글로벌 칼럼 | ‘적처럼 생각하는’ 보안 전략 수립의 중요성
[IT WORLD] BAS(Breach and Attack Simulation) 기술의 채택. BAS 기술은 소프트웨어 내 침투 테스트/레드팀 구성을 코드화하고 보안 제어 및 프로세스의 지속적인 테스트에 사용할 수 있다. 이런 도구 중 대부분은 마이터 어택 프레임워크를 따르며, 알려진 사이버 공격 집단이나 캠페인을 에뮬레이트하는 테스트를 설계한다. 대표적인 업체는 어택아이큐(AttackIQ), 사이코그니토(CyCognito), 사이뮬레이트(Cymulate), 란도리(Randori), 세이프브리치(SafeBach)가 있다.