top of page

시스템이 멈추면 재난이 됩니다.
생산을 넘어 안전을 가동하는 피지컬 AI 보안

로봇·의료기기·선박·차량·철도·스마트팩토리-물리 세계의 AI 시스템과 산업제어(OT/ACS) 환경은 침해 시 생산 중단을 넘어 인명·안전 사고로 직결됩니다.

(주)코어시큐리티 연구소는 40개 이상의 CVE를 자체 발굴하고 400여 종의 산업장비를 분석한 경험을 바탕으로,

국제 표준 인증 컨설팅부터 실전 Red Team, 자체 개발 점검 자동화 도구까지 OT 보안의 전 주기를 제공합니다

Group 57.png

01 / DISCOVERED CVE

40 +

OT/IoT 디바이스 관련 자체 발굴 취약점(CVE)

Group 35.png

02 / DEVICES ANALYZED

400종 +

ShieldOn × iTraining × K-CoreCyberChain

Group 32.png

03 / DOMAINS COVERED

​6대 피지컬 AI보안 서비스

의료·선박·차량·철도·산업제어·하드웨어

분야별 보안의 필요성

침해의 결과가 데이터가 아니라
물리적 피해일 때

01

전통적 IT 보안은 정보 유출을 막습니다. 그러나 피지컬 AI·OT 환경에서 침해는 설비 오작동, 서비스 중단, 그리고 인명 피해로 이어집니다. PLC·HMI·SCADA 같은 제어 요소가 로봇·우주·해양·의료·제조 전 산업에 적용되면서, 분야마다 고유한 보안 요구가 생겨납니다.

Group 28.png

RAILWAY

철도

대중교통 인명 안전과 신호·관제 시스템. TS 50701·EN 50126 기반 보안 관리가 필수화되고 있습니다.

Group 53.png

OT / ICS

​산업제어 ICS

PLC·HMI·SCADA 침해 시 생산 라인 정지·설비 파손. IEC 62443 국제 표준 준수가 사업의 전제 조건입니다.

Group 61.png

MARINE & PORT

선박·항만

국가 물류 기반시설. 신규 선박은 IACS UR E26/E27 사이버 복원력이 의무 적용됩니다.

Group 30.png

AUTOMOTIVE

차량 

원격 제어·주행 안전과 직결. ISO/SAE 21434·UNECE R155가 전 차종에 사이버보안 관리체계를 요구합니다.

Group 53.png

MEDICAL DEVICES

의료기기 

침해는 다중 환자 피해(Multi-Patient Harm)로 직결. FDA·국제 규제가 사이버보안을 인증 필수 항목으로 요구합니다.

Group 53.png

MEDICAL DEVICES

의료기기 

침해는 다중 환자 피해(Multi-Patient Harm)로 직결. FDA·국제 규제가 사이버보안을 인증 필수 항목으로 요구합니다.

Group 31.png

HW / EMBEDDED

하드웨어·임베디드

펌웨어·칩 레벨 공격은 소프트웨어 방어를 우회합니다. 공급망 보안과 하드웨어 신뢰 기반이 최후의 방어선입니다.

주요 서비스

제어시스템 보안 인증부터 침투 테스트까지 - 산업별 맞춤 보안 서비스를 제공합니다.

Group 27.png

01

IEC 62443-4-2 컴포넌트 보안 자동 평가

컴포넌트 유형별(EDR, HDR, NDR, SAR) 맞춤형 점검과 7가지 기본 요구사항(FR) 기반 자동 분석·평가. 평가 결과 자동 문서화 및 개선 권고안 제시.

Group 28.png

02

OT/IoT 취약점 점검 & Red Team

IoT/임베디드 디바이스의 취약점 분석·위해성 검증부터 산업제어시스템(ICS) 보안까지. 실제 공격 시나리오 기반 Red Team 침투 테스트와 고객 환경에 특화된 맞춤형 모의해킹을 수행합니다. 

PLC, HMI, SCADA, 드론, 로봇청소기, 공유기, NAS 등 산업 장비 취약점 분석. 실제 공격 시나리오 기반 모의해킹과 침투 테스트. 

Group 29.png

03

FDA 의료기기 보안 인증 컨설팅

FDA eSTAR 제출을 위한 종합 사이버보안 컨설팅. 위험 관리(보고서·위협 모델링·위험 평가·SBOM), 메트릭, 사이버보안 테스트 등 eSTAR의 Cyber Security 전 항목을 지원하여 FDA 승인 가능성을 높입니다

FDA 510k·eSTAR, IEC 81001-5-1, IEC 60601-4-5 기반 의료기기 사이버보안 인증 전 과정 지원.

Group 30.png

04

선박·항만 IACS UR E26/E27

신규 선박에 의무 적용되는 IACS의 UR E26(선박 사이버 복원력)·UR E27(선내 시스템·장비 사이버 복원력) 점검. NIST CSF 기반 E26 기능 요소와 IEC 62443을 참조하는 E27 보안 레벨을 체계적으로 평가합니다.

NIST CSF · IEC 62443 참조)에 대한 전 생애주기 사이버 리스크 관리.

Group 31.png

05

FPGA 하드웨어 보안

소프트웨어 방어를 우회하는 칩·펌웨어 레벨 위협에 대응합니다. FPGA 악성 펌웨어 탐지, 부채널·결함 주입 분석, 시큐어 부트·펌웨어 무결성 검증으로 하드웨어 신뢰 기반을 확보합니다.

FPGA 악성 펌웨어 탐지(정확도 95%+), HW/FW 악성행위 방지, SDR 연동 악성 무선 신호 생성 등 차세대 하드웨어 위협 대응.

Group 32.png

06

차량·철도 사이버보안

커넥티드·자율주행 차량의 전장 시스템 위협에 대응합니다. ISO/SAE 21434·UNECE WP.29 R155/R156 기반 사이버보안 관리체계(CSMS) 수립과 위협 분석·위험 평가(TARA)를 지원합니다.

ISO/SAE 21434, EN TS 50701, DIN VDE 0831-104 기반 차량·철도 사이버보안 관리체계 수립과 운영. 

CoreHarness 
하네스기반보안 점검 자동화 도구

OT/ACS SECURITY AUTOMATION TOOL

코어시큐리티가 직접 개발한 하네스(Harness) 기반 자동 점검 도구입니다. 복잡한 국제 표준 요구사항과 위협 모델링, SBOM 분석, 인증 문서 생성을 자동화하여 수작업 대비 점검 시간을 획기적으로 단축하고, 일관된 품질의 결과물을 보장합니다.

.

ot_s1.png

CoreHarness

AUTOMATED OT/IoT SECURITY INSPECTI

위협 모델링 · 보고서 · SBOM 자동 생성

​자동

EDR·HDR·NDR·SAR 컴포넌트별 맞춤 점검

4유형

기본 요구사항 기반 종합 분석·평가

7개 FR

수작업 대비 점검 소요 시간 대폭 절감

​처리시간

04

FDA eSTAR 사이버보안 문서 자동 생성

510(k) 제출을 위한 eSTAR 프로그램의 위험 관리·평가 보고서를 자동 생성하여, 체계적이고 신속한 인증 프로세스를 지원합니다.

03

SBOM · VEX 통합 공급망 가시성

소프트웨어 구성요소 목록(SBOM) 자동 생성·업데이트, VEX 연동으로 취약점의 실제 영향도 평가. 서드파티 구성요소 보안 상태를 실시간 모니터링합니다.

02

IEC 62443-4-2 컴포넌트 자동 평가

컴포넌트 유형별 (EDR·HDR·NDR·SAR) 특화 점검과 7가지 기본 요구사항(FR) 기반 자동 분석. 직관적 대시보드로 규정 준수 현황을 한눈에 파악합니다

01

Function Point 기반 자동 위협 모델링

자산 식별·카탈로그화, DFD(데이터 흐름도) 자동 생성으로 신뢰 경계 시각화, 각 기능점에 대한
Threat/Risk 자동 분석과 맞춤형 Mitigation 전략을 제안합니다

적용 국제 표준

IEC 62443

제어시스템 보안 시리즈

IACS UR E26/E27

선박 사이버 복원력

FDA 510k · eSTAR

의료기기 보안 인증

IEC 81001-5-1

의료기기 SW 보안

ISO/SAE 21434

차량 사이버보안

EN TS 50701

철도 사이버보안

EU CRA

사이버복원력 규제

NIST CSF · SP

사이버보안 프레임워크

WORK WITH US

함께 사이버 회복력을 설계합시다.

기술·사람·신뢰. 코어시큐리티의 모든 결정과 행동은 이 세 가지 가치를 기준으로 합니다.

bottom of page