BARO SECURITYSERVICE BUILD

WEB / MOBILE / PENTEST

공격표면 정리에서 끝내지 않고,
실제 공격경로를 검증합니다.

바로시큐리티는 Web/API, 모바일 앱, 제한형 침투테스트를 우선 서비스화합니다. 서면 권한과 잠긴 범위 안에서 수동 검증하고, 개발팀이 재현·수정·재시험할 수 있는 증거로 연결합니다.

게시 전 서비스화 검수본

가격·대표 주장·고객 데이터 경로·수행 증거 승인 전에는 크몽 제출·주문·자료 수신·능동 테스트를 하지 않습니다.

NOINDEX / HOLD

SERVICES / 01—03

팔리는 결과에 맞춰,
세 서비스만 깊게.

첫 등록 후보는 Web/API 하나입니다. 모바일과 제한형 침투테스트는 각각의 증거·안전 게이트를 통과한 뒤 별도 상품으로 엽니다.

01FIRST RELEASE CANDIDATE

Web/API 집중 모의해킹

인증·세션, 역할·테넌트 권한과 비즈니스 로직의 실제 악용 가능성을 좁고 깊게 검증합니다.

  • 웹 1개 + 고객 소유 API
  • 역할 최대 3개 · 핵심 흐름 최대 10개
  • 인증·세션 · 권한 · 상태 전이
  • 증거 보고 · 결과 설명 · 동일 범위 재검증
EVIDENCE BUILDING / NOT ORDERABLE
02SECOND RELEASE CANDIDATE

모바일 앱 모의해킹

iOS 또는 Android 앱과 소유 API의 저장·인증·통신·링크·WebView 신뢰경계를 정적·동적으로 검증합니다.

  • 한 주문에 iOS 또는 Android 1개
  • 로컬 저장 · 토큰 · 생체인증 · TLS
  • 딥링크 · WebView · 런타임 방어
  • 증거 보고 · 결과 설명 · 동일 범위 재검증
LAB BUILDING / HOLD
03THIRD RELEASE CANDIDATE

제한형 침투테스트

고객 제공 시작 조건 하나에서 합의한 단일 목표까지 공격경로와 탐지·대응 통제를 제한적으로 검증합니다.

  • 시작 조건 1개 · 단일 목표
  • 승인한 경로와 기법만 사용
  • 탐지 확인 · 비상 중단 · 정리 증거
  • 풀 레드팀·피싱·지속성·DDoS 제외
DESIGN ONLY / NO GO

DELIVERY / 04

범위를 잠그고,
증거로 닫습니다.

Attack Surface Preflight는 별도 판매하지 않습니다. 모든 능동 테스트의 첫 단계로 포함해 권한·범위·중단조건을 먼저 잠급니다.

01PREFLIGHT

권한과 범위 잠금

소유권·위임, 정확한 대상, SOW·RoE, 허용·금지 기법, rate·시간·비상연락·중단조건을 확정합니다.

02TEST PLAN

증거 기준 설계

역할·테넌트·핵심 흐름별 테스트 행렬과 양성·음성 대조, 증거 최소요건을 고정합니다.

03ACTIVE TEST

승인 범위 수동 검증

계약과 고객의 서면 GO 뒤 승인된 범위만 테스트하고 이상 징후·범위 충돌 시 즉시 중단합니다.

04RETEST & CLOSE

수정 확인과 종료

사실·영향·재현·권고를 보고하고 동일 범위를 재검증한 뒤 계정 회수와 증거 보존·파기를 기록합니다.

ONE ACTIVE TEST

품질과 중단 통제를 위해 능동 테스트는 동시에 최대 1건만 수행합니다. 정확한 범위·기간·가격은 대상과 안전 조건을 확인한 뒤 확정합니다.

EVIDENCE / 05

스캐너 목록이 아니라,
수정 가능한 증거.

발견 사실과 영향, 재현 절차, 수정 권고와 한계를 같은 증거 사슬에 묶습니다. 자동화와 AI는 누락·해시·재시험 대사를 보조하지만 기술 판정을 대신하지 않습니다.

STANDARD OUTPUT

REPORT
+ RETEST

SYNTHETIC / 이 페이지와 내부 준비자료는 실제 고객 수행사례가 아닙니다.

  • 01SOW/RoE-ready 범위와 승인 기록
  • 02역할·흐름별 테스트 행렬
  • 03증거 기반 finding과 재현 절차
  • 04사업 영향과 수정 우선순위
  • 05경영진 1페이지 요약과 결과 설명
  • 06동일 범위 재검증 보고와 종료 기록

BOUNDARY / 06

서면 GO가 없으면,
테스트도 없습니다.

공개 URL이라는 이유만으로 테스트 권한이 생기지 않습니다. 아래 착수조건 하나라도 빠지면 상태는 HOLD입니다.

REQUIRED착수 전 필수
  • 자산 소유권 또는 적법한 위임
  • 서면 계약 · SOW · RoE
  • 정확한 대상 · 역할 · 테넌트 · 제외범위
  • 테스트 시간 · rate · 즉시 중단 조건
  • 고객 비상연락과 서면 GO
  • 계정 · 데이터 · 증거의 승인된 경로
NOT INCLUDED초기 공통 제외
  • 승인되지 않은 제3자 자산
  • DDoS · 부하 · 업무중단 유발
  • 데이터 변경·삭제와 지속성 확보
  • 무단 피싱 · 사회공학 · 물리 침투
  • 악성코드 · EDR 우회 · 비밀번호 스프레이
  • 무결점 · 모든 취약점 발견 · 침해 방지 보증

FAQ / 07

주문보다 먼저,
경계부터 답합니다.

01지금 주문할 수 있나요?

아직 아닙니다. 이 페이지는 가격·대표 주장·데이터 경로·수행 증거 게이트를 검토하는 NOINDEX 내부 후보입니다. 게시 전·가격 확정 전·주문 불가 상태입니다.

02Attack Surface Preflight는 별도 상품인가요?

아닙니다. 별도 유료상품이 아니라 모든 능동 테스트에 포함되는 Step 0입니다. 범위·권한·중단조건이 잠기지 않으면 테스트를 시작하지 않습니다.

03제한형 침투테스트는 풀 레드팀인가요?

아닙니다. 고객이 제공한 시작 조건 하나에서 단일 목표까지의 제한형 경로 검증입니다. 피싱·물리 침투·악성코드·지속성·EDR 우회·비밀번호 스프레이·DDoS는 초기 범위에서 제외합니다.

04구매 전에 URL이나 계정을 보내야 하나요?

아닙니다. 별도 승인된 데이터 경로 전에는 회사명·URL·IP·계정·비밀번호·토큰·개인정보·소스·로그·비공개 취약점·첨부파일을 보내지 마세요. 자산 유형과 개수만 확인합니다.

NEXT / 08

첫 출시는 Web/API,
그다음은 모바일입니다.

현재 상태가격 확정 전 · 게시 전 · 주문 불가

로컬 서비스화 검수본입니다. 공개·구매 링크·문의 수집은 꺼져 있고 고객 대상 능동 테스트도 승인되지 않았습니다.

출시 전 보안 체크리스트 받기