SSQ.AISSQ.AI

레드팀 평가

Red Team Assessment

목표에 닿기 전에 조직이 알아채고 막아내는지, 실제 공격자처럼 시도해 평가합니다.

개별 취약점의 수보다, 합의한 목표에 도달할 수 있는지와 그 과정에서 예방·탐지·보고·대응이 어떻게 이어지는지를 함께 봅니다. 경영진과 최소한의 승인자만 알고 진행하는 방식도 선택할 수 있습니다.

합의한 목표를 노리는 공격자를, 조직은 알아채고 막아내는가? 검토 완료

목표 달성 여부와 대응의 근거를 함께 평가합니다.

합의한 목표·범위·규칙 목표 도중에 멈춤 누가 미리 알고 있는가 알고 있음 사전 고지 제한 공개 무예고
모든 시도는 합의한 목표·범위·규칙 안에서 이뤄지고, 누가 미리 알지는 세 방식 가운데 고릅니다.

이런 상황에 적합합니다

  • 실제로 공격받으면 알아챌 수 있을지 모를 때

    보안 장비와 관제, 대응 절차는 갖췄지만, 실제 공격 앞에서도 알아채고 막아내는지 근거가 필요한 경우입니다.

  • 침입 한 번이 어디까지 번질지 알고 싶을 때

    직원 PC 한 대나 계정 하나가 뚫렸을 때, 공격이 중요 시스템까지 닿는지와 그 사이 어디에서 멈출 수 있는지 확인하려는 경우입니다.

  • 매년 점검은 받지만 실제 공격자는 다르게 올 것 같을 때

    개별 취약점의 수보다, 공격자가 여러 약점을 이어 목표로 나아가는 과정과 그 사이의 대응을 보려는 경우입니다.

  • 경영진이 실전에 가까운 시험을 원할 때

    이사회나 경영진이 실제 공격에 얼마나 버틸 수 있는지 묻는 경우입니다. 보안팀에 미리 알리지 않고 소수의 승인자만 알고 진행할 수도 있습니다.

무엇을 평가하는가

공격이 어디까지 나아가는지와, 조직이 그것을 알아채고 막아내는지를 단계마다 기록합니다. 대응은 진행 중에 관찰하고, 결과는 끝난 뒤 함께 검토합니다.

설명을 위한 예시 ATTACK 공격 측면 RESPONSE 대응 측면 최초 접근 내부 확산 중요 시스템 도달 탐지까지 보고까지 대응까지 경보 없음 첫 탐지 보고 차단·복구 결정
평가 기록의 예: 공격이 단계마다 어디까지 갔는지와, 조직이 언제 알아채고 보고하고 대응했는지를 같은 시간축에 남깁니다.

합의한 경우 피싱·사회공학, 공급망, 무선, 물리적 접근도 승인된 범위 안에서 포함할 수 있습니다.

탐지를 공격 담당자와 함께 기법별로 바로 고쳐 나가려면 공격·방어 협업 및 탐지 검증이 맞습니다. 공격·방어 협업 및 탐지 검증

목표와 조건을 먼저 합의합니다

착수 전에 권한 있는 승인자와 함께 확정합니다.

  • 공격 목표

    평가에서 도달을 시도할 목표와, 목표 달성과 대응을 판단할 기준을 정합니다.

  • 허용 범위와 금지 행위

    대상에 포함할 시스템과 사람, 공격 방식, 그리고 하지 않을 행위를 정합니다.

  • 안전·중단 조건

    운영에 영향을 줄 수 있는 행위는 미리 합의한 즉시 중단 절차를 갖춘 상태에서만 진행합니다.

  • 사전 공개 수준

    미리 알리는 방식, 소수만 아는 방식, 예고 없이 진행하는 방식 가운데 고르고, 승인자와 진행 중 연락 체계를 정합니다.

진행 순서

  1. 목표·조건 합의

    권한 있는 승인자와 공격 목표, 허용 범위와 금지 행위, 안전·중단 조건, 사전 공개 수준을 정합니다.

  2. 시나리오 준비

    합의한 목표와 공격 방식에 맞춰 공격 시나리오를 준비하고, 진행 중 연락 체계를 확인합니다.

  3. 실행과 기록

    공격자 역할로 목표를 향해 나아가며, 단계마다 무엇을 했는지와 조직이 어떻게 반응했는지 기록합니다.

  4. 결과 검토

    끝난 뒤 관련 팀과 함께 공격 기록과 대응 기록을 맞춰 보며 결과를 검토합니다.

  5. 개선과 재확인

    보완할 지점을 정리하고, 합의한 경우 조치 후 다시 확인합니다.

고객에게 남는 결과

무엇이 어떻게 진행되었는지, 단계마다 조직이 어떻게 대응했는지, 다음에 무엇을 보완할지 정리합니다.

공격 시나리오와 타임라인

공격이 거친 경로와 시간순 진행, 목표에 도달했는지 또는 어디에서 멈췄는지를 정리합니다.

탐지·대응 평가

각 단계에서 실제로 무엇이 차단·탐지·보고되었고 조직이 어떻게 대응했는지 정리합니다.

개선과 재확인 과제

탐지·대응 체계에서 보완할 지점과, 조치 후 다시 확인할 항목을 정리합니다.