조직은 더 넓은 공격 표면을 더 자주 점검해야 하지만, 숙련된 모의해킹 인력은 드물고 비쌉니다. 단순 스캐너는 빠르지만 맥락 없는 오탐을 쏟아내고, 자율 AI 공격은 통제하기 어렵습니다. GILDAL은 바로 그 간극을 메웁니다.
모의해킹은 인력과 일정에 묶여 잘해야 분기 1회. 계속 변하는 공격 표면을 따라가지 못합니다.
기존 스캐너는 시그니처만 맞출 뿐, 실제로 악용 가능한지는 증명하지 못합니다. 검증은 결국 사람 몫입니다.
자율 AI 공격은 범위를 벗어나거나 외부로 새어나갈 위험이 있고, 책임 추적과 감사가 어렵습니다.
프론티어 클라우드 LLM에만 의존하면 비용·데이터 주권·격리 환경 측면의 제약이 따릅니다.
거버넌스가 적용된 AI 레드팀이 직접 공격을 수행하되, 모든 위험 행위는 범위 게이트를 통과하고 봉인된 환경 안에 머뭅니다. GILDAL은 검증된 취약점만 — 오탐 없이 — 보고하며, 각 항목에 완전한 감사 로그가 따라붙습니다.
GILDAL이 실제 공격자처럼 대상을 탐색해 노출된 서비스·엔드포인트·취약 지점을 찾아냅니다.
취약점을 실제 악용으로 자율적으로 연결(체이닝)합니다 — 봉인된 환경 안에서, 허가된 범위 내에서만.
각 발견을 독립적으로 재검증해 실제로 악용 가능함을 증명합니다. 추측도, 환각도, 오탐도 없습니다.
증거·비즈니스 영향·조치 방안을 담은 규제 대응 수준의 리포트를 받습니다 — OWASP·CWE·CVE 매핑 포함.
발견과 증거가 자동으로 축적되어, 플랫폼은 지금까지 본 모든 것을 바탕으로 추론합니다 — 시간이 갈수록 더 빠르고 정교해지며, 완전한 자체 호스팅 환경에서도 마찬가지입니다.
최고 수준의 탐지력으로 완전 자율 점검 — 높은 보증 수준이 필요한 공식 진단에 적합합니다.
환경 내부에서만 동작하며 데이터가 외부로 나가지 않습니다. 규제 대상·망분리(에어갭) 환경을 위해 설계됐습니다.
GILDAL의 자체 모델은 공격 보안에 특화되어 있습니다 — MITRE ATT&CK, CVE·CWE 카탈로그, 방대한 실제 공격 지식으로 학습되어 범용 AI가 놓치는 공격 패턴을 인식합니다.
| GILDAL | 수동 모의해킹 | 취약점 스캐너 | |
|---|---|---|---|
| 상시 실행 — 변경마다 자동 | 예 | 특정 시점만 | 예 |
| 실제 연결형 공격까지 탐지 | 예 | 예 | 아니오 |
| 모든 발견 재현 — 오탐 없음 | 예 | 수동 | 아니오 |
| 악용 증거 포함 | 예 | 예 | 아니오 |
| 범위 통제 · 운영 환경에서도 안전 | 설계상 보장 | 경우에 따라 | 예 |
| 전문 리포트 자동 작성 | 자동 | 수일~수주 | 원시 출력 |
| 인력 증원 없이 확장 | 예 | 아니오 | 예 |
허용 대상·도구·시간대·점검 제외일을 사전에 정의합니다. 그 밖의 행위는 시도 즉시 차단됩니다 — GILDAL은 기본이 차단(fail-closed)이며, 절대 열린 채로 두지 않습니다.
모든 점검은 봉인된 환경에서 실행됩니다. 트래픽은 허가된 대상에만 도달하고 그 외에는 나가는 길도, 범위를 넘는 이동(피벗)도 없습니다. 경계 밖은 모두 차단됩니다.
설명·조치 가이드·공격 표면 분석·경영진용 요약이 하나로 묶여 규제 대응 수준의 전문 리포트로 자동 생성됩니다.
실제 NVD CVE · MITRE ATT&CK · CWE 매핑과 자동 OWASP/CWE 분류로, 모든 발견이 경영진과 엔지니어 모두에게 익숙한 표준 프레임워크에 정렬됩니다.
여러 대상을 순차 또는 병렬로 점검하고 캠페인 단위 리포트를 생성합니다. 한 대상이 실패해도 나머지는 보존되고, 실패는 별도로 보고됩니다.
보안팀을 위한 실시간 운영 콘솔(세션·발견·공격 경로·실시간 활동)과 결과 전달용 고객 포털, 그리고 자동화가 필요할 때 쓰는 API를 제공합니다.
HTML · PDF · DOCX 전문 리포트를 버튼 한 번으로.
한국 진단 기준에 맞춰 항목별로 자동 채점합니다.
모든 행위를 추적·기록 — 내보내기 가능한 완전한 감사 추적.