점검 준비부터 검토까지, 보안 업무를 이어줍니다.
검사 대상과 전문 진단 프로필을 정하고 필요한 분석을 실행한 뒤 근거를 검토합니다. 동적 진단은 대상 연결과 별도 실행 정책을 설정해 진행합니다.
점검 범위 설정
코드·MCP 도구·설계 문서 등 검사할 대상을 정합니다. 운영 URL 진단은 인증, 허용 범위와 요청 예산을 별도로 설정합니다.
분석 실행
정적 분석, 의존성 점검, 설계 감사 등 대상에 맞는 분석으로 위험을 확인합니다.
근거와 보고서 정리
발견 사항, 신뢰성 평가와 요구사항별 결과를 모아 보안 담당자의 검토와 후속 조치 판단을 돕습니다.
신뢰성을 점수가 아니라 형태로 봅니다.
Security 하나로 합치지 않습니다. 속성을 나눠 점수를 매기면 어느 축이 약한지 보고서 첫 장에서 드러납니다.
신뢰성을 한 숫자로 합치지 않습니다. 여러 축의 모양으로 약한 축이 첫 화면에서 보입니다.
보안 에이전트에게 맡길 수 있는 업무
코드와 런타임의 위험, 설계 문서의 보안 요건을 함께 확인하고 결과를 보고서로 정리합니다.
DP 감사 트랙 (설계 단계)
설계 단계의 거버넌스 · 데이터 보호 · 출력 가드레일 · 공정성을 문서와 SRS 기준으로 자동 점검합니다. 모든 요구를 한 줄 단위로 분해해 1:1 보고서로 넣습니다.
코드부터 런타임까지 다층 분석
정적 분석 · 의존성 · 동적 분석 · 도구/권한 · 행동 이상까지, 코드부터 런타임 표면을 한 번의 스캔으로 점검합니다.
요구사항 1:1 보고서
PASS · PARTIAL · WARNING · FAIL · N/A · INSUFFICIENT 6단계로 분류하고, 종합 A~F 등급이 한 줄에 나옵니다.
EU AI Act 조항 자동 매핑
직접 · 절차 · 지원 세 단계로 적용 범위를 나눠 컴플라이언스 보고를 자동화합니다. 한국 · NIST AI RMF · ISO 42001 확장 예정.
한국어 PDF 보고서
점검이 끝나면 4~6 페이지 임원용 PDF 가 바로 생성됩니다. 한국어 폰트 동봉. 폐쇄망에서도 같은 보고서를 출력합니다.
휴대용 컨설턴트 박스
노트북 · USB 폼팩터로 폐쇄망 고객사 현장에서 분석. SaaS 와 결과 포맷이 동일하고 즉석에서 PDF 출력까지 갑니다.
모든 의무가 한 줄씩, 그대로 보고서가 됩니다.
신뢰성을 추상으로 두면 누구도 책임지지 않습니다. 모든 요구가 한 줄 단위로 분해되고, 결과 색과 등급이 함께 나옵니다.
모든 요구 항목의 가중합으로 A · B · C · D · E · F 등급을 산출합니다. 외부 보고서와 내부 KPI 모두에 그대로 들어갑니다.
설계 점검과 런타임 분석, 같은 격리 환경에서.
분석 대상은 격리 환경에 한 번만 로드됩니다. 런타임 트랙이 코드와 실행 흐름을 살피고, 설계 트랙이 설계 문서와 SRS 를 점검합니다. 결과는 하나의 리포트로 합쳐집니다.
모든 분석이 격리 환경 안에서 끝납니다. 분석 대상이 외부로 호출이나 네트워크 요청을 내보내지 않습니다.
EU AI Act 조항을 한 번의 점검으로 정리합니다.
그룹별 적용 지도로, 어느 조항이 직접 적용되고 어느 조항이 절차로만 받쳐지는지가 한 장에 들어갑니다.
코드 또는 문서 근거가 조항 의무를 직접 충족
정책 · 승인 절차로 충족, 자동 검증 보완 필요
참고 자료 / 모범 사례로 분류, FAIL 처리 안 함
Scans
최근 스캔 작업과 결과를 한 화면에서 확인합니다.
| ID | Target | Status | Risk | Score | Vulns | Started |
|---|---|---|---|---|---|---|
| a4f9c2bb… | agent-prod-01.internal | completed | HIGH | 78 | 12 | 05. 18. 오후 04:42 |
| 8be317cc… | mcp-sandbox-09 | completed | MEDIUM | 42 | 7 | 05. 18. 오후 03:18 |
| ff21a045… | rag-knowledge | completed | LOW | 19 | 3 | 05. 18. 오후 12:02 |
| 12c83bb9… | concierge-kiosk | completed | MEDIUM | 48 | 9 | 05. 18. 오전 07:55 |
| 7d9e2af8… | salesbot-prod | running | — | — | 0 | 05. 18. 오후 10:11 |
| 63b1a07f… | docs-rag-agent | completed | CRITICAL | 92 | 18 | 05. 18. 오전 03:09 |
| aa92e110… | support-helpdesk | completed | INFO | 6 | 1 | 05. 18. 오전 12:24 |
| 5c4f8a30… | finance-analyst | queued | — | — | 0 | 05. 18. 오후 10:42 |
AI 도입과 운영 현장의 보안 업무
개발 검토, 내부 감사, 고객사 현장 점검에 같은 근거를 활용합니다.
공공 RFP 대응
EU AI Act 조항 자동 매핑과 AI 관련 법령 정합성 매핑을 보고서에 포함합니다.
금융 컴플라이언스 감사
신뢰성 속성과 6단계 상태 구분 보고서를 임원 · 법무 · 개발자에게 같은 데이터로 전달합니다.
제조 · 안전 필수(safety-critical) 에이전트
AI 에이전트 시스템의 시스템 안전과 출력 가드레일을 STPA · FMEA 기준으로 점검. 휴대용 박스로 현장에서 실행 가능.
통신 · 폐쇄망 컨설팅
현장에서 점검하고 그 자리에서 한국어 PDF 를 받습니다. 폐쇄망도 지원합니다.
정보보안 에이전트를 우리 환경에 맞게.
사전 평가부터 고객 환경 설치와 현장 점검까지. 실행 가능한 검사 범위와 준비 사항을 먼저 확인합니다.
사전 평가 상담
코드·API·설계 문서 중 검사할 대상과 환경을 확인하고, 샘플 평가 방법을 협의합니다.
데스크톱 앱
macOS · Windows · Linux 설치 파일 하나로 실행합니다. 같은 엔진이 분석가 노트북에서 오프라인으로 동작합니다.
On-premise
고객 데이터센터 또는 VPC 안에서 같은 엔진을 그대로 운영. SSO · BYOK · 감사 로그 격리.
휴대용 컨설턴트 박스
노트북 · USB 폼팩터. 폐쇄망 현장에서 점검하고 즉석에서 한국어 PDF 를 출력합니다.
분석 결과를 보안 담당자의 판단 근거로.
우리 AI 시스템의 보안 점검부터 시작하세요.
검사 대상, 제공 가능한 자료, 실행 환경을 알려주세요. 확인할 수 있는 범위와 보고서 항목을 먼저 정합니다.