SSQ.AISSQ.AI

Threat-Led Penetration Testing (TLPT)

위협정보 기반 침투·대응력 검증

고객과 관련된 위협 정보로 시나리오를 설계하고, 통제된 조건에서 레드팀을 진행해 탐지와 대응을 검증합니다.

고객과 관련된 위협 행위자와 공격 방식을 분석해 현실적인 시나리오를 만들고, 합의한 통제 아래에서 레드팀을 진행합니다. 위협 분석부터 실제 진행, 결과 검토까지 한 흐름으로 이어갑니다.

우리와 관련된 공격자가 실제로 공격해 온다면, 조직은 어떻게 대응하는가? 검토

위협정보에 근거한 시나리오로 예방·탐지·대응을 검증합니다.

위협정보 시나리오 설계 통제된 실행 탐지·대응 결과 검토 개선·재확인 합의한 범위·안전·중단 기준
위협정보 기반 침투·대응력 검증

이런 상황에 적합합니다

  • 관련 위협을 기준으로 검증할 때

    일반적인 공격 가정이 아니라, 고객 조직과 산업에 관련된 위협 행위자와 공격 방식을 기준으로 방어 체계를 확인하려는 경우입니다.

  • 정해진 체계에 따른 테스트를 요청받았을 때

    감독기관이나 모회사가 정한 체계에 따른 위협정보 기반 테스트가 필요한 경우입니다. 해당 체계의 역할과 요건을 먼저 확인합니다.

  • 위협 조사 결과를 검증으로 이어갈 때

    위협 조사에서 확인한 정황과 공격자 행위를 실제 대응 검증의 근거로 쓰려는 경우입니다.

정해진 체계를 따라야 할 때

예를 들어 TIBER-EU는 맞춤 위협정보로 사람·프로세스·기술을 검증하는 통제된 레드팀 체계입니다.

이런 체계에는 정해진 역할과 통제, 보고 요건이 있습니다. 시작 전에 이를 확인하고, 그 프로젝트에서 SAFE SQUARE가 맡는 범위를 분명히 정합니다.

고객에게 남는 결과

시나리오의 위협 근거, 탐지·대응의 기록, 다음에 보완할 과제를 정리합니다.

위협 근거

시나리오가 어떤 위협에 근거했는지, 그 정보의 출처와 한계를 함께 설명합니다.

탐지·대응의 기록

각 단계에서 무엇이 차단·탐지·보고되었고 조직이 어떻게 대응했는지 정리합니다.

개선과 재확인 과제

관련 팀과 함께 검토한 개선 사항과 이후 다시 확인할 항목을 정리합니다.