ABOUT DOEEUM
진단서를 남기는 회사가 아니라, 고쳐서 넘기는 회사
두이음(Do EEUM)은 취약점 진단·모의침투와 플랫폼 개발을 한 조직 안에서 수행합니다. 리포트를 받고 나서 "그래서 무엇부터 고쳐야 하나"를 다시 묻지 않아도 되도록 설계했습니다.
우리가 하는 일
두이음은 2016년 설립 이후 금융·공공·제조 부문의 정보보호 진단과 플랫폼 구축을 함께 수행해 왔습니다. 대부분의 사고는 알려지지 않은 취약점이 아니라, 알고도 고치지 못한 취약점에서 시작합니다. 진단 조직과 개발 조직이 분리되어 있으면 조치 계획이 다음 분기로 밀리기 때문입니다.
그래서 두이음은 진단 컨설턴트와 플랫폼 엔지니어를 같은 프로젝트 조직에 편성합니다. 진단 결과가 나오는 시점에 이미 조치 아키텍처 초안이 함께 나오고, 고객사는 리포트와 패치 계획을 동시에 받습니다.
수행 범위
- 인프라·웹·모바일 취약점 진단 및 모의침투 테스트
- ISMS-P / ISO 27001 인증 심사 대응 컨설팅
- 클라우드 보안 구성 진단(AWS·Azure) 및 IaC 하드닝
- Next.js / MSA 기반 서비스 플랫폼 설계·구축
- DevSecOps 파이프라인 도입 및 보안 게이트 자동화
일하는 방식
모든 진단은 재현 가능한 형태로 인계합니다. 스크린샷 대신 재현 절차와 검증 스크립트를 남기고, 조치 후 재진단까지를 하나의 계약 범위로 봅니다. 조치 검증이 빠진 진단은 다음 심사에서 같은 항목으로 다시 지적받습니다.
숫자로 보는 두이음
- 설립
- 2,016 년
- 누적 진단 프로젝트
- 340 +
- 기술 인력
- 62 명
- 재계약률
- 98 %
두이음을 선택하는 이유
-
진단과 조치가 한 팀
취약점 리포트와 조치 설계가 동시에 나옵니다. 담당자가 두 개의 벤더를 중재할 일이 없습니다.
-
심사 대응 실적
ISMS-P 최초 심사 42건, 사후 심사 90건 이상을 대응했습니다. 결함 조치 계획서 작성까지 지원합니다.
-
인계 가능한 산출물
재현 절차, 검증 스크립트, 아키텍처 결정 기록(ADR)을 함께 남깁니다. 담당자가 바뀌어도 이어집니다.
-
클라우드 네이티브 역량
AWS 기반 IaC, 컨테이너 런타임 보안, 비밀 관리까지 실제 운영 경험으로 다룹니다.
-
장애 없는 전환
레거시 전환은 스트랭글러 패턴으로 단계 이행합니다. 빅뱅 릴리스를 권하지 않습니다.
-
고정 인력 배치
프로젝트 중 인력 교체를 하지 않습니다. 착수 시 배정된 인원이 종료까지 갑니다.
우리 시스템은 어디부터 봐야 할까요?
현재 구성과 고민을 알려주시면 진단 범위와 예상 기간을 정리해 회신드립니다.