brochure1_JPG

Similar documents
서현수

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션


< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

목 차 Ⅰ. 사업개요 5 1. 사업배경및목적 5 2. 사업내용 8 Ⅱ. 국내목재산업트렌드분석및미래시장예측 9 1. 국내외산업동향 9 2. 국내목재산업트렌드분석및미래시장예측 목재제품의종류 국내목재산업현황 목재산업트렌드분석및미래시

SBR-100S User Manual

PowerPoint 프레젠테이션

슬라이드 1

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름

Secure Programming Lecture1 : Introduction

[Brochure] KOR_TunA

슬라이드 1

커알못의 커널 탐방기 이 세상의 모든 커알못을 위해서

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

Operation-name: 악성행위의종류를말하며, Sending SMS Calling Sending sensitive information Converting data 로분류합니다. Operation-target: 악성행위의목표물을말하며, Premium-rate SM

PowerPoint 프레젠테이션

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

PowerPoint 프레젠테이션

2018_11_06 Nubo 소개자료

TGDPX white paper

2019년도 지엠디 교육

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Windows Live Hotmail Custom Domains Korea

암호내지


ㅇ ㅇ

PowerPoint Presentation

±èÇö¿í Ãâ·Â

Windows 8에서 BioStar 1 설치하기

PowerPoint 프레젠테이션

EDB 분석보고서 (04.06) ~ Exploit-DB( 에공개된별로분류한정보입니다. Directory Traversal users-x.php 4.0 -support-x.php 4.0 time-

e-spider_제품표준제안서_160516

Android Master Key Vulnerability

DBPIA-NURIMEDIA

ICT03_UX Guide DIP 1605

Secure Programming Lecture1 : Introduction

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

BuzzAd Optimizer Proposal for partner 1

academy.kisa.or.kr academy.kisa.or.kr 국가인적자원개발컨소시엄 academy.kisa.or.kr 국가인적자원개발컨소시엄 최정예 정보보안 사이버보안 및산업전문인력양성 산업보안 전문인력 양성 2015 교육과정 안내 교육과정 안

` 동향보고서 1. 악성코드은닉동향요약 3 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 6 - 유포지탐지현황 6 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 8 - 악성코드유형별비율 9 - 위협 IP 및도메인현황 10

PowerPoint 프레젠테이션

OUTLINE 행사개요 행사명 Inside Bitcoins Conference & Expo 2015 장소 KINTEX 제 2전시장 3층 (회의실 301~304호) 행사시기 2015년 12월 9일(수) - 11일(금)ㅣ9일은

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

Observational Determinism for Concurrent Program Security

52 l /08

02_3 지리산권 스마트폰 기반 3D 지도서비스_과업지시서.hwp

Contents I. 취약점점검소개 II. III. IV. 점검프로세스분석 취약점점검방법 기타


소니 아크 CONTENTS + 소니에릭슨의 엑스페리아 아크(XPERIA arc)는 SK텔레콤 전용으로 4월에 출시됐다. vol 엑스페리아 아크는 안드로이드 진저브레드 OS 4.2인치 디스플레이 야간 촬영 카메 라 센서 등의 사양을 갖추고 있으며, 3월 24일 일본에서

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

2013 <D55C><ACBD><C5F0><BC31><C11C>(<CD5C><C885>).pdf

?뗡뀶?믟뀱?솽꼶?듄꼮??

KAKAO AI REPORT Vol.01

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

untitled

ìœ€íŁ´IP( _0219).xlsx

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

PowerPoint 프레젠테이션

vRealize Automation용 VMware Remote Console - VMware

±³º¸¸®¾óÄÚ-¾Ö´º¾ó

#편집인협회보379호

Secure V Key

PowerPoint 프레젠테이션


5th-KOR-SANGFOR NGAF(CC)

hwp

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

2015 년 SW 개발보안교육과정안내

Cloud Friendly System Architecture

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

*2008년1월호진짜

Microsoft Word _Smallcap

지능형위협대응솔루션 차별적인위협가시성제공 네트워크와엔드포인트레벨의유기적대응 탐지 분석 모니터링 대응 제품개요 AhnLab MDS(Malware Defense System) 는차별적인위협가시성기반의지능형위협 (APT, Advanced Persistent Threat) 대

최종_백서 표지

TTA Journal No.157_서체변경.indd

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

160322_ADOP 상품 소개서_1.0

만약, 업그레이드 도중 실패하게 되면, 배터리를 뺏다 다시 꼽으신 후 전원을 켜면, 안내문구가 나오게 됩니다. 그 상태로 PC 연결 후 업그레이드를 다시 실행하시면 됩니다. 3) 단말을 재부팅합니다. - 리부팅 후에 단말에서 업그레이드를 진행합니다. 업그레이드 과정 중

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>


SKT - 0.0% SKT 9, % 7, % 2, % 3, % 13, % 11,273 15,970

월간악성코드은닉사이트탐지 동향보고서 9 월 침해대응단사이버침해대응본부

08SW

취약점분석보고서 [Photodex ProShow Producer v ] RedAlert Team 안상환

TS 3 .indd

IT.,...,, IoT( ),,.,. 99%,,, IoT 90%. 95%..., (PIPA). 디지털트랜스포메이션은데이터보안에대한새로운접근방식필요 멀티클라우드사용으로인해추가적인리스크발생 높은수준의도입률로복잡성가중 95% 는민감데이터에디지털트랜스포메이션기술을사용하고있음

#WI DNS DDoS 공격악성코드분석

Microsoft PowerPoint - 김창수 v2.pptx

이화여자대학교, 판다코리아닷컴 이종식 대표 초청 특강 개최 지난 17일, 경제학과 대상 유통 산업의 패러다임 전환 주제로 강연 <이화여대 경제학과에서 강연 중인 이종식 대표> 판다코리아닷컴 이종식 대표가 지난 17일 이화여자대학교 포스코관에서 진행된 경제학과 재학생 대

Droid-XG

대면평가자료

PowerPoint 프레젠테이션

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

Transcription:

2015 Internet Network Convergence Professional 주식회사아이넷캅 서울특별시서초구매헌로 27,5 층 ( 양재동 ) TEL 02-575-3339 FAX 02-575-3340 www.inetcop.org Copyright c 2016 INETCOP. All rights reserved.

CEO 인사말 스마트플랫폼보안의시작은아이넷캅입니다. 모든시대에는그시대를앞서간선구자가있습니다. 시대를인도하기도하고때로는너무앞선나머지시대와어울리지못하기도합니다. 우리가스마트플랫폼에서의보안을연구할당시, 과연어떤모습으로미래에남게될것인지고민한적이있습니다. 앞서간다는면에서는같지만, 그결과는완전히다르기때문입니다. 우리의생각은맞았다고이제말할수있습니다. 현재국내외여러기업과공공기관이우리의기술과제품을찾고있습니다. 그러나이러한성과는시작일뿐입니다. 앞으로는더욱많은성과가우리앞에나타날것입니다. 단지수확하는것에그치는것은아닙니다. 스마트플랫폼전반에걸친솔루션을완성하고해외수출사업의다양화, 전문인력의양성까지미래를위해노력하겠습니다. 기술이미래를어떻게변화시킬것인지는잘알지못합니다. 그러나우리의노력이우리를어떻게변화시킬수있는지는잘알고있습니다. 그래서아이넷캅은다만노력할뿐입니다. 감사합니다. 대표이사김기웅 1 2

Smart Security 모바일분야에서아이넷캅은악성앱대응및자동분석, OS 시스템보호, S/W 취약점분석기술을보유하고있습니다. 일반현황 핵심역량 >>> 3 주요연혁 >>> 4 조직구성 >>> 5 파트구성 >>> 7

핵심역량 주요연혁 모바일분야에서아이넷캅은악성앱대응및자동분석, OS 시스템보호, S/W 취약점분석기술을보유하고있습니다. 국내이동통신사와모바일백신 B2C 서비스공동구축및운영 누적다운로드유저수 800 만돌파 2015 통신사모바일백신엔진모듈및패턴 DB 공급통신사 B2B 백신네비게이션용버전경찰청납품통신사 B2B 백신도시철도공사, F&U 신용정보, SK 계열사납품국가R&D IITP 개발사업공동연구기관국가기관수탁연구개발사업수주국가기관수탁사이버보안시스템구축사업수주 2014 년 9 월부터 S 이통사스마트폰기본탑재 스미싱에신속하게대응할수있는최적의모바일백신솔루션 24 시간대응체제의악성코드분석팀운영 국내제조사와모바일커널보호제품공동개발 리눅스커널기반제조사보안플랫폼보호기술 RTPED 공동개발 안드로이드시스템및리눅스커널권한상승공격대응기술보유 2014 년외장메모리 Isolation 기술 NRE 공동연구개발사업수행 안드로이드시스템리눅스커널보호무결성검증기술보유 전문화된플랫폼응용 S/W 취약점연구및분석서비스운영 해외기업과공동 S/W 취약점분석사업을진행한국내최초기업 가장많은 article, advisory, exploit 을해외에공개한국내최초기업 다수의 S/W( 서버, 웹, OS 커널, 어플리케이션 ), 스마트플랫폼취약점연구및분석사업레퍼런스보유 - 2009년, 2013년, 2015년정부수탁연구개발사업 (3개년) - 제조사보안플랫폼취약점연구분석사업 (2개년) - 출연기관모바일앱보안성검증서비스용역사업 (2개년) - ARM TrustZone 보안취약점분석용역사업 - 통신사프리로드앱취약점분석용역사업 2014 2013 2012 2005 2001 우수중소기업, 강소기업등록전문연구요원병역특례연구소지정제조사보안플랫폼보호솔루션공동개발및납품국가R&D ICT 개발사업공동연구기관통신사 B2B 백신경찰청, 도시철도공사, 미래부납품국가보안기술연구소악성앱분석솔루션납품벤처기업인증통신사우수협력업체상우수상수상제조사보안플랫폼취약점분석용역사업통신사모바일보안공동연구개발사업국가기관수탁연구개발사업수주기업부설연구소설립통신사우수협력업체상장려상수상본사사옥이전 ( 서울시서초구양재동 ) 통신사악성앱차단솔루션개발및서비스구축사업대민행정모바일앱보안성검증서비스용역지원사업 ( 주 ) 아이넷캅법인등록아이넷캅설립 3 4

조직구성 보안기술팀 아이넷캅은빠른연구와제품개발, 고객요구에신속하게대응하고업무효율성을최대한이끌어내기위한조직구조를가지고있습니다. 모바일클라이언트보호를위해다양한악성앱대응기술을다루며백신기술개발파트와모바일SI개발파트로나뉘어있습니다. 앱분석을위한정적 / 동적분석시스템에서출발하여악성앱대응을위한백신제품과악성앱자동분석시스템의개발을맡고있습니다. 보안기술팀 백신기술개발파트 모바일시스템통합개발파트 악성코드분석팀 악성코드분석팀 모바일악성코드분석파트 365일쉬지않고운영되는악성코드분석팀은전세계에서발생하는다양한악성코드와 스미싱에대응하고있습니다. 신종악성코드유형을발견하여기관과기업에 CEO 대표이사 연구소 시스템보호기술 R&D 파트 S/W 취약점분석 R&D 파트 정보를제공하고백신제품과자동분석시스템에분석된내용을반영하는업무를수행하고있습니다. 인사행정팀 연구소 OS 시스템과응용소프트웨어의취약점을 발굴하여다양한보안문제의근본적인 영업기획팀 해결책을제시하며 S/W 취약점발굴에필요한자동화도구를개발하고분석합니다. 또한이렇게발굴된취약점으로부터시스템을 보호하기위해새로운기술을연구하고 [ 조직및업무현황 ] 개발합니다. 5 6

파트구성 백신기술 R&D 파트 - 백신패턴 DB 관리 + SDK 납품 - 자체백신서비스개발및운영 모바일시스템통합기술 R&D 파트 - 앱정적, 동적분석시스템개발, 납품, 운영 - 모바일악성코드분석시스템기관공동개발 악성코드분석파트 - 일반앱분석및악성앱, 스미싱앱분석 시스템보호기술 R&D 파트 - 취약점대응을위한시스템 (OS, 플랫폼 ) 보호기술개발 S/W 취약점분석 R&D 파트 - OS, 플랫폼 S/W 및시스템 S/W 취약점분석 7 8

Smart Security 모바일분야에서아이넷캅은악성앱대응및자동분석, OS 시스템보호, S/W 취약점분석기술을보유하고있습니다. 주요사업 APP 제품 >>> 9 S/V 서비스 >>> 11 솔루션및 R&D >>> 13

제품 Arowana 모바일백신제품 안드로이드전용백신으로모바일에특화된엔진과패턴 DB 보유. 스미싱악성앱검색에서세계최고수준을기록한제품 - 타사대비최대 30 배신속한검사속도 - 모바일전용엔진으로배터리소모최소화 - 업계최초변종탐지 ( 유사도검사 ) 기능상용화 Coelacanth 모바일시스템 ( 커널 ) 보호제품 안드로이드커널보안솔루션으로서일반백신으로는탐지할수없는커널레벨의악성코드및루트킷을탐지, 복원할수있는제품 - 안드로이드플랫폼기반리눅스커널의무결성을검사할수있는보안솔루션 - 차세대커널기반악성코드나루트킷에대응할수있는제품 - 권한상승취약점루팅공격에대한실시간탐지및방지가능 Tardigrade 모바일백신 (Arowana) + 시스템 (Coelacanth) 통합보호제품 백신과시스템보호제품이융합된토탈솔루션으로안드로이드악성앱대응및커널영역에대한실시간보호기능을제공하는제품 - 안드로이드앱영역과커널영역을동시에보호할수있는 All-in-One 솔루션 - 실시간모바일백신기능과루팅탐지기능을통한악성코드진입방어 - 커널악성코드에의해변조된커널복원기능을통한루트킷대응 Conodont 모바일앱동적분석시스템 Nautilus 모바일앱정적분석시스템 안드로이드앱동적분석시스템으로실제동작을통해앱에대한다양한정보를수집하고추출하는앱심층분석기능을제공하는제품 - 앱동작시호출되는자바 API, 시스템콜추적및분석기능제공 - 앱동작시수행된모든네트워크통신내용분석기능제공 - 편리한웹인터페이스로초보자도쉽게시스템이용가능 Mackerel 모바일스마트플랫폼앱분석프레임워크 (Nautilus + Conodont) 모바일앱정적 / 동적분석시스템에대한통합제품으로앱의취약점을분석하거나악성여부를판단하기위한통합분석프레임워크제품 - 모바일앱에대한정적 / 동적자동분석기능제공 - 제공하는 DB 종류에따라앱에대한취약점자동분석및앱악성여부판단기능제공 - 초보자를위한편리한웹인터페이스제공및원격분석기능제공 Harvester 모바일취약점모의침투시험프레임워크 안드로이드앱정적분석시스템으로난독화탐지, 분석방해기술우회를통한자바, 스마일리원본코드추출및분석기능을제공하는제품 - 신속하고정확한앱의자바, 스마일리원본코드추출및분석 - 다양한난독화탐지및분석방해기술우회기능제공 - 편리한웹인터페이스로초보자도쉽게시스템이용가능 세계최초의모바일취약점모의침투시험을위한익스플로잇프레임워크제품으로과거부터최신에이르기까지발표된다양한취약점 DB 정보및코드제공 - 안드로이드모바일플랫폼을대상으로한익스플로잇프레임워크제품 - 과거부터최신에이르기까지발표된다양한취약점데이터베이스정보제공 - 다양한안드로이드모바일기기를대상으로 1day 취약점코드제공 9 10

서비스 앱분석 ( 수동 / 자동 ) - 앱에대한보안성검증및안전성평가 - 앱보안성검증을위한체크리스트작성및기본업무설계 - 앱에대한보안취약점발굴및해결 - 앱취약점 DB 제공을통한앱자동분석환경제공 - 앱분석보고서및검증영상제공 악성앱수집및분석 ( 수동 / 자동 ) - 앱자동수집채널개발및분석대상특정 - 앱프로파일링및분류기술을통해악성여부자동판단 - 앱평판기반안전도검사를통한변조여부자동판단 - 앱위험도및유사도검사를통한신변종악성여부자동판단 - 빅데이터마이닝, 머신러닝을통한판단시스템자동정보갱신 - 악성앱데이터베이스및악성앱에대한상세분석결과정보제공 Analysis 취약점발굴및분석 ( 수동 / 자동 ) - 단말기, 시스템, 서버, 네트워크등에알려지지않은신규보안취약점발굴 - 신규보안취약점 (0day) 에대한증명 (POC) - 신규보안취약점자동발굴기술및분석환경제공 - 신규보안취약점공격자동탐지및자동분석기술제공 - 수동분석과정을통해신규보안취약점에대한상세분석결과정보제공 app Collected Malicious apps Vulnerability unearthed 11 12

솔루션및연구 & 개발 T 가드 (B2C)/ 스마트백신 (B2B) (2013~2016, 4 개년사업 ) 스미싱대응을목적으로연구 & 개발하여 S 이통사에서서비스중인제품 Arowana 엔진기반의빠른검사속도로악성앱을탐지하고스미싱에대응할수있는안드로이드모바일전용백신솔루션 유사도검사기능을통해다양한변종악성앱탐지및루팅탐지기능을제공하는제품 SSM/T 페르소나 Secure Browser (2012~2014, 3 개년사업 ) 모바일클라이언트브라우저보호목적으로 S 이통사와공동연구 & 개발하여서비스중인제품 HTML5 기반 XSS 공격및 drive-by download 행위를탐지하고차단할수있는안드로이드모바일전용브라우저보안솔루션 arowana 엔진과 URL DB 를통해스미싱악성앱과악성 URL 을탐지하고차단기능을제공하는제품 모바일악성앱분석시스템 (2011~2016, 6 개년사업 ) 모바일악성앱에대응하기위한목적으로국가기관과공동연구 & 개발한기술 앱에대한자동수집과자동분류, mackerel 엔진기반의자동분석을통해악성행위를하는앱을검출하는악성앱자동분석시스템 유사도검사과정을통한변종악성앱검출, 위험도검사과정을통한신종악성앱검출기술제공 모바일포렌식시스템 (2014~2015, 2 개년사업 ) 기기정보분석을목적으로연구 & 개발하여국가기관및국군 OOOO 부대에납품한제품 분석관을현장에파견하지않더라도 harvester 엔진을통해간단한조작만으로적법한절차에따라스마트폰단말내에저장된정보를채증하고종합적으로분석할수있는안드로이드모바일전용포렌식시스템 RTPED/ESI (B2C/B2B) (2013~2014, 2 개년사업 ) 제조사보안플랫폼보호를목적으로 S 제조사와공동연구 & 개발한기술 coelacanth 엔진을통해시스템의권한상승행위를실시간으로탐지하고차단할수있는안드로이드모바일 K 보안플랫폼보호솔루션 외장메모리격리기술을통한격리공간암호화및앱간자료유출방지기능을제공하는제품 모바일앱래핑시스템 (2013~2014, 2 개년사업 ) 모바일앱보호를목적으로 S 이통사와공동연구 & 개발한기술 일반앱을서버에업로드하는방식으로앱에지정한보안기능을자동으로적용시켜주는안드로이드모바일전용앱래핑시스템 mackerel 엔진을기반으로소스코드레벨의수정작업을거치지않고도바이너리레벨에서다수의앱에보안기능을일괄로적용가능 Solution Research Development 13 14

Smart Security 모바일분야에서아이넷캅은악성앱대응및자동분석, OS 시스템보호, S/W 취약점분석기술을보유하고있습니다. 사업성과 주요연구및사업실적 >>> 16 전체사업실적 >>> 17 집필 강연 논문 연구실적 >>> 19 특허증및인증서 >>> 21 수상및언론보도 >>> 23

주요연구및사업실적 연구개발 모바일클라이언트보호기술 모바일앱보호기술 모바일 OS 보호기술 모바일포렌식기술 모바일악성코드대응 모바일앱분석 중점추진사업과제 보안브라우저 앱래핑시스템 커널보호기술 권한상승대응기술 S/W 분석 모바일포렌식시스템 모바일백신 앱분석 앱자동분석시스템 세부추진사업과제 통신사 HTML5 모바일보안브라우저연구개발사업 (1 차 ~4 차 ) 통신사앱래핑솔루션연구개발 (1 차 ~2 차 ) 통신사악성앱차단솔루션개발및공동연구 KISA 위탁과제 커널악성코드분석기술개발 연구 국군 OOOO 부대스마트플랫폼보안모듈공급계약 제조사취약점분석용역사업 (1 차 ~3 차 ) 제조사보안솔루션공동개발및납품 ( 주 ) 쉬프트웍스스마트플랫폼보안모듈공급계약 국가정부기관수탁 1 개년연구개발사업수주 (1 차 ~2 차 ) 제조사취약점분석용역사업 (1 차 ~3 차 ) 솔라시아 ARM TrustZone 보안취약점분석용역사업 국가정부기관수탁연구개발사업수주 (3 차 ) 국군 OOOO 부대시스템개발사업 테르텐社와모바일백신모듈공급계약 통신사모바일백신엔진모듈및패턴 DB 라이선스공급계약 (1 차 ~2 차 ) 통신사 B2B 백신제품미래부, 도시철도공사, 이동통신계열사, 경찰청납품 KISA ' 모바일앱보안성검증서비스용역지원 ' 사업 (1 차 ~2 차 ) 통신사프리로드앱취약점분석용역사업 KISA 스미싱악성앱분석사업 (1 차 ~2 차 ) 앱정적, 동적분석솔루션납품 (KISA, 통신사, 국보연 ) KISA 앱모니터링시스템개발사업 (1 차 ~2 차 ) KISA 연구개발사업수주 (1 차 ~2 차 ) 국가 R&D ICT 1 차년도기술개발사업 15 16

전체사업실적 2015 2014 01 KISA 스미싱악성앱분석사업 (3차) 02 국가정부기관수탁연구개발사업수주 (3차) 03 국가 R&D IITP 1차년도기술개발사업 (2차) 03 SKT T가드 B2B 제품서울메트로납품 03 SKT T가드 B2B 제품 F&U 신용정보납품 04 SKT T가드 B2C ( 백신엔진및패턴 DB 라이선스공급 ) 계약 (3차) 05 SK C&C SSO R&D 사업 05 KISA 앱모니터링시스템개발사업 (3차) 05 KISA 악성앱동적분석솔루션납품 (2차) 06 국군 OOOO부대수탁 5개년사이버보안시스템구축사업 (3차) 10 SKT T가드 B2B 제품경찰청납품, 네비게이션탑재 11 국군 OOOO부대스마트플랫폼보안모듈공급계약 (2차) 02 제조사보안솔루션공동개발및납품 04 KISA 스미싱악성앱분석사업 (1차) 04 국가R&D ICT 1차년도기술개발사업 (1차) 04 통신사악성앱차단솔루션서비스개선사업 (2차) 05 통신사모바일백신엔진모듈및패턴 DB 라이선스 공급계약 (2차) 05 통신사 HTML5 모바일보안브라우저연구개발사업 (4차) 06 국보연악성앱동적분석솔루션납품 06 통신사앱래핑솔루션연구개발사업 (2차) 07 통신사 B2B 백신제품미래창조과학부납품 07 통신사 B2B 백신제품도시철도공사납품 08 KISA 앱모니터링시스템개발사업 (2차) 08 국가정부기관수탁연구개발사업수주 (3차) 08 통신사 B2B 백신제품이동통신계열사납품 08 SKT T가드 B2B 제품 SK 계열사및 SK 네트웍스납품 10 통신사 B2B 백신제품경찰청납품 11 통신사악성앱차단솔루션서비스개선사업 (3차) 2013 2012 2011 01 제조사취약점분석용역사업 (1차) 01 KISA 연구개발사업수주 (2차) 03 제조사취약점분석용역사업 (2차) 04 통신사모바일백신엔진모듈및패턴 DB 라이선스공급계약 (1차) 05 제조사취약점분석용역사업 (3차) 05 솔라시아 ARM TrustZone 보안취약점분석용역사업 05 KISA 앱모니터링시스템개발사업 (1차) 05 통신사 HTML5 모바일보안브라우저연구개발사업 (2차) 06 벤처기업확인 06 국가정부기관수탁 1개년연구개발사업수주 (2차) 11 통신사앱래핑솔루션연구개발사업 (1차) 11 통신사 HTML5 모바일보안브라우저연구개발사업 (3차) 01 테르텐社와모바일백신모듈공급계약 04 KISA 위탁과제연구계약체결 04 KISA 모바일앱보안성검증서비스용역지원 사업수주 (2차) 04 KISA 연구개발사업수주 (1차) 07 SECUINSIDE 2012 보안컨퍼런스공식스폰서및 국제해킹대회예선, 본선운영 07 통신사악성앱차단솔루션개발및공동연구 08 본사사옥이전 ( 서울시서초구양재동 ) 08 통신사 HTML5 모바일보안브라우저연구개발사업 (1차) 11 KISA 악성앱동적분석솔루션납품 11 국군 OOOO부대스마트플랫폼보안모듈공급계약 12 통신사악성앱정적, 동적분석솔루션납품 12 통신사프리로드앱취약점분석용역사업 12 통신사악성앱차단솔루션서비스구축사업 (1차) 05 안드로이드기반모의침투시험도구하베스터개발완료 05 안드로이드기반정적분석도구노틸러스개발완료 05 안드로이드기반동적분석도구코노돈트개발완료 09 안드로이드악성앱차단모바일백신아로와나엔진개발완료 09 안드로이드시스템커널보호솔루션실러캔스엔진개발완료 10 KISA ' 모바일앱보안성검증서비스용역지원 ' 사업수주 (1차) 10 SECUINSIDE 2011 보안컨퍼런스공식스폰서 11 ( 주 ) 쉬프트웍스스마트플랫폼보안모듈공급계약 11 POC 2011 보안컨퍼런스공식스폰서 11 2011 해킹방지워크샵행사공식후원 17 18

집필 강연 논문 연구실적 아이넷캅은다수의보안관련서적을출판하고수십차례보안권고문을발표하였으며국내외유수언론과보안서적에서수차례언급된경험을가지고있습니다. 또한, 삼성SDS 사상최고평점으로강연을경험하였고수차례보안세미나및국내외해킹, 보안컨퍼런스에서강연한경험을가진인력들로구성되어있습니다. 해킹대회입상 2010 06 Defcon CTF 2010 prequal TOP 10 진입 2009 06 Defcon CTF 2009 prequal TOP 10 진입 2008 06 Defcon CTF 2008 prequal TOP 10 진입 2007 06 Defcon CTF 2007 prequal TOP 10 진입 2002 08 광주과기원 CSRL 해킹대회입상 2002 02 WOKSDOME 10 만달러해킹대회전세계 6 인선정 2001 08 KOF 세계해킹대회입상 논문및서적출판등록 2014 10 휴대단말에서의악성코드진단및제거방법과그장치 ' 특허등록 2012 04 Phrack 매거진 68 호에통산세번째한국인저자등극 2012 04 ' 안드로이드커널감염을이용한악성코드대응방법연구 ' 보고서 2012 02 'ARM TrustZone 신뢰플랫폼기반금융서비스보안성검증 ' 보고서 2011 09 리눅스커널기반스마트플랫폼내에서의커널무결성검사및변조된데이터복구방법특허등록 2007 04 'Advanced exploitation in exec-shield (Fedora Core Case Study)' 주제발표 2006 05 웹접속자위치추적시스템및그추적방법기술특허등록 2006 04 키보드와마우스및영상의해킹방지방법기술특허등록 2003 08 최초 wu-ftpd remote 0day exploit 해외발표 (50여개 exploit 발표 ) 2003 06 연구결과물 'Small buffer format string attack' bugtraq 발표 (10여개아티클발표 ) 2002 02 아이넷캅보안취약점권고문최초발표 (30여개취약점발표 ) 2002 01 실전해킹 ( 파워북 ) 서적출간 연구주제강연 - 'Writing ARM32 Linux kernel exploit (Local exploitation)' 주제 2013 07 SECUINSIDE 2013 컨퍼런스주제발표 - 'Android drive-by download attack (Remote exploitation)' 주제 2012 04 CODEGATE 2012 컨퍼런스주제발표 2011 10 SECUINSIDE 2011 보안컨퍼런스주제발표 2011 09 CONCERT 2011 워크샵주제발표및시연 2011 09 FISCON 2011 컨퍼런스주제발표 - 'Android Kernel rootkit & Touch pad based Keylogger' 주제 2012 07 CODEENGN 2012 컨퍼런스주제발표 2012 04 NETSEC-KR 2012 컨퍼런스주제발표 2011 11 POC 2011 보안컨퍼런스주제발표 2011 10 IEEE 6th MALWARE'11 컨퍼런스논문발표 - 'A Study on Prevention Mechanism of Kernel based Call gate Abuse' 주제 2011 08 JCICT &YES-ICUC 컨퍼런스주제발표 2010 04 한국정보처리학회컨퍼런스주제발표 - 'New Local, Remote exploit to Get Over Exec-shield Protection' 주제 2008 11 POC 2008 컨퍼런스주제발표 - 'Web 2.0 CSRF exploitation (Zeroboard case study)' 주제 2008 08 ISEC 2008 컨퍼런스주제발표 - 'Advanced exploitation in exec-shield (Fedora Core Case Study)' 주제 2007 02 PADOCON 2007 컨퍼런스주제발표 - 'New ways to Attack Applications of OS Under Exec-shield' 주제 2006 11 POC 2006 보안컨퍼런스주제발표 19 20

특허증 인증서 특허키보드와마우스및영상의해킹방지방법기술 특허웹접속자위치추적시스템및그추적방법기술 벤처기업확인기술보증기금 기업부설연구소인정한국산업기술진흥협회 특허커널무결성검사및변조된데이터복구방법 특허휴대단말에서의악성코드진단및제거방법과그장치 전문연구요원병역특례지정병무청 21 22

수상 언론보도 통신사우수협력사우수상 통신사우수협력사장려상 경찰청장감사장 세계적권위 Phrack 해킹저널지에유동훈소장논문게재데일리시큐 2012/04/23 스마트폰백신기술적한계지적한국인논문, 해킹권위지게재동아일보 2012/04/24 시큐인사이드 2012 대회운영데일리시큐 2012/07/12 특허기술적용으로스마트폰보안강화보안뉴스 2011-09-05 스마트폰, 인터넷검색만해도해킹가능 YTN 2011-06-20 스마트폰해킹, 백신도못막는다! YTN 2011-06-21 스마트폰백신도무용지물인악성코드존재는과연무엇! 보안뉴스 2011-07-04 백신도못잡는 스마트폰슈퍼악성코드 가능성증명됐다보안뉴스 2011-06-21 스마트폰 OS 취약점, 공격하면대책없다데일리시큐 2011/06/21 모든스마트기기장악하는슈퍼악성코드등장데일리시큐 2011-06-21 인터넷만접속해도 좀비스마트폰? 헤럴드경제 2011-06-20 스마트제품 ' 접속 ' 으로해킹... 백신도못막아 YTN 2011-06-21 실시간키값가로채는 ' 스마트폰안드로이드키로거 ' 등장전자신문 2011-11-04 스마트폰지웠던문자까지빼내간다디지털타임스 2011-11-04 스마트폰안드로이드키로거등장보안뉴스 2011-11-04 스마트폰환자관리, 편한만큼우려도경향신문 2011-11-02 23 24

오시는길 도로명주소 : 서울특별시서초구매헌로 27,5 층 ( 양재동 ) 주소 : 서울특별시서초구양재동 218 번지명연빌딩 5 층 전화 : 02-575-3339 아이넷캅 은신뢰와믿음으로보안을완성할것을약속합니다. 감사합니다. 팩스 : 02-575-3340 25 26