본문 바로가기
MAKESITE
무료 스캔 문의하기 로그인

보안 취약점

보안 취약점 조치

진단에서 나온 항목을 실제로 고칩니다. 조치 전후를 재점검해 결과를 확인합니다

견적 부가세 별도
소요범위별
상품코드fix-sec
점검 · 제공 항목 헤더 · 쿠키 · 접근제어 설정노출 파일 차단 · 버전 은닉CMS · 플러그인 패치조치 후 재점검 리포트

01진단은 시작일 뿐입니다

리포트를 받아도 고치지 않으면 아무것도 바뀌지 않습니다.

이 상품은 진단에서 나온 항목을 실제로 고치고, 고쳐졌는지 다시 확인합니다.

리포트의 항목별 예상 공수(MD)가 그대로 견적의 근거가 됩니다. 총액만 적힌 견적서를 내지 않습니다.

02어떻게 진행하나

  1. 범위 선택전체를 한 번에 하지 않아도 됩니다. 위험도 순으로 끊어서 진행할 수 있습니다.
  2. 견적리포트의 예상 공수를 항목별로 합산합니다. 무엇에 얼마가 드는지 보입니다.
  3. 작업스테이징에서 먼저 적용하고 영향 범위를 확인한 뒤 반영합니다.
  4. 재점검조치한 항목을 같은 기준으로 다시 봅니다.

03주로 하는 일

  • 보안 헤더 6종 적용과 CSP 정책 수립 (운영 반영 전 Report-Only 로 먼저 검증)
  • 세션 쿠키 속성 · php.ini 설정 정비
  • 관리자 페이지 접근 제한과 로그인 시도 제한
  • 노출 파일 차단 · 디렉터리 리스팅 차단 · 버전 배너 은닉
  • CMS · 플러그인 패치 적용
  • SPF · DMARC 레코드 등록

04산출물

구성내용
작업 내역서무엇을 왜 어떻게 바꿨는지
변경 이력버전 관리 시스템 기록
재점검 리포트조치 전후 비교
인수인계설정 파일과 적용 근거

05직접 고치셔도 됩니다

진단 리포트에 조치 방법과 코드 스니펫이 들어 있습니다.

`.htaccess` 헤더 블록처럼 복사해서 쓸 수 있는 형태로 드립니다.

맡기실지는 리포트를 보고 정하세요.

06자주 묻는 질문

작업 중에 사이트가 멈추지 않나요

스테이징에서 먼저 적용하고 영향 범위를 확인한 뒤 반영합니다. 반영은 트래픽이 적은 시간대에 합니다.

진단 없이 조치만 맡길 수 있나요

가능하지만 권하지 않습니다. 무엇을 고쳐야 하는지 모르는 상태에서 견적을 내면 추정치가 됩니다.

CSP 를 넣으면 사이트가 깨진다던데요

그래서 Report-Only 로 먼저 돌려 위반 리포트를 수집하고, 실제 사용 중인 리소스를 확인한 뒤 정책을 확정합니다.

먼저 무료 스캔으로 확인해 보십시오

주소만 넣으면 보안 · 검색 노출 · 성능 25개 항목을 비침투로 점검합니다. 대상 서버에 부하를 주지 않습니다. 이 상품이 필요한지는 결과를 보고 판단하시면 됩니다.