레드 팀 보고서 작성
전문적인 레드 팀 보고서에서 발견 사항, 공격 경로, 영향 및 권고 사항을 체계적으로 정리합니다.
레드 팀 보고서 작성은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
레드 팀 보고서의 목적
레드 팀 보고서는 식별된 취약점의 비즈니스 위험을 경영진에게 전달하고(경영진 요약), 방어 담당자가 발견 사항을 재현하고 탐지를 개선할 수 있게 하며(기술 세부 정보), 개선을 위한 실행 계획을 제공합니다(권고 사항).
보고서 구성
표준 레드 팀 보고서 구성:
- 표지 및 범위 정의
- 경영진 요약
- 방법론 개요
- 공격 과정 / 킬 체인
- 심각도 평가가 포함된 발견 사항 목록
- 발견 사항별 기술 세부 정보
- 권고 사항 및 로드맵
- 부록: 증거, 침해 지표(IOC), 도구 목록
경영진 요약
경영진 요약은 마지막에 작성하십시오. 다음 내용을 포함해야 합니다:
- 활동 목표 및 범위
- 비즈니스 관점의 주요 발견 사항("4시간 만에 도메인 관리자 권한을 확보했습니다")
- 전반적인 위험 상태 평가
- 개선 우선순위 3가지
전문 용어를 사용하지 마십시오. 독자가 기술 지식이 없는 경영진이라고 가정하십시오.
공격 과정
공격 과정은 활동을 시간순으로 설명합니다:
- 최초 접근 경로(첫 거점을 확보한 방법)
- 지속성 및 탐색
- 권한 상승 단계
- 측면 이동 경로
- 달성한 목표(액세스한 데이터, 침해한 도메인)
각 단계를 MITRE ATT&CK 기법 ID에 매핑합니다.
발견 사항 형식
각 발견 사항에는 다음이 포함되어야 합니다:
- 제목: 명확하고 구체적인 이름
- 심각도: 치명적/높음/중간/낮음/정보(CVSS 점수가 해당되는 경우 포함)
- 설명: 발견된 내용
- 영향: 악용될 경우의 비즈니스 위험
- 재현 단계: 상세한 기술적 입증
- 증거: 스크린샷, 로그
- 권고 사항: 구체적인 해결 방법
CVSS 점수 산정
CVSS(공통 취약점 평가 시스템)는 0~10의 표준화된 심각도 점수를 제공합니다. 구성 요소는 공격 경로, 복잡도, 필요한 권한, 사용자 상호 작용, 범위, 기밀성/무결성/가용성 영향입니다. 일관되고 근거를 제시할 수 있는 심각도 평가를 위해 CVSS 3.1을 사용하십시오.
MITRE ATT&CK 매핑
사용한 모든 기법을 ATT&CK에 매핑하여 방어 담당자에게 실행 가능한 인텔리전스를 제공하십시오:
- T1566.001 — 첨부 파일을 이용한 스피어피싱(최초 접근)
- T1059.001 — PowerShell(실행)
- T1003.001 — LSASS 메모리(자격 증명 접근)
ATT&CK 매핑은 블루 팀이 관찰된 TTP(전술·기술·절차)에 대한 탐지 규칙을 작성하는 데 도움이 됩니다.
증거 및 스크린샷
스크린샷에는 다음이 포함되어야 합니다:
- 터미널에 표시된 날짜/시간
- 침해된 시스템의 호스트 이름
- 명령 및 전체 출력
- 맥락이 사라지도록 자르지 않은 화면
중요한 요소를 강조하도록 스크린샷에 주석을 추가하십시오. 증거는 발견 사항의 진위를 입증합니다.
권고 사항의 품질
좋은 권고 사항은 다음과 같습니다:
- 구체적: "보안을 개선하십시오"가 아니라 "PowerShell AMSI와 제한된 언어 모드를 활성화하십시오"라고 작성
- 우선순위가 지정됨: 위험을 기준으로 무엇을 먼저 해결할지 제시
- 실행 가능함: 독자가 정확히 무엇을 해야 하는지 알 수 있음
- 현실적임: 운영상의 제약을 고려함
활동 결과 보고
실시간 활동 결과 보고 발표는 서면 보고서를 보완합니다. 실시간 스크린샷을 보여 주며 고객에게 공격 과정을 설명하고, 각 단계를 어떻게 탐지할 수 있었는지 시연하며, 질문을 받습니다. 이는 변화를 이끌어 내는 데 서면 보고서보다 더 큰 효과를 내는 경우가 많습니다.
보고서 분류 및 처리
레드 팀 보고서에는 민감한 취약점 정보가 포함되어 있습니다. 그에 따라 처리하십시오:
- 보고서를 암호화하십시오(PGP 또는 암호로 보호된 PDF)
- 보안 채널을 통해 전송하십시오
- 필요한 사람에게만 배포하십시오
- 보고서 보관 및 폐기 정책을 정의하십시오
- 암호화되지 않은 보고서는 절대 이메일로 보내지 마십시오
빠른 확인: 레드 팀 보고서
레드 팀 보고서에서 초기 접근부터 목표 달성까지 레드 팀이 진행한 과정을 정확히 보여 주는 MITRE ATT&CK 매핑 단계가 포함된 섹션은 무엇입니까?
강의 요약
레드 팀 보고서는 비즈니스 대상(경영진 요약), 기술 대상(공격 내역 및 발견 사항), 방어 대상(ATT&CK 매핑)에 활용됩니다. 각 발견 사항에는 심각도, 영향, 재현 단계, 증거, 구체적인 권장 사항이 포함됩니다. MITRE ATT&CK 매핑은 공격 관점의 발견 사항을 방어를 위한 탐지 기회로 전환합니다. 보고서를 민감한 문서로 간주하여 암호화하고 처리하십시오.
자주 묻는 질문
“레드 팀 보고서 작성” 강의는 무료인가요?
네 — “레드 팀 보고서 작성” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“레드 팀 보고서 작성”에서 뭘 배우나요?
전문적인 레드 팀 보고서에서 발견 사항, 공격 경로, 영향 및 권고 사항을 체계적으로 정리합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.
“레드 팀 보고서 작성” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.