Computer >> 컴퓨터 >  >> 소프트웨어 >> Office

Office 365 공격 시뮬레이터 완벽 가이드: 피싱 공격 시뮬레이션 방법

Office 365 공격 시뮬레이터란 무엇인가요?

Office 365 위협 인텔리전스(Threat Intelligence)를 사용하고 있다면, 실시간 피싱 공격과 무차별 대입(Brute Force) 공격을 회사 네트워크 환경에서 시뮬레이션하도록 계정을 설정할 수 있습니다. 이를 통해 실제 공격 발생 전에 미리 대비할 수 있으며, 직원들이 이러한 공격을 스스로 식별하도록 교육하는 데도 Office 365 공격 시뮬레이터(Attack Simulator)를 활용할 수 있습니다.

Office 365 공격 시뮬레이터로 시뮬레이션할 수 있는 공격 유형은 다음과 같습니다.

  1. 스피어 피싱(Spear-Phishing) 공격
  2. 패스워드 스프레이(Password Spray) 공격
  3. 무차별 대입 패스워드(Brute Force Password) 공격

공격 시뮬레이터는 보안 및 준수 센터(Security and Compliance Center)위협 관리(Threat Management) 메뉴에서 접근할 수 있습니다. 해당 메뉴가 보이지 않는다면 아직 이 기능을 사용할 수 없는 상태일 가능성이 높습니다.

사용 전 반드시 확인해야 할 사항

  1. 대부분의 경우 기존 구독에는 Office 365 위협 인텔리전스가 자동으로 포함되지 않으며, 별도의 추가 기능(add-on)으로 구매해야 합니다.
  2. 일반적인 Exchange Online 대신 자체 온프레미스 메일 서버를 사용 중이라면 시뮬레이터가 작동하지 않습니다.
  3. 공격 실행에 사용하는 계정은 Office 365에서 다단계 인증(MFA)을 설정해 두어야 합니다.
  4. 공격을 시작하려면 전역 관리자(Global Administrator) 권한으로 로그인해야 합니다.

Office 365용 공격 시뮬레이터 활용법

효과적인 공격 시뮬레이션을 위해서는 창의적으로 사고하고 해커의 관점에서 생각해 보는 것이 중요합니다. 그중에서도 스피어 피싱은 표적화된 피싱 공격의 대표적인 형태입니다. 스피어 피싱 공격자는 공격에 앞서 사전 조사를 진행하고, 친숙하고 신뢰할 수 있어 보이는 표시 이름(display name)을 사용합니다. 이러한 공격은 주로 사용자의 자격 증명(로그인 정보)을 탈취하는 것을 목표로 수행됩니다.

공격 시뮬레이터로 피싱 공격을 수행하는 방법

Office 365 공격 시뮬레이터로 피싱 공격을 수행하는 방법은 시도하려는 공격 유형에 따라 다소 차이가 있지만, 사용자 인터페이스가 매우 직관적이어서 누구나 손쉽게 시뮬레이션을 진행할 수 있습니다.

  1. 위협 관리 > 공격 시뮬레이터로 이동합니다.
  2. 나중에 데이터를 처리할 때 도움이 되도록 프로젝트에 의미 있는 이름을 지정합니다.
  3. 미리 준비된 템플릿을 활용하려면 템플릿 사용(Use Template)을 클릭합니다.
  4. 이름(Name) 아래 상자에서 대상 수신자에게 보낼 이메일 템플릿을 선택합니다.
  5. 다음(NEXT)을 클릭합니다.
  6. 이 화면에서 개인 또는 그룹 등 대상 수신자를 지정합니다.
  7. 다음(NEXT)을 클릭합니다.
  8. 세 번째 화면에서는 이메일 세부 정보를 구성합니다. 여기서 표시 이름, 이메일 ID, 피싱 로그인 URL, 사용자 지정 랜딩 페이지 URL, 이메일 제목을 지정할 수 있습니다.
  9. 마침(FINISH)을 클릭하여 스피어 피싱 공격 시뮬레이션을 시작합니다.

그 외에도 Office 365 공격 시뮬레이터에서는 패스워드 스프레이 공격과 무차별 대입 공격 등 다양한 유형의 공격을 시뮬레이션할 수 있습니다. 하나 이상의 흔히 사용되는 비밀번호를 입력하여 해커에 의해 네트워크가 침해될 가능성이 있는지 직접 확인해 볼 수 있습니다.

이러한 모의 훈련은 직원들에게 다양한 유형의 피싱 공격을 교육하는 데 큰 도움이 됩니다. 또한 시뮬레이션 결과로 수집된 데이터를 활용하면 조직 내 보안 수준을 객관적으로 파악하고 개선점을 찾는 데에도 유용하게 사용할 수 있습니다.

Office 365 공격 시뮬레이터에 대해 궁금한 점이 있다면 댓글로 남겨주세요. 더 자세한 내용은 docs.microsoft.com에서 확인하실 수 있습니다.