728x90
반응형

보안훈련 3

Atomic Red Team

개요Atomic Red Team은 사이버 공격 시나리오를 실제 환경에서 단위(Atomic) 테스트로 실행함으로써 탐지, 대응 체계를 검증하고 강화할 수 있도록 돕는 오픈소스 프레임워크입니다. MITRE ATT&CK 매트릭스를 기반으로 다양한 공격 기법을 모듈화하여 누구나 쉽게 활용 가능하며, 보안 운영팀, Red Team, Blue Team 모두에게 유용합니다.1. 개념 및 정의 항목 내용 비고 정의단일 공격 단위를 테스트하는 오픈소스 시뮬레이션 도구Red Canary 개발목적탐지 규칙 및 대응 체계의 유효성 검증현실적인 공격 시나리오 적용필요성위협 시나리오 기반 탐지 강화모의훈련 및 보안 성숙도 향상2. 특징항목설명비고MITRE ATT&CK 기반전술(Tactic) 및 기법(Technique)에 매핑..

Topic 2025.12.24

MITRE CALDERA

개요MITRE CALDERA는 지능형 지속 위협(APT) 시뮬레이션을 자동으로 수행할 수 있도록 설계된 오픈소스 플랫폼으로, 방어 체계의 취약점 평가 및 대응 역량 강화를 위한 강력한 도구입니다. 실제 공격자처럼 행동하는 Agent를 활용해, 조직 내 보안 태세를 점검할 수 있습니다.1. 개념 및 정의 항목 설명 비고 정의MITRE ATT&CK 기반의 자동화된 레드팀 프레임워크오픈소스 플랫폼목적조직 보안 체계에 대한 실전형 평가 수행공격 체계 재현필요성수동 레드팀 비용 및 시간 부담 해결지속적 시뮬레이션 가능보안 성숙도 평가와 전술/기술 단위의 가시화 도구로 활용됩니다.2. 특징특징설명비교자동화공격 체계 실행 자동화, 시나리오 기반 반복 수행 가능수동 레드팀 대비 효율성 증가모듈화다양한 플러그인 및 ..

Topic 2025.10.14

사이버 대응 모의훈련 가이드

개요사이버 대응 모의훈련 가이드는 조직이 사이버 침해사고에 효과적으로 대응할 수 있도록 실전 환경을 기반으로 훈련 시나리오, 절차, 점검 항목을 제공하는 실무 중심의 보안 훈련 지침입니다. 한국인터넷진흥원(KISA), 국가정보원, 과학기술정보통신부 등의 보안 대응 체계와 연계하여 공공기관과 민간기업의 사이버 공격 대응 체계 점검과 대응능력 고도화를 위한 핵심 도구로 활용됩니다.1. 개념 및 정의 항목 설명 비고 모의훈련사이버 공격 상황을 가정해 대응 체계를 점검·훈련하는 활동Table-top 및 실전 시뮬레이션 포함목적조직의 침해 대응 역량 검증 및 취약점 사전 식별실전 대응력 확보적용 대상공공기관, 금융사, 교육기관, 민간기업 등국가 주요 기반시설 포함2. 특징특징설명기대 효과시나리오 기반 구성랜섬..

Topic 2025.08.04
728x90
반응형