[태그:] MITRE ATT&CK
-
AI를 활용하는 지능형 해킹 공격 어떻게 알고 대처해야 할까?
AI를 활용하는 지능형 해킹에 대해 전문가, 전공자, 관심자 대상으로 근거 기반 정보를 자세하게 정리한 한글 가이드입니다. 소개 `AI를 활용하는 지능형 해킹` 주제는 배경, 기준, 근거, 한계를 함께 봐야 실제 운영 판단으로 이어질 수 있습니다. 이…
-
D3FEND 관점으로 방어 통제 점검표를 만드는 방법
방어 통제 점검표는 “보안 솔루션이 있다”는 사실을 적는 문서가 아닙니다. 어떤 위협 행동을 어떤 기능으로 줄이고, 그 기능이 어떤 조건에서 작동하며, 운영자가 어떤 증거로 확인할 수 있는지를 정리해야 합니다. D3FEND 관점의 점검표는 통제 존재 …
-
MITRE ATT&CK로 보안 훈련 시나리오를 설계하는 방법
MITRE ATT&CK를 보안 훈련에 활용한다는 말은 공격 절차를 자세히 재현한다는 뜻이 아닙니다. ATT&CK의 전술과 기법을 방어자가 관찰하고, 판단하고, 보고하고, 복구하는 훈련 목표로 바꾸는 일입니다. 좋은 훈련 시나리오는 “어떤…
-
공격 기법을 방어 행동으로 연결하는 방법
MITRE ATT&CK의 기법 이름을 아는 것과 실제 방어 행동을 하는 것은 다릅니다. ATT&CK는 공격자 행동을 공통 언어로 설명하는 데 유용하지만, 기법 이름만 보안 문서에 적어 두면 운영팀이 무엇을 해야 하는지 바로 알기 어렵습니…
