예시 안내
세부 내용은 추후 작성될 예정이며, 현재 문서는 Red Team 세부 항목 페이지 구성을 확인하기 위한 샘플이다.
설명
Phishing은 사용자의 신뢰나 업무 흐름을 이용해 링크 접속, 인증 정보 입력, 첨부 파일 실행을 유도하는 접근 방식이다.
Cheatsheet
준비
- 허가된 대상과 범위 확인
- 발신 도메인, 랜딩 페이지, 추적 지표 정의
- 신고 채널과 중단 조건 사전 합의
관찰
- 메일 게이트웨이 탐지 여부
- 링크 클릭과 제출 전환율
- 사용자 신고 속도
- SOC 탐지와 대응 절차
방어 포인트
MFA, 메일 인증 정책, 첨부 파일 격리, 사용자 신고 훈련, 의심 로그인 탐지를 함께 확인한다.