보안 SDLC 검토
한국 팀을 위해, 승인된 ISMS-P 지향 보안 준비 상태 맥락은 보안 SDLC 검토가 문서화된 우선순위 격차와 서면 시정 방향에 집중하도록 유지합니다. 합의된 개발 및 출시 관행을 검토한 다음, 제공 팀을 위한 실무 보증 격차와 우선순위가 지정된 통제를 기록합니다. 작업은 합의된 범위 내에 유지되며 준수를 인증하거나 승인을 발행하거나 결과를 보장하지 않습니다.
시작가 ₩5,640,000 KRW
정보
최종 범위, 적용 가능한 세금, 외부 사업자 비용 및 상업 조건은 서면 제안서에서 확정합니다. 체크아웃과 결제는 제공되지 않습니다.
어떻게 전달하는가
선임 주도의 검토 작업 흐름을 통해 전달됩니다. 발견 사항, 조치 우선순위 및 로드맵 권고 사항은 기밀 우선 절차에 따라 서면으로 제공됩니다. OWASP SAMM은 프레임워크로만 참조됩니다. 이 참여는 인증, 준수 승인 또는 보장된 위험 감소를 제공하지 않습니다.
잘 어울리는 경우
- ✓문서화된 보안 관찰이 필요한 프로덕션 대면 웹 또는 모바일 자산이 있습니다
- ✓고객, 조달 또는 거버넌스 논의를 지원하기 위해 우선순위가 매겨진 발견 사항이 필요합니다.
- ✓더 심층적인 테스트, 강화 또는 준수 준비 상태 작업을 준비하고 있습니다.
- ✓다음 보안 단계를 결정하기 전에 서면 기준선을 원하세요
다음에 해당하면 적합하지 않습니다
- –평가보다 즉각적인 시정 조치 구현이 필요합니다
- –24/7 모니터링, SOC 또는 MDR 서비스를 필요로 합니다.
- –인증, 준수 승인, 또는 공식적인 감사 의견이 필요합니다.
- –모든 보안 문제의 제거가 보장되기를 기대합니다
적합한 대상
- SaaS 및 디지털 제품 팀들이 주요 출시, 통합 또는 확장 이벤트에 대비하고 있습니다.
- 엔지니어링 프로세스가 보안 규율보다 더 빠르게 성장하는 모바일 또는 웹 애플리케이션 팀
- SDLC 전반에 걸쳐 보안이 누락된 부분에 대한 명확한 서면 견해가 필요한 설립자 또는 제품 소유자
- 구조화된 SDLC 검토에 대한 투자자, 파트너 또는 기업 고객 요청에 응답하는 팀
받으실 내용
이 서비스를 요청한 후
패키지 계층을 선택하면 요청을 제출합니다. 이후의 상업적 단계 전에 범위를 서면으로 검토합니다. 이 페이지는 대금을 받지 않고, 초기 정보 접수를 열지 않으며, 작업을 시작하지 않습니다.
정보 제공용 범위 가격
Starter
₩5,640,000 KRW
정보
한 제품 또는 한 가지 명확하게 제한된 개발 작업 흐름에 대한 집중된 첫 단계 검토. 리더십용으로 준비된 요약과 우선순위가 지정된 조치 목록이 포함됩니다.
서면 제안서 요청표준
₩13,600,000 KRW
정보
단일 제품 라인에 대한 전체 SDLC에 걸친 더 넓은 검토. CI/CD 및 테스트 실무 검토, 더 깊은 개선 로드맵, 작업 세션 회고 및 한 번의 검증 후속 작업이 추가됩니다.
서면 제안서 요청프리미엄
₩28,500,000 KRW
정보
더 성숙한 제품이나 다중 흐름 제품에 대한 더 밀착된 검토. 확장된 작업 흐름 및 릴리스 위험 검토, 이해관계자 브리핑, 두 번째 검증 후속 작업이 추가됩니다.
서면 제안서 요청포함된
- 보안 요구 사항 및 위협 고려 검토
- 개발 업무 흐름 및 보안 소유권 검토
- 의존성 및 제삼자 구성 요소 위생 검토
- CI/CD 및 릴리스 통제 검토
- 보안 테스트 관행 검토
- 문제 우선순위화 및 조치 계획
- 릴리스 및 유지보수 보안 프로세스 관찰
제외
- 전체 침투 테스트(별도로 범위가 지정된 참여로 이용 가능)
- 직접 수행하는 코드 수정 또는 재작성 작업
- 지속적인 모니터링, MDR, SOC 또는 24/7 검출
- 공식적인 인증 또는 감사 인증
- 법적 또는 규제 승인
- 보장된 보안, 보장된 출시 준비 상태 또는 보장된 위험 제거
- 프로덕션 사고 대응 (사고 복구 스프린트 참조)
사용 가능한 추가 기능
- +제품 라인 또는 작업 흐름에 대한 추가 검토 회차
- +특정 구성 요소 또는 공급망 영역에 대한 의존성 심층 분석
- +보완 후 후속 검증 검토
- +엔지니어링 및 제품 리더십 워크숍
어떻게 작동하는지
범위 및 접수
레벨, 제품/워크플로우 경계 및 필요한 증거를 확인하고 NDA에 따라 저장소, CI/CD 및 프로세스 문서에 액세스 할 수 있도록 한다.
SDLC 검토
요구 사항, 개발 작업 흐름, 의존성, CI/CD, 테스트 관행 및 릴리스 통제 증거를 검토합니다.
발견 사항 및 로드맵
우선순위가 매겨진 발견 사항을 문서화하고, 보완 로드맵 초안을 작성하고, 리더십에 적합한 요약을 준비합니다.
인수인계 및 워크숍
서면 보고서를 전달하고, 팀에 발견 사항과 권장 순서를 안내하고, 후속 조치를 확인합니다.
타임라인: 범위와 패키지 계층을 기준으로 인테이크 중에 확정됩니다. 인테이크 완료 후 일반적인 제공 기간이 안내됩니다.
