ȸ»ç°³¿ä |
±¹³» žƼ¾î ±ÝÀ¶ ÀÎÇÁ¶ó»ç |
¸ðÁýÁ¦¸ñ |
Á¤º¸º¸¾È±âȹ (·¹µåÆÀ/ºí·çÆÀ) |
±Ù¹«Áö¿ª |
¼¿ïƯº°½Ã |
Á¦Ãâ¼·ù |
À̷¼, °æ·Â±â¼ú¼, »çÁøÆÄÀÏ÷ºÎ(±¹¹®) |
Àüü°æ·Â |
5³â
~ 10³â |
³ªÀÌ |
Á¦ÇѾøÀ½
|
ÇзÂ/Àü°ø |
´ëÇб³(4³â) Á¹¾÷ ÀÌ»ó / ÄÄÇ»ÅÍ/Àü»ê/º¸¾È/Åë°è/Á¤º¸/»ê¾÷°øÇÐ µî ITÀ¯°ü |
¸ðÁý³»¿ë |
¡Ø Á÷¹«°³¿ä
<·¹µåÆÀ>
1. Ãֽаø°Ý Æ®·£µå¸¦ ¹Ý¿µÇÑ ¸ðÀÇħÅõ ½Ã³ª¸®¿À¸¦ °³¹ßÇÏ´Â ¾÷¹«¸¦ ¼öÇàÇÕ´Ï´Ù.
- ½Å±Ô CVE Ãë¾àÁ¡À» ÅëÇÑ ¸ðÀÇħÅõ ½Ã³ª¸®¿À °³¹ß
- Ãֽаø°Ý Àü¼ú(TTPs) ºÐ¼®À» ÅëÇÑ ¸ðÀÇħÅõ ½Ã³ª¸®¿À °³¹ß
- MITRE ATT&CK ±â¹Ý ¸ðÀÇħÅõ ½Ã³ª¸®¿À °³¹ß
- ³»ºÎ º¸¾È ü°è ¿ìȸ °¡´É¼ºÀ» °í·ÁÇÑ ¸ðÀÇħÅõ ½Ã³ª¸®¿À °³¹ß
2. ½ÇÁ¦ ÇØÄ¿ÀÇ °üÁ¡À¸·Î Á¶Á÷¿¡ ´ëÇÑ ¸ðÀÇħÅõ¸¦ ÅëÇØ º¸¾È ü°è¸¦ Á¡°ËÇÏ´Â ¾÷¹«¸¦ ¼öÇàÇÕ´Ï´Ù.
- ³»/¿ÜºÎ ȯ°æ¿¡¼ÀÇ À§Çù ½Ã³ª¸®¿À ±â¹Ý ¸ðÀÇħÅõ ¼öÇà
- ¸ðÀÇħÅõ ¼öÇàÀ» À§ÇÑ °ø°Ý µµ±¸ °³¹ß
- ºí·çÆÀ ŽÁö ¹× ´ëÀÀ ü°èÀÇ È¿°ú¼º °ËÁõ
3. À§Çù ´ëÀÀÀ» À§ÇÑ ITÁ¶Á÷ Áö¿ø ¾÷¹«¸¦ ¼öÇàÇÕ´Ï´Ù.
- À¯°üºÎ¼/Çù·Â¾÷ü ´ë»ó À§Çù ½Ã³ª¸®¿À ¹× º¸¾È Ãë¾àÁ¡ ±³À°
- °³¹ß º¸¾È ÀýÂ÷ °³¼± Áö¿ø
<ºí·çÆÀ>
1. Ä§ÇØ½Ãµµ¸¦ ŽÁöÇÏ°í ºÐ¼®Çϸç, ½Å¼ÓÇÏ°Ô ´ëÀÀÇÏ´Â ¾÷¹«¸¦ ¼öÇàÇÕ´Ï´Ù.
- SIEM ±â¹Ý Threat Hunting ü°è ±¸Ãà ¹× ¿î¿µ
- MITRE ATT&CK ±â¹Ý ¼±Á¦Àû ´ëÀÀ ü°è ¼ö¸³(TI, TTPs ¼öÁý/Àû¿ë µî)
- XDR, NDR, EDR µî ÇàÀ§±â¹Ý ¼Ö·ç¼Ç ±¸Ãà ¹× ¿î¿µ, ºÐ¼® ¼öÇà
- Ä§ÇØ À§Çù¿¡ ´ëÇÑ ¿µÇâµµ ºÐ¼® ¹× ´ëÀÀ
- Ä§ÇØ À§Çù ´ëÀÀ ÀýÂ÷ °³¼± ¹× ¿î¿µ
2. Ä§ÇØ»ç°í ¹ß»ý ½Ã ´ëÀÀ ¾÷¹«¸¦ ¼öÇàÇÕ´Ï´Ù.
- Ä§ÇØ»ç°í ¿øÀÎ ºÐ¼®(Æ÷·»½Ä, ·Î±×ºÐ¼® µî)
- Ä§ÇØ»ç°í ¿øÀÎ Á¦°Å µî Àç¹ß¹æÁö ´ëÃ¥ ¸¶·Ã
3. À§Çù ´ëÀÀÀ» À§ÇÑ ITÁ¶Á÷ Áö¿ø ¾÷¹«¸¦ ¼öÇàÇÕ´Ï´Ù.
- À¯°üºÎ¼/Çù·Â¾÷ü ´ë»ó À§Çù ½Ã³ª¸®¿À ¹× º¸¾È Ãë¾àÁ¡ ±³À°
- °³¹ß º¸¾È ÀýÂ÷ °³¼± Áö¿ø
¡Ø ÀÚ°ÝÁ¶°Ç
¤ý ´ëÁ¹(4³âÁ¦) ÀÌ»ó ÇÐÀ§ º¸À¯ÀÚ
¤ý ÄÄÇ»ÅÍ/Àü»ê/º¸¾È/Åë°è/Á¤º¸/»ê¾÷°øÇÐ µî ITÀ¯°ü Àü°ø
¤ý °ü·Ã °æ·Â 5³â ÀÌ»ó º¸À¯ÀÚ Áß,
: ħÅõ Å×½ºÆ® ¶Ç´Â ·¹µåÆÀ ¾÷¹« °æÇè 2³â ÀÌ»ó º¸À¯ÀÚ
: ¶Ç´Â ºí·çÆÀ(Threat Hunting µî) ¾÷¹« °æÇè 2³â ÀÌ»ó º¸À¯ÀÚ
[¿ì´ë»çÇ×]
¤ý Àü»ê °ü·Ã Àü°ø ¹× ¼®»ç ÇÐÀ§ º¸À¯ÀÚ
¤ý ÇØÅ·´ëȸ/Á¤º¸º¸¾È °ø¸ðÀü Âü°¡ °æÇè ¹× ÀÔ»ó °æÇè º¸À¯ÀÚ
¤ý Á¦·Îµ¥ÀÌ ¹× CVE µî Ãë¾àÁ¡ ¹ö±×¹Ù¿îƼ °æÇè º¸À¯ÀÚ
¤ý ¸ðÀÇħÅõ ÀÚµ¿È °³¹ß °æÇè º¸À¯ÀÚ
¤ý ´Ù¾çÇÑ °³¹ß ¾ð¾î(ÄÚµå ¸®ºä µî), ÀÎÇÁ¶ó ȯ°æ¿¡ ´ëÇÑ °æÇè ¹× Áö½Ä º¸À¯ÀÚ
¤ý ħÅõÅ×½ºÆ® ¹× Á¤º¸º¸¾È À¯°ü ÀÚ°Ý(OSCP, CEH, Á¤º¸º¸¾È±â»ç µî) º¸À¯ÀÚ
¤ý Ä§ÇØ»ç°í ºÐ¼® ¹× ´ëÀÀ ¿ª·®(Æ÷·»½Ä, ·Î±× ºÐ¼®, ¾Ç¼ºÄÚµå ºÐ¼® µî) º¸À¯ÀÚ
¤ý ´Ù¾çÇÑ °ø°Ý ½Ã³ª¸®¿À¿¡ ´ëÇÑ ÀÌÇØ ¿ª·® º¸À¯ÀÚ
¤ý Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ Á¤º¸º¸È£ ¾÷¹« ¼öÇà °æÇè º¸À¯ÀÚ
¤ý SIEM ¶Ç´Â Elastic ±¸Ãà/¿î¿µ °æÇè º¸À¯ÀÚ
¤ý SecureCoding ¾÷¹« ¼öÇà °æÇè º¸À¯ÀÚ
¡Ø Çʼö Áö¿ø ÀÚ°ÝÀÌ ¾Æ´Ñ ¿ì´ë »çÇ×À̸ç, À¯°ü °æÇèÀÌ ÀÖÀ¸½Å °æ¿ì ÇØ´ç ³»¿ëÀ» ÁßÁ¡ÀûÀ¸·Î ±âÀÔÇØ ÁÖ½Ã¸é µË´Ï´Ù.
|
±âŸÁ¤º¸ |
Á¢¼ö¸¶°¨ÀÏ : 10¿ù 19ÀÏ |
|