스킬 red-team-tactics
🛡️

red-team-tactics

안전

MITRE ATT&CK 프레임워크로 레드 팀 전술 배우기

보안 팀은 효과적인 방어를 구축하기 위해 적의 행동을 이해해야 합니다. 이 스킬은 업계 표준인 MITRE ATT&CK 프레임워크를 기반으로 레드 팀 작전에 대한 구조화된 지침을 제공합니다.

지원: Claude Codex Code(CC)
📊 71 적절함
1

스킬 ZIP 다운로드

2

Claude에서 업로드

설정 → 기능 → 스킬 → 스킬 업로드로 이동

3

토글을 켜고 사용 시작

테스트해 보기

"red-team-tactics" 사용 중입니다. Linux 시스템에서 일반적인 권한 상승 기술은 무엇입니까?

예상 결과:

일반적인 Linux 권한 상승 벡터에는 SUID 바이너리 악용 (소유자 권한으로 파일 실행), sudo 설정 오류 (NOPASSWD 항목, 허용된 명령의 와일드카드), 커널 취약점 (Dirty Cow, PwnKit), 그리고 쓰기 가능한 cron 작업 (루트로 실행되는 예약된 작업) 이 포함됩니다. 테스트 전에 항상 범위 승인을 확인하십시오.

"red-team-tactics" 사용 중입니다. 레드 팀 보고서에서 탐지 격차를 어떻게 문서화해야 합니까?

예상 결과:

각 성공한 기술에 대해 다음을 문서화하십시오: (1) MITRE ATT&CK 기술 ID 및 이름, (2) 경고를 발생시켰어야 하는 예상 탐지 메커니즘, (3) 탐지가 실패한 원인에 대한 근본 원인 분석, (4) 탐지 커버리지를 개선하기 위한 구체적인 권장 사항, (5) 기술의 보편성과 영향력에 기반한 우선순위 수준.

보안 감사

안전
v1 • 2/24/2026

Static analysis flagged documentation text as malicious patterns, but all findings are false positives. The skill contains educational content about the MITRE ATT&CK framework with no executable code. C2 keywords and reconnaissance references appear only in tables and diagrams explaining adversary tactics for defensive security training purposes.

1
스캔된 파일
205
분석된 줄 수
0
발견 사항
1
총 감사 수
보안 문제를 찾지 못했습니다
감사자: claude

품질 점수

38
아키텍처
100
유지보수성
87
콘텐츠
32
커뮤니티
100
보안
91
사양 준수

만들 수 있는 것

보안 평가 계획

MITRE ATT&CK 의 구조화된 적 전술과 기술을 사용하여 인증된 레드 팀 작전을 계획합니다.

블루 팀 교육

적의 행동에 대해 방어 보안 팀을 교육하여 탐지 및 대응 능력을 향상시킵니다.

보안 제어 검증

기존 보안 제어를 적 기술에 매핑하여 커버리지 격차를 식별합니다.

이 프롬프트를 사용해 보세요

기본 공격 단계 설명
레드 팀 작전의 정찰 단계를 설명하십시오. 주요 목표는 무엇이며 어떤 정보를 수집해야 합니까?
기술 선택 가이드
Windows 에서 크리덴셜 덤핑에 대한 탐지를 테스트해야 합니다. 어떤 MITRE ATT&CK 기술을 고려해야 하며 장단점은 무엇입니까?
방어 회피 계획
인증된 평가를 위한 방어 회피 기술 계획을 도와주세요. 운영 영향을 최소화하면서 탐지 능력을 테스트할 수 있는 방법은 무엇입니까?
보고서 생성
사용된 측면 이동 기술을 문서화하는 레드 팀 보고서 섹션을 생성하십시오. MITRE ATT&CK ID, 식별된 탐지 격차 및 완화 권장 사항을 포함합니다.

모범 사례

  • 모든 테스트 전에 서면 승인을 얻고 명확하게 정의된 범위를 확보하십시오
  • 작전 규칙을 따르고 프로덕션 시스템에 대한 영향을 최소화하십시오
  • 정확한 보고를 위해 작전 중 수행한 모든 작업을 문서화하십시오

피하기

  • 적절한 정찰과 계획 없이 악용으로 서두르기
  • 실증 개념을 넘어 불필요한 손상 또는 중단을 초래하기
  • 기술을 문서화하지 않고 상세한 보고를 생략하기

자주 묻는 질문

이 스킬은 윤리적 해킹 학습에 적합합니까?
예, 이 스킬은 인증된 보안 테스트를 위한 적 전술에 대한 교육용 콘텐츠를 제공합니다. 본인이 소유하거나 명시적인 서면 허가를 받은 시스템에서만 연습하십시오.
MITRE ATT&CK 프레임워크란 무엇입니까?
MITRE ATT&CK 은 실제 관찰을 기반으로 한 적 전술 및 기술의 전 세계적으로 접근 가능한 지식 베이스입니다. 작전 중 적의 행동을 설명하기 위한 표준화된 분류 체계를 제공합니다.
무단 침투 테스트에 이를 사용할 수 있습니까?
아니요. 이 스킬은 인증된 보안 평가만을 위한 것입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 보안 테스트를 수행하기 전에 항상 적절한 승인을 얻으십시오.
레드 티밍은 침투 테스트와 어떻게 다릅니까?
침투 테스트는 특정 시스템의 취약점을 찾는 데 중점을 둡니다. 레드 팀은 조직 전체의 탐지 및 대응 능력을 테스트하기 위해 완전한 적 캠페인을 시뮬레이션합니다.
레드 팀 작전을 수행하기 위해 어떤 도구가 필요합니까?
이 스킬은 전술적 지침과 방법론을 제공합니다. 실제 도구는 작전 범위에 따라 다르며 상업용 플랫폼, 오픈소스 도구 또는 맞춤형 스크립트를 포함할 수 있습니다. 도구는 항상 법적 승인 내에서 사용하도록 하십시오.
경력으로서 레드 티밍을 어떻게 시작합니까?
네트워킹, 운영 체제 및 보안 개념에 대한 기초 지식을 구축하십시오. 관련 인증 (OSCP, CRTO) 을 취득하십시오. 합법적인 실습 환경에서 연습하십시오. 공세 보안으로 전환하기 전에 방어 역할을 통해 탐지 메커니즘을 이해하는 것부터 시작하십시오.

개발자 세부 정보

파일 구조

📄 SKILL.md