[카테고리:] 사이버보안 읽기
-
REWIRE 기준으로 사이버레인지 훈련 시나리오를 만드는 방법
사이버레인지 훈련 시나리오는 공격을 보여 주는 대본이 아니라, 조직의 사고 대응 능력을 검증하는 실행 설계서입니다. 사이버레인지 훈련을 만든다고 하면 많은 사람이 먼저 공격 시나리오를 떠올립니다. 어떤 침투가 일어나고, 어떤 로그가 남고, 방어팀이 어…
-
AI를 활용하는 지능형 해킹 공격 어떻게 알고 대처해야 할까?
AI를 활용하는 지능형 해킹에 대해 전문가, 전공자, 관심자 대상으로 근거 기반 정보를 자세하게 정리한 한글 가이드입니다. 소개 `AI를 활용하는 지능형 해킹` 주제는 배경, 기준, 근거, 한계를 함께 봐야 실제 운영 판단으로 이어질 수 있습니다. 이…
-
MITRE ATLAS로 AI 보안 위협을 점검하는 방법
MITRE ATLAS를 AI 보안 위협 목록으로만 보지 않고, ATT&CK와 D3FEND를 함께 연결해 실제 방어 점검표로 바꾸는 방법입니다. 소개 AI 서비스를 운영할 때 보안 점검은 모델 성능 평가만으로 끝나지 않습니다. 데이터 수집, 학습…
-
D3FEND 관점으로 방어 통제 점검표를 만드는 방법
방어 통제 점검표는 “보안 솔루션이 있다”는 사실을 적는 문서가 아닙니다. 어떤 위협 행동을 어떤 기능으로 줄이고, 그 기능이 어떤 조건에서 작동하며, 운영자가 어떤 증거로 확인할 수 있는지를 정리해야 합니다. D3FEND 관점의 점검표는 통제 존재 …
-
MITRE ATT&CK로 보안 훈련 시나리오를 설계하는 방법
MITRE ATT&CK를 보안 훈련에 활용한다는 말은 공격 절차를 자세히 재현한다는 뜻이 아닙니다. ATT&CK의 전술과 기법을 방어자가 관찰하고, 판단하고, 보고하고, 복구하는 훈련 목표로 바꾸는 일입니다. 좋은 훈련 시나리오는 “어떤…
-
공격 기법을 방어 행동으로 연결하는 방법
MITRE ATT&CK의 기법 이름을 아는 것과 실제 방어 행동을 하는 것은 다릅니다. ATT&CK는 공격자 행동을 공통 언어로 설명하는 데 유용하지만, 기법 이름만 보안 문서에 적어 두면 운영팀이 무엇을 해야 하는지 바로 알기 어렵습니…
-
사이버레인지가 사고 대응 훈련에 도움이 되는 이유
사이버레인지라는 말을 처음 들으면 거창한 군사용 훈련장을 떠올리기 쉽습니다. 실제 의미는 조금 다릅니다. 사이버레인지는 실제 운영망과 분리된 환경에 서버, 네트워크, 보안 장비, 로그, 사용자 행위, 공격 흔적을 구성해 놓고 보안 사고 대응을 연습하는…
