์ œํ’ˆ์†Œ๊ฐœ

Freak always make special software

F-AvataCCE


What is F-Avata ? 
Freak - Asset Vulnerability and threat analyzer


F-Avata ๋Š” ๋‹ค์–‘ํ•œ ํ”Œ๋žซํผ ํ™˜๊ฒฝ์˜ ์‹œ์Šคํ…œ ์ž์‚ฐ์„ ๋Œ€์ƒ์œผ๋กœ
๊ตญ๋‚ดใƒป์™ธ ๋ฒ•๋ น ๋ฐ ์ปดํ”Œ๋ผ์ด์–ธ์Šค๋ฅผ ์ค€์ˆ˜ํ•˜๊ธฐ ์œ„ํ•ด 
๋ณด์•ˆ ์ปจ์„คํŒ…๊ณผ ๋™์ผํ•œ ์ˆ˜์ค€์˜ ์ทจ์•ฝ์  ์ง„๋‹จ์„ 
์ž๋™์œผ๋กœ ์ˆ˜ํ–‰ํ•˜๋Š” ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค.


What is F-AVATA ? 
freak - asset vulnerability and threat analyzer

F-AVATA ๋Š” ๋‹ค์–‘ํ•œ ํ”Œ๋žซํผ ํ™˜๊ฒฝ์˜ ์‹œ์Šคํ…œ ์ž์‚ฐ์„ ๋Œ€์ƒ์œผ๋กœ ๊ตญ๋‚ดใƒป์™ธ ๋ฒ•๋ น ๋ฐ ์ปดํ”Œ๋ผ์ด์–ธ์Šค๋ฅผ ์ค€์ˆ˜ํ•˜๊ธฐ ์œ„ํ•ด ๋ณด์•ˆ ์ปจ์„คํŒ…๊ณผ ๋™์ผํ•œ ์ˆ˜์ค€์˜ ์ทจ์•ฝ์  ์ง„๋‹จ์„ ์ž๋™์œผ๋กœ ์ˆ˜ํ–‰ํ•˜๋Š” ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค.

์ทจ์•ฝ์ (Vulnerability) ์ด๋ž€?

์ทจ์•ฝ์ ์ด๋ž€ ์†Œํ”„ํŠธ์›จ์–ด๋‚˜ ์ •๋ณด์‹œ์Šคํ…œ ์ƒ์— ์กด์žฌํ•˜๋Š” ๋ณด์•ˆ ์ƒ์˜ ๊ฒฐํ•จ ๋˜๋Š” ์•ฝ์ ์œผ๋กœ, ํ”„๋กœ๊ทธ๋žจ ๋ณธ๋ž˜์˜ ๊ธฐ๋Šฅ๊ณผ ๋‹ค๋ฅด๊ฒŒ ๋™์ž‘ํ•˜๊ฑฐ๋‚˜ ํ—ˆ์šฉ๋œ ๊ถŒํ•œ์„ ์ดˆ๊ณผํ•˜์—ฌ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ฑฐ๋‚˜, ์˜๋„ํ•˜์ง€ ์•Š์€ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ์กฐ๊ฑด์ž…๋‹ˆ๋‹ค.
์ทจ์•ฝ์  ์กด์žฌ ์‹œ, ๋‹ค์–‘ํ•œ ์œ„ํ˜‘์— ๋…ธ์ถœ๋˜์–ด ์‹œ์Šคํ…œ ๋ฌธ์ œ ๋ฐœ์ƒ ๋ฐ ๋น„์ฆˆ๋‹ˆ์Šค์— ์•…์˜ํ–ฅ์„ ์ค„ ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ์กด์žฌํ•ฉ๋‹ˆ๋‹ค.
์ทจ์•ฝ์ (Vulnerability) ์ง„๋‹จ์ด๋ž€?

์„œ๋ฒ„, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, ๋„คํŠธ์›Œํฌ, ๋ณด์•ˆ์žฅ๋น„, PC ๋“ฑ ์ •๋ณด์‹œ์Šคํ…œ์˜ ํ•ดํ‚น ์‚ฌ๊ณ ๋ฅผ ์˜ˆ๋ฐฉํ•˜๊ธฐ ์œ„ํ•ด ๋ณด์•ˆ ์ ๊ฒ€ ํ•ญ๋ชฉ์„ ์ •์˜ํ•˜๊ณ , ์ ๊ฒ€ํ•˜์—ฌ, ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•  ์ˆ˜ ์žˆ๋„๋ก ์œ ๋„ํ•˜๋Š” ํ–‰์œ„๋ฅผ ๋งํ•ฉ๋‹ˆ๋‹ค.
F-Avata CCE  ์‹œ์Šคํ…œ ๊ตฌ์„ฑ

F-Avata CCE ๊ตฌ์ถ• ์‹œ ์šด์˜ ์ค‘์ธ ๋„คํŠธ์›Œํฌ ๊ตฌ์„ฑ ํ™˜๊ฒฝ์„ ๋ถ„์„ํ•˜์—ฌ ์†”๋ฃจ์…˜์˜ ์•ˆ์ •์„ฑ, ์„ฑ๋Šฅ, ๋ณด์•ˆ์„ฑ์„ ๊ณ ๋ คํ•˜์—ฌ ์ตœ์ ํ™”๋œ ์‹œ์Šคํ…œ์„ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ, ๋กœ์ปฌ PC ์— ์„ค์น˜ํ•˜์—ฌ ๋…๋ฆฝ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์Šคํƒ ๋“œ ์–ผ๋ก  ๋ฐฉ์‹์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
F-Avata ํŠน์žฅ์ 

  • F-Avata CCE ๋Š” ์„œ๋ฒ„, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, ๋„คํŠธ์›Œํฌ, ๋ณด์•ˆ์žฅ๋น„, PC ๋“ฑ IT ์ธํ”„๋ผ ์ž์‚ฐ์˜ ์ทจ์•ฝ์  ์ง„๋‹จ์„ ์ƒ์‹œ์ ์œผ๋กœ ์ž๋™ ์ˆ˜ํ–‰ํ•˜๋Š” ์ทจ์•ฝ์  ์ž๋™ ์ง„๋‹จ ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค.  ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค, ์ „์ž๊ธˆ์œต๊ธฐ๋ฐ˜์‹œ์„ค ๋ณด์•ˆ๊ฐ€์ด๋“œ๋ฅผ ์ค€์ˆ˜ํ•ฉ๋‹ˆ๋‹ค.

  ๊ตญ๋‚ด ์ปดํ”Œ๋ผ์ด์–ธ์Šค 100% ๋Œ€์‘

  ์ง„๋‹จ ํ•ญ๋ชฉ์˜ ํ™•์žฅ์„ฑ, ์œ ์—ฐ์„ฑ

  ๋‹ค์–‘ํ•œ ์ง„๋‹จ ๋ฐฉ์‹ ์ง€์›

  ํด๋ผ์šฐ๋“œ ์ง„๋‹จ ์ง€์›

  ๋‹ค์–‘ํ•œ ํ†ต๊ณ„ ๋ฐ ๋ณด๊ณ ์„œ ์ œ๊ณต

ํŠน์žฅ์ 
์„ธ๋ถ€๋‚ด์—ญ
๊ตญ๋‚ด ์ปดํ”Œ๋ผ์ด์–ธ์Šค
100% ๋Œ€์‘

   • ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค ์ทจ์•ฝ์  ๋ถ„์„,ํ‰๊ฐ€ ํ•ญ๋ชฉ ์ง€์›

   • ์ „์ž๊ธˆ์œต๊ธฐ๋ฐ˜์‹œ์„ค ์ทจ์•ฝ์  ๋ถ„์„,ํ‰๊ฐ€ ํ•ญ๋ชฉ ์ง€์›

   • ์ตœ์‹  ๊ฐ€์ด๋“œ๋ผ์ธ ์ ์šฉ(์—…๋ฐ์ดํŠธ ํฌํ•จ)

์ง„๋‹จ ํ•ญ๋ชฉ์˜
ํ™•์žฅ์„ฑ,์œ ์—ฐ์„ฑ

   • ๊ธฐ๋ณธ ์ปดํ”Œ๋ผ์ด์–ธ์Šค ์ ๊ฒ€ํ•ญ๋ชฉ ์™ธ ์ถ”๊ฐ€ ์ ๊ฒ€

   • ์‚ฌ์šฉ์ž ์ •์˜ ์ ๊ฒ€ํ•ญ๋ชฉ ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์œผ๋กœ ๋‚ด๋ถ€ ์ •์ฑ… ์ง„๋‹จ ์ตœ์ 

ํด๋ผ์šฐ๋“œ ์ง„๋‹จ
์ง€์›

   • AWS, GCP ์ง„๋‹จ

   • Auto-Scaling ์„ ํ†ตํ•ด ๋ณ€๋™๋˜๋Š” ์ง„๋‹จ ์ž์‚ฐ์— ๋Œ€ํ•œ ์ด๋ ฅ๊ด€๋ฆฌ ๊ธฐ๋Šฅ

๋‹ค์–‘ํ•œ ์ง„๋‹จ
๋ฐฉ์‹ ์ง€์›

   • Agentless(CLI, SSH) ๋ฐฉ์‹ ์ง€์›

   • ์ˆ˜๋™ ์ง„๋‹จ ์—…๋กœ๋“œ ์ง€์›

   • ๋‹ค์–‘ํ•œ ํ™˜๊ฒฝ์— ๋Œ€์‘ ๊ฐ€๋Šฅํ•œ ์ง„๋‹จ ์ˆ˜ํ–‰ ์ง€์›

๋‹ค์–‘ํ•œ ํ†ต๊ณ„ ๋ฐ
๋ณด๊ณ ์„œ ์ œ๊ณต

   • ์ง„๋‹จ ๋ณ„, ์ž์‚ฐ ๊ทธ๋ฃน๋ณ„, ์ž์‚ฐ ๋ณ„ ํ†ต๊ณ„ / ๋ณด๊ณ ์„œ ์ œ๊ณต

   • ์ž์‚ฐ ๋ณ„ ๊ฐœ๋ณ„ ์ƒ์„ธ ํ†ต๊ณ„ / ๋ณด๊ณ ์„œ ์ œ๊ณต


  • F-Avata CCE  ๋Š” ์šด์˜ ์ค‘์ธ ์‹œ์Šคํ…œ ์ž์‚ฐ์˜ ๋‹ค์–‘ํ•œ ์„œ๋ฒ„, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, ์›น ์„œ๋ฒ„, ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„œ๋ฒ„, PC ๋“ฑ ๋‹ค์–‘ํ•œ ํ”Œ๋žซํผ์˜ ์ทจ์•ฝ์  ์ง„๋‹จ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.


ํ”Œ๋žซํผ ๊ตฌ๋ถ„
์ƒ์„ธ ๋‚ด์—ญ
์„œ๋ฒ„

     • Windows ์„œ๋ฒ„ : 2003, 2008, 2008R2, 2012, 2016, 2019, 2022

     • Linux : RHEL, CentOS, Ubuntu, Rocky

     • Unix : AIX 7 ์ด์ƒ, Solaris 11 ์ด์ƒ

๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค
     • Oracle, Tibero, MSSQL, MySQL, MariaDB, Postgres SQL
์›น ์„œ๋ฒ„
     • Apache, IIS, Nginx
์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„œ๋ฒ„
     • Tomcat, WebLogic, JBoss, Jeus
ํด๋ผ์šฐ๋“œ
     • AWS, GCP
PC
     • Windows 7, 10, 11

* ์ถ”๊ฐ€, ์‹ ๊ทœ ํ”Œ๋žซํผ์— ๋Œ€ํ•œ ์ง€์†์ ์ธ ๊ฐœ๋ฐœ ๋ฐ ์ง€์›