본 발명은 테스트 케이스를 생성하여 자동화되는 테스트 수행 및 보안 위협 탐지를 통해 이동통신 네트워크 망에서 중간자 공격의 취약성을 진단하는 이동통신 제어 영역 프로토콜 상의 중간자 공격 검증 방법 및 그 시스템에 관한 것으로, 제어 영역 프로토콜의 동작을 정의하는 테스트 케이스를 생성하는 단계, 상기 테스트 케이스를 이용하여 이동통신 장비 및 단말과 연동하여 상기 테스트 케이스에 의한 중간자 공격의 시나리오를 수행하는 단계 및 상기 테스트 케이스의 시나리오를 수행함에 따라 발생하는 제어 영역 메시지를 분석하여 단말 혹은 네트워크에 대한 보안 위협 여부를 판단하는 단계를 포함한다.