유관기관
알림마당 > 시장진출
[한국인터넷진흥원] 2026년 실전형 모의침투 점검 서비스 안내
작성자
홍보정책기획팀
작성일
2026-08-20 14:54
조회
222
1. 귀사의 무궁한 발전을 기원합니다.
2. 최근 국가전략기술 유출 및 국민생활 밀접 분야를 겨냥한 해킹 위협이 고조됨에 따라, 한국인터넷진흥원에서는 과학기술정보통신부와 함께 기업의 보안 수준을 강화하기 위해 '2026년 실전형 모의침투 점검 서비스'를 시행하고 있사오니 많은 관심과 참여 바랍니다.
○ 사업명 : 2026년 주요 사업자 대상 실전형 모의침투 점검
○ 지원대상 : 국가전략기술 보유 기업 및 국민생활 밀접 분야 기업 (중소/중견기업 대상)
- (국가전략기술) 바이오, 인공지능, 에너지, 우주항공, 해양, 여가 등
- (국민생활밀접) 의료, 통신, 교육, 고용, 유통, 쇼핑 등
* 이 외 분야의 경우, 기타로 사업분야 기입 필요
○ 지원내용 : 화이트 해커를 통한 실전형 모의침투 점검 및 취약점 조치 지원(약 3,000만원 상당의 서비스 무료 제공)
○ 모집규모 : 총 100개 기업(선착순 마감)
○ 신청기간 : 2026년 6월 1일 ~ 10월 31일
○ 신청방법 : 상생누리 홈페이지를 통한 온라인 접수
- 상생누리 홈페이지(https://www.winwinnuri.or.kr/) 접속 -> 동반성장 프로그램 -> 프로그램 검색 -> "모의침투" 검색하기
-> "2026년 모의침투 기반 보안취약점 점검 희망기업 모집(하반기)" 신청(회원가입 필요)
* 모의침투 점검 신청서 업로드 필수
□ 협조 요청 사항
○ 요청 내용 : 귀 기관 홈페이지 공지사항 게시판 내 홍보 포스터 및 안내문 게시
○ 첨부 파일 : 협조요청 공문 및 홍보 포스터(메일 첨부파일 참고)
<실전형 모의침투 점검 서비스 소개>
□ 주요 점검 내용
○ 본 점검은 실제 해킹 시도와 유사한 방식의 모의침투 방식으로 진행되며, 최종 목표는 다음과 같습니다.
- 관리자 권한 탈취, 시스템 제어권 획득, 내부망 침투, 중요정보 탈취, 개인정보 유출
□ 모의침투 점검 절차
○ 원격 모의침투(1주차)
- 목적 : 외부에서 내부망 침투 가능 여부 및 중요정보 탈취 가능성 확인
- 일정 : (1일차) 킥오프 화상회의 – 점검 절차 설명 및 점검 대상 협의, (2~5일차) 원격 침투 시도 : 외부망을 통한 내부망 침투, 권한 탈취, 중요정보. 접근 시도 등
○ 현장 모의침투(2주차)
- 목적 : 원격 점검에서 수집된 정보를 활용한 내부 침투 가능성 확인
- 일정 : (6일차) 현장 방문 및 간단 미팅, (7~9일차) 내부 시스템에 대한 침투 시도 : 서버 제어권, 내부 정보 탈취 등, (10일차) 침투 성공 시나리오 및 보안취약점 결과 리뷰
○ 이행점검
- 목적 : 발견된 취약점 조치 여부 확인 (위험도 ‘상’에 한함)
- 절차 : 조치 계획서 제출 → 조치일 이후 원격 이행점검 진행
※ 이행점검이 의무사항은 아니나, 해킹 사고 예방 차원에서 신속한 조치를 권고합니다.
관련하여 궁금하신 사항은 언제든 아래 연락처로 문의해 주시기 바랍니다. 귀 기관의 적극적인 협조에 진심으로 감사드립니다.
* [문의처] : 한국인터넷진흥원 박정효 수석연구원 (02-405-5209, helios914@kisa.or.kr)
한국인터넷진흥원 박정훈 연구위원 (02-405-5205, pack@kisa.or.kr)
2. 최근 국가전략기술 유출 및 국민생활 밀접 분야를 겨냥한 해킹 위협이 고조됨에 따라, 한국인터넷진흥원에서는 과학기술정보통신부와 함께 기업의 보안 수준을 강화하기 위해 '2026년 실전형 모의침투 점검 서비스'를 시행하고 있사오니 많은 관심과 참여 바랍니다.
- 아 래 -
□ 서비스 홍보 개요○ 사업명 : 2026년 주요 사업자 대상 실전형 모의침투 점검
○ 지원대상 : 국가전략기술 보유 기업 및 국민생활 밀접 분야 기업 (중소/중견기업 대상)
- (국가전략기술) 바이오, 인공지능, 에너지, 우주항공, 해양, 여가 등
- (국민생활밀접) 의료, 통신, 교육, 고용, 유통, 쇼핑 등
* 이 외 분야의 경우, 기타로 사업분야 기입 필요
○ 지원내용 : 화이트 해커를 통한 실전형 모의침투 점검 및 취약점 조치 지원(약 3,000만원 상당의 서비스 무료 제공)
○ 모집규모 : 총 100개 기업(선착순 마감)
○ 신청기간 : 2026년 6월 1일 ~ 10월 31일
○ 신청방법 : 상생누리 홈페이지를 통한 온라인 접수
- 상생누리 홈페이지(https://www.winwinnuri.or.kr/) 접속 -> 동반성장 프로그램 -> 프로그램 검색 -> "모의침투" 검색하기
-> "2026년 모의침투 기반 보안취약점 점검 희망기업 모집(하반기)" 신청(회원가입 필요)
* 모의침투 점검 신청서 업로드 필수
□ 협조 요청 사항
○ 요청 내용 : 귀 기관 홈페이지 공지사항 게시판 내 홍보 포스터 및 안내문 게시
○ 첨부 파일 : 협조요청 공문 및 홍보 포스터(메일 첨부파일 참고)
<실전형 모의침투 점검 서비스 소개>
□ 주요 점검 내용
○ 본 점검은 실제 해킹 시도와 유사한 방식의 모의침투 방식으로 진행되며, 최종 목표는 다음과 같습니다.
- 관리자 권한 탈취, 시스템 제어권 획득, 내부망 침투, 중요정보 탈취, 개인정보 유출
□ 모의침투 점검 절차
○ 원격 모의침투(1주차)
- 목적 : 외부에서 내부망 침투 가능 여부 및 중요정보 탈취 가능성 확인
- 일정 : (1일차) 킥오프 화상회의 – 점검 절차 설명 및 점검 대상 협의, (2~5일차) 원격 침투 시도 : 외부망을 통한 내부망 침투, 권한 탈취, 중요정보. 접근 시도 등
○ 현장 모의침투(2주차)
- 목적 : 원격 점검에서 수집된 정보를 활용한 내부 침투 가능성 확인
- 일정 : (6일차) 현장 방문 및 간단 미팅, (7~9일차) 내부 시스템에 대한 침투 시도 : 서버 제어권, 내부 정보 탈취 등, (10일차) 침투 성공 시나리오 및 보안취약점 결과 리뷰
○ 이행점검
- 목적 : 발견된 취약점 조치 여부 확인 (위험도 ‘상’에 한함)
- 절차 : 조치 계획서 제출 → 조치일 이후 원격 이행점검 진행
※ 이행점검이 의무사항은 아니나, 해킹 사고 예방 차원에서 신속한 조치를 권고합니다.
관련하여 궁금하신 사항은 언제든 아래 연락처로 문의해 주시기 바랍니다. 귀 기관의 적극적인 협조에 진심으로 감사드립니다.
* [문의처] : 한국인터넷진흥원 박정효 수석연구원 (02-405-5209, helios914@kisa.or.kr)
한국인터넷진흥원 박정훈 연구위원 (02-405-5205, pack@kisa.or.kr)

