TaxPinTaxPin

EXTERNAL SECURITY AUDIT

외부 공격 표면 점검을 제3자 전문 기관에서 받았습니다

내부 점검만으로는 사각지대가 생길 수 있어, WebEASM의 AEGISonar(이지소나)로 외부에 노출된 공격 표면과 웹 취약점을 독립적으로 진단받았습니다.

5

종합 진단 등급

등급 5 · Safe

최상위 안전 등급 — Critical·High·Medium 취약점 0건

AEGISonar Secure Mark

애플리케이션 계층 외부 공격 표면 관리(EASM) 솔루션. 외부에 노출된 웹 자산을 식별하고, 취약점을 진단하며, 조치와 리포트까지 연계합니다.

외부 웹 자산 식별취약점 진단섀도 IT 탐지리포트·조치 연계
AEGISonar 알아보기 ↗

진단 결과 요약

외부에서 관측 가능한 위험을 등급별로 집계한 결과입니다.

0Critical치명적
0High높음
0Medium중간
2Info정보성 권고

확인된 2건은 보안에 직접적 영향이 없는 정보성(관리 권장) 설정 항목으로, 실제 취약점(Critical/High/Medium)은 0건입니다.

세부 진단 내역

🔐정상 · 신뢰됨

SSL/TLS 전송 보안

인증서가 완전히 활성화되어 신뢰됩니다. 발급기관 Let’s Encrypt, 서명 알고리즘 SHA-256 with RSA.

🔗위협 0건

외부 링크 진단

외부로 연결되는 링크에서 고위험·중위험 위협이 발견되지 않았습니다. (SECURE)

🌐노출 위험 없음

외부 공격 표면

외부에 의도치 않게 열린 도메인·엔드포인트·구성 노출이 확인되지 않았습니다.

🧩난독화 등급 B

소스코드 보호

클라이언트 번들 보호 수준 「보통」. 빌드 난독화·민감정보 은닉을 강화 항목으로 반영 중입니다.

점검 범위

AEGISonar가 외부 관점에서 점검한 항목입니다.

외부 공격 표면 탐색

외부에 노출된 도메인·서브도메인·엔드포인트·자산을 식별해, 의도치 않게 열린 표면이 없는지 점검합니다.

웹 취약점 진단

인젝션, 인증·세션 관리, 접근 통제, 보안 설정 오류 등 OWASP 계열 웹 취약점을 점검합니다.

노출 구성·민감정보

열린 포트·디렉터리·키·구성 노출 등 외부에서 관측 가능한 위험을 점검합니다.

전송 보안

TLS·인증서 구성과 보안 응답 헤더(CSP·HSTS 등)를 점검합니다.

외부 위협 인텔리전스

유출 자격증명·브랜드 사칭 등 외부에서 발생하는 위협 신호를 점검합니다.

정직한 경계

보안은 "끝났다"가 없는 지속 과정이므로, 서비스 변화에 맞춰 외부 점검을 주기적으로 다시 받습니다.

내부 적대적 점검도 함께 진행했습니다 →