SolidStep은 SSR의 컨설팅 노하우가 집약된 보안 취약점 진단 자동화 솔루션으로, 보안 설정 취약점(CCE)과 알려진 취약점(CVE)을 진단합니다. 서버·DB·WEB·WAS·Network·클라우드(AWS·Azure·GCP)를 대상으로 자산별 보안성 점수(0~100)를 산정하고, 4단계 결재와 자동 조치·롤백 워크플로를 제공합니다. 정보통신기반보호법·ISMS-P·전자금융감독규정 대응의 표준 도구이며, 에스유시큐(SUSECU)는 SolidStep 자동 진단에 수동 점검(모의해킹·소스 점검)을 결합한 정보보호 컨설팅을 제안합니다.
1등급
조달청 디지털서비스몰
0~100
자산별 보안성 점수
4단계
결재 + 자동조치 + 롤백
AWS·Azure·GCP
클라우드 진단
Scope
진단 범위와 조치 워크플로
SolidStep은 서버·DB·WEB·WAS·Network·클라우드를 진단하고, 일괄 등록 → 다단계 결재 → 자동/사전 조치 → 원복(롤백)으로 조치를 관리합니다.
🧮
CCE · CVE 진단
보안 설정 취약점(CCE)과 알려진 취약점(CVE)을 자동 진단하고 일간·월간 보고서를 생성합니다.
✅
조치 워크플로
일괄 등록 → 다단계 결재 → 자동/사전 조치 → 원복(롤백)으로 승인·반려·감사 로그를 추적합니다.
📑
컴플라이언스
정보통신기반보호법·ISMS-P·ISO 27001·CSAP 대응을 일원화합니다.
FAQ
자주 묻는 질문
SolidStep 도입 검토 시 자주 문의하는 내용입니다.
CCE는 OS·DB·WAS 등의 보안 설정이 안전하게 구성됐는지(설정 취약점)를, CVE는 알려진 소프트웨어 취약점(패치 필요 여부)을 진단합니다. SolidStep은 두 가지를 함께 자동 진단합니다.