치터보다 먼저취약점을 찾습니다.

토너먼트 브래킷을 운영하는 API부터 플레이어 입력을 읽는 클라이언트까지 - 치팅, 사기, 플랫폼 침해가 실제로 발생하는 계층을 테스트합니다.
일반적인 인프라 스캔이 아니라 게임 로직을 이해하는 보안 테스트입니다.

경쟁 게이밍을 위한 실시간 인프라를 직접 만들어 본 사람들이 만듭니다.
인가된 테스트만 진행합니다 - 모든 프로젝트는 서명된 범위 정의로 시작합니다.

01우리는 누구인가

우리는 경쟁 게이밍을 위한 실시간 인프라를 만들며 그런 시스템이 정확히 어디서 무너지는지 배웠습니다.

오늘 우리는 그 경험을 공격적 보안에 적용합니다: 플랫폼, 토너먼트, 스튜디오를 위한 펜테스트, 익스플로잇 시뮬레이션, 게임 로직 감사.
여기 나열된 것은 우리가 실제로 하는 일입니다 - 일반 MSSP에서 복사한 서비스 메뉴가 아닙니다.

우리의 배경 →
02서비스

게임 로직을 이해하는 보안 테스트.

게이밍 플랫폼, 토너먼트, 스튜디오를 위한 공격적 보안 - 단일 API부터 부하 상태의 라이브 이벤트까지.

플랫폼의 앱, API, 백엔드에 대한 수동 펜테스트.

플랫폼 및 API 펜테스트 →

일반 펜테스트가 놓치는 비즈니스 로직을 감사합니다.

안티치트 및 게임 로직 감사 →

실제 공격자나 치트 개발자가 만들 법한 것과 같은 익스플로잇.

익스플로잇 시뮬레이션 및 레드팀 →

한계점을 결승전이 아니라 테스트에서 찾습니다.

토너먼트 인프라 복원력 테스트 →

게임 백엔드에서 실제로 나타나는 취약점 유형.

게임 개발팀을 위한 보안 교육 →

이미 발생한 상황에 대한 침해 대응과 포렌식.

게이밍 플랫폼을 위한 침해사고 대응 →
모든 서비스 보기 →
03테스트 방법

일반적인 인프라 보안이 아닙니다.

아래 항목은 모두 우리가 실제로 사용하는 기법입니다 - MSSP 플레이북에서 복사한 체크리스트가 아닙니다.

정찰

표면 매핑

API 엔드포인트, 매치메이킹 흐름, 클라이언트-서버 경계 - 공격자나 치터가 가장 먼저 노릴 지점을 매핑합니다.

익스플로잇

비즈니스 로직 악용

아이템 복제, 재화 익스플로잇, 인증 우회, 랭크 조작 - 스캐너가 찾지 못하는 취약점입니다. 코드가 깨진 게 아니라 가정이 깨진 것이기 때문입니다.

안티치트

치트 시뮬레이션

실제 치터가 만들 법한 것과 같은 종류의 도구를 통제된 환경에서 직접 만들어, 탐지 시스템이 실제로 무엇을 잡아내는지 측정합니다.

인프라

부하 및 복원력 테스트

매치메이킹, 토너먼트 브래킷, 라이브 이벤트 인프라에 시뮬레이션된 부하를 가합니다 - 실제 관중이 결승전에서 한계점을 발견하기 전에 미리 측정합니다.

리포트

재테스트, PDF만 던지고 끝나지 않습니다

모든 발견 사항은 수정 후 재테스트합니다. 심각도, 증거, 상태를 실제로 종결될 때까지 추적합니다 - 한 번 보고하고 끝나지 않습니다.

윤리

서면 인가, 항상

시스템 소유자의 서명된 범위 정의와 서면 인가 없이는 어떤 테스트도 시작하지 않습니다. 예외는 없습니다.

API 엔드포인트, 매치메이킹 흐름, 클라이언트-서버 경계 - 공격자나 치터가 가장 먼저 노릴 지점을 매핑합니다.
아이템 복제, 재화 익스플로잇, 인증 우회, 랭크 조작 - 스캐너가 찾지 못하는 취약점입니다. 코드가 깨진 게 아니라 가정이 깨진 것이기 때문입니다.
실제 치터가 만들 법한 것과 같은 종류의 도구를 통제된 환경에서 직접 만들어, 탐지 시스템이 실제로 무엇을 잡아내는지 측정합니다.
매치메이킹, 토너먼트 브래킷, 라이브 이벤트 인프라에 시뮬레이션된 부하를 가합니다 - 실제 관중이 결승전에서 한계점을 발견하기 전에 미리 측정합니다.
모든 발견 사항은 수정 후 재테스트합니다. 심각도, 증거, 상태를 실제로 종결될 때까지 추적합니다 - 한 번 보고하고 끝나지 않습니다.
시스템 소유자의 서명된 범위 정의와 서면 인가 없이는 어떤 테스트도 시작하지 않습니다. 예외는 없습니다.
04연락처

당신의 게임이나 플랫폼이 버틸 수 있는지 알고 싶으신가요? 실제로 테스트할 사람들과 이야기하세요.

양식도, 퍼널도 없습니다.
익스플로잇을 직접 작성하는 사람들과 이메일로 바로 범위를 논의합니다.