• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  보안  / 레드팀 평가란 무엇이고 RBI가 이를 지지하는 이유는 무엇입니까?
레드팀 평가란 무엇이고 RBI가 이를 지지하는 이유는 무엇입니까?
25 XNUMX 월 2018

레드팀 평가란 무엇이고 RBI가 이를 지지하는 이유는 무엇입니까?

Written by Seqrite
Seqrite
보안
8
공유
1

기업의 사이버 보안과 관련하여 가장 큰 위험에 노출되는 분야 중 하나는 은행업입니다. 은행은 매일 수백만 달러에 달하는 금융 거래를 수행하기 때문에 사이버 공격의 매우 매력적인 표적이 될 수 있습니다. 은행에 대한 이러한 공격 빈도는 점점 증가하고 있으며, 은행은 운영 환경의 위험을 인지하는 것이 매우 중요합니다. 이러한 문제를 해결할 수 있는 한 가지 방법은 레드팀 평가를 실시하는 것입니다.

레드팀 평가 기본적으로 실제 사이버 공격에 얼마나 잘 대처할 수 있는지를 평가하는 모의 훈련입니다. 레드팀 훈련에서 고도로 훈련된 보안 컨설턴트는 조직의 보안을 침해하여 잠재적인 물리적, 하드웨어, 소프트웨어 및 인적 취약점을 노출시킵니다.

레드팀 평가의 중요성

포괄적인 Red Team 훈련은 다음과 같은 취약점과 위험을 노출합니다.

  • 네트워크, 애플리케이션, 스위치, 모바일 장치
  • 소셜 엔지니어링(현장, 전화, 이메일/문자, 채팅)
  • 물리적 공격(펜 드라이브 우회, 카메라 회피, 알람 우회, Wi-Fi 공격 등)

레드팀 평가의 목적은 실제 공격자가 중요하거나 사소해 보이는 허점을 어떻게 악용하여 IT 보안을 침해하는지 파악하는 것입니다. 공격자가 뒷문 데이터 센터로 침입하여 암호화되지 않은 하드 드라이브에 중요한 비즈니스 정보를 훔쳐가는 것입니다.

이러한 모의 공격은 시스템의 취약점과 악용 가능한 구성 오류를 테스트하기 위해 고도로 발전된 기술을 사용하여 수행됩니다. 해커가 단 하나의 취약점만 찾아내면 되는 기존 공격과 달리, 이러한 레드팀 공격은 포괄적이며 사이버 보안 방어 시스템의 모든 문제점을 파악하여 즉시 해결할 수 있습니다.

거짓 플래그 공격을 시뮬레이션함으로써 조직은 방어 체계에 대한 새로운 관점을 얻을 수 있습니다. 조직 구성원들은 보안 조치에 대해 더욱 체계적이고 명확한 관점을 가지고 있을 수 있지만, 악의적인 해커는 완전히 다른 관점으로 접근할 수 있습니다. 레드팀 공격을 수행함으로써 새로운 시각을 가진 구성원이 조직의 방어 체계를 분석하고 이전에 발견되지 않았을 수 있는 취약점을 찾아낼 수 있습니다.

RBI는 무엇이라고 말하나요?

실제로 인도의 중앙은행인 인도중앙은행(RBI)조차도 레드팀 평가(Red Team Assessments)의 사용을 지지했습니다. RBI의 원형의 2016년 XNUMX월, RBI는 은행 내 사이버 보안 프레임워크 구축을 촉구하고 권고 사항 목록을 제시했습니다. 취약점 평가 및 침투 테스트, 그리고 레드팀 훈련에 따라 RBI는 다음과 같은 권고 사항을 제시했습니다.

  • 1. 모든 중요 시스템, 특히 인터넷에 연결된 시스템에 대해 주기적으로 취약성 평가 및 침투 테스트를 실시합니다.
  • 2. 발견된 취약점은 은행의 위험 관리/처리 프레임워크에 따라 신속하게 수정하여 이러한 취약점이 악용되는 것을 방지해야 합니다.
  • 3. 대중이 사용하는 시스템과 기타 중요한 애플리케이션에 대한 침투 테스트는 전문적으로 자격을 갖춘 팀에 의해 수행되어야 합니다.
  • VA/PT의 조사 결과와 필요한 후속 조치는 정보 보안/정보 기술 감사팀과 고위/상위 경영진에서 면밀히 모니터링해야 합니다.
  • 5개의 레드팀을 활용하면 취약점과 비즈니스 위험을 파악하고, 방어의 효율성을 평가하고, 공격자의 목표와 행동을 시뮬레이션하여 이미 시행 중인 완화 통제를 확인할 수 있습니다.
  • 6. Cert-IN, IDRBT 등의 후원으로 진행되는 사이버 훈련에 주기적으로 적극적으로 참여합니다.

조직은 다음을 고려할 수 있습니다. Seqrite 기업의 IT 자산을 사전에 보호하고 사이버 보안 위협에 대응하기 위한 서비스를 제공합니다. 사이버 보안 외에도 거버넌스 및 위험 평가 서비스를 제공합니다. Threat Intel법무, 사이버 사고 대응, Seqrite 또한, 준비 태세 평가, 레드팀 평가 및 모의 전쟁을 포함하는 레드팀 감사 서비스도 제공합니다.

귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면

 이전 포스트가장 큰 질문 - 사물 인터넷인가, 위협 인터넷인가...
다음 포스트  IQY 파일을 통한 맬웨어 확산의 새로운 추세
Seqrite

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 포괄적인 솔루션과 서비스를 제공합니다...

에 의해 기사 Seqrite »

관련 게시물

  • 사이버 보안의 보안 위협

    보안 분석을 활용하여 기업 사이버 보안 강화

    2019 년 12 월 4 일
  • 보안 운영 센터가 다시 예전의 모습으로 돌아왔는가?

    보안 운영 센터의 우수성에 대한 관심이 다시 높아지고 있나요?

    2019 년 11 월 1 일
  • CVE-2019-0708 – Windows RDP의 심각한 "웜 가능" 원격 코드 실행 취약점

    2019 년 5 월 17 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (17) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관