권한 있는 승인자와 목표, 범위, 공개 수준, 안전 조건과 중단 기준을 먼저 합의한 뒤, 실제 공격자 관점의 시나리오를 수행합니다. 기술적인 침투 성공 여부만 보는 것이 아니라, 조직이 공격을 탐지하고 상황을 분석·보고하며 필요한 의사결정을 내리고 차단·복구하는 전체 과정이 실제로 작동하는지 확인합니다.
공개 수준은 사전 고지형, 제한 공개형, 무예고형 중 선택합니다. 일반 임직원에게 예고하지 않는 경우에도 권한 있는 승인자와 필요한 담당자가 범위와 안전 조건을 사전에 합의합니다.
대상·기간·정보 수준, 허용·금지 행위, 중단 조건
자산·환경 파악, 테스트 계정·테스트베드, 안전 검토
AI의 폭넓은 수집·분석과 전문가의 수동 검증
핵심 위험·우선순위, 기술 상세와 재현 증적
수정 가이드, 완료 확인, 잔여 위험·예외 관리
현재 상황과 확인하고 싶은 것을 알려주세요. 착수 전에 범위와 조건을 함께 확정합니다.