
AI 개발 도구를 사용하면 웹앱을 만드는 속도가 정말 빨라졌습니다.
기획만 어느 정도 명확하면 로그인, 예약폼, 문의폼, 관리자 페이지, 결제 페이지까지도 예전보다 훨씬 빠르게 만들 수 있습니다.
그런데 배포까지 끝내고 나면 질문이 하나 남습니다.
내 서비스는 외부에서 어떻게 보이고 있을까?
기능이 잘 동작하는 것과
인터넷에 안전하게 공개되어 있는 것은 조금 다른 문제입니다.
예를 들어 이런 항목들은 소스코드나 관리자 계정 없이도 외부에서 먼저 확인할 수 있습니다.
robots.txt, sitemap.xml에 의도치 않은 URL이 들어가 있지 않은지물론 이것만으로 완전한 보안 진단이 되지는 않습니다.
DB 권한 설정, 인증/인가 로직, 결제 검증, 서버 내부 구현, 관리자 기능 보호 같은 부분은
소스코드와 설정을 함께 봐야 더 정확하게 판단할 수 있습니다.
하지만 배포 직후에 외부에서 보이는 기본 상태를 확인하는 것만으로도
생각보다 많은 실수를 먼저 발견할 수 있습니다.
현재 Vercel, Supabase, Firebase 등으로 만든 웹앱을 대상으로
무료 기본 외부 보안 점검을 소수로 받아보고 있습니다.
대상은 아래와 같습니다.
이번 무료 점검에서는 공개된 URL을 기준으로
외부에서 확인 가능한 항목만 봅니다.
확인하는 항목은 다음과 같습니다.
robots.txt, sitemap.xml 확인소스코드, 관리자 계정, 비밀키는 요청하지 않습니다.
점검 후에는 간단한 요약 리포트를 전달드립니다.
리포트에는 아래 내용이 포함됩니다.
이번 무료 점검은 정식 보안 진단이나 모의해킹이 아닙니다.
서비스 외부에서 보이는 기본 상태를 확인하는 가벼운 점검에 가깝습니다.
반드시 본인이 운영하거나 점검 권한이 있는 서비스만 신청해주세요.
다른 사람의 서비스, 회사 내부 서비스, 허가받지 않은 도메인은 점검하지 않습니다.
또한 이번 점검은 공격성 테스트를 하지 않습니다.
과도한 요청, 취약점 악용, 로그인 우회 시도, 데이터 접근 시도는 하지 않습니다.
공개된 URL 기준으로 안전하게 확인 가능한 항목만 봅니다.
아래 페이지에서 신청할 수 있습니다.
우선은 소수만 받아보면서
점검 범위와 리포트 형식을 다듬어보려고 합니다.
AI로 만든 웹앱을 배포했는데
내 서비스가 외부에서 어떻게 보이는지 궁금했다면 한 번 신청해보셔도 좋습니다.