목적에 맞는 설계
조직에 가장 신뢰할 수 있는 위험을 제시하는 공격자, 자산 및 공격 경로에 집중하여 테스트합니다.
StealthMole TLPT는 관련 위협 인텔리전스를 현실적인, 조직 맞춤형 공격 시나리오로 전환합니다. 금융 기관, 핵심 산업, 정부 기관이 실제 공격자에 맞서 사람·프로세스·기술이 얼마나 효과적으로 예방, 탐지, 대응할 수 있는지 평가하도록 지원합니다.
인텔리전스 기반. 시나리오 중심. 안전하고 통제된 실행을 위한 거버넌스.
일반적인 침투 테스트는 정의된 환경 내에서 기술적 약점을 식별하는 데 유용합니다. 하지만 핵심 조직은 자신의 방어 체계가 해당 섹터에서 활동하는 실제 공격자의 행동을 견딜 수 있는지도 파악해야 합니다.
위협 기반 침투 테스트는 인텔리전스에서 시작합니다. 조직의 핵심 기능, 섹터 동향, 공격 이력, 관련 위협 행위자, 제3자 의존성 및 거버넌스 의무를 고려합니다. 이러한 요소들을 바탕으로 단순히 개별 통제를 넘어, 예방·탐지·의사결정·대응이 현실적인 압박 하에서 어떻게 협력하는지를 검증하는 공격 시나리오를 구성합니다.
조직에 가장 신뢰할 수 있는 위험을 제시하는 공격자, 자산 및 공격 경로에 집중하여 테스트합니다.
표적 위협 인텔리전스를 활용하여 시나리오 선택, 공격자 행동 및 테스트 우선순위를 정당화합니다.
관찰 결과를 보안 통제, 운영 프로세스, 경영진 거버넌스 전반의 구체적인 개선으로 전환합니다.
| 비교 항목 | 일반 침투 테스트 | 위협 기반 침투 테스트 |
|---|---|---|
| 시작점 | 정의된 자산, 취약점 또는 통제 요건 | 조직에 가장 관련성 높은 핵심 기능 및 위협 |
| 시나리오 기반 | 알려진 기법과 사전 정의된 기술 범위 | 섹터 위협, 행위자, 의도, 역량 및 TTP에 대한 표적 인텔리전스 |
| 테스트 초점 | 기술적 노출 및 악용 가능성 | 핵심 기능을 지원하는 사람, 프로세스 및 기술 |
| 실행 방식 | 선택된 시스템에 대한 시간 제한 평가 | 현실적인 공격자 행동의 통제된 시나리오 기반 모의 훈련 |
| 방어 학습 | 발견 사항 및 개선 권고사항 | 예방·탐지·대응 관찰, 퍼플팀 훈련 및 개선 계획 |
| 주요 성과 | 기술적 약점에 대한 명확한 파악 | 신뢰할 수 있는 인텔리전스 기반 공격 시나리오에 조직이 어떻게 대응하는지에 대한 증거 |
참고: TLPT는 취약성 평가나 침투 테스트의 모든 형태를 대체하지 않습니다. 핵심 기능 테스트에 위협 인텔리전스와 운영 맥락을 적용하여 이를 보완합니다.
StealthMole은 사이버 범죄와 관련된 딥웹·다크웹 및 기타 외부 소스의 위협 활동을 조사합니다. TLPT 참여 시, 당사 전문가들은 조직, 해당 섹터, 합의된 범위와 관련성이 있는 인텔리전스를 식별합니다. 이 증거는 어떤 공격자와 공격 경로에 주목해야 하는지, 그 이유를 결정하는 데 도움을 줍니다.
조직이나 해당 섹터에 영향을 줄 수 있는 불법 마켓플레이스, 포럼, 인프라, 범죄 커뮤니티와 관련된 신호.
침해된 계정, 자격증명 악용 및 침입 시나리오를 지원할 수 있는 접근 경로에 대한 증거.
파괴적·데이터 갈취 위협과 관련된 행위자 활동, 피해자 프로파일, 유출 사이트 신호 및 섹터별 패턴.
텔레그램 관련 활동을 포함한 지하 커뮤니티 및 채널에서 관찰된 논의, 도구, 기술, 의도.
대상 환경과 가장 관련성이 높은 행위자의 동기, 역량, 표적화 패턴, 알려진 전술·기법·절차(TTP) 평가.
정찰, 소셜 엔지니어링, 자격증명 공격, 공급망 접근 또는 표적 결정에 영향을 줄 수 있는 외부에서 관찰 가능한 정보.
모든 참여는 조직에 맞게 맞춤화되지만, 방법론은 안전성, 증거, 학습을 보존하도록 설계된 체계적인 생명주기를 따릅니다.
테스트 시작 전, 참여 위임, 의사결정 권한 및 운영 경계를 확립합니다. 조직은 소규모 통제팀을 구성하고, 책임 있는 이해관계자를 지정하며, 민감 정보 처리 방식에 합의합니다.
중단 또는 침해 시 가장 큰 운영 영향을 미치는 비즈니스 서비스를 식별합니다. 범위는 이러한 핵심 기능과 이를 지원하는 사람, 프로세스, 애플리케이션, 인프라, 제3자를 연결합니다.
위협 인텔리전스 전문가들이 조직과 해당 섹터에 가장 관련성 높은 공격자 및 외부 노출에 대한 표적별 시각을 개발합니다.
위협 인텔리전스를 현실적인 공격 내러티브로 전환합니다. 각 시나리오는 관련 행위자 프로파일을 핵심 기능, 실행 가능한 진입점, 공격자 목표 및 관찰 가능한 방어 기회와 연결합니다.
레드팀은 범위 내 환경에 대해 합의된 공격자 행동을 모의 훈련합니다. 테스트는 통제팀의 권한 하에 승인된 교전 규칙 내에서 수행됩니다.
테스트는 공격적·방어적 이해관계자 간의 구조화된 협력으로 마무리됩니다. 목표는 합격/불합격 점수가 아니라, 발생한 일, 가시적이었던 것, 개선해야 할 사항에 대한 공동의 이해입니다.
다음 예시들은 섹터별 맥락이 TLPT 시나리오를 어떻게 형성할 수 있는지를 보여줍니다. 이는 특정 고객이나 실제 운영에 관한 주장이 아닌 대표적인 사례입니다.
인텔리전스에 따르면 금융적으로 동기화된 행위자들이 금융 섹터에서 자격증명을 거래하고 원격 접근, 서비스 제공업체 및 권한 있는 신원을 표적으로 삼고 있습니다. 통제된 시나리오는 행위자가 탐지를 회피하거나 지연시키면서 핵심 결제 또는 고객 서비스 기능에 접근하기 위해 실행 가능한 접근 경로를 사용할 수 있는지 테스트합니다.
섹터 인텔리전스에 따르면 랜섬웨어 및 갈취 행위자들이 노출된 자격증명, 공급업체 및 분리가 불충분한 환경을 빈번히 악용합니다. 안전한 시나리오는 초기 IT 침해가 안전 임계 자산에 대한 금지된 행동 없이 생산 또는 에너지 운영을 지원하는 시스템을 어떻게 위협할 수 있는지 검토합니다.
위협 인텔리전스는 공공 정책, 시민 데이터 또는 정부 운영에 관심 있는 관련 행위자 프로파일을 식별합니다. 통제된 캠페인은 외부에서 이용 가능한 표적화 정보와 승인된 소셜 엔지니어링 및 자격증명 기반 기법을 결합하여 민감한 서비스 및 정보에 접근 가능한지, 해당 활동이 탐지·에스컬레이션되는지를 평가합니다.
이 시나리오는 예시입니다. 모든 참여는 조직의 특정 인텔리전스 및 핵심 기능에 맞게 설계됩니다.
TIBER-EU는 위협 인텔리전스 기반 윤리적 레드팀에 대한 유럽 프레임워크를 제공합니다. 당국, 테스트 대상 기관, 위협 인텔리전스 제공업체 및 레드팀 테스터가 협력하여 핵심 기능에 대한 통제된 인텔리전스 기반 테스트를 수행하는 방법을 설명합니다.
EU 디지털 운영 복원법(DORA)은 지정된 금융 기관에 대한 위협 기반 침투 테스트 요건을 수립합니다. 위원회 위임 규정(EU) 2025/1190은 식별 기준, 내부 테스터 사용, 범위, 방법론, 테스트 단계, 결과, 종결, 개선 및 감독 협력을 포함하는 규제 기술 표준을 명시합니다.
TIBER-EU 프레임워크는 2025년에 DORA TLPT 규제 기술 표준에 맞게 업데이트되었으며, 필수 프로세스 단계, 산출물, 용어 및 의무적 퍼플팀을 포함합니다. TIBER-EU 정렬 접근 방식은 관련 금융 기관이 DORA TLPT 활동을 준비하고 수행하는 데 도움이 될 수 있습니다.
핵심 기능, 범위 내 시스템 및 서비스, 이해관계자 역할, 교전 규칙, 에스컬레이션 경로 및 중단 조건.
관련 행위자 프로파일, 외부 노출, 섹터 맥락, 인텔리전스 판단, 신뢰도 및 한계.
위협 행위자와 TTP를 핵심 기능, 목표 및 관찰 가능한 플래그와 연결하는 우선순위화된 공격 내러티브.
통제된 실행 중 수행된 활동 및 수집된 증거의 승인된 공격 경로, 안전 통제.
테스트된 시나리오 전반에서 방어자가 예방, 관찰, 조사, 에스컬레이션 및 격리할 수 있었던 것에 대한 시각.
선택된 기법 재현을 통한 검증된 텔레메트리, 탐지 기회 및 공유 학습.
핵심 기능, 위험, 소유권 및 의도된 보안 결과에 따라 그룹화된 조치.
주요 복원력 주제, 비즈니스 영향 및 리더십 주의가 필요한 결정에 대한 간결한 설명.
TLPT의 가치는 현실성에 달려 있지만, 현실성이 통제의 필요성을 없애지는 않습니다. 모든 참여는 명시적 권한 부여, 정의된 책임 및 대상 환경에 비례한 안전 장치를 요구합니다.
테스트는 승인된 목표, 시스템, 신원 및 기법으로 제한됩니다.
소규모의 권한 있는 팀이 참여를 관리하며 에스컬레이션, 일시 중단 또는 중단할 수 있습니다.
실행 전에 안전 임계값과 비상 연락처에 합의합니다.
수집, 접근, 저장, 전송, 보존 및 파기 요건이 문서화됩니다.
영향받는 서비스 테스트 전에 제공업체, 클라우드, 법적 및 계약 의존성이 식별됩니다.
금지된 행동 및 특별 통제가 안전 임계, 생명 임계 및 고영향 서비스를 보호합니다.
테스트 기밀성은 법적, 안전 및 책임 요건과 균형을 맞춥니다.
주요 범위, 시나리오 및 위험 결정이 기록되고 승인됩니다.
아래 화면은 StealthMole 플랫폼에서의 대표적인 TLPT 워크플로우를 보여줍니다. 각 단계는 원시 인텔리전스와 도메인 컨텍스트를 실행 가능한 보안 발견 사항으로 전환합니다.
Enter the primary domain of the organisation under test. The platform will begin building an intelligence exposure profile immediately.
StealthMole에 핵심 기능, 섹터 노출 및 복원력 목표에 대해 이야기하세요. 위협 기반 참여가 적절한지, 관련 인텔리전스가 범위를 어떻게 알릴 수 있는지 탐색하는 데 도움을 드립니다.
별도 계정 생성이 필요하지 않습니다. 문의는 StealthMole의 기존 연락 프로세스를 이용합니다.