EQST
보안 전문가 그룹
“ 국내 최대 규모의 화이트해커 전문가 그룹 "

- AI, IoT, Cloud 신기술연구
- 신규 보안 취약점 연구
- 연평균 10여개 Zero Day 제보

- 최신 해킹 기법분석 보고서발간
- 보안 위협/Trend 정기 세미나
- 보안 위협 전망 및 분석 연간
- IoT, Cloud 진단가이드 발간

- 취약점 진단 플랫폼(EQST VM)
- 해킹 교육 시스템(EQST)
- 랜섬웨어 점검 도구(EQST RS)

- 국정원 사이버공격방어대회(CCE)
- KISA 해킹방어대회
- POC 여성해킹대회 (Power of XX)
- 그 외 공공기관 해킹대회 다수 입상
EQST 전문성 / 차별점

EQST LMS
- 실무 프로젝트 수행 경험을 반영한 케이스 중심의 교육 콘텐츠 제공
- 단순 개념 학습이 아닌, 현업 문제 해결 능력 향상에 초점을 둔 커리큘럼
- 실제 공격 시나리오를 기반으로 한 다양하고 정교한 실습 환경 구성
- 교육 수료 즉시 현장에 투입 가능한 즉전력 보안 인재 양성 지향
타사 모의해킹 교육사이트
- 정답을 유추하는 Guessing 중심의 문제 구성으로 학습 깊이 부족
- 교과서적인 이론 중심 구성으로 실제 환경 적용에 한계 존재
- 제한적이고 반복적인 실습 환경으로 상황 대응력 향상 어려움
- 실무에서 요구되는 공격 시나리오 기반 사고력 훈련이 미흡
EQST 모의해킹 서비스
금융, 공공, 통신 및 제조 등 각 산업 분야에서 다년간 검증된 보안위협 시나리오를 기반으로 맞춤형 모의해킹 서비스를 수행하고 있으며 각 기업 환경에 최적화된 가이드를 제공합니다.

서비스 절차
-
STEP. 01사전 협의
- 고객 요청사항 확인
- 점검 일정•방식•항목 협의
- 점검 유의사항 협의
-
STEP. 02정보 수집
- 대상의 기능/특성 분석
- 관련법령 및 지침확인
- 최신 취약점 확인
- 위협 분석
- 맞춤 시나리오 제작
-
STEP. 03Exploit
- 웹, 모바일, 인프라, OT-ICS, 침투테스트
- 중요정보/취약점 획득
- 취약점 발생 원인/ 영향 분석
- 취약점 분석 결과/ 보안대책 제시
-
STEP. 04이행점검
- 발견된 취약점 재점검 수행
- 조치가 미흡한 취약점의 조치방법 가이드
특장점
국내 모의해킹 분야 1위
국내 모의해킹 시장 점유율 70% 공공
금융, 기업 대다수 고객 확보
최고 수준 화이트 해커 보유
웹, 모바일, AI, IoT 등 최신 기술 역량 보유
130여명의 보안 전문가로 구성
해킹 연구 R&D 조직 운영
신규 보안 취약점 연구 및 제보
EQST 연구 결과 배포
국내 최다 진단 방법론 보유
다년간 축적된 각 분야별
위협 시나리오가 반영된 방법론
맞춤형 모의해킹
기업 시스템에 적합한 시나리오를 구성
자체 개발한 점검도구 활용 특화점검
Compliance 대응
상위 기관 감사 대응, 법령 준수
국제표준 정보보호 인증 기준 준수
랜섬웨어 대응센터
랜섬웨어 대응센터는 빠르게 변화하고 있는 랜섬웨어 공격 트렌드를 분석하여 신속하게 대응하며 위협 사전 점검 및 탐지 대응 및 피해 복구에 대한 고객 맞춤형 서비스를 제공하고 있습니다
-
사전 대응
- EQST-RS
- 랜섬웨어 위협 사전 진단도구
- 모의훈련
- 랜섬웨어 감염 대비 훈련
- 실시간 탐지
- 24x365 섬웨어 감염 예방
-
사고 접수
- 사고 분석 대응
- 침해사고 상세 분석 및 대응
- 분석 정보 제공
- 샘플 상세 분석 자료 제공
- 보고서 제공
- 사이버 위협기반 분석
보고서 제공
-
사후 처리
- 피해 복구
- 피해 데이터 복구 및 협상 지원
- 재발 방지 대책
- 조직의 전략적 보안 대책 수립
- 사이버 보험
- 피해 최소화를 위해 KARA 회원사
협력을 통한 사이버 보험 제공
KARA(Korea Anti Ransomware Alliance)
SK쉴더스가 주도하에 Mandiant등 국내외 88개 랜섬웨어 특화기업과 협의체를 구성하였습니다. 랜섬웨어 전 영역에 대해 전문적이고 체계적인 One-Stop서비스를 제공합니다.
국내 유일의 민간 랜섬웨어 대응 협의체 주관사

KARA Ransomware Shield Service
랜섬웨어 위협 대응 수준 점검
데이터 백업 점검 및 위협 Simulator(무상지원) 모의훈련 및 대응 수준 평가를 통한 위협 체계 점검전방위적 랜섬웨어 공격 탐지
영역별 전체적인 위협 탐지 기 구축 솔루션과의 상관 분석 및 대응대응 및 복구에 대한 One-Stop 서비스
전문 대응센터를 통한 선제적인 대응 방안 제공 사고 접수부터 복구까지의 전 영역에 전문가 지원EQST Learning Management System
초급부터 고급 과정까지 체계적인 교육 커리큘럼을 갖추고 있으며, 실제 모의해킹 프로젝트 현장에서 적용되는 해킹 기술과 노하우가 반영되어 있습니다.

교육 프로세스
-
STEP. 01동영상 강의
- 취약점 개요 및 원리 설명
- 기본적인 개념부터 실제 피해 사례 풀이
- 실무에서 활용 될 수 있는 예제 풀이
- Chapter별 구분과 세분화된 자세한 설명
-
STEP. 02이론 평가
- 동영상 강의에서 다룬 내용으로 Chapter별 진행
- 문제은행 방식으로 10개 과정 1000개 문항 이상의 다양한 이론 문제
-
STEP. 03실습 평가
- 습득한 지식을 바로 적용해볼 수 있는 실습환경
- 10개 과정 400개 문항 이상의 다양한 실습으로 실무 역량 향상
- 사이버 위협 분석/연구 결과를 바탕으로 정기/비정기 업데이트
Why EQST LMS
노하우
20년 실무 경험을 바탕으로
제작한 높은 기술 수준의 컨텐츠
다양한 커리큘럼
WEB, MOBILE, SYSTEM, CLOUD, REVERSING
다양한 모의해킹 컨텐츠 제공
영상• 이론 실습의 효과적인 연계
강의 수강 이후 이론, 실습
문제를 통한 학습 효과 극대화
체계적인 레벨 평가
레벨 평가 결과에 따라
학습자 수준에 맞는 컨텐츠 추천
수준별 실습 문제 구성
상 중 하 난이도의
실습 문제 구성
지속적인 관리
편리한 자기학습방식 및
진도관리