- RAPID7·FORTRA·WiSDOM 연계 공격 재현·포렌식 분석 절차 구성

 

마에스트로 포렌식, DFIR 대응 파이프라인 세미나 개최… 취약점 진단부터 침해사고 대응까지 통합 실습.png

마에스트로 포렌식이 취약점 진단과 모의해킹, 디지털 포렌식 대응까지 이어지는 DFIR(Digital Forensics and Incident Response) 운영 절차를 다루는 실습형 세미나를 429일 서울 독산동 인섹시큐리티 교육센터에서 개최한다. 공격 시뮬레이션부터 침해사고 분석까지 이어지는 대응 흐름을 실제 보안 도구 연동 환경에서 시연한다.

 

취약점 진단부터 내부 이동 공격까지 재현 실습

세미나는 공격자가 활용 가능한 취약 구간을 식별하고 침투 경로를 재현하는 절차 중심으로 진행된다. 취약점 진단 세션에서는 RAPID7 넥스포즈 엔터프라이즈와 HCLSoftware 앱스캔을 활용해 기업 인프라와 웹 애플리케이션 취약 요소를 분석한다. DAST(동적 애플리케이션 보안 테스트), SAST(정적 애플리케이션 보안 테스트), IAST(대화형 애플리케이션 보안 테스트) 기반 분석 방식을 적용해 코드와 실행 환경에서 발생할 수 있는 취약 지점을 점검한다.

 

레드팀 시뮬레이션에서는 FORTRA 코발트 스트라이크, 코어 임팩트, 아웃플랭크 시큐리티 도구와 RAPID7 메타스플로잇 프로를 활용해 공격 흐름을 재현한다. 정상 도구 악용 공격(LOTL, Living-off-the-Land)과 파일리스 공격(Fileless)을 포함한 내부 이동 공격(lateral movement) 과정을 통해 권한 상승 이후 시스템 간 이동 경로와 탐지 지점을 실습한다.

 

디지털 포렌식 기반 침해 원인 분석 절차

디지털 포렌식 세션에서는 마에스트로 위즈덤(WiSDOM)을 활용해 시스템 로그와 디스크 데이터를 분석하고 증거 확보 절차를 수행한다. 윈도우, 리눅스, , 모바일 환경을 포함한 멀티 플랫폼 분석을 지원하며 디스크 이미징과 라이브 포렌식 절차를 함께 진행한다. AI 기반 분석 기능은 디지털 흔적(아티팩트, artifact) 간 연관 관계를 분석하고 시간 흐름 기반 이벤트 타임라인을 재구성해 침해 원인을 식별한다.

 

침해사고 대응 단계에서는 WiSDOM Cyber, Remote, Live 모듈을 활용해 파일리스 공격(Fileless)과 정상 도구 악용 공격(LOTL, Living-off-the-Land) 탐지 절차를 수행한다. 메모리 기반 휘발성 데이터를 확보해 초기 대응 단계에서 필요한 분석 과정을 진행한다.

 

마에스트로 포렌식 김종광 대표는 공격 시뮬레이션과 디지털 포렌식 분석 절차를 하나의 흐름으로 연결해 보안 실무자가 실제 환경에서 적용 가능한 대응 절차를 제시하는 교육 프로그램이라고 밝혔다.

 

#마에스트로포렌식 #DFIR #디지털포렌식 #침해사고대응 #모의해킹 #취약점진단 #레드팀 #WiSDOM

 

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5713 인텔, 산토쉬 비스와나탄 APJ 총괄 선임…아시아태평양·일본 지역 리더십 확대 file newsit 2026.04.08 50
5712 후지소프트, AMD Embedded+ 기반 AI 영상 보안 구현…CPU·FPGA 이종 컴퓨팅 적용 file newsit 2026.04.08 64
5711 안랩, 정책·보조금 위장 광고 앱 주의…악성 기능 추가 가능성   file newsit 2026.04.07 68
5710 마우저, 암페놀 윌콕슨 VDS130 공급… IEPE 진동 데이터를 MQTT 기반 IIoT로 변환 file newsit 2026.04.07 79
5709 힐셔, HIMA와 SIL 3 대응 안전 통신 평가키트 공개… HICore 1·netX 90 통합 file newsit 2026.04.07 83
5708 윈드리버, AMD와 오픈랜·AI-RAN 통합 플랫폼 공개…단일 인프라로 RAN·AI 동시 운영 file newsit 2026.04.07 57
5707 오토폼, K-제조 위한 디지털 금형 전략 발표… 숙련 기술 AI 전환 file newsit 2026.04.07 62
5706 삼성전자·ETRI·프라임마스, CXL 기반 메모리 중심 컴퓨팅 구조 공동 개발 file newsit 2026.04.06 66
5705 카스퍼스키, 2025 한국 보안 위협 보고서 발표…웹 공격 650만건·로컬 위협 919만건 탐지 file newsit 2026.04.06 79
5704 알리바바, Qwen3.6-Plus·Qwen3.5-Omni 공개…에이전틱 실행과 옴니모달 처리 동시 확장 file newsit 2026.04.06 78
5703 델, 2026년형 에일리언웨어 게이밍 노트북 3종 공개…OLED·RTX 50 기반 성능 강화 file newsit 2026.04.06 81
5702 한국레노버, 산업용 AI 엣지 컴퓨팅 ‘씽크엣지’ 2종 출시…온디바이스 처리로 지연 최소화 file newsit 2026.04.06 48
5701 지멘스, 엔비디아와 FPGA 기반 AI 시스템온칩 검증 가속…수조 사이클 프리실리콘 처리 file newsit 2026.04.06 59
5700 마우저, 디지 커넥트 센서 XRT-M 공급...원격 센서 모니터링 지원 file newsit 2026.04.03 61
5699 사이냅소프트, 문서 AI·RAG 기반 도서관 AX 전환 지원 file newsit 2026.04.03 48
5698   EDB, 엔비디아 GPU 결합…Postgres 분석 최대 100배 가속 file newsit 2026.04.03 61
5697 유아이패스, 구매-지급(P2P) 에이전틱 AI 솔루션 공개… 재무 워크플로우 자동화 적용 file newsit 2026.04.02 52
5696 사이냅소프트, OCR IX CPU 출시… GPU 없이 AI OCR 실행 지원 file newsit 2026.04.02 46
» 마에스트로 포렌식, DFIR 대응 파이프라인 세미나 개최…취약점 진단부터 침해사고 대응까지 통합 실습 file newsit 2026.04.02 85
5694 AIWORKX, 생성형 AI 기반 비대면 기업카드 심사 자동화 프로젝트 수주 file newsit 2026.04.02 60
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE