위협 인텔리전스에 대한 인사이트, 정부 전문 지식을 갖춘 어드바이저에 액세스하고 실제 사이버 보안 기술의 미래를 확인하세요.
최근 중요 인프라에 대한 랜섬웨어 공격이 증가함에 따라, 위협 환경은 디지털 세계에서 물리적 세계로 넘어갔습니다. 미국 연방 정부가 하이브리드 클라우드에 대한 투자를 확대함에 따라 사이버 보안을 위한 새로운 접근 방식은 온프레미스, 클라우드, 에지 등 데이터의 위치에 관계없이 시스템과 데이터를 모두 보호하는 데 초점을 맞춰야 합니다.
IBM은 워싱턴 D.C.에 사이버 대응 교육 시설을 구축했습니다. 이 시설은 X-Force 팀과 IBM 기술을 활용해 시뮬레이션 경험을 제공하며 사고 대응 역량을 향상하도록 지원합니다.
10년에 가까운 시간 동안 전 세계적으로 사이버 대응 교육 시설을 운영한 경험을 바탕으로, DC 레인지의 IBM 진행자들은 참가자들이 전면적인 유출 시나리오를 통해 경험하도록 안내합니다. 이러한 시나리오는 AI 코드 중독 및 파괴적 공격부터 딥페이크 및 제로데이 공격에 이르기까지 다양합니다.
이 경험은 몰입감이 뛰어나며 기업과 기관의 참가자들이 실시간으로 직면할 수 있는 문제를 해결하는 데 도움이 됩니다. 이러한 과제에는 팀 간 커뮤니케이션 장애, 리소스 문제, 새로운 미국 증권거래위원회(SEC)의 사고 보고 요건 탐색 등이 포함됩니다.
센터 워크숍은 기관의 요구 사항에 따라 맞춤 구성이 가능합니다. 예를 들면 다음과 같습니다.
연방 정부 기관을 위해 특별히 설계된 이 과제에서 IBM 진행자는 일련의 사이버 공격 시나리오를 통해 팀을 테스트하고 안내합니다. 이러한 시나리오들은 안전한 환경 내에서도 대응 계획의 허점을 드러내어, 연방 기관 관계자들이 업계 표준과 실제 사례 연구를 바탕으로 모범 사례를 배울 수 있도록 합니다.
이 연방 정부 중심 시나리오는 행정명령 14028 에 따라 개발된 CISA 사이버 보안 사고 및 취약점 대응 플레이북을 활용하여 현실적인 사이버 위기 상황에서 의사 결정을 안내합니다. 민간 조직은 조직이 속한 업계와 업계 고유의 보안 문제에 맞게 조정된 유사한 시나리오(비즈니스 대응 챌린지)에 참여할 수 있습니다.
이 실전 시나리오에서 참가자들은 가상의 기업에 대해 사이버 범죄 조직이 주도하는 사이버 공격을 밝혀내고 조사합니다.
Cyber Wargame은 기술 팀과 비즈니스 팀을 실제 사이버 보안 사고의 한가운데에 배치하여 이들이 어떻게 협력하여 문제를 해결할 수 있는지 확인함으로써 조직의 사고 대응 프로세스, 커뮤니케이션 및 문제 해결 능력을 테스트합니다. 이 실습을 매년 실행하여 IR 계획과 프로세스를 최신 위협과 비즈니스 과제에 맞게 정기적으로 업데이트할 수 있습니다.
이 실습은 참가자들이 공격자의 관점을 이해할 수 있도록 오늘날 공격자들이 사용하는 도구의 유형과 최신 공격의 범위를 보여주기 위해 고안되었습니다. 이 세션에는 참가자들이 최신 사이버 위협에 대한 정보를 얻고 적응할 수 있도록 X-Force Threat Intelligence의 관련 인사이트가 포함되어 있습니다.