콘텐츠로 이동

용어집

레드팀 용어 한영 대조 및 쉬운 설명.

한국어 영문
레드팀 Red Team 공격자 관점에서 대안적 계획·작전을 수행해 조직의 방어 능력을 시험·개선하는 독립 팀
블루팀 Blue Team 네트워크 방어 담당. 보안 운영, 침해 대응, 인프라 인력 전체
화이트셀 White Cell 작전의 심판·조정자. 양측 활동을 대조하고 규칙 준수를 감독
작전 통제 그룹 ECG (Engagement Control Group) 작전의 모든 활동에 최종 책임을 지는 그룹
신뢰 대리인 TA (Trusted Agent) 작전을 미리 아는 대상 조직 내부자. 돌이킬 수 없는 피해·과잉 대응 방지
작전 규칙 ROE (Rules of Engagement) 작전의 허가 행동·제한·절차를 정한 공식 합의 문서. 법처럼 취급
TTP Tactics, Techniques, Procedures 전술(목표)·기법(행동 방식)·절차(구체적 수행). 공격자를 분류하는 핵심 방법
공격자 / 위협 행위자 Threat Actor 공격 배후의 사람 또는 그룹
위협 모방 Threat Emulation 특정 공격자의 TTP를 흉내 내는 것
위협 프로파일 Threat Profile 흉내 낼 공격자의 규칙서 — 의도·능력·TTP·흔적을 정리한 문서
침해 지표 / 흔적 IOC (Indicator of Compromise) 공격 행동을 식별하는 단서 (비정상 통신, 파일 변경, 이름 규칙 등)
원격 지휘·제어 C2 (Command and Control) 침해 시스템을 조종하는 통신 인프라
중계 서버 Redirector 대상과 C2 서버 사이에 두는 소모성 경유지. 진짜 서버 주소를 숨김
상황 파악 Situational Awareness 시스템 침입 후 환경·보호 장치·이동 경로를 파악하는 활동
지속성 Persistence 재부팅·비밀번호 변경 후에도 접근을 유지하는 수단
측면 이동 Lateral Movement 네트워크 안 다른 시스템으로 이동·확장하는 기법
유출 Exfiltration 대상 네트워크에서 데이터를 빼내는 행위
사전 배치 Prepositioning 본격 행동 전에 접근 경로·능력을 미리 깔아두는 것
운영 영향 Operational Impact 조직의 실제 업무에 영향을 주는 행동. 레드팀의 핵심 구별 요소
침해 가정 Assumed Breach 이미 뚫렸다고 가정하고 시작하는 시나리오 방식
화이트카드 White Carding 특정 단계의 성공을 가정하고 다음 단계로 넘어가는 처리 (시간·능력 한계 보완)
활동 구분 절차 Deconfliction 레드팀 활동과 진짜 공격을 가려내는 절차
공작 기법 Tradecraft 레드팀이 행동하는 방법과 그 이유 — 책에서는 TTP와 같은 뜻으로 사용
작전 로그 OPLOG (Operator Log) 작전 요원이 수행한 모든 행동의 상세 기록
2인 검증 TPI (Two-Person Integrity) 모든 행동을 제2의 요원이 확인하는 절차
웹쉘 Web Shell 웹 서버에서 OS 명령을 실행하게 하는 서버 측 코드
도메인 위장 Domain Fronting 신뢰도 높은 CDN을 경유해 C2 통신을 숨기는 기법
공격 코드 없는 침투 Exploitation without Exploits 코드 결함이 아닌 시스템 설계·기능·설정 자체를 이용한 침투
평균 탐지/복구 시간 MTTD / MTTR Mean-Time to Detect / Recover
사회공학 Social Engineering 사람의 심리적 약점을 이용한 공격 (피싱, 신분 위장 등)
신분 위장 Pretexting 가상의 신분·상황을 꾸며 상대를 속이는 사회공학 기법
고통의 피라미드 Pyramid of Pain 방어 조치가 공격자에게 끼치는 어려움을 지표 유형별로 나타낸 모델 (David Bianco)
생존자 편향 Survivorship Bias 살아남은 대상만 보고 판단하는 오류 — Abraham Wald의 전투기 장갑 사례 참조
소모성 자산 Burnable 들켜도 버리면 되는 일회용 서버·도메인·IP
관찰 Observation 레드팀 보고서의 기본 단위 — 개별 결함이 아닌 행동 연쇄와 그 의미
발견 항목 Finding 개별 기술적 결함 — 취약점 점검·침투 테스트 보고서의 단위