- RAPID7·FORTRA·WiSDOM 연계 공격 재현·포렌식 분석 절차 구성

 

마에스트로 포렌식, DFIR 대응 파이프라인 세미나 개최… 취약점 진단부터 침해사고 대응까지 통합 실습.png

마에스트로 포렌식이 취약점 진단과 모의해킹, 디지털 포렌식 대응까지 이어지는 DFIR(Digital Forensics and Incident Response) 운영 절차를 다루는 실습형 세미나를 429일 서울 독산동 인섹시큐리티 교육센터에서 개최한다. 공격 시뮬레이션부터 침해사고 분석까지 이어지는 대응 흐름을 실제 보안 도구 연동 환경에서 시연한다.

 

취약점 진단부터 내부 이동 공격까지 재현 실습

세미나는 공격자가 활용 가능한 취약 구간을 식별하고 침투 경로를 재현하는 절차 중심으로 진행된다. 취약점 진단 세션에서는 RAPID7 넥스포즈 엔터프라이즈와 HCLSoftware 앱스캔을 활용해 기업 인프라와 웹 애플리케이션 취약 요소를 분석한다. DAST(동적 애플리케이션 보안 테스트), SAST(정적 애플리케이션 보안 테스트), IAST(대화형 애플리케이션 보안 테스트) 기반 분석 방식을 적용해 코드와 실행 환경에서 발생할 수 있는 취약 지점을 점검한다.

 

레드팀 시뮬레이션에서는 FORTRA 코발트 스트라이크, 코어 임팩트, 아웃플랭크 시큐리티 도구와 RAPID7 메타스플로잇 프로를 활용해 공격 흐름을 재현한다. 정상 도구 악용 공격(LOTL, Living-off-the-Land)과 파일리스 공격(Fileless)을 포함한 내부 이동 공격(lateral movement) 과정을 통해 권한 상승 이후 시스템 간 이동 경로와 탐지 지점을 실습한다.

 

디지털 포렌식 기반 침해 원인 분석 절차

디지털 포렌식 세션에서는 마에스트로 위즈덤(WiSDOM)을 활용해 시스템 로그와 디스크 데이터를 분석하고 증거 확보 절차를 수행한다. 윈도우, 리눅스, , 모바일 환경을 포함한 멀티 플랫폼 분석을 지원하며 디스크 이미징과 라이브 포렌식 절차를 함께 진행한다. AI 기반 분석 기능은 디지털 흔적(아티팩트, artifact) 간 연관 관계를 분석하고 시간 흐름 기반 이벤트 타임라인을 재구성해 침해 원인을 식별한다.

 

침해사고 대응 단계에서는 WiSDOM Cyber, Remote, Live 모듈을 활용해 파일리스 공격(Fileless)과 정상 도구 악용 공격(LOTL, Living-off-the-Land) 탐지 절차를 수행한다. 메모리 기반 휘발성 데이터를 확보해 초기 대응 단계에서 필요한 분석 과정을 진행한다.

 

마에스트로 포렌식 김종광 대표는 공격 시뮬레이션과 디지털 포렌식 분석 절차를 하나의 흐름으로 연결해 보안 실무자가 실제 환경에서 적용 가능한 대응 절차를 제시하는 교육 프로그램이라고 밝혔다.

 

#마에스트로포렌식 #DFIR #디지털포렌식 #침해사고대응 #모의해킹 #취약점진단 #레드팀 #WiSDOM

 

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5697 유아이패스, 구매-지급(P2P) 에이전틱 AI 솔루션 공개… 재무 워크플로우 자동화 적용 newfile newsit 2026.04.02 29
5696 사이냅소프트, OCR IX CPU 출시… GPU 없이 AI OCR 실행 지원 file newsit 2026.04.02 17
» 마에스트로 포렌식, DFIR 대응 파이프라인 세미나 개최…취약점 진단부터 침해사고 대응까지 통합 실습 file newsit 2026.04.02 29
5694 AIWORKX, 생성형 AI 기반 비대면 기업카드 심사 자동화 프로젝트 수주 file newsit 2026.04.02 32
5693 한국공작기계산업협회, 이탈리아 초감가상각제도 EU산 요건 폐지 환영 file newsit 2026.04.02 23
5692 티머니, 기후동행카드 10% T마일리지 페이백 프로모션 운영 file newsit 2026.04.02 17
5691 MSI, RTX50 DLSS4 기반 ‘바이오하자드 레퀴엠’ 번들 프로모션 연장 file newsit 2026.04.02 21
5690 데이터브릭스, 레이크하우스 기반 엔터프라이즈 AI 확산… 국내 비즈니스 100% 성장 file newsit 2026.04.01 17
5689 엑시스, 통합 안전·운영 플랫폼 전략 공개… AI 엣지 기반 비즈니스 인사이트 확대 file newsit 2026.04.01 32
5688 티맥스소프트, 제우스 11 국내 최초 자카르타 EE 11 인증 획득 file newsit 2026.04.01 26
5687 온세미, SiC 하이브리드 전력 모듈로 시능전기 태양광·ESS 인버터 효율 향상 file newsit 2026.04.01 36
5686 레노버, 데이비드 베컴과 글로벌 파트너십 체결… AI 스포츠 혁신 협력 확대 file newsit 2026.04.01 25
5685 카스퍼스키, 2025년 글로벌 보안 테스트 최다 1위 기록… TOP3 성과로 기술 경쟁력 입증 file newsit 2026.04.01 26
5684 데이터이쿠, APJ 총괄에 앤드류 보이드 선임…기업 AI 성과 확산 전략 강화 file newsit 2026.03.31 24
5683 ST, 중국서 STM32 양산… 40nm eNVM 기반 이중 공급망 구축 file newsit 2026.03.31 30
5682 F5, ADSP에 통합 가시성·Agentic AI·양자내성암호 적용 확대 file newsit 2026.03.31 23
5681 스틸시리즈, 붉은사막 스팀 코드 번들…아크티스·에이펙스 구매 프로모션 file newsit 2026.03.31 24
5680 샥즈, 오픈 이어 노이즈 리덕션 적용 ‘오픈핏 프로’ 출시 file newsit 2026.03.31 43
5679 넷앱·컴볼트, 사이버 복원력 협력…ONTAP·위협 인지 복구 워크플로우 통합 file newsit 2026.03.30 31
5678 티오리-아톤, AI 보안 협력 체결… RSAC 2026서 LLM 기반 SAST 글로벌 확대 file newsit 2026.03.30 29
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 285 Next
/ 285
CLOSE