침해 사고 대응 사례에서 위협 행위자가 사용하는 것과 동일한 전술, 기법 및 절차(TTP)를 복제합니다. 일반적인 시나리오 대신 AI 및 LLM 애플리케이션뿐만 아니라 조직을 표적으로 하는 진정한 공격자 행동에 직면합니다. 회복력을 평가하는 가장 적절하고 효과적인 방법입니다.
일반적인 위협을 시뮬레이션할 뿐만 아니라 맞춤형 공격을 복제합니다. 공격이 방어를 통해 이동하는 방법을 시연하면 숨겨진 탐지 격차를 밝힐 수 있습니다. 그 결과 더 빠른 규칙 조정, 더 선명한 대응 및 보안 태세 개선을 위한 정밀한 테스트가 가능합니다.
DORA, NIS2 및 NIST와 같은 규제 프레임워크는 현실적이고 위협 중심적인 테스트를 요구합니다. 당사의 레드 및 퍼플 팀 서비스는 이러한 표준에 부합하여 규정 준수를 넘어서는 위험 기반 평가를 제공합니다. 로크웰 오토메이션은 환경 및 툴링에 대한 심층적인 지식을 바탕으로 진화하는 위협에 대비한 보다 강력하고 선제적인 보안 태세를 구축하면서 규제 요구 사항을 충족할 수 있도록 지원합니다.
Red Teaming은 실제 공격자를 모방한 전체 범위의 위협 주도 참여입니다. 소셜 엔지니어링에서 노출된 공격 표면 악용에 이르기까지, 탐지 없이 크라운 주얼리 자산에 도달하기 위해 잠재적 공격자와 동일한 기술로 방어를 테스트합니다. 레드팀 테스트는 보안 사고를 최대 25%까지 줄이고 보안 태세를 개선하면서 관련 비용을 최대 35%까지 줄일 수 있습니다. *
우리는 외부에서 실제 공격자처럼 일합니다. 피싱, 노출된 인프라 또는 훔친 자격 증명을 통해서든, 이는 바로 가기나 사전 계획된 액세스 없이 경계 방어를 테스트하기 위해 실제 진입 경로를 복제하는 것을 의미합니다.
트렌드마이크로의 프로세스는 실제 IR 사례에서 입증된 바와 같이 초기 침해에서 내부 이동, 권한 에스컬레이션, 도메인 인계 및 데이터 유출에 이르기까지 전체 공격 라이프사이클을 따릅니다.
이 참여는 설계에 의해 은밀해집니다. 화이트 팀만 정보를 받습니다. 이를 통해 실제 압력 하에서 탐지, 에스컬레이션 및 대응 기능을 테스트할 때 진정성을 보장합니다.
우리는 목표, 위협 모델 및 참여 규칙을 정의하기 위한 맞춤형 범위 설정부터 시작합니다. 그런 다음 다상 적대적 시뮬레이션이 배포됩니다. 운영 중에 우리는 대역 외 통신 채널을 통해 화이트팀과 연락을 유지하여 최신 상태를 유지합니다. 참여가 종료되면 당사의 방법, TTP 및 우선순위가 지정되고 실행 가능한 권장 사항을 요약한 자세한 보고서를 받게 됩니다.
계획
공격 시뮬레이션
일일 협업
보고 및 권장 사항
협력할 준비가 된 조직에 이상적인 Purple Teaming은 공격적이고 방어적인 조치를 결합하여 탐지 및 대응을 개선합니다. 분석가는 블루 팀과 협력하여 Trend Vision One에서 실시간 탐지를 안내하고 팀 간에 지속적인 피드백을 제공하여 가정된 침해 시나리오에서 실제 협업 경험을 생성합니다.
실습 학습
SOC 팀은 실제 협업 환경에서 공격적인 전문가와 협력합니다. 공격자 행동을 에뮬레이션하면서 방어자는 위협의 전개 및 차단 방법에 대한 실시간 통찰력을 얻을 수 있습니다.
보안 태세를 빠르게 추적
단 5일 만에 직면할 가능성이 높은 위협에 대해 모델링된 추정된 침해 시나리오를 사용하여 팀의 탐지 및 대응 방법이 개선됩니다.
Trend Vision One 통합
트렌드마이크로는 Trend Vision One 플랫폼 및 기존 보안 스택과 통합됩니다. 이를 통해 탐지를 공동 개발하고 경보 로직을 미세 조정하며 공격자의 움직임을 시각화하여 탐지 범위를 극대화할 수 있습니다.
계획
출시 날짜, 팀 구조, 범위 및 참여 지침을 논의하기 위한 탐색 전화는 일반적으로 참여 14일 전에 개최됩니다.
협업
퍼플팀과 블루팀이 매일 전화를 걸어 지식을 공유하고 협업합니다.
학습
팀은 Trend Vision One 기능, 사고 대응 및 위협 헌팅에 능숙해질 것입니다.
통찰력
테스트가 시작된 후 보안 팀과 공유할 문제, 오류, 잘못된 구성 및 \"열린 문\"을 찾아냅니다.
GenAI 및 LLM에 대한 Trend의 전용 레드팀은 AI 애플리케이션의 보안에 도전하고 평가를 OWASP 상위 10개 위험과 일치시켜 실제 위협을 완화하는 데 도움을 줍니다.
대부분의 보안 서비스는 침투 테스트에서 중단됩니다. 수십 년간의 위협 전문성, 최전선 인텔리전스 및 실제 공격자 기술을 결합하여 트렌드를 더욱 발전시킵니다. 레드팀 및 공격자 AI 및 LLM 테스트부터 완전한 퍼플팀 참여에 이르기까지 Trend는 사람, 프로세스 및 기술 간의 격차를 발견하여 보안 태세를 강화, 검증 및 운영할 수 있는 실행 가능한 통찰력을 제공합니다.
“트렌드 레드팀이 보여준 기술 전문성은 우리 조직에 매우 중요합니다. 실제 사이버 공격을 시뮬레이션하기 위한 세심한 접근 방식은 보안 복원력을 개선하기 위한 실행 가능한 통찰력을 제공했습니다.”
Mikkel Madsen, 코펜하겐 공항 IT 보안 운영 관리자
*출처: Forrester Research, “레드팀을 최대한 활용하는 방법”, 2024년 5월 3일.
*출처: Forrester Research, “레드팀을 최대한 활용하는 방법”, 2024년 5월 3일.