BPFDoor
BPFDoor 대응 능력 점검 서비스

BPFDooR은 탈취한 관리자 계정을 통해 내부 시스템에 접근한 후, 정상 프로그램을 이용하여 악성코드를 배포하고 실행하는 공격 시나리오를 재현합니다. 이는 관리자 권한으로 실행되는 악성코드가 얼마나 효과적으로 시스템에 침투하고 피해를 주는지, 그리고 이에 대한 보안 시스템의 탐지 및 대응 능력을 평가하기 위함입니다. 이를 통해 내부 시스템 침투 시나리오에 대한 방어 체계를 강화하고, 잠재적 위협에 미리 대비할 수 있도록 돕습니다. 

점검 타입 #1 악성코드 다운로드 및 설치 시뮬레이션 (실제 악성코드 탐지) 
  • 실제 BPFDoor 악성코드 유포 시나리오를 시뮬레이션하여 시스템의 보안 솔루션이 이를 얼마나 효과적으로 탐지하고 차단하는지 평가합니다. 이 시뮬레이션을 통해 시스템의 방어 성능을 실시간으로 확인하고, 탐지되지 않은 취약점을 파악하여 사전 예방 조치를 강화할 수 있습니다. 
점검 타입 #2 BPFDoor 공격 기법 시뮬레이션 (행위 기반 탐지) 
  • 실제 BPFDoor 악성코드를 직접 사용하진 않지만, BPFDoor의 고유한 공격 기법과 행위를 시뮬레이션하여 시스템의 탐지 능력을 평가합니다. 네트워크 포트 스캔, 악성 프로세스 실행, 시스템 파일 변조 등 BPFDoor의 다양한 공격 행위를 모방하여 이에 대한 탐지 역량을 테스트합니다. 
  • 이 시뮬레이션은 기존 서명 기반 탐지 시스템은 물론, 행위 기반 탐지 시스템이 BPFDoor와 같은 고도화된 위협을 얼마나 효과적으로 탐지하는지 평가하는 데 중점을 둡니다. 이는 새로운 유형의 악성코드에 대한 기업의 대응력을 강화하고, 공격자가 탐지를 회피하는 것을 사전에 방지하는 데 핵심적인 역할을 합니다. 
Ransomware
랜섬웨어 탐지 및 대응능력 평가 서비스

랜섬웨어는 기업에 심각한 위협을 가하는 최신 사이버 공격입니다. Cheiron는 실시간으로 랜섬웨어 공격 탐지 및 대응 능력을 점검하고, 보안 시스템의 취약점을 사전에 파악하여 기업의 대응력을 강화합니다. 최신 랜섬웨어 변종을 시뮬레이션하여 실제 방어 체계의 효용성을 정확하게 평가해 드립니다. 

점검 타입 #1 최신 랜섬웨어 시뮬레이션 (실제 랜섬웨어 탐지) 
  • 실제로 유포되는 다양한 랜섬웨어 변종을 다운로드 및 실행하는 시나리오를 재현합니다. 이는 악성코드가 시스템에 침투했을 때 보안 솔루션이 이를 얼마나 정확하고 신속하게 탐지하고 차단하는지 평가하기 위함입니다. 
  • 이 시뮬레이션을 통해 시스템이 최신 랜섬웨어를 얼마나 신속하고 정확하게 탐지하는지 평가할 수 있습니다. 시스템의 탐지 및 방어 성능을 실시간으로 확인하여, 탐지되지 않은 랜섬웨어 유형에 대한 사전 방어 체계를 구축할 수 있도록 돕습니다. 
점검 타입 #2 랜섬웨어 전파 및 파일 암호화 시나리오 (행위 기반 탐지) 
  • 다양한 랜섬웨어 공격자들은 지능적이고 고도화된 침투 기법을 사용하며, 실제 환경에서 보안 시스템이 이를 얼마나 효과적으로 탐지하고 차단하는지 검증합니다. 본 시나리오는 랜섬웨어가 실제 목표 파일을 암호화하기 전, 메모리 영역에서 작동하는 경우를 포함하여 은밀한 공격을 재현합니다. 
  • 이 시뮬레이션을 통해 시스템이 다양한 변종 랜섬웨어 공격에 얼마나 강력하게 방어하는지, 그리고 파일 암호화 방어 성능을 정확하게 평가할 수 있습니다. 
Latest APT Scenario 
최신 APT 시나리오에 기반한 실제 침투 훈련

Cheiron 실제 침투 훈련 서비스는 최신 APT(지능형 지속 위협) 시나리오에 기반하여 기업의 보안 시스템을 철저히 점검하고 강화합니다. Kimsuky, WizardSpider와 같은 실제 APT 공격 그룹의 수법을 반영한 정교한 공격 모듈을 활용하여, 기업이 실제 공격을 당하기 전에 방어 체계를 선제적으로 강화하고 대응 준비를 마칠 수 있도록 돕습니다.

Cheiron은 단순히 악성코드 탐지를 넘어, 악성코드가 수행하는 행위에 초점을 맞춰 다양한 변종 공격에도 대비할 수 있도록 합니다. 공격자의 실제 공격 기법을 기반으로 보안 시스템의 행위 기반 탐지 및 대응 능력을 평가하고 강화함으로써, 기업은 실질적인 보안 강화 효과를 기대할 수 있습니다. 

서비스 특장점 
  • 실제 공격 시나리오 기반: Kimsuky, WizardSpider와 같은 실제 APT 공격 사건을 반영한 시나리오를 사용하여, 공격자는 초기 침투, 권한 상승, 내부 네트워크 이동, 데이터 유출 등 APT 공격의 전 과정을 실시간으로 시뮬레이션합니다. 이를 통해, 보안 시스템이 각 단계에서 어떻게 반응하는지 점검합니다. 
  • 정밀한 공격 모듈: 공격 기법은 APT 공격자들이 사용하는 실제 전술, 기법, 절차(TTPs)를 반영하여 매우 세밀하게 설계됩니다. 이를 통해 보안 시스템은 단순한 악성코드 탐지뿐만 아니라, 악성코드가 수행하는 다양한 행위를 탐지하고 대응할 수 있는지 평가할 수 있습니다.
  • 행위 기반 탐지: 악성코드가 네트워크 상에서 포트 스캔, 권한 상승, 데이터 탈취 등 구체적인 악성 행위를 수행하는 시나리오를 시뮬레이션합니다. 이를 통해, 다양한 변종 악성코드에 의한 실제 공격 행위를 사전에 탐지하고, 이에 대한 대응력을 강화할 수 있습니다. 
Security system 
고도화된 보안 시스템 검증 및 훈련

Cheiron은 업무 특성에 특화된 검증 모듈을 제공하며, 고객의 환경과 업무의 목적에 맞는 서비스를 선택적으로 구매하여 활용할 수 있습니다. 

서비스 구성
설명
MITRE ATT&CK 기반 위협행위 점검
MITRE ATT&CK 기반 위협 행위 탐지 평가 서비스는 가장 위험한 최신 공격 기법을 큐레이션하여, 기업의 보안 시스템이 실제 위협에 어떻게 대응할 수 있는지 평가합니다. MITRE ATT&CK 프레임워크를 기반으로 한 공격 시나리오를 통해, 고객은 최신 사이버 위협에 대해 탐지 및 대응 체계가 얼마나 효과적으로 작동하는지를 실시간으로 점검할 수 있습니다. 
계정 탈취, 데이터 유출 대응 능력 점검
공격자가 기업의 사용자 계정 또는 주요 데이터를 탈취하고 정보를 유출하는 공격행위를 시뮬레이션하고 이를 통해 기업내 보안 리소스가 얼마나 잘 대응하는지 평가할 수 있습니다. 
권한 상승 공격 대응 능력 점검
권한 상승 공격은 시스템의 낮은 권한에서 시작하여 관리자 권한을 탈취하려는 시도로 모든 사이버 위협에서 절대로 빠질 수 없는 공격 기법입니다. Cheiron은 권한 상승 공격에서 발생하는 다양한 행위를 시뮬레이션하여 시스템의 권한 관리가 제대로 설정되어 있는지, 관리자 권한을 쉽게 획득할 수 없는지 점검합니다. 
웹쉘 대응 능력 점검
웹쉘은 웹 서버 취약점을 악용하여 서버를 제어하는 악성 스크립트입니다. Cheiron은 웹쉘 공격을 시뮬레이션하여 웹 서버의 취약점을 식별하고, 이를 차단할 수 있는 방어 시스템이 작동하는지 평가합니다. 기존 보안 체계와는 달리 알려진 웹쉘을 탐지하는지를 점검하는것이 아닌 웹쉘의 동작 방식을 시뮬레이션 하여 다양한 변종 웹쉘에 대해 선제적으로 대응할 수 있도록 합니다. 
최신 악성코드 탐지 능력 점검
최신 악성코드가 탐지되지 않는 경우, 기업의 보안 시스템이 구식이거나 부족할 수 있습니다. 최신의 주요 악성코드를 시스템에 실행시켜 탐지 여부를 테스트하고, 최신 악성코드에 대한 대응 능력을 평가합니다. 
최신 취약점 대응 평가
새롭게 발견된 시스템이나 네트워크에 존재하는 취약점의 존재여부를 점검하고, 이를 악용하는 공격을 시뮬레이션하여 기업의 보안 방어 시스템이 취약점을 얼마나 잘 식별하고 대응할 수 있는지 점검합니다. 이를 통해 시스템의 최신 보안 패치 적용 여부를 평가할 수 있습니다. 

Company

(주)소프트와이드시큐리티  I  대표자. 정진

주소. 서울시 서초구 서래로 6길 30, 3층 

Contact

운영시간. AM 10:00 ~ PM 06:00

TEL. 02-6052-5701  I  Mail. pr@softwidesec.com

Our Partner


Copyright Softwide Security. All rights reserved 2025