과제
공격 전술, 기법 및 절차(TTP)가 끊임없이 진화하고 있으며 모든 조직은 보안 침해를 식별, 차단 및 예방하는 방법을 알고 있어야 합니다. 오늘날 사이버 위협의 복잡성으로 인해 조직에는 다음과 같은 어려움이 발생하고 있습니다.
레드 팀/블루 팀 훈련의 이점
표적 공격의 단계를 살펴보고 실제 위협 행위자의 접근 방식과 사용자 환경 내에서 이들의 활동을 탐지하는 방법을 이해합니다.
안전한 교육 환경에서 보안 팀의 위협 수색 지식과 전반적인 사고 대응 프로세스를 발전시키는 데 집중합니다.
CrowdStrike가 제공하는 기능
CrowdStrike 레드 팀/블루팀 훈련은 일반적으로 능동적 정찰, 공격의 전파와 악용, 지휘 및 통제, 작전 및 사후 조치 검토라는 킬 체인 경로를 따라 진행됩니다. 훈련이 끝나면 CrowdStrike는 다음과 같은 실행 가능한 지침을 제공합니다.
시뮬레이션 중에 사용된 TTP의 요약입니다.
시뮬레이션이 일시 중지되는 동안 실시된 실제 보안 사고 대응 훈련에서 관찰한 사항 및 권장 사항입니다.
전체 시뮬레이션 중에 관찰된 프로세스, 방법론 및 기술 결함에 대한 권장 사항입니다.