게이밍 플랫폼, 토너먼트, 스튜디오를 위한 공격적 보안 - 단일 API부터 부하 상태의 라이브 이벤트까지.
플랫폼의 앱, API, 백엔드에 대한 수동 펜테스트.
스튜디오 및 라이브 서비스 게임을 위한일반 펜테스트가 놓치는 비즈니스 로직을 감사합니다.
발견 목록이 아닌 실제 공격을 보고 싶은 조직을 위한실제 공격자나 치트 개발자가 만들 법한 것과 같은 익스플로잇.
라이브 이벤트 및 대규모 트래픽 출시를 위한한계점을 결승전이 아니라 테스트에서 찾습니다.
라이브 시스템을 운영하는 엔지니어링 팀을 위한게임 백엔드에서 실제로 나타나는 취약점 유형.
실제 사고를 처리 중인 플랫폼과 스튜디오를 위한이미 발생한 상황에 대한 침해 대응과 포렌식.
게임이나 플랫폼 뒤에 있는 웹 애플리케이션, API, 백엔드에 대한 수동 침투 테스트 - 매치메이킹, 토너먼트 브래킷, 결제, 플레이어 계정. 자동화된 스캐너가 잡아내는 수준을 넘어섭니다.
범위 논의하기 →일반 펜테스트가 놓치는 비즈니스 로직을 감사합니다: 아이템 복제, 재화 및 경제 악용, 랭크 및 매치메이킹 조작, 그리고 안티치트가 의존하는 클라이언트 신뢰 가정.
범위 논의하기 →실제 공격자나 치트 개발자가 만들 법한 것과 같은 종류의 익스플로잇을 직접 만들고 실행합니다 - 이론적인 CVE 인용이 아니라 개념 증명입니다. 통제되고 범위가 정의되어 있으며, 실제 플레이어 데이터는 절대 건드리지 않습니다.
범위 논의하기 →매치메이킹, 브래킷, 라이브 이벤트 인프라에 대한 부하 및 복원력 테스트 - 한계점을 관중 앞 결승전이 아니라 테스트에서 미리 찾습니다.
범위 논의하기 →실용적이고 게임에 특화된 시큐어 코딩 교육 - 매치메이킹, 넷코드, 라이브 서비스 백엔드에서 실제로 나타나는 취약점 유형을 다룹니다. 일반적인 슬라이드가 아닙니다.
범위 논의하기 →침해, 대규모 계정 탈취, 또는 플레이어 데이터베이스 유출이 발생했을 때, 봉쇄하고 실제로 무슨 일이 있었는지 파악하며 방어 가능한 상태로 되돌리는 것을 돕습니다 - 일반적인 IR 계약이 아니라 게이밍 특유의 공격 패턴을 이해하는 침해 대응입니다.
범위 논의하기 →