AI 기반 외부 공격표면 관리 (EASM)

공격자가 보는 그대로, 우리 회사의 외부 노출을 먼저 봅니다.

TONK는 도메인 하나에서 출발해 인터넷에 노출된 모든 자산을 자동으로 찾아내고, AI로 실제 악용 가능한 취약점만 골라내며, 승인된 검증으로 "가능성"을 "확인"으로 바꿉니다. 분기별 점검이 아니라, 24시간 계속 지켜봅니다.

  1. 01
    발견대표 도메인 하나로 서브도메인, IP, 열린 서비스, 인증서, 클라우드 자산까지 자동으로 찾습니다.
  2. 02
    우선순위AI가 외부에서 실제로 도달 가능한지, 악용 코드가 있는지를 따져 위험한 것부터 보여줍니다.
  3. 03
    검증승인된 한 번의 동작으로 노출이 정말 위험한지 확인하고, 오탐은 지웁니다. 그리고 계속 감시합니다.

내부 보안 도구가 볼 수 없는 것을 봅니다

잊힌 서브도메인, 지우지 않은 테스트 서버, 누가 만들었는지 모르는 클라우드 인스턴스, 이미 넘겨준 서버를 가리키는 DNS 레코드. 인터넷에 노출된 자산은 전부 공격 대상이지만, 사내 보안 도구는 그 바깥을 보지 못합니다. TONK는 그 바깥을 전담합니다.

공격표면 자동 탐색

도메인, 서브도메인, IP, 열린 서비스, SSL 인증서, 기술 스택을 실시간으로 지도화합니다. 자산 목록을 손으로 적을 필요가 없습니다.

AI 기반 위험 우선순위

스캔 데이터에서 CVE 시그니처를 자동 생성하고, 악용 코드 성숙도와 알려진 악용 사례(CISA KEV)를 반영해 정말 급한 것부터 보여줍니다.

노출 검증

외부에서 도달 가능한 노출이 대시보드 맨 위에 오고, 승인된 범위 안에서 실제로 악용 가능한지 확인합니다. 목록이 아니라 증거를 드립니다.

지속 모니터링

새 서비스가 열리거나, 포트가 바뀌거나, 인증서가 만료되거나, 취약점이 새로 생기면 몇 시간 안에 알립니다. 다음 분기 점검을 기다리지 않습니다.

디지털 리스크 모니터링

다크웹의 계정 유출, 회사를 사칭한 피싱 도메인, 공개된 코드 속 비밀값, 임원 사칭까지 브랜드와 신원 위협을 함께 봅니다.

협력사 리스크

공급사와 파트너의 외부 노출을 A–F 등급으로 평가하고, 그들의 협력사까지 가시성을 넓힙니다. 남의 문제가 우리 문제가 되기 전에 압니다.

Who it is for

이런 조직에 맞습니다

  • 보안 담당자가 한두 명이라, 수천 건의 "가능성" 목록을 사람이 다 볼 수 없는 중견기업
  • AWS·Azure·호스팅에 자산이 흩어져 "무엇이 우리 것인지"부터 헷갈리는 조직
  • 협력사와 공급망의 보안 수준을 물어봐야 하는 기업
  • 연 1회 모의해킹 보고서만으로는 불안한 경영진

시작

도메인 하나

대표 도메인만 알려 주시면 외부 노출 현황을 먼저 보여 드립니다. 설치할 것이 없습니다.

운영

구독형 SaaS

클라우드에서 운영되는 구독 서비스입니다. 대시보드는 보안팀과 경영진이 함께 봅니다.

지원

한국어 지원과 컨설팅

YSA Labs가 한국어로 도입과 운영을 돕고, 필요하면 조치까지 컨설팅으로 이어 갑니다.

TONK는 승인된 범위 안에서만 검증을 수행합니다. 고객이 소유하거나 관리 권한을 가진 자산에 대해서만, 서면 동의 아래 진행합니다.

Services

TONK 뒤에는 사람이 있습니다

찾아낸 노출을 실제로 고치고, 시스템을 바꾸고, AI를 업무에 붙이는 일은 결국 사람이 합니다. YSA Labs는 네 가지 일을 합니다.

01

IT 컨설팅

지금 가진 시스템과 앞으로 필요한 시스템 사이의 간격을 문서로 정리해 드립니다.

  • IT 전략과 아키텍처 설계
  • 클라우드(AWS) 전환 계획과 비용 검토
  • 정보보호·보안 아키텍처 점검
  • 시스템 도입 검토(RFP 작성, 벤더 평가)

02

소프트웨어 개발

업무에 맞춘 애플리케이션과 SaaS 제품을 설계부터 운영까지 책임집니다.

  • 맞춤형 웹·업무 애플리케이션
  • SaaS 제품 기획과 개발
  • 업무 자동화와 시스템 연동(API)
  • 유지보수와 기능 고도화

03

AI 적용

유행이 아니라 업무에서 출발합니다. 어디에 AI를 쓰면 실제로 시간이 줄어드는지부터 찾습니다.

  • 업무별 AI 활용 범위 진단
  • LLM·AI 에이전트 기반 업무 자동화
  • 사내 문서·데이터 연결과 검색(RAG)
  • 도입 후 운영, 보안 점검과 교육

04

클라우드 구축·운영

AWS 위에 안전하고 비용 효율적인 환경을 만들고, 만든 뒤에도 함께 운영합니다.

  • AWS 아키텍처 설계와 구축
  • 운영·모니터링·비용 최적화
  • 보안 설정과 접근 통제
  • AWS Marketplace 솔루션 공급
AWS MARKETPLACE · 2027

How we work

큰 제안서보다 작은 검증을 먼저

모든 단계의 결과물은 다음 담당자가 읽어도 이해할 수 있는 문서로 남깁니다.

STEP 1

진단

현재 시스템, 데이터, 사람과 예산을 함께 살펴보고 목표를 한 장으로 정리합니다.

STEP 2

설계와 제안

범위, 일정, 비용, 위험을 문서로 제안합니다. 필요하면 작은 시범 구축으로 먼저 확인합니다.

STEP 3

구현과 인계

단계별로 만들고 검증합니다. 운영 문서와 교육까지 마쳐야 프로젝트가 끝납니다.

About

회사 소개

YSA Labs는 2024년 12월 서울에 설립된 페이솔루션 유한회사가 운영하는 IT 컨설팅·소프트웨어 브랜드입니다. 한국과 호주 양쪽에서 쌓은 실무 경험을 바탕으로, 두 나라의 기준으로 일합니다.

이름의 YSA는 Yield · Software · AI — 측정되는 성과, 업무에 맞는 소프트웨어, 실무에 쓰이는 AI를 뜻합니다. TONK는 그 세 가지를 하나의 제품에 담은 것입니다.

페이솔루션 유한회사는 2027년 초 상호를 와이에스에이랩스 유한회사(YSA Labs Limited)로 변경할 예정입니다.

브랜드
YSA Labs · TONK
법인
페이솔루션 유한회사 (PaySolution Limited)
설립
2024년 12월 6일
사업 분야
IT 컨설팅, 소프트웨어 개발 및 판매, 급여·인사 서비스
소재지
서울특별시 강남구

Contact

데모 요청과 문의

TONK 데모는 대표 도메인과 연락처만 보내 주시면 됩니다. 컨설팅 문의는 프로젝트의 배경과 원하시는 결과를 간단히 적어 주세요. 영업일 기준 2일 안에 회신드립니다. 한국어와 영어 모두 가능합니다.

이메일
주소
서울특별시 강남구 테헤란로 109, 9층 (역삼동, 강남제일빌딩)
9F, 109 Teheran-ro, Gangnam-gu, Seoul 06134, Korea
업무 시간
월–금 09:00–18:00 (KST)