모의 훈련
CrowdStrike® 모의 훈련은 토론 기반으로 이루어지며 고유한 환경과 운영 요구 사항에 맞게 조정된 보안 사고 시나리오를 제공합니다. 서비스 팀은 고객의 대응 팀과 함께 필요한 조치, 책임자, 통보 대상자, 여러 유동적인 부분들을 어떻게 조정할 것인지 등에 대한 논의를 진행합니다.
과제
조직에서 잠재적인 사이버 사고나 공격에 대비하고 관련 훈련하는 것은 매우 중요하지만, 실제로 이를 수행하는 데는 어려움이 있습니다.
요구 사항에 따른 맞춤형 서비스
공격자 활동을 방지하고 탐지하기 위해 마련된 제어 기능을 포함하여 모든 훈련이 사용자 환경을 기반으로 해야 합니다. 이에 따라 현재 위협 환경과 관련이 있고 고가치 자산과 이를 노리는 위협에 특화된 시나리오가 개발됩니다.
빠른 속도 및 효과
모의 훈련을 표적 공격의 경험을 정확하고 효과적으로 모방하지만 실제 공격보다 시간이 덜 소요되며 비즈니스나 팀원에게 부정적인 영향을 미치지 않는 표적 공격 시나리오를 따라 팀을 지도합니다.
현실 기반
효과를 얻으려면 실제와 유사해야 하기 때문에 모의 훈련에서 실제 상황을 시뮬레이션한 많은 입력을 활용하는 것이 특징입니다. 이러한 모의 훈련은 새로운 정보가 발생할 때 팀의 대응 능력을 테스트하고 조사, 의사소통 및 조정 능력을 측정합니다.
모의 훈련의 이점
-
인식 제고
모의 훈련은 표적 사이버 보안 공격의 잠재적 영향을 보여 주고 대응 능력의 비효율성과 취약점이 무엇인지 강조합니다.
-
의사 결정 테스트
모의 훈련은 의사소통, 비즈니스 운영, 외부 당사자 참여 및 비즈니스 위험과 관련된 주요 의사 결정을 내리는 조직의 역량을 파악하는 데 도움이 됩니다.
-
조정 개선
모의 훈련은 부서별 역할에 대한 인식을 제고하고 보안 사고 발생 시 사용할 수 있는 정보가 무엇인지 이해를 도모합니다. 또한 정보를 수집하는 데 소요되는 시간과 이러한 정보의 사용 방법을 제시합니다.
CrowdStrike가 제공하는 기능
CrowdStrike 모의 훈련은 실제 공격에 걸리는 시간이나 부정적인 영향 없이 표적 공격 시나리오 과정을 안내합니다. 제공되는 자료는 다음과 같습니다.
-
요약 보고서
모의 훈련에서 확인된 결과를 바탕으로 프로세스를 개선하는 방법에 대한 권장 사항을 포함하는 요약 보고서입니다.
-
우선순위가 지정된 핵심 내용 목록
조직과 CrowdStrike 팀이 시나리오를 진행하는 동안 파악된 핵심 사항을 우선순위에 따라 상세하게 정리한 목록입니다.
-
교육 자료
내부 팀과 부서의 추가 교육에 도움이 되는 모의 훈련 시나리오 모음과 "Adversary 101" 자료가 함께 제공됩니다.
왜 CrowdStrike인가?
사실성
최근 보안 사고 대응(IR) 사례와 CrowdStrike 인텔리전스 보고를 활용하여 조직이 직면할 가능성이 가장 높은 위협에 따라 각 시나리오를 조직에 맞게 조정합니다.
정확성
"그런 일은 여기에서 일어날 수 없습니다."는 모의 훈련 중에는 하지 말아야 할 말입니다. Services 팀은 시나리오가 정확성 및 사실성을 확보할 수 있도록 고객의 제어 및 프로세스를 이해합니다.
경험
Services 팀은 10년 이상 IR 조사를 수행한 경험이 있는 숙련된 전문가들로 구성되어 있습니다. Services 팀은 모든 모의 훈련에 타의 추종을 불허하는 실제 전문 지식을 제공합니다.