보안 · OT/ICS · 매니지드 시큐리티

안과 밖,
모두 지킵니다.

네트워크 · 애플리케이션 · 산업 제어 시스템 전 영역.
공격자보다 먼저 취약점을 찾습니다.
APAC 15개국 이상 현장 수행.

진단 요청하기 →

애플리케이션 코드부터
산업 제어 시스템까지.

보안의 전 영역을 5개 전문 서비스 라인으로 커버합니다.

01 · PENTEST
침투 테스트
블랙 · 그레이 · 화이트 박스

인프라 · 웹 · 모바일 · API 전 영역 테스트.
스캐너가 놓치는 것을 공격자 관점으로 찾습니다.

  • 인프라 · 웹 애플리케이션
  • 모바일 앱 · API
  • 수동 기법 · 자체 도구
02 · APPSEC
애플리케이션 보안
소스 코드 · SAST/DAST

소스 코드 리뷰 · SAST/DAST 분석 · 시큐어 SDLC 컨설팅.
개발 첫날부터 보안을 개발 주기 안에 심습니다.

  • 소스 코드 리뷰
  • SAST · DAST 분석
  • 시큐어 SDLC 컨설팅
03 · PURPLE TEAM
퍼플 팀
전 범위 공격자 시뮬레이션

사회공학 · 물리적 침투 · 사이버 공격을 결합한 전 범위 시뮬레이션.
실제 위협 시나리오로 방어 체계를 시험합니다.

  • 사회공학
  • 물리적 침투
  • 실제 위협 시나리오 재현
04 · ICS/OT
ICS/OT 보안
SCADA · 퍼듀 모델

에너지 · 제조 · 광업 · 국가 기반시설의 산업 제어 시스템 진단.
퍼듀 모델 기준 아키텍처 검토와 SCADA 하드닝.

  • 퍼듀 모델 아키텍처 검토
  • SCADA 하드닝
  • OT 네트워크 분리
05 · ATM/POS
ATM · POS 보안
금융 단말 진단

네트워크 공격 · 블랙박스 공격 · 카드 데이터 가로채기 · ATM 악성코드 분석.
은행과 결제 사업자를 위한 단말 보안 진단.

  • 블랙박스 공격 시나리오
  • 카드 데이터 가로채기 검증
  • ATM 악성코드 분석

침해가 비용이 아니라
위험이 되는 곳.

현장에서 쌓은 매니지드 보안 수행 경험.

에너지 · 광업

발전소 · 정유 · 광산 대상 SCADA/DCS 진단, 퍼듀 모델 아키텍처 검토, OT 네트워크 분리.

SCADA/DCSOT NetworksIEC 62443

은행 · 금융

ATM/POS 단말 보안, 코어뱅킹 침투 테스트, SWIFT 네트워크 진단, 디지털 결제 인프라 하드닝.

ATM SecuritySWIFTPCI DSS

제조

산업용 IoT 보안, MES/ERP 침투 테스트, 공급망 위험 진단, 스마트팩토리 OT/IT 융합 보안.

IIoTMES/ERPSupply Chain

정부 · 국방

국가 기반시설 보호, CERT 지원, 정부 기관 퍼플 팀 훈련, 기밀 네트워크 진단.

CERTPurple TeamCritical Infra

통신

5G/LTE 코어망 테스트, SS7/Diameter 프로토콜 보안, BSS/OSS 침투 테스트, 텔코 클라우드 인프라 진단.

5G/LTESS7Cloud Infra

5단계로
끝까지 확인합니다.

철저함 · 투명성 · 실행 가능한 결과를 보장하는 구조화된 5단계.

STEP 1

범위 설정

대상 · 수행 규칙 · 성공 기준 정의

STEP 2

정찰

OSINT 수집 · 공격면 매핑 · 위협 모델링

STEP 3

침투

수동 기법과 자체 도구를 쓴 실제 테스트

STEP 4

보고

경영진 요약 · 기술 상세 · 조치 로드맵

STEP 5

재검증

조치 확인 · 취약점 해소 검증

보고서로 끝나지 않습니다.
재검증까지 갑니다.

많은 진단이 취약점 목록에서 멈춥니다.
SquareAI는 범위 설정에서 재검증까지 —
조치가 실제로 끝났는지 확인하고 종료합니다.

APAC 현장 수행.
동남아 · 남아시아 · 중앙아시아에 직접 나갑니다.

10+
매니지드 보안 수행 연차
취약점 연구 · 익스플로잇 개발 · 사고 대응
15+
수행 국가
동남아 · 남아시아 · 중앙아시아
24/7
사고 대응
상시 DFIR 대응 · 신속 투입 팀

한 번의 진단이든,
상시 운영이든.

범위부터 같이 그립니다.
30분 미팅으로 시작하실 수 있습니다.

진단 요청하기 →