용어집¶
레드팀 용어 한영 대조 및 쉬운 설명.
| 한국어 | 영문 | 뜻 |
|---|---|---|
| 레드팀 | Red Team | 공격자 관점에서 대안적 계획·작전을 수행해 조직의 방어 능력을 시험·개선하는 독립 팀 |
| 블루팀 | Blue Team | 네트워크 방어 담당. 보안 운영, 침해 대응, 인프라 인력 전체 |
| 화이트셀 | White Cell | 작전의 심판·조정자. 양측 활동을 대조하고 규칙 준수를 감독 |
| 작전 통제 그룹 | ECG (Engagement Control Group) | 작전의 모든 활동에 최종 책임을 지는 그룹 |
| 신뢰 대리인 | TA (Trusted Agent) | 작전을 미리 아는 대상 조직 내부자. 돌이킬 수 없는 피해·과잉 대응 방지 |
| 작전 규칙 | ROE (Rules of Engagement) | 작전의 허가 행동·제한·절차를 정한 공식 합의 문서. 법처럼 취급 |
| TTP | Tactics, Techniques, Procedures | 전술(목표)·기법(행동 방식)·절차(구체적 수행). 공격자를 분류하는 핵심 방법 |
| 공격자 / 위협 행위자 | Threat Actor | 공격 배후의 사람 또는 그룹 |
| 위협 모방 | Threat Emulation | 특정 공격자의 TTP를 흉내 내는 것 |
| 위협 프로파일 | Threat Profile | 흉내 낼 공격자의 규칙서 — 의도·능력·TTP·흔적을 정리한 문서 |
| 침해 지표 / 흔적 | IOC (Indicator of Compromise) | 공격 행동을 식별하는 단서 (비정상 통신, 파일 변경, 이름 규칙 등) |
| 원격 지휘·제어 | C2 (Command and Control) | 침해 시스템을 조종하는 통신 인프라 |
| 중계 서버 | Redirector | 대상과 C2 서버 사이에 두는 소모성 경유지. 진짜 서버 주소를 숨김 |
| 상황 파악 | Situational Awareness | 시스템 침입 후 환경·보호 장치·이동 경로를 파악하는 활동 |
| 지속성 | Persistence | 재부팅·비밀번호 변경 후에도 접근을 유지하는 수단 |
| 측면 이동 | Lateral Movement | 네트워크 안 다른 시스템으로 이동·확장하는 기법 |
| 유출 | Exfiltration | 대상 네트워크에서 데이터를 빼내는 행위 |
| 사전 배치 | Prepositioning | 본격 행동 전에 접근 경로·능력을 미리 깔아두는 것 |
| 운영 영향 | Operational Impact | 조직의 실제 업무에 영향을 주는 행동. 레드팀의 핵심 구별 요소 |
| 침해 가정 | Assumed Breach | 이미 뚫렸다고 가정하고 시작하는 시나리오 방식 |
| 화이트카드 | White Carding | 특정 단계의 성공을 가정하고 다음 단계로 넘어가는 처리 (시간·능력 한계 보완) |
| 활동 구분 절차 | Deconfliction | 레드팀 활동과 진짜 공격을 가려내는 절차 |
| 공작 기법 | Tradecraft | 레드팀이 행동하는 방법과 그 이유 — 책에서는 TTP와 같은 뜻으로 사용 |
| 작전 로그 | OPLOG (Operator Log) | 작전 요원이 수행한 모든 행동의 상세 기록 |
| 2인 검증 | TPI (Two-Person Integrity) | 모든 행동을 제2의 요원이 확인하는 절차 |
| 웹쉘 | Web Shell | 웹 서버에서 OS 명령을 실행하게 하는 서버 측 코드 |
| 도메인 위장 | Domain Fronting | 신뢰도 높은 CDN을 경유해 C2 통신을 숨기는 기법 |
| 공격 코드 없는 침투 | Exploitation without Exploits | 코드 결함이 아닌 시스템 설계·기능·설정 자체를 이용한 침투 |
| 평균 탐지/복구 시간 | MTTD / MTTR | Mean-Time to Detect / Recover |
| 사회공학 | Social Engineering | 사람의 심리적 약점을 이용한 공격 (피싱, 신분 위장 등) |
| 신분 위장 | Pretexting | 가상의 신분·상황을 꾸며 상대를 속이는 사회공학 기법 |
| 고통의 피라미드 | Pyramid of Pain | 방어 조치가 공격자에게 끼치는 어려움을 지표 유형별로 나타낸 모델 (David Bianco) |
| 생존자 편향 | Survivorship Bias | 살아남은 대상만 보고 판단하는 오류 — Abraham Wald의 전투기 장갑 사례 참조 |
| 소모성 자산 | Burnable | 들켜도 버리면 되는 일회용 서버·도메인·IP |
| 관찰 | Observation | 레드팀 보고서의 기본 단위 — 개별 결함이 아닌 행동 연쇄와 그 의미 |
| 발견 항목 | Finding | 개별 기술적 결함 — 취약점 점검·침투 테스트 보고서의 단위 |