제공 서비스
웹 보안 점검 · 무료 단건 외부 공격표면 관리 · 지속 자동 AI 취약점 진단 · 신규 모의해킹 · 침투 테스트
요금제 스토어 블로그 파트너 마이페이지 무료 보안 점검
LIVE · 지금 이 순간에도 자동화 공격이 발생 중

당신의 사이트,
해커가 먼저 찾아냈을지 모릅니다.

AI 코딩으로 빠르게 만든 웹사이트, 공격자는 더 빠릅니다. URL 하나만 입력하면 21개 항목30초만에 자동 점검합니다. 회원가입도, 카드 등록도 필요 없습니다. 무료로 지금 바로 시작하세요.

🔎 CodeScan이 점검한 사이트의 약 39%가 C등급 이하(보안 취약)였습니다. 당신 사이트는 몇 등급일까요?

📊 지금까지 533회 점검에서 16,093건의 보안 문제를 발견했습니다. · 4.7★ 후기 24건

회원가입·카드 없이 · 30초 · 본인 운영 사이트만 점검 · 예시 결과 먼저 보기 · 요금제 보기
🛡 보안 전문 법인 SENTRIX 운영 · 레드팀 실무 · 사업자등록 673-54-01057
21
점검 항목
30s
평균 소요
자동
AI 조치 가이드
0원
무료 · 요약 공개
~/codescan, zsh, 80×24
codescan scan RUN → 예시
[01/21] 인프라 보안 & TLS 체인 PASS
[02/21] 인증서 만료 검증 PASS
[03/21] 네트워크 포트 노출 2 FOUND
[04/21] 시크릿 / API키 노출 CRITICAL
[05/21] 관리자 경로 노출 EXPOSED
[06/21] CORS / CSP 정책 PASS
[..] 15개 항목 추가 분석 중
B
78 / 100 · 4.2s
1 critical · 2 warnings

바이브코딩의 어두운 이면

빠르게 만든 만큼, 빠르게 뚫립니다. 이런 일이 실제로 벌어지고 있습니다.

01
<script src="bundle.js">

고객 정보로 통하는 열쇠가 코드에 노출

회원 이메일·결제 정보로 이어지는 접근 열쇠가 웹사이트 코드에 그대로 담겨, 누구나 브라우저로 열어볼 수 있는 상태일 수 있습니다. (기술 용어: API 키 하드코딩 · DB 접근제어 미설정)

02
NET::ERR_CERT_DATE_INVALID

SSL 미설정 또는 만료

"안전하지 않음" 경고는 고객 이탈의 직접 원인입니다. 인증서 만료 알림 없이 운영하다 사이트가 먹통된 사례가 반복됩니다.

03
GET /admin 200 OK

관리자 페이지가 아무나 접근 가능

관리자·대시보드 주소가 외부에 그대로 떠서, 아무나 내 사이트 뒤편으로 로그인 시도를 할 수 있습니다. 자동 대입 공격의 첫 표적이 됩니다. (기술 용어: /admin 경로 노출)

3단계로 끝나는 보안 점검

복잡한 설정 없이, 지금 바로 시작할 수 있습니다.

STEP 01

URL 입력

점검할 웹사이트 주소를 붙여넣기만 하면 됩니다. 서브도메인 여러 개도 한 번에.

STEP 02

30초 자동 점검

21개 항목을 병렬로 동시 분석. 해킹팀이 직접 설계한 실전 시그니처를 사용합니다.

STEP 03

등급 & 리포트

A~F 등급과 항목별 조치 가이드를 즉시 확인. AI가 수정 코드 초안까지 제안합니다.

다른 서비스에는 없는 것

자동 스캐너가 놓치는 것, 컨설팅은 너무 비싼 것 — 그 사이를 채웁니다.

기능 일반 자동 스캐너 보안 컨설팅 CodeScan
점검 관점표면 스캔소스코드 리뷰외부 공격자 실측 (DAST·EASM)
소요 시간즉시1~2주30초
비용무료300~500만원무료 / 월 29,900원~
AI 수정 가이드보고서만코드 수정안 제공
다크웹 유출 계정 탐지별도 견적자동 조회
피싱·유사 도메인 탐지수동자동 감지
서브도메인 자동 발견수동CT로그 기반 자동
Supabase·BaaS 키 노출수동 점검자동 탐지
자동 모니터링매일 자동 점검
레드팀 실검증 (사람)유료 별도D/F 등급 시 무료 15분 검증

21개 항목 · 8개 카테고리 동시 점검

해킹팀의 실전 점검 노하우를 자동화 엔진에 담았습니다.

CAT.01

인프라 보안

5개 항목
CAT.02

정보 유출 탐지

4개 항목
CAT.03

접근 제어 검증

3개 항목
CAT.04

BaaS 보안 점검

2개 항목
CAT.05

도메인 위협 분석

2개 항목
CAT.06

기술 환경 탐지

2개 항목
CAT.07

공격표면 진단

EASM
CAT.08

시크릿 유출

자동

무료 스캔만으로도 이만큼 보입니다

회원가입 없이, 신용카드 없이, URL 한 줄로 아래처럼 보안 등급과 주요 취약점을 확인할 수 있습니다.

example.com
B
78 / 100
SCANNED · 4.2s · 21 CHECKS
인증서 검증
TLS 1.3 · 유효기간 148일
PASS
!
네트워크 포트 노출
:22 · :8080
WARN
시크릿 유출 탐지
supabase_anon_key in /js/app.bundle.js
CRITICAL
접근 제어 검증
인증 후 리소스 접근 정상
PASS
!
도메인 위협 분석
유사 도메인 3건 감지 (phishing risk)
WARN
기술 환경 탐지
Next.js 14.1 · Vercel · 버전 최신
PASS

이런 분들이 사용합니다

AI·바이브코딩으로 만들었든 외주를 맡겼든 — 코딩 몰라도 URL 하나면 됩니다.

비개발 · 사장님

코딩 몰라도 사이트 운영하는 사장님

직접 코딩 안 해도, 손님 정보가 새는지·가짜 사이트가 도는지 URL 하나로 30초면 확인합니다.

1인 개발

AI·노코드로 만든 1인 개발자

AI로 SaaS를 만들었는데 보안은 막막하다면. URL 하나로 30초 만에 점검하세요.

스타트업

스타트업 CTO·창업자

별도 보안 예산 없는 팀. 합리적 비용으로 전문가 수준 점검을 받으세요.

에이전시

에이전시 / 외주 개발사

고객사에 보안 리포트를 제출해야 할 때. PDF 리포트를 그대로 납품 문서로.

운영팀

서비스 운영팀

SSL 만료, 포트 노출, 시크릿 유출을 지속 감시하는 팀에 최적입니다.

이런 상황에서 쓰입니다

대표적인 활용 예시 시나리오입니다.

LAUNCH CHECK

런칭 전에 취약점 17건 발견

Cursor로 만든 예약 관리 SaaS를 오픈 직전 CodeScan으로 점검. SSL 미설정, 관리자 경로 노출, CORS 미설정 등을 조치 완료 후 안전하게 런칭.

+17 취약점 · AI Fix로 전체 조치 완료
MONITORING

SSL 만료 3일 전 알림 수신

구독으로 쇼핑몰 URL을 등록해둔 운영자. 인증서 만료 3일 전 이메일 알림을 받고 즉시 갱신. 사이트 접속 차단 위기에서 벗어남.

-72h 만료 임박 사전 알림 수신
SECRET LEAK

Supabase 키 프론트 노출 발견

바이브코딩으로 만든 앱의 JS 번들에서 Supabase anon key와 API 엔드포인트가 노출된 상태. RLS 미설정이라 DB 전체 접근 가능한 위험을 탐지.

CRITICAL DB 전체 접근 가능 상태 차단

무료로 시작하세요

컨설팅 1회 300만원 vs CodeScan 월 29,900원. 필요할 때 업그레이드하면 됩니다.

ONE-TIME
지금 이 순간의 사진 한 장
URL 하나를 지금 한 번 점검. 오늘의 등급과 취약점을 즉시 확인. 무료.
CONTINUOUS
매일 지켜보는 CCTV
전체 자산을 매일 자동 점검. 어제와 달라진 위험을 알림 → 담당자·기한·재점검까지 관리.

1회성 스캐너가 줄 수 없는 것 — 어제와 달라진 위험을 매일 자동으로.

FREE

무료 점검

지금 바로 시작, 카드 등록 없음

₩0/ 요약 무료
  • 21개 항목 자동 점검
  • A~F 보안 등급 확인
  • 주요 취약점 미리보기
  • 실시간 스캔 결과
무료로 시작
CONSULTING

보안 컨설팅

자체 해킹팀 직접 진단

맞춤
  • 모의해킹 / 침투 테스트
  • 수동 심층 취약점 진단
  • 재발 방지 가이드
  • ISMS 대응 지원
문의하기

내 사이트, 해커보다 먼저 점검하세요

21개 항목 동시 점검 · 30초 결과 · 무료 · AI 수정 가이드 포함.

무료 보안 점검 시작 →
무료 요약 점검 · 카드 등록 불필요

보안 인사이트

현장에서 본 취약점 패턴과 조치법.

웹 취약점

클릭재킹이란? 보이지 않는 iframe이 사용자 클릭을 훔치는 법

클릭재킹은 투명한 iframe으로 사용자의 클릭을 가로채 의도치 않은 동작을 시키는 공격입니다. 원리와 X-Frame-Options·CSP frame-ancestors로 막는 자가 점검법을 설명합니다.

2026.08.11 · 읽기 →
API 보안

BOLA(객체 수준 권한 부재)란? API 유출의 40%를 차지하는 1위 취약점

BOLA(IDOR)는 요청의 ID만 바꿔 남의 데이터를 꺼내는 접근 통제 취약점입니다. API 취약점의 40%를 차지하는 1위 위협의 원리와 자가 점검 4가지를 설명합니다.

2026.08.09 · 읽기 →
AI 보안

OWASP LLM Top 10 (2025) — AI 서비스가 점검해야 할 10가지 보안 위협

OWASP LLM Top 10 2025 기준으로 AI·LLM 서비스가 반드시 점검해야 할 10가지 위협을 정리하고, 각 항목의 심화 자료를 연결한 허브 가이드입니다.

2026.08.04 · 읽기 →
AI 보안

프롬프트 인젝션이란? 5분 만에 이해하는 AI 시대의 새 공격

프롬프트 인젝션은 악의적 입력으로 AI에게 숨은 지시를 덮어씌우는 공격입니다. 개념, 직접·간접 인젝션의 차이, 챗봇이 겪는 피해를 초보자도 이해할 수 있게 설명합니다.

2026.08.01 · 읽기 →
도메인 위협

타이포스쿼팅 공격: 한 글자 다른 가짜 도메인으로 고객을 노리는 위협과 대응법

타이포스쿼팅은 브랜드 도메인과 한두 글자만 다른 가짜 사이트로 고객을 유인하는 공격으로, 소규모 서비스도 표적이 되며 탐지·모니터링·사전 등록이 핵심 대책이다.

2026.07.23 · 읽기 →
웹 취약점

CSRF 토큰 누락으로 인한 상태변경 취약점 차단 가이드

AI 코딩 환경에서 간과하기 쉬운 CSRF 토큰 누락 문제와 SameSite 쿠키 설정을 통한 실전 차단 방법을 단계별로 정리

2026.07.21 · 읽기 →
웹 취약점

DEBUG=True 배포로 새는 내부 구조: 스택 트레이스 노출 차단법

AI로 만든 앱을 DEBUG=True 상태로 배포하면 500 에러 페이지에 파일 경로, 환경변수, 쿼리, 프레임워크 버전이 노출되어 공격자에게 내부 구조를 제공한다.

2026.07.19 · 읽기 →
이메일 보안

SPF·DKIM·DMARC 미설정 도메인, 피싱 발송지로 악용되는 이유와 차단법

이메일 인증 레코드가 없으면 누구나 your-domain.com으로 위조 메일을 보낼 수 있습니다. 설정 원리와 단계별 대응을 설명합니다.

2026.07.17 · 읽기 →
블로그 전체 보기 →