SolidStep은 SSR의 컨설팅 노하우가 집약된 보안 취약점 진단 자동화 솔루션으로, 보안 설정 취약점(CCE)과 알려진 취약점(CVE)을 진단합니다. 서버·DB·WEB·WAS·Network·클라우드(AWS·Azure·GCP)를 대상으로 자산별 보안성 점수(0~100)를 산정하고, 4단계 결재와 자동 조치·롤백 워크플로를 제공합니다. 정보통신기반보호법·ISMS-P·전자금융감독규정 대응의 표준 도구이며, 에스유시큐(SUSECU)는 SolidStep 자동 진단에 수동 점검(모의해킹·소스 점검)을 결합한 정보보호 컨설팅을 제안합니다.
취약점 진단

SolidStep취약점 진단 자동화

보안 설정(CCE)과 알려진 취약점(CVE)을 자동 진단합니다. 일괄 등록부터 다단계 결재·자동 조치·롤백까지 한 흐름으로.

CCE · CVE조달청 1등급GS · ISO 22000
1등급
조달청 디지털서비스몰
0~100
자산별 보안성 점수
4단계
결재 + 자동조치 + 롤백
AWS·Azure·GCP
클라우드 진단

Scope

진단 범위와 조치 워크플로

SolidStep은 서버·DB·WEB·WAS·Network·클라우드를 진단하고, 일괄 등록 → 다단계 결재 → 자동/사전 조치 → 원복(롤백)으로 조치를 관리합니다.
🧮

CCE · CVE 진단

보안 설정 취약점(CCE)과 알려진 취약점(CVE)을 자동 진단하고 일간·월간 보고서를 생성합니다.

조치 워크플로

일괄 등록 → 다단계 결재 → 자동/사전 조치 → 원복(롤백)으로 승인·반려·감사 로그를 추적합니다.

📑

컴플라이언스

정보통신기반보호법·ISMS-P·ISO 27001·CSAP 대응을 일원화합니다.

FAQ

자주 묻는 질문

SolidStep 도입 검토 시 자주 문의하는 내용입니다.

CCE는 OS·DB·WAS 등의 보안 설정이 안전하게 구성됐는지(설정 취약점)를, CVE는 알려진 소프트웨어 취약점(패치 필요 여부)을 진단합니다. SolidStep은 두 가지를 함께 자동 진단합니다.

취약점 진단을 자동화하세요

에스유시큐 전문가가 귀사 환경에 최적화된 도입을 지원합니다.