Red Team

Phishing

Initial Access 단계에서 Phishing 항목의 개요와 점검 포인트를 정리합니다.

예시 안내

세부 내용은 추후 작성될 예정이며, 현재 문서는 Red Team 세부 항목 페이지 구성을 확인하기 위한 샘플이다.

설명

Phishing은 사용자의 신뢰나 업무 흐름을 이용해 링크 접속, 인증 정보 입력, 첨부 파일 실행을 유도하는 접근 방식이다.

Cheatsheet

준비

  • 허가된 대상과 범위 확인
  • 발신 도메인, 랜딩 페이지, 추적 지표 정의
  • 신고 채널과 중단 조건 사전 합의

관찰

  • 메일 게이트웨이 탐지 여부
  • 링크 클릭과 제출 전환율
  • 사용자 신고 속도
  • SOC 탐지와 대응 절차

방어 포인트

MFA, 메일 인증 정책, 첨부 파일 격리, 사용자 신고 훈련, 의심 로그인 탐지를 함께 확인한다.