공격표면 자동 탐색
도메인, 서브도메인, IP, 열린 서비스, SSL 인증서, 기술 스택을 실시간으로 지도화합니다. 자산 목록을 손으로 적을 필요가 없습니다.
AI 기반 외부 공격표면 관리 (EASM)
TONK는 도메인 하나에서 출발해 인터넷에 노출된 모든 자산을 자동으로 찾아내고, AI로 실제 악용 가능한 취약점만 골라내며, 승인된 검증으로 "가능성"을 "확인"으로 바꿉니다. 분기별 점검이 아니라, 24시간 계속 지켜봅니다.
잊힌 서브도메인, 지우지 않은 테스트 서버, 누가 만들었는지 모르는 클라우드 인스턴스, 이미 넘겨준 서버를 가리키는 DNS 레코드. 인터넷에 노출된 자산은 전부 공격 대상이지만, 사내 보안 도구는 그 바깥을 보지 못합니다. TONK는 그 바깥을 전담합니다.
도메인, 서브도메인, IP, 열린 서비스, SSL 인증서, 기술 스택을 실시간으로 지도화합니다. 자산 목록을 손으로 적을 필요가 없습니다.
스캔 데이터에서 CVE 시그니처를 자동 생성하고, 악용 코드 성숙도와 알려진 악용 사례(CISA KEV)를 반영해 정말 급한 것부터 보여줍니다.
외부에서 도달 가능한 노출이 대시보드 맨 위에 오고, 승인된 범위 안에서 실제로 악용 가능한지 확인합니다. 목록이 아니라 증거를 드립니다.
새 서비스가 열리거나, 포트가 바뀌거나, 인증서가 만료되거나, 취약점이 새로 생기면 몇 시간 안에 알립니다. 다음 분기 점검을 기다리지 않습니다.
다크웹의 계정 유출, 회사를 사칭한 피싱 도메인, 공개된 코드 속 비밀값, 임원 사칭까지 브랜드와 신원 위협을 함께 봅니다.
공급사와 파트너의 외부 노출을 A–F 등급으로 평가하고, 그들의 협력사까지 가시성을 넓힙니다. 남의 문제가 우리 문제가 되기 전에 압니다.
Who it is for
시작
대표 도메인만 알려 주시면 외부 노출 현황을 먼저 보여 드립니다. 설치할 것이 없습니다.
운영
클라우드에서 운영되는 구독 서비스입니다. 대시보드는 보안팀과 경영진이 함께 봅니다.
지원
YSA Labs가 한국어로 도입과 운영을 돕고, 필요하면 조치까지 컨설팅으로 이어 갑니다.
TONK는 승인된 범위 안에서만 검증을 수행합니다. 고객이 소유하거나 관리 권한을 가진 자산에 대해서만, 서면 동의 아래 진행합니다.
Services
찾아낸 노출을 실제로 고치고, 시스템을 바꾸고, AI를 업무에 붙이는 일은 결국 사람이 합니다. YSA Labs는 네 가지 일을 합니다.
01
지금 가진 시스템과 앞으로 필요한 시스템 사이의 간격을 문서로 정리해 드립니다.
02
업무에 맞춘 애플리케이션과 SaaS 제품을 설계부터 운영까지 책임집니다.
03
유행이 아니라 업무에서 출발합니다. 어디에 AI를 쓰면 실제로 시간이 줄어드는지부터 찾습니다.
04
AWS 위에 안전하고 비용 효율적인 환경을 만들고, 만든 뒤에도 함께 운영합니다.
How we work
모든 단계의 결과물은 다음 담당자가 읽어도 이해할 수 있는 문서로 남깁니다.
STEP 1
현재 시스템, 데이터, 사람과 예산을 함께 살펴보고 목표를 한 장으로 정리합니다.
STEP 2
범위, 일정, 비용, 위험을 문서로 제안합니다. 필요하면 작은 시범 구축으로 먼저 확인합니다.
STEP 3
단계별로 만들고 검증합니다. 운영 문서와 교육까지 마쳐야 프로젝트가 끝납니다.
About
YSA Labs는 2024년 12월 서울에 설립된 페이솔루션 유한회사가 운영하는 IT 컨설팅·소프트웨어 브랜드입니다. 한국과 호주 양쪽에서 쌓은 실무 경험을 바탕으로, 두 나라의 기준으로 일합니다.
이름의 YSA는 Yield · Software · AI — 측정되는 성과, 업무에 맞는 소프트웨어, 실무에 쓰이는 AI를 뜻합니다. TONK는 그 세 가지를 하나의 제품에 담은 것입니다.
페이솔루션 유한회사는 2027년 초 상호를 와이에스에이랩스 유한회사(YSA Labs Limited)로 변경할 예정입니다.
Contact
TONK 데모는 대표 도메인과 연락처만 보내 주시면 됩니다. 컨설팅 문의는 프로젝트의 배경과 원하시는 결과를 간단히 적어 주세요. 영업일 기준 2일 안에 회신드립니다. 한국어와 영어 모두 가능합니다.