시스템이 멈추면 재난이 됩니다.
생산을 넘어 안전을 가동하는 피지컬 AI 보안
로봇·의료기기·선박·차량·철도·스마트팩토리-물리 세계의 AI 시스템과 산업제어(OT/ACS) 환경은 침해 시 생산 중단을 넘어 인명·안전 사고로 직결됩니다.
(주)코어시큐리티 연구소는 40개 이상의 CVE를 자체 발굴하고 400여 종의 산업장비를 분석한 경험을 바탕으로,
국제 표준 인증 컨설팅부터 실전 Red Team, 자체 개발 점검 자동화 도구까지 OT 보안의 전 주기를 제공합니다

01 / DISCOVERED CVE
40 +
OT/IoT 디바이스 관련 자체 발굴 취약점(CVE)

02 / DEVICES ANALYZED
400종 +
ShieldOn × iTraining × K-CoreCyberChain

03 / DOMAINS COVERED
6대 피지컬 AI보안 서비스
의료·선박·차량·철도·산업제어·하드웨어
분야별 보안의 필요성
침해의 결과가 데이터가 아니라
물리적 피해일 때
01
전통적 IT 보안은 정보 유출을 막습니다. 그러나 피지컬 AI·OT 환경에서 침해는 설비 오작동, 서비스 중단, 그리고 인명 피해로 이어집니다. PLC·HMI·SCADA 같은 제어 요소가 로봇·우주·해양·의료·제조 전 산업에 적용되면서, 분야마다 고유한 보안 요구가 생겨납니다.

RAILWAY
철도
대중교통 인명 안전과 신호·관제 시스템. TS 50701·EN 50126 기반 보안 관리가 필수화되고 있습니다.

OT / ICS
산업제어 ICS
PLC·HMI·SCADA 침해 시 생산 라인 정지·설비 파손. IEC 62443 국제 표준 준수가 사업의 전제 조건입니다.

MARINE & PORT
선박·항만
국가 물류 기반시설. 신규 선박은 IACS UR E26/E27 사이버 복원력이 의무 적용됩니다.

AUTOMOTIVE
차량
원격 제어·주행 안전과 직결. ISO/SAE 21434·UNECE R155가 전 차종에 사이버보안 관리체계를 요구합니다.

MEDICAL DEVICES
의료기기
침해는 다중 환자 피해(Multi-Patient Harm)로 직결. FDA·국제 규제가 사이버보안을 인증 필수 항목으로 요구합니다.

MEDICAL DEVICES
의료기기
침해는 다중 환자 피해(Multi-Patient Harm)로 직결. FDA·국제 규제가 사이버보안을 인증 필수 항목으로 요구합니다.

HW / EMBEDDED
하드웨어·임베디드
펌웨어·칩 레벨 공격은 소프트웨어 방어를 우회합니다. 공급망 보안과 하드웨어 신뢰 기반이 최후의 방어선입니다.
주요 서비스
제어시스템 보안 인증부터 침투 테스트까지 - 산업별 맞춤 보안 서비스를 제공합니다.

01
IEC 62443-4-2 컴포넌트 보안 자동 평가
컴포넌트 유형별(EDR, HDR, NDR, SAR) 맞춤형 점검과 7가지 기본 요구사항(FR) 기반 자동 분석·평가. 평가 결과 자동 문서화 및 개선 권고안 제시.

02
OT/IoT 취약점 점검 & Red Team
IoT/임베디드 디바이스의 취약점 분석·위해성 검증부터 산업제어시스템(ICS) 보안까지. 실제 공격 시나리오 기반 Red Team 침투 테스트와 고객 환경에 특화된 맞춤형 모의해킹을 수행합니다.
PLC, HMI, SCADA, 드론, 로봇청소기, 공유기, NAS 등 산업 장비 취약점 분석. 실제 공격 시나리오 기반 모의해킹과 침투 테스트.

03
FDA 의료기기 보안 인증 컨설팅
FDA eSTAR 제출을 위한 종합 사이버보안 컨설팅. 위험 관리(보고서·위협 모델링·위험 평가·SBOM), 메트릭, 사이버보안 테스트 등 eSTAR의 Cyber Security 전 항목을 지원하여 FDA 승인 가능성을 높입니다
FDA 510k·eSTAR, IEC 81001-5-1, IEC 60601-4-5 기반 의료기기 사이버보안 인증 전 과정 지원.

04
선박·항만 IACS UR E26/E27
신규 선박에 의무 적용되는 IACS의 UR E26(선박 사이버 복원력)·UR E27(선내 시스템·장비 사이버 복원력) 점검. NIST CSF 기반 E26 기능 요소와 IEC 62443을 참조하는 E27 보안 레벨을 체계적으로 평가합니다.
NIST CSF · IEC 62443 참조)에 대한 전 생애주기 사이버 리스크 관리.

05
FPGA 하드웨어 보안
소프트웨어 방어를 우회하는 칩·펌웨어 레벨 위협에 대응합니다. FPGA 악성 펌 웨어 탐지, 부채널·결함 주입 분석, 시큐어 부트·펌웨어 무결성 검증으로 하드웨어 신뢰 기반을 확보합니다.
FPGA 악성 펌웨어 탐지(정확도 95%+), HW/FW 악성행위 방지, SDR 연동 악성 무선 신호 생성 등 차세대 하드웨어 위협 대응.

06
차량·철도 사이버보안
커넥티드·자율주행 차량의 전장 시스템 위협에 대응합니다. ISO/SAE 21434·UNECE WP.29 R155/R156 기반 사이버보안 관리체계(CSMS) 수립과 위협 분석·위험 평가(TARA)를 지원합니다.
ISO/SAE 21434, EN TS 50701, DIN VDE 0831-104 기반 차량·철도 사이버보안 관리체계 수립과 운영.
CoreHarness
하네스기반보안 점검 자동화 도구
OT/ACS SECURITY AUTOMATION TOOL
코어시큐리티가 직접 개발한 하네스(Harness) 기반 자동 점검 도구입니다. 복잡한 국제 표준 요구사항과 위협 모델링, SBOM 분석, 인증 문서 생성을 자동화하여 수작업 대비 점검 시간을 획기적으로 단축하고, 일관된 품질의 결과물을 보장합니다.
.

CoreHarness
AUTOMATED OT/IoT SECURITY INSPECTI
위협 모델링 · 보고서 · SBOM 자동 생성
자동
EDR·HDR·NDR·SAR 컴포넌트별 맞춤 점검
4유형
기본 요구사항 기반 종합 분석·평가
7개 FR
수작업 대비 점검 소요 시간 대폭 절감
처리시간
04
FDA eSTAR 사이버보안 문서 자동 생성
510(k) 제출을 위한 eSTAR 프로그램의 위험 관리·평가 보고서를 자동 생성하여, 체계적이고 신속한 인증 프로세스를 지원합니다.
03
SBOM · VEX 통합 공급망 가시성
소프트웨어 구성요소 목록(SBOM) 자동 생성·업데이트, VEX 연동으로 취약점의 실제 영향도 평가. 서드파티 구성요소 보안 상태를 실시간 모니터링합니다.
02
IEC 62443-4-2 컴포넌트 자동 평가
컴포넌트 유형별 (EDR·HDR·NDR·SAR) 특화 점검과 7가지 기본 요구사항(FR) 기반 자동 분석. 직관적 대시보드로 규정 준수 현황을 한눈에 파악합니다
01
Function Point 기반 자동 위협 모델링
자산 식별·카탈로그화, DFD(데이터 흐름도) 자동 생성으로 신뢰 경계 시각화, 각 기능점에 대한
Threat/Risk 자동 분석과 맞춤형 Mitigation 전략을 제안합니다
적용 국제 표준
IEC 62443
제어시스템 보안 시리즈
IACS UR E26/E27
선박 사이버 복원력
FDA 510k · eSTAR
의료기기 보안 인증
IEC 81001-5-1
의료기기 SW 보안
ISO/SAE 21434
차량 사이버보안
EN TS 50701
철도 사이버보안
EU CRA
사이버복원력 규제
NIST CSF · SP
사이버보안 프레임워크
