( 주 ) 스틸리언 we STEAL ALIEN technology! 회사소개서 2017. 08
목차 01 스틸리언회사소개서 1. 회사개요 가. STEALIEN 나. PRIZE 다. PRESS 2. OUR TEAM 가. CEO 나. VP of Research 다. STEALIEN`s Carrer 3. 주요사업 가. 앱수트 (AppSuit) 나. 보안컨설팅다. 키패드수트 (KeypadSuit) 라. 와이파이수트 (WiFiSUIT) 마. R&D 연구 4. 레퍼런스가. 앱수트 (AppSuit) 나. 보안컨설팅 ( 모의해킹 ) 다. R&D 및기타
02 1. 회사개요 가. STEALIEN 나. PRIZE 다. PRESS
가. STEALIEN Introduction 03 1. 회사개요 STEALIEN 회사현황 회사명 스틸리언대표자박찬암 사업분야 주소 소프트웨어개발및공급, 정보보안서비스등 서울용산구갈월동 1-5 번지 4 층 전화번호 (TEL) 02-2038-4792, (FAX) 02-2038-4794 사업개시일 2015. 02. 01
나. PRIZE PRIZE 04 1. 회사개요 STEALIEN s PRIZES 정보보호산업발전공로미래부장관표창장 2016. 11. 14 한국정보보호산업협회올해의스타트업상수상 2016. 12. 21
나. PRIZE PRIZE 05 1. 회사개요 STEALIEN s PRIZES 우수벤처기업지속성장부문선정 2017. 06. 01 ICT 분야유망기업 (K-Global 300) 선정 2015. 12. 14
나. PRIZE PRIZE 06 1. 회사개요 STEALIEN s PRIZES 모바일기술대상 SK 텔레콤상수상 2016. 11. 01 GS 인증 1 등급획득 2017. 07. 20
다. PRESS PRESS 07 1. 회사개요 연합뉴스 (2015.02.10) 매일경제 (2015.03.16) 한국경제 (2015.08.20) KBS9 시뉴스 (2015.03.07)
08 Ⅱ. OUR TEAM 가. CEO 나. VP of Research 다. STEALIEN s Career
가. CEO CEO 09 2. OUR TEAM 박찬암 ( 대표이사 ) 소속스틸리언 대표이사 2015.02 ~ 현재 입상 CODEGATE 국제해킹방어대회 우승 2009 HITB CTF 우승 2009 DEFCON CTF 3위 2013 기타다수해킹대회우승및입상자문금융감독원실무협의체 자문위원 2016 ~ 현재 국가정보원국가사이버안전센터 자문위원 2012 ~ 현재 경찰청사이버범죄전문가그룹 자문위원 2016 ~ 현재 국군사이버사령부 자문위원 2013 ~ 현재 평창동계올림픽정보보호전문위원회 자문위원 2016 ~ 현재 금융보안원금융보안자문위원회 자문위원 2016 ~ 현재 서울동부지방검찰청 자문위원 2017 ~ 현재 기타 해킹맛보기 ( 보안입문서 ) 대표저자 2015.01 출간 스마트폰보안특허 2건출원및연구소, 금융기관, 기업, 군, 학교, 언론, 정부기관대상특강등
나. VP of Research VP of Research 10 2. OUR TEAM 신동휘 ( 기술이사 ) 경력스틸리언 기술이사 2015.02 ~ 현재 서강대학교정보통신대학원 겸임교수 2015.03 ~ 현재 성신여자대학교융합보안학과 겸임교수 2014.09 ~ 현재 국가보안연구소보안적합성연구위원회 연구위원 2015 ~ 현재 라온시큐어보안기술연구팀 선임 2012. 01 ~2015.01 소프트포럼보안기술분석팀 주임 2011.04 ~ 2011.12 SAMSUNG SDS 보안컨설팅그룹 선임 2010.10 ~ 2011.04 한국인터넷진흥원 (KISA) 선임 2010.10 ~ 2011.04 제9회 KISA 해킹방어대회 자문위원 2012 학력성균관대학교물리학 / 컴퓨터공학 학사 성균관대학교정보통신공학부 석사 / 박사 입상 DEFCON CTF 세계해킹대회 3 위 2013 DEFCON CTF 세계해킹대회본선진출 2014
다. STEALIEN s Career STEALIEN s Career 11 2. OUR TEAM 그외 TEAM 경력 대회입상 코드게이트국제해킹방어대회우승 (2 회 ) 2009, 2013 SECUINSIDE CTF 준우승 2013 KISA 해킹방어대회우승 (2 회 ) 2012, 2013 대회운영 SECUINSIDE CTF 국제해킹대회 2014 대한민국화이트햇콘테스트 ( 국정원, 국방부주최 ) 2013, 2014 코드게이트국제해킹방어대회 2008, 2013 기타 대한민국인재상대통령상 2014 차세대보안리더양성프로그램 (BoB) 최종 10 인선정 장관상 2013 KISA 소프트웨어취약점신고최우수상 2015, 2016 ETRI 국가암호기술공모전특별상 2012 국내최대리버싱워게임사이트 reversing kr 운영 각종언론전문가인터뷰 ( 방송사, 지면, 라디오등 )
12 3. 주요사업 가. 앱수트 (AppSuit) 나. 보안컨설팅다. 키패드수트 (KeypadSuit) 라. 와이파이수트 (WiFiSUIT) 마. 해킹 / 보안기술 R&D
가. 앱수트 (AppSuit) 앱수트 (AppSuit) 13 3. 주요사업 공격자관점에서개발된모바일앱보안제품 게임, 금융, 공공, IoT, 핀테크, O2O 등모바일앱을해킹으로부터보호 AppSuit Premium Package AppSuit Premium(Android version) AppSuit Premium(iOS version) 주요기능 앱위 / 변조방지 ( 무결성검사 ) 역분석 ( 리버스엔지니어링 ) 방지 메모리해킹방지 코드난독화 / 암호화 ( 문자열 / 클래스 / 바이너리암호화, API 숨김등 ) 루팅및디버깅탐지
가. 앱수트 (AppSuit) 앱수트 (AppSuit) 14 3. 주요사업 앱수트경쟁력 경쟁력 > 금융권, 대기업등보안성검증통과및경쟁을통한최우수선정 금융감독원앱보안기술권고사항모두충족 LG전자기술등경쟁및사내보안 TASK 평가최우수통과선정 삼성카드정보보호위원회앱보안성심의통과 KB국민은행종합경쟁통과및제품선정 한화투자증권종합경쟁통과및제품선정 키움증권종합경쟁통과및제품선정 한국스마트카드 SI 사업시모바일앱보안분야앱수트필수도입필요 Kbank, 하나금융-SKT(Finnq) [ 인터넷은행 ] 내부선정후계약체결진행 우리카드기술검증 BMT 최우수점수획득 SKT, ETRI, 각종핀테크기업등에서성공적납품 국내외앱보안제품들과경쟁을통한최우수선정다수 100% 자체개발기술이기때문에효율적인제품공급가능 국산제품의경우기술수준이떨어지거나, 외산제품을일부혼용하여판매 외산제품의경우기술력은우수하나가격수십배이상, 유지보수의어려움
가. 앱수트 (AppSuit) AppSuit 적용개념도 15 3. 주요사업 모바일앱보안솔루션 앱수트 (AppSuit) DEX 디컴파일방지, 위변조방지 JAR 클래스, 변수명, 메소드명등난독화 SO Library 바이너리암호화 / 난독화, 안티디버깅등 Premium Module Anti-Hacking Module 제어 보고 로그 Debugger Root Hack Tools
나. 보안컨설팅 보안컨설팅 16 3. 주요사업 해커에의한공격기반보안컨설팅 공격기반보안컨설팅 실제해커가공격하는방식으로고객사의취약점을발견 발견된취약점을막을수있도록보안책을제시 고급해커들이실제공격과동일한방식으로진행하기때문에체크리스트기반의일반적인보안 컨설팅과차별화 앓고있는해킹방어고민에대해무엇이든최고급수준의기술컨설팅수행 ( 심각한 ) 취약점발견율 100% 어떤영역이든공격을통한보안성향상에성공 보안을위한보안이아닌해킹에대한진짜보안 여러관계부서에보안중요성제고
나. 보안컨설팅 보안컨설팅 17 3. 주요사업 공격시나리오예시 공격자 인터넷 방화벽 보안장비 DB 해커가수행할수있는모든수단의공격기법적용 대내외웹서비스에대해 SQL Injection, 인증우회, 파일다운로드, 웹셀획득및관리자페이지탈취등공격 외부공격자가실제공격하는것과동일한방식으로취약점분석 각각의취약점을연계하여실제발생가능한시나리오도출 형식적인공격시나리오가아니라공격대상의사전정보를충분히수집하여해당고객사에특화된시나리오를통해실제와동일한공격수행 파일다운로드 외부서버 내부서버 정보유출
다. 키패드수트 (KeypadSuit) 키패드수트 (KeypadSuit) 18 3. 주요사업 가상키패드모바일보안솔루션 모바일앱에서사용하는사용자가입력하는값에대한보호기능을제공하는가상키패드솔루션 제공되는보안기술 무작위배열, UI 커스터마이징, 암호화커스터마이징, 입력값암호화, 버튼기능커스터마이징등 보호기술적용대상 Android, ios, 모바일웹, E2E 주요기능 메모리해킹방지 위변조방지 실제값유출방지 데이터노출방지 입력정보보호등
다. 키패드수트 (KeypadSuit) KeypadSuit 적용개념도 19 3. 주요사업 서버접속 공개키 키암호화 쿼티키패드 숫자키패드 서버
라. 와이파이수트 (WiFiSUIT) 와이파이수트 (WiFiSUIT) 20 3. 주요사업
마. 해킹 / 보안기술 R&D 해킹 / 보안기술 R&D 21 3. 주요사업 R&D 연구 일반적인수준으로해결하기어려운고난도해킹 / 보안기술 R&D 용역사업 전문교육 기타연구성과물을통한직간접수익화
22 4. 레퍼런스 가. 레퍼런스 앱수트 (AppSuit) 나. 레퍼런스 보안컨설팅 ( 모의해킹 ) 다. 레퍼런스 R&D 및기타
가. 레퍼런스 앱수트 (AppSuit) 레퍼런스 앱수트 (AppSuit) 23 4. 레퍼런스
나. 레퍼런스 보안컨설팅 ( 모의해킹 ) 레퍼런스 보안컨설팅 ( 모의해킹 ) 24 4. 레퍼런스
다. 레퍼런스 R&D 및기타 레퍼런스 R&D 및기타 25 4. 레퍼런스 기타국가연구소등비공개프로젝트다수
감사합니다. ( 주 ) 스틸리언