유관기관 소식

[모집 공고] [한국인터넷진흥원] 2026년 실전형 모의침투 점검 희망기업 모집
게시일 2026.08.24
조회73

최근 국가전략기술 유출 및 국민생활 밀접 분야를 겨냥한 해킹 위협이 고조됨에 따라,

한국인터넷진흥원에서는 과학기술정보통신부와 함께 기업의 보안 수준을 강화하기 위해 2026년 실전형 모의침투 점검 서비스를 시행하고 있습니다.

자세한 내용은 아래 및 포스터 참고 바랍니다.


[ 2026년 주요 사업자 대상 실전형 모의침투 점검 ]

 ○ 지원대상 : 국가전략기술 보유 기업 및 국민생활 밀접 분야 기업 (중소/중견기업 대상)

  - (국가전략기술) 바이오, 인공지능, 에너지, 우주항공, 해양, 여가 등

  - (국민생활밀접) 의료, 통신, 교육, 고용, 유통, 쇼핑 등

  * 이 외 분야의 경우, 기타로 사업분야 기입 필요

 ○ 지원내용 : 화이트 해커를 통한 실전형 모의침투 점검 및 취약점 조치 지원(약 3,000만원 상당의 서비스 무료 제공)

 ○ 모집규모 : 총 100개 기업(선착순 마감)

 ○ 신청기간 : 2026년 6월 1일 ~ 10월 31일

 ○ 신청방법 : 상생누리 홈페이지를 통한 온라인 접수

  - 상생누리 홈페이지(https://www.winwinnuri.or.kr/) 접속 -> 동반성장 프로그램 -> 프로그램 검색 ->  모의침투 검색하기

     -> 2026년 모의침투 기반 보안취약점 점검 희망기업 모집(하반기) 신청(회원가입 필요)

  * 모의침투 점검 신청서 업로드 필수

 

<실전형 모의침투 점검 서비스 소개>

□ 주요 점검 내용

 ○ 본 점검은 실제 해킹 시도와 유사한 방식의 모의침투 방식으로 진행되며, 최종 목표는 다음과 같습니다.

  - 관리자 권한 탈취, 시스템 제어권 획득, 내부망 침투, 중요정보 탈취, 개인정보 유출

 

□ 모의침투 점검 절차

 ○ 원격 모의침투(1주차)

  - 목적 : 외부에서 내부망 침투 가능 여부 및 중요정보 탈취 가능성 확인

  - 일정 : (1일차) 킥오프 화상회의 – 점검 절차 설명 및 점검 대상 협의, (2~5일차) 원격 침투 시도 : 외부망을 통한 내부망 침투, 권한 탈취, 중요정보. 접근 시도 등

 

 ○ 현장 모의침투(2주차)

  - 목적 : 원격 점검에서 수집된 정보를 활용한 내부 침투 가능성 확인

  - 일정 : (6일차) 현장 방문 및 간단 미팅, (7~9일차) 내부 시스템에 대한 침투 시도 : 서버 제어권, 내부 정보 탈취 등, (10일차) 침투 성공 시나리오 및 보안취약점 결과 리뷰

 

 ○ 이행점검

  - 목적 : 발견된 취약점 조치 여부 확인 (위험도 ‘상’에 한함)

  - 절차 : 조치 계획서 제출 → 조치일 이후 원격 이행점검 진행

   ※ 이행점검이 의무사항은 아니나, 해킹 사고 예방 차원에서 신속한 조치를 권고합니다.