글로벌 팀의 연중무휴 사고 대응 지원을 받으세요
- APAC: +65 3159 4398
- EU 및 북미: +31 20 890 55 59
- MEA: +971 4 540 6400
- 라틴 아메리카: +56 2 275 473 79
글로벌 팀의 연중무휴 사고 대응 지원을 받으세요
지원서를 제출하기 전에 다음 규칙을 검토해 주십시오:
1. 우리의 주요 목표는 사이버 범죄 퇴치에 헌신하는 동지적 공동체를 조성하는 것이며, 이들은 블랙햇 활동에 관여한 적이 없는 사람들입니다.
2. 모든 지원서에는 연구 또는 연구 초안이 포함되어야 합니다. 콘텐츠 기준은 블로그에서 확인하실 수 있습니다. 아래 양식을 통해 연구 또는 연구 초안의 링크를 제공해 주십시오.

효율적이고 선제적인 SOC로 비즈니스에 중요한 데이터, 프로세스 및 도메인을 모니터링, 평가 및 방어하십시오. Group-IB의 완벽한 보안 운영 서비스, 프레임워크 및 컨설팅을 활용하여 사이버 공격 및 IT 남용에 대한 비즈니스의 회복력을 높이십시오.
정의된 프로세스와 플레이북의 부재는 SOC 역량 활용 시 직면하는 주요 과제 중 하나이다.
57%는 사이버 보안 분야의 현재 기술 인력 부족이 '매우 심각하다' 또는 '심각하다'고 생각합니다.
제한된 가시성, 부적합한 탐지, 대응 준비 부족, 불완전한 MITRE ATT&CK 커버리지
적절한 SOC 컨설팅을 통해 보안 성숙도를 파악하고, 보안 통제, 로깅, 텔레메트리 및 SOC 프로세스를 개선하기 위한 정보에 기반한 조치를 취하십시오. 선제적인 SOC 운영을 구축하고 지속적인 평가를 수행하여 최신 위협과 공격 기법에 대비하십시오.

성숙도, 역량, 사고 대응 준비도, 팀 기술, 보안 도구 격차에 걸친 SOC에 대한 완전한 평가 — 실제 공격 상황에서 방어 체계를 테스트하는 레드팀 검증을 포함합니다.

급변하는 사이버 위협 환경 속에서 지속적인 교육, 테이블탑 훈련 등을 통해 사이버 보안 팀의 역량을 강화하십시오.

지능형 프레임워크로 SOC 역량을 강화하여 취약점을 선제적으로 식별하고, 비정상적인 활동을 조기에 탐지하며, 잠재적 보안 사고가 확대되는 것을 방지하십시오.

침투적 레드팀 및 퍼플팀 테스트와 고급 디지털 포렌식 및 사고 대응(DFIR), 위협 헌팅, Threat Intelligence 기법에 대한 교육을 통해 SOC의 대비 태세를 개선하십시오.

Threat Intelligence를 구축하여 관련 위협 및 위협 행위자, 악성코드, 도구, TTP(전술·기술·절차)를 포함한 핵심 Threat Intelligence 정보를 확보함으로써 SOC를 강화하십시오.

현재의 사고 대응 프로세스, 워크플로우, 확립된 커뮤니케이션 채널 및 책임 분담을 평가하여 대응 조치의 격차를 파악하고 전략적 개선을 도모하십시오.
동명의 SOC는 복잡한 사이버 위험으로부터 비즈니스를 보호하기에 부족합니다. 신뢰할 수 있는 사이버 보안 파트너를 선택하여 사이버 방어 팀과 모든 수준의 SOC 성숙도에 맞춤화된 전체 주기에 걸쳐 SOC 역량을 강화하십시오.
Group-IB의 인텔리전스 기반 서비스 중심 SOC 프레임워크는 필수적인 SOC CORE 및 SOC ADVANCED 서비스 구축을 지원합니다. 각 도메인 서비스는 적절한 기술 인프라와 경영진의 지원을 바탕으로 체계적이고 강력한 보안 운영 환경 구축을 기반으로 합니다.
Group-IB의 SOC 프레임워크는 정보 주도적이며 사이버 방어 전략을 강화하기 위해 모든 영역을 포괄합니다.
워크숍과 현장 지도를 통해 지원되는 잘 구축된 프로세스를 보유하고 있어 보안 조치의 효과적인 이행을 보장합니다.
Group-IB의 각 전문가는 SOC 관리에 대한 배경을 가지고 있으며, DFIR(디지털 포렌식 및 사고 대응), CERT(Computer Emergency Response Team), Threat Intelligence(위협 인텔리전스) 팀과의 정보 교환을 통해 지속적으로 정보를 얻고 지식을 쌓고 있습니다. 당사의 사이버 방어 컨설턴트는 CISSP, CISM, SOC-CMM, GSOM, GCTI, ISO 27001 리드 구현자 및 SANS 연구소 인증과 같은 세계적으로 유명한 사이버 보안 인증을 보유하고 있습니다.
Group-IB는 SOC 관리 및 전 세계 CERT(컴퓨터 비상 대응팀) 및 법 집행 기관과의 협업에 대한 풍부한 경험을 바탕으로 사고 대응 역량을 강화하고 Threat Intelligence 데이터 레이크를 지속적으로 확장하고 있습니다.
당사의 독자적인 Threat Intelligence를 통해 중요한 위협 정보에 지속적으로 접근하고 교환하며, 이벤트 필터링 규칙을 수립하고, 위협 패턴을 분석하며, 위협 행위자와 그들의 TTP(전술·기술·절차)를 프로파일링하고, 사전 예방적 위협 완화를 위한 즉각적인 지침을 제공합니다.
일반적인 컨설팅 회사와 달리, 당사는 사이버 보안, 특히 Security Operations Center(SOC), Threat Intelligence 및 사이버 사기 대응에만 집중합니다.
당사의 컨설팅 업무에서는 MITRE ATT&CK, SOC-CMM, RE&CT 등 핵심 사이버 보안 프레임워크를 활용합니다. 또한 고객 요구 사항에 유연하게 대응하며 현지 모범 사례 및 프레임워크와도 함께 운영할 수 있습니다.
최근 진행된 SOC 평가 과정에서 Group-IB 사이버 방어 컨설팅 실무팀의 탁월한 전문성과 헌신에 진심으로 감사드립니다. 팀의 높은 수준의 참여도, 보고서의 질, 그리고 평가 후 제공된 포괄적인 로드맵에 깊은 인상을 받았습니다. Group-IB 팀 전체의 노력에 진심으로 감사드리며, 앞으로도 상호 보람 있는 파트너십을 지속해 나가기를 기대합니다. 당사는 업계 내외를 막론하고 모든 분께 Group-IB의 사이버 방어 컨설팅 서비스 이용을 적극 권장합니다.
보안 및 SOC 부서장
파샤 테크놀로지

역할 기반 교육 모델은 SOC의 현재 프로세스를 고려하면서 필요한 기술을 구축하는 데 도움이 됩니다. 성숙한 팀을 보유한 SOC부터 보안 운영을 막 구축하기 시작한 SOC까지 모든 SOC에 적합한 교육 과정을 제공합니다.
저희 과정은 해당 사이버 보안 분야에서 풍부한 경험을 가진 전문가들이 진행하며, 이는 기술 전문가 대상 교육의 70% 이상이 실습과 사례 연구로 구성됨을 의미합니다.
SOC-CMM 실버 지원 파트너사인 Group-IB는 중동, 유럽, 중앙아시아 및 아시아태평양 지역에 위치한 Digital Crime Resistance Centers(DCRC)를 통해 SOC 대상 글로벌 SOC 자문 서비스를 제공합니다. 이 서비스에는 종합 평가, 컨설팅 서비스 및 SOC 대상 맞춤형 교육이 포함됩니다.
SOC-CMM의 목적은 SOC의 강점과 약점에 대한 통찰력을 얻는 데 있습니다. SOC-CMM은 SOC의 역량과 성숙도를 측정할 수 있는 능력을 제공합니다. 이 모델은 5개 영역과 25개 측면으로 구성됩니다.
