ThreatSpace™ 사이버 레인지

시스템이 공격을 받을 때 대응 계획을 수립하는 것은 소 잃고 외양간을 고치는 격입니다. 조직의 각 팀은 신속하고 일사불란하게 행동을 취해야 합니다. 각 구성원은 맡은 역할을 정확히 이해하고 즉시 취해야 할 조치를 인지하고 있어야 합니다.

그러나 이러한 일사불란한 대응은 저절로 이루어지는 것이 아니며, 실패에 대한 두려움 없이 안전한 공간에서 다양한 실제 상황을 다루어보는 실전 훈련을 수시간 동안 거쳐야 합니다.

ThreatSpace란 무엇인가요?

공격에 의한 피해가 발생하지 않는 환경에서 현실 세계의 공격 시나리오를 실험하여 사고 대응 역량을 연습하고 개선하는 가상 환경입니다.

ThreatSpace는 실제 사이버 위협에 대응하는 보안팀의 기술 역량, 프로세스, 절차를 평가하고 개발할 수 있는 기술 기반 사이버 레인지입니다. 이 시나리오는 수천 건의 보안 침해 사고에 대응하며 쌓은 Mandiant의 폭넓은 사고 대응 경험을 바탕으로 하며 최신 공격자 전술, 기법, 절차(TTP)를 포함합니다.

이 모든 과정은 네트워크 세그먼트, 서버, 애플리케이션 등을 포함한 시뮬레이션된 인프라에서 진행되며 이 환경에서는 공격에 의한 피해가 발생하지 않습니다.

수강생들은 전문 강사의 실시간 코칭을 받으면서 모의 공격을 조사하고 이에 대응하게 됩니다. 팀은 강점과 약점에 대한 피드백을 받고 개선을 위한 실행 가능한 권장사항 로드맵을 수립합니다.

ThreatSpace 환경

조직의 보안 전문가들은 3일간 진행되는 ThreatSpace 워크숍에서 Mandiant 전문 강사의 안내에 따라 시행착오를 거쳐 성공적으로 위협에 대응하면서 많은 것을 배울 수 있습니다. 워크숍이 끝나면 팀이 위협이나 공격에 자신 있게 대비하기 위해 개선할 영역을 강사가 추천해 줍니다.

  • 실무형 실습 교육
  • 다양한 실제 위협 및 공격 시나리오
  • 전문가 코칭 및 평가
  • 공격에 의한 피해가 발생하지 않는 모의 환경
  • 맞춤형 시나리오 제공

ThreatSpace 사이버 레인지의 이점은 무엇인가요?

허점과 개선 기회 파악

실제로 발생하는 복잡한 사고를 조사하여 교육, 프로세스, 절차, 커뮤니케이션 계획에 존재하는 허점을 파악할 수 있습니다.

사고 대응 전문가에게 배우기

수년간 축적된 인텔리전스 중심의 조사 지식을 활용하여 평가하고 실시간 피드백과 코칭을 제공하는 숙련된 Mandiant 사고 대응 전문가와 긴밀하게 협력할 수 있습니다.

중대한 보안 사고 조사

Mandiant의 지능형 지속 위협(APT) 조사에서 얻은 정보를 기반으로 대응팀 및 인텔리전스팀은 조직과 관련된 최신 공격 시나리오 및 공격자 TTP(전략, 기법, 절차)를 숙지할 수 있습니다.

다양한 공격 시나리오 및 위협 행위자 경험

사고 대응팀 및 인텔리전스팀이 다양한 공격 시나리오와 위협 행위자에 실시간으로 대응하는 과정에서 팀의 역량을 평가하고 개선할 수 있습니다.

식별된 위협 조사 및 분석

호스트 기반 및 네트워크 기반 아티팩트를 바탕으로 공격자 TTP를 효과적으로 조사하고 침해 지표를 식별하는 방법을 알아봅니다.

ThreatSpace 샘플 시나리오

이러한 실습을 가장 자주 수행하지만, 고유한 과제를 해결하기 위해 맞춤 시나리오를 개발할 수도 있습니다.

내부자 위협

이 다단계 시나리오에서는 표준 권한을 오용하는 직원부터 외부 공격자의 지시에 따라 데이터를 무단 반출하는 직원까지 내부자 위협을 시뮬레이션합니다.

피싱 및 랜섬웨어 배포

이 시나리오에서는 피싱 공격으로 시작하여 액세스 권한을 획득한 다음 권한 에스컬레이션, 데이터 유출, 마지막으로 주요 시스템에 랜섬웨어를 배포합니다.

악성 다운로드를 통한 보안 침해

공격자가 멀웨어를 전달하기 위해 침해된 웹사이트를 사용하는 시나리오입니다. 이를 통해 공격자는 발판을 마련하고, 지속성을 유지하며, 정찰을 수행할 수 있습니다.

무단 액세스 및 데이터 도용

이 다단계 시나리오에는 공격자가 공개 서비스를 익스플로잇하여 액세스한 다음 측면 이동을 통해 Active Directory를 표적으로 삼고, 중요한 애셋을 침해하고, 데이터를 유출하는 과정이 포함됩니다.

공격자 에뮬레이션

라이브 시나리오에서는 최신 공격자 TTP를 시뮬레이션하여 팀의 탐지 및 대응 역량을 테스트합니다. Google Cloud는 FIN6, Lapsus$와 같은 금전적 이득을 노리는 범죄자부터 스파이 활동과 서비스 중단에 관여하는 APT40, APT41과 같은 국가가 지원하는 그룹에 이르기까지 실제 공격자를 에뮬레이션합니다.

M-Trends 2025 상위 10가지 기법

이 워크숍에서는 Mandiant M-Trends 2025 보고서에 나온 주요 공격자 기법을 탐지하는 데 중점을 둡니다. 파일 난독화, 지표 삭제, 스크립트 기반 실행과 같은 일반적인 공격 방법을 식별하고 이에 대응하는 방법을 알아봅니다.

다음 단계 수행

자세히 알아보고 지금 바로 ThreatSpace 워크숍을 예약하세요.

Google Cloud