
AttackIQ Flex는 BAS(Breach and Attack Simulation) 분야의 글로벌 리더 기업인 AttackIQ가 출시한 BAS 셀프 테스트 서비스입니다.
가장 필수적인 보안 제어 테스트를 상품화한 온디맨드, 에이전트리스 테스트 서비스로, 공격 시나리오가 포함된 테스트 패키지를 선택한 후 버튼만 클릭하면 테스트가 자동으로 실행되고, 결과 리포트를 확인할 수 있습니다. 조직 환경에서 보안 제어를 검증하기 위한 베이스라인 테스트와 함께 정기적으로 선별된 적대적 캠페인을 테스트해 볼 수 있습니다.
이제 AttackIQ Flex로 조직의 규모나 리소스에 상관 없이 누구나 BAS(Breach and Attack Simulation)를 활용할 수 있습니다. 서비스에 대한 상세 내용과 무료 체험 방법을 소개해드립니다.
AttackIQ Flex
AttackIQ Flex는 직접 실행하는 보안 검증으로 버튼 클릭만으로 몇 분 안에 사이버 공격을 시뮬레이션할 수 있습니다.
AttackIQ Flex는 에이전트 없는 온디맨드 서비스형 테스트입니다. 조직은 단순화된 사용자 환경을 통해 상대방의 행동을 신속하게 모방할 수 있으며, 세부적인 보안 제어 성능 메트릭과 완화 사항을 몇 분 만에 제공합니다. 이를 통해 한때 테스트에 방해가 되었던 가격, 복잡성 및 시간의 장애를 극복할 수 있습니다. 테스트나 라이센스가 아닌 결과에 기반한 가격 모델을 통해, AttackIQ Flex는 반복적인 비용 없이 세분화된 엔터프라이즈급 보안 검증을 제공합니다.
https://youtu.be/Rrqg7A62FU8
Flex는 보안 격차(security gaps)를 찾기 위한 첫 번째 단계입니다.
안전한 실제 공격 시나리오는 버튼 클릭만으로 가능합니다.
사용자를 보호하기 위한 실행 가능한 지침을 통해 누구나 실행할 수 있도록 설계되었습니다.

AttackIQ Flex Offering
AttackIQ Flex는 비용과 시간이 많이 소요되는 수동 테스트 없이 보안 제어를 검증하는 경제적인 수단을 제공합니다.
사용한만큼 지불하는 소비 모델로 사용하면 원하는 만큼 비즈니스 요소 전반에 걸쳐 테스트할 수 있습니다.

AttackIQ Flex Testing Modalities
실제 공격자의 행동, 필수 탐지 기능, 경계 방어 테스트를 위한 네트워크 트래픽을 시뮬레이션합니다.

AttackIQ Flex Common Questions
Q. Flex란 무엇인가요?
Flex는 에이전트 없는 BAS(breach and attack simulation) 도구로, 이를 "test as a service"라고 합니다. AttackIQ 플랫폼을 활용하고 자체 포함 테스트 패키지를 사용하여 구성이나 에이전트 없이도 보안 테스트를 자동화합니다.
Q. Ready, Enterprise와 어떻게 다른가요?
Flex는 AttackIQ BAS 플랫폼을 경량화하여 구현한 것입니다. Enterprise에서는 더 많은 사용자 정의가 가능하지만 Flex에는 완벽하게 패키지된 시나리오가 포함되어 있습니다. 클릭하고 실행하면 완료됩니다.
Q. 악성코드를 사용하나요?
AttackIQ는 실행 없이 로컬 파일 시스템에 저장되고 기록되는 라이브 악성코드 샘플을 활용합니다. Flex는 해시 비교를 사용하여 어떤 샘플이 엔드포인트에 성공적으로 심어졌는지 확인합니다. 테스트가 끝나면 정리 프로세스의 일부로 준비된 모든 파일이 즉시 제거됩니다.
Q. Flex Credit을 어떻게 사용할 수 있나요?
AttackIQ Flex에 가입 후 사용 가능합니다. 신규 계정 생성 시 기본 Credit이 제공됩니다.
Q. 새로운 적 에뮬레이션이 추가되나요?
우리는 항상 새로운 테스트를 추가하고 새로운 공격자 캠페인이 등장함에 따라 새로운 적 에뮬레이션을 포함하여 엄선된 콘텐츠를 정기적으로 제공합니다.
Q. AttackIQ Flex에서는 어떤 유형의 콘텐츠를 사용할 수 있나요?
현재 사용 가능한 패키지에는 두 가지 유형이 있습니다. 적 캠페인 테스트(Adversary campaign tests) 와 베이스라인 테스트(baseline tests)입니다. 베이스라인 테스트는 핵심 보안 제어의 효율성을 평가하는 반면, 적 에뮬레이션은 알려진 공격자 캠페인의 TTP를 견딜 수 있는 능력을 테스트합니다.
Q. AttackIQ Flex에서 모든 AttackIQ Enterprise 콘텐츠를 사용할 수 있나요?
아니요. Flex에는 Enterprise보다 더 작은 콘텐츠 하위 집합이 포함되어 있습니다.
Q. AttackIQ Flex에서는 어떤 보고서를 사용할 수 있나요?
Flex는 테스트 출력이 Flex 포털에 업로드되면 자동으로 종합 보고서를 생성합니다. 구체적인 보고서 내용은 실행되는 보고서에 따라 다릅니다.
Q. 맞춤형 보고서를 생성할 수 있나요?
Flex의 경량 구현은 사용자가 메뉴에서 사용 가능한 패키지만 실행할 수 있음을 의미합니다.
Q. Flex 테스트 패키지를 원격 엔드포인트에 업로드하려면 어떻게 해야 합니까?
사용자는 Flex 테스트 패키지를 다운로드하고 지원되는 모든 OS의 엔드포인트에서 업로드하고 실행할 수 있습니다.
Q. 모든 OS에서 실행할 수 있나요?
현재는 Windows OS만 지원되며, 추가 OS 지원도 곧 제공될 예정입니다.
AttackIQ Flex 무료 체험 방법
AttackIQ Flex는 누구나 AttackIQ의 BAS(Breach and Attack Simulation)을 체험할 수 있도록 무료 테스트 플랜을 제공합니다.
신규 계정을 생성하면 무료 Credit을 제공하며, Credit 내에서 패키지를 선택해 BAS 테스트 서비스를 이용할 수 있습니다.
AttackIQ Flex 회원가입 방법
1. 아래 이미지를 통해 링크에 접속하여 계정을 만들기 위한 정보를 입력합니다.

2. 아래와 같은 화면이 나타났다면, AttackIQ로 부터 발송된 이메일을 확인합니다.

3. 전송된 이메일 내 [Go TO ATTACKIQ FLEX] 버튼을 클릭해 FLEX 사이트로 이동합니다.

4. 접속한 페이지를 통해 비밀번호를 설정합니다.

5. 비밀번호 설정을 완료했다면, FLEX 홈페이지를 통해 로그인합니다.

6. 유저 라이선스 동의 사항을 읽어본 후, 동의하기 버튼을 클릭하면 이제 FLEX를 사용할 수 있습니다.

AttackIQ Flex 테스트 방법
1. 테스트 패키지 다운로드
'테스트 패키지' 탭으로 이동하여 실행하려는 Flex 테스트 패키지를 다운로드하세요.
※ 제공된 크레딧은 패키지 다운로드 시 사용되는 것이 아닌, 테스트 결과 보고서를 다운받을 때 사용/소진됩니다.
AttackIQ FLEX는 아래와 같이 Adversary Emulation, Security Control Baseline의 두 가지 유형의 테스트 패키지를 제공합니다.
본 정보는 2024년 1월 31일 기준으로 작성 되었으며, 패키지는 지속적으로 업데이트 됩니다.
2. 결과 업로드
테스트가 완료되면, 패키지가 다운로드 된 폴더 내에 간단한 출력 파일(.zip)이 생성됩니다. 이 파일을 가져와 '분석' 탭으로 이동해 암호화된 출력을 Flex 페이지의 '분석' 탭 아래에 업로드하세요.
3. 보고서 보기
그 후, 몇 초 내에 계정의 크레딧을 활용하여 '분석' 탭에서 보고서를 볼 수 있는 옵션이 제공됩니다. VIEW 버튼을 누르면 보안 테스트에 관한 결과 보고서를 바로 다운로드 및 확인할 수 있습니다.


※ 참고사항
AttackIQ Flex는 무료 패키지와 유료 패키지로 구성 되어있습니다.
유료 패키지의 경우 결과 보고서 다운로드 단계에서 크레딧이 차감됩니다.
크레딧 충전이 필요한 경우 'AttackIQ 한국 총판 - 소프트와이드시큐리티'로 연락 부탁드립니다.
▶AttackIQ Flex
https://www.softwidesec.com/AttackIQ
AttackIQ Flex는 BAS(Breach and Attack Simulation) 분야의 글로벌 리더 기업인 AttackIQ가 출시한 BAS 셀프 테스트 서비스입니다.
가장 필수적인 보안 제어 테스트를 상품화한 온디맨드, 에이전트리스 테스트 서비스로, 공격 시나리오가 포함된 테스트 패키지를 선택한 후 버튼만 클릭하면 테스트가 자동으로 실행되고, 결과 리포트를 확인할 수 있습니다. 조직 환경에서 보안 제어를 검증하기 위한 베이스라인 테스트와 함께 정기적으로 선별된 적대적 캠페인을 테스트해 볼 수 있습니다.
이제 AttackIQ Flex로 조직의 규모나 리소스에 상관 없이 누구나 BAS(Breach and Attack Simulation)를 활용할 수 있습니다. 서비스에 대한 상세 내용과 무료 체험 방법을 소개해드립니다.
AttackIQ Flex
AttackIQ Flex는 직접 실행하는 보안 검증으로 버튼 클릭만으로 몇 분 안에 사이버 공격을 시뮬레이션할 수 있습니다.
AttackIQ Flex는 에이전트 없는 온디맨드 서비스형 테스트입니다. 조직은 단순화된 사용자 환경을 통해 상대방의 행동을 신속하게 모방할 수 있으며, 세부적인 보안 제어 성능 메트릭과 완화 사항을 몇 분 만에 제공합니다. 이를 통해 한때 테스트에 방해가 되었던 가격, 복잡성 및 시간의 장애를 극복할 수 있습니다. 테스트나 라이센스가 아닌 결과에 기반한 가격 모델을 통해, AttackIQ Flex는 반복적인 비용 없이 세분화된 엔터프라이즈급 보안 검증을 제공합니다.
https://youtu.be/Rrqg7A62FU8
Flex는 보안 격차(security gaps)를 찾기 위한 첫 번째 단계입니다.
안전한 실제 공격 시나리오는 버튼 클릭만으로 가능합니다.
사용자를 보호하기 위한 실행 가능한 지침을 통해 누구나 실행할 수 있도록 설계되었습니다.
AttackIQ Flex Offering
AttackIQ Flex는 비용과 시간이 많이 소요되는 수동 테스트 없이 보안 제어를 검증하는 경제적인 수단을 제공합니다.
사용한만큼 지불하는 소비 모델로 사용하면 원하는 만큼 비즈니스 요소 전반에 걸쳐 테스트할 수 있습니다.
AttackIQ Flex Testing Modalities
실제 공격자의 행동, 필수 탐지 기능, 경계 방어 테스트를 위한 네트워크 트래픽을 시뮬레이션합니다.
AttackIQ Flex Common Questions
Q. Flex란 무엇인가요?
Flex는 에이전트 없는 BAS(breach and attack simulation) 도구로, 이를 "test as a service"라고 합니다. AttackIQ 플랫폼을 활용하고 자체 포함 테스트 패키지를 사용하여 구성이나 에이전트 없이도 보안 테스트를 자동화합니다.
Q. Ready, Enterprise와 어떻게 다른가요?
Flex는 AttackIQ BAS 플랫폼을 경량화하여 구현한 것입니다. Enterprise에서는 더 많은 사용자 정의가 가능하지만 Flex에는 완벽하게 패키지된 시나리오가 포함되어 있습니다. 클릭하고 실행하면 완료됩니다.
Q. 악성코드를 사용하나요?
AttackIQ는 실행 없이 로컬 파일 시스템에 저장되고 기록되는 라이브 악성코드 샘플을 활용합니다. Flex는 해시 비교를 사용하여 어떤 샘플이 엔드포인트에 성공적으로 심어졌는지 확인합니다. 테스트가 끝나면 정리 프로세스의 일부로 준비된 모든 파일이 즉시 제거됩니다.
Q. Flex Credit을 어떻게 사용할 수 있나요?
AttackIQ Flex에 가입 후 사용 가능합니다. 신규 계정 생성 시 기본 Credit이 제공됩니다.
Q. 새로운 적 에뮬레이션이 추가되나요?
우리는 항상 새로운 테스트를 추가하고 새로운 공격자 캠페인이 등장함에 따라 새로운 적 에뮬레이션을 포함하여 엄선된 콘텐츠를 정기적으로 제공합니다.
Q. AttackIQ Flex에서는 어떤 유형의 콘텐츠를 사용할 수 있나요?
현재 사용 가능한 패키지에는 두 가지 유형이 있습니다. 적 캠페인 테스트(Adversary campaign tests) 와 베이스라인 테스트(baseline tests)입니다. 베이스라인 테스트는 핵심 보안 제어의 효율성을 평가하는 반면, 적 에뮬레이션은 알려진 공격자 캠페인의 TTP를 견딜 수 있는 능력을 테스트합니다.
Q. AttackIQ Flex에서 모든 AttackIQ Enterprise 콘텐츠를 사용할 수 있나요?
아니요. Flex에는 Enterprise보다 더 작은 콘텐츠 하위 집합이 포함되어 있습니다.
Q. AttackIQ Flex에서는 어떤 보고서를 사용할 수 있나요?
Flex는 테스트 출력이 Flex 포털에 업로드되면 자동으로 종합 보고서를 생성합니다. 구체적인 보고서 내용은 실행되는 보고서에 따라 다릅니다.
Q. 맞춤형 보고서를 생성할 수 있나요?
Flex의 경량 구현은 사용자가 메뉴에서 사용 가능한 패키지만 실행할 수 있음을 의미합니다.
Q. Flex 테스트 패키지를 원격 엔드포인트에 업로드하려면 어떻게 해야 합니까?
사용자는 Flex 테스트 패키지를 다운로드하고 지원되는 모든 OS의 엔드포인트에서 업로드하고 실행할 수 있습니다.
Q. 모든 OS에서 실행할 수 있나요?
현재는 Windows OS만 지원되며, 추가 OS 지원도 곧 제공될 예정입니다.
AttackIQ Flex 무료 체험 방법
AttackIQ Flex는 누구나 AttackIQ의 BAS(Breach and Attack Simulation)을 체험할 수 있도록 무료 테스트 플랜을 제공합니다.
신규 계정을 생성하면 무료 Credit을 제공하며, Credit 내에서 패키지를 선택해 BAS 테스트 서비스를 이용할 수 있습니다.
AttackIQ Flex 회원가입 방법
1. 아래 이미지를 통해 링크에 접속하여 계정을 만들기 위한 정보를 입력합니다.
이름 / 성 / 이메일 주소 / 기업명
2. 아래와 같은 화면이 나타났다면, AttackIQ로 부터 발송된 이메일을 확인합니다.
3. 전송된 이메일 내 [Go TO ATTACKIQ FLEX] 버튼을 클릭해 FLEX 사이트로 이동합니다.
가입 시 각자에게 고유한 Team이 할당됩니다.
가입 시 주어지는 기본 크레딧은 8 크레딧입니다. 크레딧으로 패키지에 대한 테스트 결과 보고서를 받아볼 수 있습니다.
4. 접속한 페이지를 통해 비밀번호를 설정합니다.
비밀번호에는 특수 문자(예: _ . - & % $ # @ + = ? ! > < ^ )가 하나 이상 포함되어야 합니다.
비밀번호에는 대문자가 하나 이상 포함되어야 합니다.
5. 비밀번호 설정을 완료했다면, FLEX 홈페이지를 통해 로그인합니다.
6. 유저 라이선스 동의 사항을 읽어본 후, 동의하기 버튼을 클릭하면 이제 FLEX를 사용할 수 있습니다.
AttackIQ Flex 테스트 방법
1. 테스트 패키지 다운로드
'테스트 패키지' 탭으로 이동하여 실행하려는 Flex 테스트 패키지를 다운로드하세요.
※ 제공된 크레딧은 패키지 다운로드 시 사용되는 것이 아닌, 테스트 결과 보고서를 다운받을 때 사용/소진됩니다.
AttackIQ FLEX는 아래와 같이 Adversary Emulation, Security Control Baseline의 두 가지 유형의 테스트 패키지를 제공합니다.
본 정보는 2024년 1월 31일 기준으로 작성 되었으며, 패키지는 지속적으로 업데이트 됩니다.
2. 결과 업로드
테스트가 완료되면, 패키지가 다운로드 된 폴더 내에 간단한 출력 파일(.zip)이 생성됩니다. 이 파일을 가져와 '분석' 탭으로 이동해 암호화된 출력을 Flex 페이지의 '분석' 탭 아래에 업로드하세요.
3. 보고서 보기
그 후, 몇 초 내에 계정의 크레딧을 활용하여 '분석' 탭에서 보고서를 볼 수 있는 옵션이 제공됩니다. VIEW 버튼을 누르면 보안 테스트에 관한 결과 보고서를 바로 다운로드 및 확인할 수 있습니다.
※ 참고사항
AttackIQ Flex는 무료 패키지와 유료 패키지로 구성 되어있습니다.
유료 패키지의 경우 결과 보고서 다운로드 단계에서 크레딧이 차감됩니다.
크레딧 충전이 필요한 경우 'AttackIQ 한국 총판 - 소프트와이드시큐리티'로 연락 부탁드립니다.
▶AttackIQ Flex
https://www.softwidesec.com/AttackIQ