๊ธ€ ์ž‘์„ฑ์ž: heogi

1. MITRE ATT&CK

  • ๊ณต๊ฐœ๋œ ์นจํ•ด์‚ฌ๊ณ  ๋ถ„์„ ๋ณด๊ณ ์„œ, ์•…์„ฑ์ฝ”๋“œ ๋ถ„์„ ๋ณด๊ณ ์„œ, ์œ„ํ˜‘ ๊ทธ๋ฃน์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๋ถ„์„ํ•˜์—ฌ ๊ณต๊ฒฉ์ž๋“ค์˜ TTPs๋ฅผ ๋ถ„์„ํ•˜์—ฌ ์ฒด๊ณ„์ ์œผ๋กœ ์ง‘๋Œ€์„ฑํ•œ ์ €์žฅ์†Œ

2. TTPs(Tatics Techniques Procedures)

  • Tatics : ์œ„ํ˜‘ ํ–‰์œ„์˜ ๋ชฉ์ 
  • Techniques : ์œ„ํ˜‘ ํ–‰์œ„์˜ ๋ชฉ์ ์„ ๋‹ฌ์„ฑํ•˜๊ธฐ ์œ„ํ•œ ๊ธฐ์ˆ 
  • Procedures : ํ…Œํฌ๋‹‰์„ ๊ตฌํ˜„ํ•˜๊ธฐ ์œ„ํ•œ ๊ตฌ์ฒด์ ์ธ ์ ˆ์ฐจ์™€ ๋ฐฉ๋ฒ•

3. MITRE ATT&CK Matrix

  • ํ…Œํฌ๋‹‰/์„œ๋ธŒํ…Œํฌ๋‹‰์„ ์ „์ˆ ์„ ๊ธฐ์ค€์œผ๋กœ ๋ถ„๋ฅ˜ํ•ด ๋†“์€ ํ‘œ
  • Matrix ์ข…๋ฅ˜
    • Enterprise : ์œˆ๋„์šฐ, MacOS, Linux, Cloud, Office ๋“ฑ์— ๊ด€๋ จ๋œ ์ „์ˆ  ๋ฐ ํ…Œํฌ๋‹‰์„ ์ˆ˜๋กํ•œ ๋ฒ„์ „
    • Mobile : Android ๋ฐ IOS ๊ด€๋ จ๋œ ์ „์ˆ  ๋ฐ ํ…Œํฌ๋‹‰์„ ์ˆ˜๋กํ•œ ๋ฒ„์ „
    • ICS : ์‚ฐ์—…์ œ์–ด์‹œ์Šคํ…œ๊ณผ ๊ด€๋ จ๋œ ์ „์ˆ  ๋ฐ ํ…Œํฌ๋‹‰์„ ์ˆ˜๋กํ•œ ๋ฒ„์ „

 

4.  Atomic Red Team

 

GitHub - redcanaryco/atomic-red-team: Small and highly portable detection tests based on MITRE's ATT&CK.

Small and highly portable detection tests based on MITRE's ATT&CK. - redcanaryco/atomic-red-team

github.com

 

5.  Top ATT&CK Techniques

 

'๐ŸชฌIncident Respose' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

Threat Modelling  (0) 2023.12.06
STRIDE Framework  (0) 2023.11.23
๋ณด์•ˆ ๋™ํ–ฅ ์ฐธ๊ณ  ์‚ฌ์ดํŠธ  (0) 2023.10.15
Cyber Kill Chain  (0) 2023.08.15