[보안자동화] BAS :: 자동화 공격 시나리오 실행 솔루션

2025. 11. 2. 23:07·사이버보안

 

BAS(Breach and Attack Simulation)이란?

실제 공격 시나리오를 자동화 방식으로 구동해 조직의 보안시스템 대응 능력을 평가하는 도구

- 방화벽, IDS/IPS 등 솔루션 들의 구성과 작동 상태 점검

- 자동화된 공격 시나리오 실행

- 결과 분석, 리포트 제공

 

BAS 물리적 구성

물리적 구성은 중앙 관리 서버(BAS controller)/에이전트/대상 시스템(target)이다

 

중앙 관리 서버(BAS controller) 내부망에 위치하고 TLS 기반으로 암호화해 외부 통신, 시뮬레이션 계획, 실행 분석으르 담당해 시각화
에이전트 파일 드롭, 인증 우회 등 실제 공격 행위를 자동화해서 시뮬레이션 수행
대상 시스템(target) 에이전트가 설치되어 공격 시뮬레이션이 실행되는 실제 환

 

 

 

BAS 논리적 구성

모듈, 시나리오, 실행 으로 분류된다

 

서로 다른 망에서 BAS 에이전트 통신이 이루어지려면

→ 1. 포트 허용+ NAT 설정 

2. 프록시 서버 구성 3. 망별 BAS 인스턴스 운영

 

망이 분리되어 있거나 방화벽이 있다면?

아웃바운드 HTTP/S 허용이 필요함. 예를 들어 HTTP over port 8888처럼 설정된 포트를 사용한다

 

 

 

 

 

'사이버보안' 카테고리의 다른 글

국민연금공단 일경험 인턴 3개월을 마치고 느낀 점  (3) 2025.08.20
Active Directory Basics - 그룹 정책, 인증 방법,Trees/Forests/Trusts  (3) 2025.06.24
Active Directory Basics - AD의 개념, 유저와 컴퓨터 관리하기  (8) 2025.06.23
CyberChef - 인코딩,디코딩, 복호화 툴 사용과 실습  (0) 2025.03.25
MITRE ATT&CK 프레임워크 Matrix, Cyber Kill Chain 사이버킬체인  (0) 2025.03.23
'사이버보안' 카테고리의 다른 글
  • 국민연금공단 일경험 인턴 3개월을 마치고 느낀 점
  • Active Directory Basics - 그룹 정책, 인증 방법,Trees/Forests/Trusts
  • Active Directory Basics - AD의 개념, 유저와 컴퓨터 관리하기
  • CyberChef - 인코딩,디코딩, 복호화 툴 사용과 실습
이둥둥
이둥둥
"><script>prompt(document.cookie)</script>
  • 이둥둥
    시골쥐 해커
    이둥둥
  • 전체
    오늘
    어제
    • 분류 전체보기 N
      • 방통대
      • 리버싱
      • 웹해킹 N
      • 악성코드 분석
      • Defensive
      • 네트워크
      • 포렌식
      • Writeup
      • 사이버보안
      • 정보처리기사
      • Troubleshooting
      • 취준
  • 블로그 메뉴

    • 홈
    • 사이버보안
    • 방통대
    • 독후감
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    정보보안
    리버싱
    독후감
    CTF
    tryhackme
    사이버보안
    악성코드분석
    웹해킹
    hackthebox
    burpsuite
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
이둥둥
[보안자동화] BAS :: 자동화 공격 시나리오 실행 솔루션
상단으로

티스토리툴바