Red Team

Initial Access

MITRE ATT&CK Initial Access 단계의 목적과 대표 접근 방식을 정리합니다.

예시 안내

세부 내용은 추후 작성될 예정이며, 현재 문서는 docs 구조와 내비게이션을 확인하기 위한 샘플이다.

목적

Initial Access는 대상 환경에 최초 진입점을 확보하는 단계다. 외부 노출 서비스, 사용자 상호작용, 공급망, 계정 접근 등을 통해 내부 실행 기반을 만드는 것을 목표로 한다.

대표 항목

Phishing

사용자 상호작용을 유도해 인증 정보 입력, 파일 실행, 링크 접속을 만들 수 있다.

Exploit Public-Facing Application

인터넷에 노출된 웹 애플리케이션, VPN, 메일 게이트웨이 등의 취약점을 악용한다.

점검 관점

  • 외부 노출 자산 식별
  • 인증 경계와 MFA 적용 상태 확인
  • 메일 보안 정책과 사용자 신고 흐름 확인
  • 취약점 패치와 WAF/IDS 탐지 상태 확인