레드팀·보안 대응력 검증
Red Teaming & Resilience Testing
현실적인 공격 상황에서 방어 체계가 어떻게 작동하는지 확인합니다.
합의한 목표와 시나리오에 따라 공격을 시도하고, 조직이 이를 막고 알아채고 보고하고 대응하는 과정을 검증합니다. 결과는 관련 팀과 함께 검토해 필요한 개선과 재확인 과제로 이어갑니다.
현실적인 공격 상황에서 조직이 어떻게 예방·탐지·대응하는가? 검토
공격 목표가 달성되었는지와 대응의 근거를 함께 평가합니다.
세 가지 구성
확인하려는 질문에 맞춰 고릅니다.
실제 공격자처럼 합의한 목표에 도달하려 시도하고, 방어 체계가 이를 막아내는지 확인합니다.
고객 조직과 관련된 위협 정보로 시나리오를 만들어, 실제로 일어날 법한 공격에 대비되어 있는지 확인합니다.
공격 담당자와 방어 담당자가 같은 결과를 함께 보며, 놓친 지점을 바로 탐지 개선으로 이어갑니다.
이런 상황에 적합합니다
- 방어체계가 실제로 작동하는지 확인할 때
보안 체계와 절차는 갖췄지만, 실제 공격 상황에서도 예방과 탐지, 대응이 제대로 이어지는지 근거가 필요한 경우입니다.
- 중요한 목표를 기준으로 평가할 때
취약점의 개수보다, 합의한 목표에 도달할 수 있는지와 그 과정의 대응을 확인하려는 경우입니다.
- 탐지·대응의 가정을 점검할 때
탐지 규칙과 대응 절차가 전제로 삼는 가정을, 공격 담당자와 방어 담당자가 함께 확인하고 개선하려는 경우입니다.
고객에게 남는 결과
목표 달성 여부의 근거, 예방·탐지·대응의 기록, 다음에 보완할 과제를 정리합니다.
목표 달성의 근거
어떤 조건에서 합의한 목표에 도달했는지, 또는 어디에서 멈췄는지 설명합니다.
예방·탐지·대응의 기록
각 단계에서 무엇이 차단·탐지·보고되었고, 조직이 어떻게 대응했는지 정리합니다.
개선과 재확인 과제
관련 팀과 함께 검토한 개선 사항과 이후 다시 확인할 항목을 정리합니다.
여기서 Resilience(대응력)는 합의한 사이버 공격 상황에서의 예방·탐지·대응을 뜻하며, 회사 전체의 업무 연속성을 뜻하지는 않습니다.