NETWORK PENETRATION DRILL

모의훈련

전산망 침투훈련

침입을 막는 것만큼 중요한 것은, 침입을 '알아채는' 것입니다.
시큐랩의 전산망 침투훈련은 실제 침투를 시도하여 취약점을 확인하는 동시에, 조직의 탐지·대응 체계가 제대로 작동하는지를 실전으로 검증합니다.

전산망 침투훈련이란?

전산망 침투훈련은 실제 해커와 동일한 방식으로 기관·기업의 전산망에 침투를 시도하여
외부망에서 내부 주요 자산까지 이어지는 침투 경로를 검증하고,
동시에 보안관제·침해대응 조직이 이를 탐지하고 대응할 수 있는지를 평가하는 실전 훈련입니다.
공공기관 사이버위기 대응훈련의 핵심 과제로, 악성메일 훈련·DDoS 훈련과 함께 필수 훈련 항목으로 수행됩니다.

훈련 개요

사전에 합의된 범위와 규칙 안에서 실제 침투를 시도하고, 각 침투 단계별로 보안 시스템의 탐지 여부와 대응 조직의 조치 이행 여부를 기록·평가합니다.
㈜시큐랩은 서비스 영향을 최소화하는 통제된 방식으로 훈련을 수행하며, 훈련 중 발생한 접근 이력과 설정 변경 사항은 종료 즉시 안전하게 원복합니다.

모의해킹과 무엇이 다른가요?

기술적 수행 절차는 유사하지만, 평가의 초점이 다릅니다. 시큐랩은 두 관점을 모두 담아 훈련을 설계합니다.

모의해킹 (진단 관점)
  • · 목적 — 시스템의 취약점을 찾아 조치
  • · 평가 대상 — 시스템·애플리케이션
  • · 산출물 — 취약점 목록·위험등급·조치방안
  • · 성공 기준 — 취약점을 빠짐없이 도출했는가
전산망 침투훈련 (훈련 관점)
  • · 목적 — 침투 경로 검증 + 대응 역량 평가
  • · 평가 대상 — 시스템 + 보안관제·침해대응 조직
  • · 산출물 — 침투 경로 + 탐지·대응 적정성 평가
  • · 성공 기준 — 조직이 탐지하고 대응했는가

훈련 범위

🌍
외부망 침투

EXTERNAL

인터넷에 노출된 웹서비스·VPN·메일서버·원격접속 등 외부 진입점을 대상으로 초기 침투 가능성을 검증합니다. 노출 자산 식별부터 취약점 악용까지 실제 공격 경로를 재현합니다.

🔗
내부망 확산

LATERAL MOVEMENT

초기 침투에 성공한 지점을 기반으로 계정 탈취·권한 상승·내부 이동을 시도하여, 하나의 취약점이 전산망 전체로 확산될 수 있는지를 검증합니다.

🗄️
주요 자산 접근

CRITICAL ASSET

개인정보 DB·업무 핵심 서버·관리자 시스템 등 사전에 정의한 목표 자산까지 실제 도달 가능한지 확인하여 최종 피해 규모를 실증합니다.

훈련 프로세스

  • STEP 01. 사전 협의 및 훈련 설계 (Plan)

    -범위 확정: 훈련 대상 IP·시스템 범위와 목표 자산(Crown Jewel), 제외 대상을 명확히 정의합니다.
    -규칙 수립: 훈련 시간대·허용 기법·중단 기준 등 진행 규칙과 비상 연락 체계를 합의합니다.
    -통보 범위 결정: 보안관제 조직에 사전 통보 여부를 협의하여 훈련 난이도와 평가 목적을 조정합니다.

  • STEP 02. 정보 수집 및 진입점 분석 (Reconnaissance)

    -노출 자산 식별: 외부에 공개된 서비스·도메인·IP 대역 등 공격 표면을 파악합니다.
    -취약 지점 선정: 수집된 정보를 분석하여 침투 성공 가능성이 높은 진입점을 우선 선정합니다.

  • STEP 03. 침투 시도 및 내부 확산 (Penetration)

    -초기 침투: 선정된 진입점의 취약점을 실제로 악용하여 내부 접근 권한 확보를 시도합니다.
    -권한 상승 및 이동: 확보한 권한을 기반으로 계정 탈취·내부 이동을 수행하여 목표 자산까지의 경로를 검증합니다.
    -안전한 수행: 데이터 훼손 없이 접근 가능성만 입증하며, 모든 행위는 시각별로 기록합니다.

  • STEP 04. 탐지 · 대응 역량 평가 (Evaluation)

    -탐지 여부 확인: 각 침투 단계에서 보안 장비·관제 시스템이 공격을 탐지했는지 확인합니다.
    -대응 절차 평가: 탐지 이후 침해대응 조직이 규정된 절차에 따라 분석·차단·보고를 이행했는지 평가합니다.
    -교차 검증: 시큐랩의 공격 로그와 고객사 관제 로그를 대조하여 탐지 누락 구간을 정밀 식별합니다.

  • STEP 05. 결과 보고 및 개선 (Report)

    -침투 경로 시각화: 초기 침투부터 목표 자산 도달까지의 공격 경로를 단계별로 도식화하여 제공합니다.
    -개선 과제 도출: 취약점 조치방안과 함께 탐지 정책·대응 절차·보안 장비 설정에 대한 개선안을 제시합니다.
    -재점검 지원: 조치 완료 후 취약점 해소와 탐지 정책 반영 여부를 확인하는 재점검을 수행합니다.

대응 역량 평가 항목

전산망 침투훈련의 핵심은 '뚫렸는가'뿐 아니라 '알아챘는가'입니다. 시큐랩은 아래 항목을 정량 평가하여 제공합니다.

탐지 여부
침투 단계별로 보안 장비·관제 시스템이 공격 행위를 탐지했는지 여부
탐지 소요 시간
공격 발생 시점부터 탐지·인지까지 걸린 시간(MTTD)
대응 소요 시간
탐지 이후 차단·격리 등 실제 조치가 이루어지기까지 걸린 시간(MTTR)
대응 절차 이행
침해사고 대응 절차에 따른 분석·보고·전파가 규정대로 수행되었는지 여부
탐지 누락 구간
공격 로그와 관제 로그 대조를 통해 확인된 미탐지 구간 및 원인 분석

진단 준거 기준

공공기관 사이버위기 대응훈련 기준과 국제 표준 공격 기법 체계에 근거하여 훈련을 설계합니다.

국가 사이버안전 매뉴얼 공공기관 사이버위기 대응훈련 지침 MITRE ATT&CK KISA 주요정보통신기반시설 취약점 분석·평가 상세가이드 ISMS-P 인증기준

기대 효과

· 실질적 침투 경로 차단: 이론상 취약점이 아닌, 실제로 목표 자산까지 도달 가능한 경로를 확인하고 차단
· 침해대응 역량 정량화: 탐지율·탐지 소요시간·대응 이행률을 수치로 확보하여 보안 조직의 역량을 객관적으로 측정
· 관제 정책 고도화: 탐지 누락 구간을 기반으로 보안 장비 탐지 정책과 관제 룰을 실효성 있게 개선
· 대응 체계 검증: 실제 사고 발생 시 침해사고 대응 절차가 정상 작동하는지 사전 검증
· 컴플라이언스 대응: 사이버위기 대응훈련 시행 이력 및 결과 보고서를 기관 평가·인증 증빙 자료로 활용

공격을 막지 못하는 것보다 위험한 것은, 공격받고 있다는 사실조차 모르는 것입니다.
시큐랩의 전산망 침투훈련으로 조직의 탐지·대응 체계를 실전으로 검증하세요.

네이버 블로그 인스타그램 페이스북 유튜브 상단으로 이동