실제 공격 기법으로 보안 통제의 효과를 지속적으로 검증합니다.
당신의 사이버 보안은 과연 얼마나 안전할까요?
취약점 목록만으로는 실제 공격 가능성과 보안 통제의 동작 여부를 판단하기 어렵습니다. SafeBreach는 공격자 관점의 시뮬레이션을 통해 취약점이 실제 침해로 이어질 수 있는지, 보안 장비와 운영 프로세스가 의도대로 탐지하고 차단하는지 검증합니다.
BAS를 넘어 CTEM 운영을 위한 검증 레이어
SafeBreach는 BAS(Breach and Attack Simulation)를 기반으로 지속적 노출 검증(Exposure Validation), 보안 통제 검증, 위협 인텔리전스 기반 공격 재현을 지원합니다. 이를 통해 보안팀은 단순 점검이 아니라 실제 위험도와 조치 우선순위를 중심으로 CTEM(Continuous Threat Exposure Management) 운영을 고도화할 수 있습니다.
지속적인 보안 검증과 재검증
신규 공격 기법, 보안 장비 패치, 정책 변경 이후 동일한 시나리오를 반복 실행하여 개선 여부를 확인할 수 있습니다. 검증 결과는 MITRE ATT&CK 기준, 공격 단계, 사용된 명령어와 조치 권고 사항으로 정리되어 보안 운영과 보고에 활용할 수 있습니다.
실제 공격 흐름을 기반으로 보안 통제, 탐지 체계, 대응 프로세스를 검증합니다.
랜섬웨어 대응 검증
랜섬웨어 실행·확산·차단 시나리오로
EDR, 백신, 네트워크 정책을 검증합니다.
MITRE ATT&CK 기반 검증
공격 전술과 기술 단위로 매핑해
방어 공백이 발생하는 단계를 파악합니다.
이메일 보안 검증
악성 첨부파일, 링크, 피싱 흐름으로
메일 보안 장비의 방어 효과를 확인합니다.
내부망 전파 / 데이터 유출 검증
내부 이동, 계정 악용, 데이터 유출 경로로
경계 보안 이후의 통제 수준을 검증합니다.
클라우드 보안 평가
클라우드와 온프레미스 환경을 함께 점검해
보안 통제와 설정 리스크를 확인합니다.
PoC / 솔루션 성능 비교 검증
동일한 공격 시나리오로
보안 장비의 탐지 성능을 비교합니다.
공격받기 전에 먼저 보안방어 시스템을 검증합니다.
안전한 검증 시뮬레이션 수행
공격 시뮬레이션을 Orchestration 하는 SafeBreach Management 와 가상의 해커 역할을 하는 Simulator 들로 구성되어 내부망 침투(infiltration), 외부로의 정보 유출(exfiltration), 전이 공격(Lateral Movement), APT 공격 등을 테스트하며, 경계와 내부 네트워크에 대한 보안 통제를 모두 포함합니다.
오로지 배포 설치된 시뮬레이터간의 데이터 통신을 통해 이들 상호간 공격 War Game을 진행하며, 기존 IT 인프라에는 어떠한 영향도 미치지 않고 실 운영 IT 환경(전체 Cyber Kill Chain)에 적용되어 동작합니다.
다양한 형태의 구축 지원
온프라미스(On Premise; 에이전트, 가상이미지, 어플라이언스) 뿐 아니라 클라우드 서비스에 대한 기술적 지원이 가능하며 윈도우, 리눅스, 맥 등 다양한 운영체제들을 지원합니다.
Orchestration 지원
SIEMs(Security Information and Event Management Systems) 와 연동되어 시뮬레이션된 침해 내용에 대한 경고 내용을 즉각 통보합니다. 이를 통해 보안운영팀에게 주요 위협에 대한 사전 조치 시간을 제공합니다.
JIRA 및 ServiceNow와 같은 Ticketing 시스템과 통합 운영을 지원하고 있으며, 사이버 위협 상황을 침해 정보 인텔리전스 지표로도 제공합니다. 또한 Phantom과 Demisto와 같은 오케스트레이션 시스템과도 통합이 가능하며 그 외에 Kibana와도 연동을 지원합니다.
전체 Cyber Kill Chain 검증
기존 침입탐지 시스템 및 보안 시스템에 대한 탐지 성능 평가가 가능합니다. 이미 충분히 검증된 공격 기법을 대상으로 테스트하기 때문에 이를 제대로 탐지하지 못하고 있다면 기존 침입탐지시스템들의 탐지 패턴을 재검증 하지 못한 것으로 판단할 수 있습니다.
벤더 사가 적절하게 패턴을 업데이트 해주고 있는지, 관제에서는 이를 제대로 활용하여 수행하고 있는지 등에 대해서도 확인이 될 수 있을 뿐 아니라, 침입차단 시스템이나 그외에 다양한 보안 솔루션등의 설정 상의 문제 등도 검증할 수 있습니다. 또한 부가적으로 보안 솔루션 도입 시 성능 평가에도 활용이 가능합니다.
오탐율 0%, 정확도 100% 시현
해커가 실제로 사용했거나 사용하고 있는 실제 공격 기법을 기반으로 만들어진 시나리오로 시뮬레이션 하므로 이에 대해서 오탐이 존재할수 없습니다. 오로지 공격이 성공하거나 실패하거나를 판단하며, 이에 대한 고객 사들의 평가는 100% 정확한 것으로 확인되고 있습니다.
엔터프라이즈 보안 조직이 SafeBreach를 선택하는 주요 이유입니다.
엔터프라이즈 수준의 안전성
민감한 운영 환경에서도
안전하게 검증할 수 있도록 설계되었습니다.
전문 연구진과 지원 체계
위협 연구와 고객 지원을 바탕으로
도입 이후 운영까지 함께 검토합니다.
Validate와 Propagate의 조합
차단 여부뿐 아니라
침해 이후 이동 가능 범위까지 확인합니다.
CTEM 운영 지원
기존 보안 장비와 운영 프로세스로
지속 검증 사이클을 구성합니다.
리스크 중심의 리포팅
보안 태세 점수와 비교 지표로
개선 우선순위를 명확히 합니다.
업계 선도 Playbook
3만 개 이상의 공격 기법과
MITRE ATT&CK 시나리오를 제공합니다.
세계적인 명성을 가지고 있는 SafeBreach Labs 에서 연구 개발되어 지속적으로 업데이트 되고 있는 세계 최고의 해킹 공격 시나리오 유형 (Hacker’s Playbook™) 3만여개를 실전 적용하여 1천만개 이상의 공격 시뮬레이션 결과를 제시합니다.
BAS(Breach and Attack Simulation) 의 핵심인 SafeBreach의 최신 공격 시나리오를 통해 CVE 취약점 정보 및 악성코드 정보를 신속하게 반영하고 다양한 형태의 보안제어의 검증 테스트를 수행합니다. 또한 새로이 전파되고 있는 웜 공격 등이 자사의 환경에 어떤 영향을 줄 수 있는지도 실시간으로 파악하고 이를 선제적으로 차단할 수 있는 정보를 제공합니다.
SafeBreach Labs에서 자체 개발한 정밀한 공격 유형뿐 아니라, US Cert, MITRE 공격 매트릭스 및 FireEye와의 글로벌 기술공유 제휴를 통해 이들의 최신 공격 유형을 즉시 Hacker’s Playbook™ 에 업데이트하고 있으며 고객사 모두에게 Playbook 정보를 모두 공개하도록 하여 관련 패킷을 직접 내려 받아 재 테스트할 수 있도록 지원합니다.
SafeBreach Labs는 신종 침해 유형을 지속적으로 파악하고 있으며 데프콘(Defcon) 및 블랙햇(BlackHat) 발표를 통해 보안 커뮤니티와도 내용을 공유하고 있습니다. 브루트포스(Brute force), 멀웨어(Malware), 익스플로잇(Exploits) 등 각종 침해 공격 및 각종 보안 취약점 부분을 망라해 실제 해커가 사용하는 모든 가능한 기술들을 포함해 최고의 공격 시나리오를 개발하고 있습니다.
SafeBreach는 AEV/CTEM 분야의 혁신성과 우수성을 글로벌 보안 어워드에서 인정받았습니다.
- 2024년 제12회 Global InfoSec 어워드에서 BAS(Breach and Attack Simulation) 부문 최고의 Market Leader 로 선정
- 2024년 Gold Globee 어워드에서 올해의 보안 소프트웨어 기업으로 선정
- 2024년 현재, 주요 산업별 글로벌 10대 기업들이 BAS(Breach and Attack Simulation) 공급업체로 SafeBreach를 사용 중
Top 10 글로벌 금융 기관/은행 중
5개 기업이 사용
Top 10 글로벌 헬스케어/제약 기업 중
5개 기업이 사용
Top 5 글로벌 통신 회사 중
2개 회사가 사용
Top 6 글로벌 항공 회사 중
2개 회사가 사용
Breach and Attack Simulation
BAS의 용어는 세계적인 IT 분야 리서치 연구소인 가트너(Gartner)에서 명시한 “공격을 통한 보안 검증” 제품 및 시장을 말합니다. 또한, 2018년 가트너 보고서에 따르면 향후 10년간 BAS 제품군이 가장 중요한 보안 제품군이 될 것으로 예상하고 있습니다.
기존 보안 솔루션들은 방어적인 Defensive Security에 집중되어 있다면 BAS는 정확히 공격자 중심의 Offensive Security 에 포커스 되어 있다고 할 수 있습니다.
가트너에서 정의한 BAS 핵심 기능은 다음과 같습니다.
모든 단계의 공격 테스트가 가능해야 한다.(사전공격부터 사후공격단계를 포함)반복적, 지속적인 테스트가 언제든 가능해야 한다.
기존 비즈니스에 영향을 미치지 않아야 한다.
경계와 내부 네트워크에 대한 통제를 모두 테스트 할 수 있어야 한다.
지속적인 테스트를 위한 공격 시나리오가 업데이트 되어야 하며, 이는 시뮬레이터에 반영되어야 한다.
문제점을 해결하는데 도움이 되는 보고서가 제공되어야 한다.
Gartner에서 평가한 SafeBreach 보고서 내용
“SafeBreach는 즉각적이며 장기적인 혜택을 동시에 제공합니다. 해킹 테스트의 자동화 및 지속적인 반복을 통해 전문 Red Team 의 수준으로 즉시 향상될 수 있으며, 이러한 선제적인 위험 방어 제품을 통해 보안 담당자는 그들의 보안 위험 대상을 줄이기 위해 사용할 수 있는 가치 있는 정보를 제공받을 수 있습니다. 장기적으로는, 누적된 보고 내용들과 반복된 테스트 결과를 통해 그 동안의 보안 진행 상황을 설명할 수 있으며, 이 제품의 맞춤형 공격 시나리오들을 사용하여 큰 기관 및 조직이 보다 직접적인 공격 시나리오에 집중할 수 있도록 지원 합니다. ” - Gartner
Source: Cool Vendors in Monitoring and Management of Threats to Applications and Data, 2017 Published: 08 June 2017 ID: G00326801
글로벌 평가기관 (MarketsandMarkets)의 SafeBreach 보고서 내용
SafeBreach 는 2020년 기준으로 공격 기술을 응용하여 Breach and Attack Simulation(BAS) 영역으로 포함되어 있는 모든 업체를 망라한 BAS 시장의 약 20%를 점유하고 있으며,자동화된 BAS(Automated - Breach and Attack Simulation) 분야미국 포춘지 선정 글로벌 500대 기업 (Fortune 500) 및 공공기관 대부분에 솔루션을 공급하고 있는 회사입니다.
이에 따라 업계에서 최고의 매출을 매년 갱신 중이며, 유일하게 실전 공격시나리오 개발 전문 연구 기관인 SafeBreach Labs를 이스라엘에서 운영 중에 있고 24시간 고객 대응 시스템을 갖추고 있습니다.