레드팀 평가
모의 침투 테스트는 «무엇이 얼마나 잘못되어 있는가»를 묻습니다. 레드팀 평가는 대신 하나의 질문을 합니다. 귀사가 소중히 여기는 특정 대상에 우리가 닿을 수 있는가, 그리고 가는 길에 누군가 우리를 막는가? 산출물은 지적 사항의 개수가 아닙니다. 우리가 한 일을, 귀사가 본 것과 나란히 놓은 타임라인입니다.
포함 사항
- 귀사가 정하는 목표: 데이터 집합, 시스템, 거래, 권한 수준
- 사전에 합의한 현실적인 출발 위치
- 뚜렷한 시그니처를 피하도록 고른 도구와 시점으로 조용히 수행
- 모든 행동을 대조할 수 있도록 타임스탬프가 담긴 완전한 활동 로그
- 귀사 팀이 실제로 본 것과의 탐지 대조
받으시는 것
- 시간 단위로 서술한 작전 타임라인
- 우리의 행동과 귀사 경보의 나란한 비교
- 각 단계가 눈에 띄지 않고 지나간 구체적인 공백
- 고쳐야 할 것과 탐지해야 할 것으로 나눈 조치 사항
- 엔지니어링 측과 탐지 측이 함께하는 실시간 리뷰
- 요청 시 감사인과 고객을 위한 확인서
- 재테스트 이후의 조치 확인서(별도 문서)
프로젝트의 형태
- 개별적으로 범위 설정테스트 시작 전에 서면으로 확정합니다. 보통 2~4주일반적인 수행 기간. 마감일이 있다면 그에 맞춰 구성합니다. 가격 산정 방식
대부분의 기업에게 이것은 적절하지 않은 프로젝트입니다
분명히 말씀드릴 필요가 있습니다. 보통 더 비싼 선택지이고, 흔히 도움이 되는 선택지가 아니기 때문입니다. 레드팀 평가는 귀사의 탐지와 대응을 측정합니다. 탐지 범위가 얕다는 것을 이미 아신다면, 또는 지난 1년간 모의 침투 테스트를 받지 않으셨다면, 실제로 망가진 것을 먼저 찾아 고치는 편이 들인 비용 대비 훨씬 많은 것을 알려줍니다.
레드팀은 작동하는 탐지 역량이 이미 있고, 그것이 «들키지 않으려 애쓰는 상대»에게도 통하는지 알아야 할 때 제 값을 합니다. 아직 그 단계가 아니라면 통화에서 말씀해 주십시오. 지금 필요한 프로젝트의 범위를 함께 정하겠습니다.
수행 규칙이 먼저입니다
목표, 허용 기법, 금지 기법, 범위에 포함된 계정과 시스템, 수행 기간, 비상 연락처, 그리고 중단 절차 - 모두 어떤 작업이 시작되기 전에 서면으로 합의하고 서명합니다. 더 넓은 팀이 모르더라도 귀사 측의 지정된 한 사람은 테스트가 진행 중임을 알고 있으며, 즉시 중단시킬 수 있는 전화번호가 있습니다.
이것이 아닌 것
파괴적 행위는 없습니다. 실제 데이터 반출도 없습니다. 목표 달성은 고객 기록을 네트워크 밖으로 가져가는 것이 아니라 카나리아 파일이나 해시로 입증합니다. 물리적 침입도 없고, 합의된 명단 밖 임직원을 겨냥하지 않은 무차별 피싱도 없습니다. 이들 각각은 원하신다면 별도로 범위를 정한 작업으로 가능합니다.
질문
포괄성이냐 목표냐의 차이입니다. 모의 침투 테스트는 범위 안에서 가능한 한 많이 훑고 찾아낸 것을 모두 보고합니다. 레드팀 평가는 목표 하나를 골라 그곳에 이르는 가장 조용한 경로를 택합니다. 즉 귀사 환경의 대부분을 의도적으로 테스트하지 않은 채 남겨둡니다.
그것은 귀사의 결정이며 수행 규칙에 기록됩니다. 가장 큰 가치는 더 넓은 팀이 모르고, 지정된 한 사람 이상은 아는 구성에서 나옵니다. 그래야 훈련을 중단할 수 있고, 실제 사고가 테스트와 혼동되는 일이 없습니다.
합의에 따라, 보통은 미리 배치한 카나리아 파일, 레코드 자체가 아닌 레코드의 해시, 또는 촬영 시점에 민감한 내용을 가린 스크린샷을 사용합니다. 나가도 된다고 합의하지 않은 것은 귀사 환경에서 일절 나가지 않습니다.
보통 2~4주입니다. 조용히 움직인다는 것은 서두르는 것이 아니라 기다리는 것을 뜻하기 때문입니다. 수행 기간은 제안서에서 확정합니다.
개별적으로 책정합니다. 목표, 출발 위치, 수행 기간의 길이가 어떤 대표 범위 수치보다도 크게 작용하므로, 통화에서 범위를 정하고 서면으로 확정합니다.
구매하기 전에 범위를 제대로 정하십시오.
통화 30분, 24시간 이내 서면 고정 가격, 그리고 이것이 필요한 프로젝트가 아니라면 솔직한 답변.