Solution
보안 무결성 인증
전 주기 3단계 상시 관리
착수(선제 점검) → 수행(모니터링) → 종료(최종 권고)
로 이어지는 구조로 점검 사이에 보안 공백이 없습니다.
StealthMole 전략 제휴
글로벌 CTI 플랫폼과 제휴하여 다크웹·딥웹 위협 채널에서 도메인 및 계정 노출 징후를 직접 추적합니다.
무결성 보증 산출물
단순 탐지를 넘어 프로젝트 종료 시 대외 커뮤니케이션에 활용 가능한 무결성 보증 요약본을 제공합니다.
우리가 안전하다는 건 어떻게 아나요?
대부분의 발주사는 수행사의 기술력과 레퍼런스를 검토합니다.
하지만 투입 인력의 보안 상태를 직접 점검하는 곳은 거의 없습니다.
계정 유출 이력, 알 방법이 없습니다
외부 인력의 업무 계정이 과거 침해 사고로 다크웹에 유통 중이어도, 계약서나 NDA로는 확인할 수 없기에 투입 전 알아야 합니다.
수행사 인력 · 발주기관 담당자 모두 해당
수행사만 점검해서는 충분하지 않습니다
수행사 인력이 안전해도 발주기관 담당자 계정이 유출된 상태라면 프로젝트 전체가 위험하기 때문에 양측을 함께 봐야 합니다.
프로젝트 보안의 사각지대 - 발주기관 측 위협
조치했다는 말만으로는 부족합니다
보안 점검을 했어도 공식 문서 없이는 이행 여부를 증명할 수 없습니다. 이로 인하여 감사·입찰·RFP 대응 시 취약점이 됩니다.
공식 산출물 · 인증서로 이행 증명 필요
프로젝트 규모, 고객사 요건, 인증서 필요 여부에 따라 선택하세요.
-
BASIC 수행사 중심 진단과 고객사 권고
에이전트 설치 없이 다크웹·딥웹 인텔리전스 기반으로
수행사 자산을 전수 점검합니다.- 투입 인력 전원 계정 유출 점검
- 유사 도메인·인프라 노출 모니터링
- 다크웹·텔레그램 채널 언급 탐지
- 내부 협업 시스템 보안 점검
- 고객사 자산 기초 점검 및 권고서
-
PREMIUM 수행사·발주기관 통합 점검 인증서 발행까지
양측 자산을 전수 점검하고, 조치 이행이 확인되면
프로젝트 보안 무결 인증서를 발행합니다.- 수행사 + 발주기관 양측 계정 유출 점검
- 유사 도메인·인프라 노출 모니터링
- 다크웹·텔레그램 채널 언급 탐지
- 내부 협업 시스템 보안 점검
- 코드·문서 유출 탐지 (IOL 포함)
- 발주기관 전수 점검 포함
- 조치 이행 확인서 (수행사·기관 양측)
체크리스트 한 장이 아니라, 프로젝트 전 기간을 함께 관리합니다.
-
끊기지 않는 관리 체계 프로젝트 기간 내내
보안 공백이 없습니다착수 전 전수 진단, 수행 중 정기 점검, 종료 시 최종 확인까지
프로젝트 전 기간을 커버합니다.
착수 시점만 점검하는 것으로는 수행 중 발생하는 위협을 막을 수 없습니다. -
실전 위협 데이터 기반 체크리스트가 아닌
실제 위협 채널을 봅니다내부 설문이나 인터뷰가 아닙니다.
다크웹·딥웹·187개 텔레그램 채널을 실제로 조회해 계정 유출 이력,
인프라 노출, 사칭 도메인 등록 여부를 확인합니다. -
신뢰를 입증하는 산출물 점검 결과가
대외 신뢰 자산이 됩니다구두 보고나 요약 메일이 아닌,
표준 보고서·확인서·인증서 형태로 결과를 발행합니다.
감사·입찰·RFP 제출 시 실질적인 증빙 자료로 활용할 수 있습니다.
StealthMole 솔루션이 없어도 진단을 받을 수 있나요?네, 가능합니다. 플랜아이가 StealthMole 플랫폼을 직접 운용하여 점검합니다.
고객사 또는 수행사에서 별도 솔루션을 구매하거나 설치할 필요가 없습니다. 점검 결과는 표준 보고서 형태로 제공됩니다.
협력사의 모든 투입 인력을 점검해야 하나요?기본적으로 프로젝트에 투입되는 전원을 대상으로 점검합니다.
이메일 도메인 기반으로 진행하므로, 사전에 투입 예정 인력의 업무 계정 목록을 제공해 주시면 됩니다.
점검 범위와 방법에 대해서는 계약 전 협의를 통해 조율 가능합니다.
인증서는 어떤 경우에 발행되나요?인증서는 프리미엄 플랜에서만 발행되며, 두 가지 조건이 모두 충족되어야 합니다.
수행사 자산에서 탐지된 위협이 모두 조치 완료되고, ② 발주기관 자산에서 탐지된 위협도 조치가 완료된 경우입니다.
한쪽이라도 미조치 상태이면 인증서를 발행하지 않습니다. 베이직 플랜은 인증서를 발행하지 않습니다.
베이직과 프리미엄 중 어떤 것을 선택해야 하나요?발주기관의 요건과 프로젝트 성격에 따라 달라집니다.
발주기관에서 수행사의 보안 진단 결과 보고를 요구하거나, 내부 보안 점검 체계가 필요한 경우 베이직으로 시작할 수 있습니다.
프로젝트 보안 무결 인증서가 필요하거나, 발주기관도 함께 점검 대상에 포함해야 하는 경우에는 프리미엄을 권장합니다.