Threat Modelling
๊ธ ์์ฑ์: heogi
Threat Modelling
์ ์ฌ์ ์ธ ๋ณด์์ํ์ ์๋ณํ๊ณ ์ฐ์ ์์๋ฅผ ์ง์ ํ์ฌ ํด๊ฒฐํ๊ธฐ ์ํ ์ฒด๊ณ์ ์ธ ์ ๊ทผ ๋ฐฉ์
์ํ & ์ทจ์ฝ์ & ์ํ (Threat & Vulnerability & Risk)
- ์ํ(Threat)
์ ๋ณด์ ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ๊ฐ์ฉ์ฑ์ ์์์ํค๊ธฐ ์ํด ์ทจ์ฝ์ ์ ์ ์ฉํ ์ ์๋์ ์ฌ์ ์ธ ์ฌ๊ฑด, ์ด๋ฒคํธ ๋๋ ํ์์๋ฅผ ์๋ฏธํ๋ค.
์ด๋ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ, ์ธ์ ์ค๋ฅ, ์์ฐ์ฌํด ๋ฑ ๋ค์ํ ํํ๊ฐ ๋ ์ ์๋ค. - ์ทจ์ฝ์ (Vulnerability)
์ํ์ ์ํด์ ์ฉ๋์ด ํผํด๋ฅผ ์ ํ ์ ์๋ ์์คํ , ์ ํ๋ฆฌ์ผ์ด์ ๋๋ ํ๋ก์ธ์ค์ ์ฝ์ ๋๋ ๊ฒฐํจ
.
์ํํธ์จ์ด ๋ฒ๊ทธ, ์๋ชป๋ ๋ ผ๋ฆฌ์ ๊ตฌ์ฑ ๋๋ ์ค๊ณ ๊ฒฐํจ์ผ๋ก ์ธํด ๋ฐ์ ๋ ์ ์๋ค. - ์ํ(Risk)
์ทจ์ฝ์ ์ ์ด์ฉํ๋์ํ์ผ๋ก ์ธํด ์์๋ ๊ฐ๋ฅ์ฑ
.
๊ณต๊ฒฉ์ด ์ฑ๊ณตํ ๊ฐ๋ฅ์ฑ๊ณผ ์ด๋ก ์ธํด ๋ฐ์ํ ์ ์๋ ํผํด์ ์ ๋.
Threat Modelling Process
- ๋ฒ์์ ์
- ์์ฐ์๋ณ
- ์ํ์๋ณ
- ์ทจ์ฝ์ ๋ถ์ ๋ฐ ์ํ ์ฐ์ ์์ ์ง์
- ๋์์ฑ ๊ฐ๋ฐ ๋ฐ ์คํ
- ๋ชจ๋ํฐ๋ง ๋ฐ ํ๊ฐ
Threat Modelling Framework
Framework | ๋น๊ณ |
MITRE ATT&CK | ์ ์ฌ์ ์ธ ์ํ๊ณผ ์ทจ์ฝ์ฑ์ ๋ ์ค์ ์ ๋๋ DREAD ๋ฐ STRIDE์ ๋ฌ๋ฆฌ ์ ์ ์ ์ ์ ๋งคํํ์ฌ ์ค์ฉ์ ์ด๊ณ ์ค๋ฌด์ ์ธ ์ ๊ทผ ๋ฐฉ์ ์ ๊ณต * ์ํ ํ์์๊ฐ ์ฌ์ฉํ๋ ์๋ ค์ง ๊ณต๊ฒฉ ๊ธฐ์ ์ ๋ํด ๊ธฐ์กด ์ ์ด์ ํจ์จ์ฑ์ ํ๊ฐ |
DREAD | DREAD๋ STRIDE ๋๋ MITRE ATT&CK๋ณด๋ค ๋ ์์น์ ์ด๊ณ ๊ณ์ฐ๋ ์ํ ๋ถ์ ์ ๊ทผ ๋ฐฉ์์ ์ ๊ณตํ์ฌ ์ํ์ ์ฐ์ ์์๋ฅผ ๋ช
ํํ๊ฒ ์ง์ ํ๋๊ฒ์ ํจ์จ์ ์ด๋ค * ํน์ ์ํ๊ณผ ๊ด๋ จ๋ ์ ์ฌ์ ์ํ์ ์ ์ฑ์ ์ผ๋ก ํ๊ฐ * ๊ฐ DREAD ๊ตฌ์ฑ์์์์ ์์ฑ๋ ์ข ํฉ ์ ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ํ ์ํ์ ์ฐ์ ์์๋ฅผ ์ง์ |
STRIDE | MITRE ATT&CK์ ๊ฐ์ ๋ค๋ฅธ ํ๋ ์์ํฌ๋ ์ค์ ์ ์ ์ ์ ์ ์ค์ ์ ๋๋ ๋ฐ๋ฉด, STRIDE๋ ๊ตฌ์กฐ์ ๋ฐฉ๋ฒ๋ก ์ ํจ๊ณผ์ ์ผ๋ก ์ํํธ์จ์ด, ์์คํ
๊ณผ ๊ด๋ จ๋ ์ํ์ ์ฒด๊ณ์ ์ผ๋ก ๊ฒํ ํ ์ ์๋ค * ์ํํธ์จ์ด์ ์์คํ ์ ์ํ์ ๋ถ์ํ๊ณ ๋ถ๋ฅ * ํน์ ์ํ ์ ํ์ ์ํํ๊ธฐ ์ํด ์ ์ ํ ๋ณด์์ ์ด๋ฅผ ๊ตฌํ |
PASTA | ์ํ ๋ชจ๋ธ๋ง์ ๋น์ฆ๋์ค ๋ชฉํ์ ๋ง๊ฒ ์กฐ์ฅํ๋๋ฐ ํจ๊ณผ์ ์ผ๋ก, ๋ค๋ฅธ ํ๋ ์์ํฌ์ ๋ฌ๋ฆฌ PASTA๋ ๋น์ฆ๋์ค ์ปจํ
์คํธ๋ฅผ ํตํฉํ์ฌ ์กฐ์ง์ ๋ณด๋ค ์ด์ฒด์ ์ด๊ณ ์ ์ ๊ฐ๋ฅํ ์ ํ์ ํ๋๋ก ํด์ค๋ค * ๋น์ฆ๋์ค ๋ชฉํ์ ๋ง์ถฐ ์ํ ์ค์ฌ ์ํ ๋ชจ๋ธ๋ง * ์กฐ์ง์ ๋ํ ์ ์ฌ์ ์ํฅ๊ณผ ์ํ ์์ค์ ๊ธฐ์ค์ผ๋ก ์ํ์ ์ฐ์ ์์๋ฅผ ์ง์ * ๋ค์ํ ์กฐ์ง ์ํฉ์ ์ ์ฉํ ์ ์๋ ์ ์ฐํ ๋ฐฉ๋ฒ๋ก ๊ตฌ์ถ |
'๐ชฌIncident Respose' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
STRIDE Framework (0) | 2023.11.23 |
---|---|
๋ณด์ ๋ํฅ ์ฐธ๊ณ ์ฌ์ดํธ (0) | 2023.10.15 |
MITRE ATT&CK (0) | 2023.08.20 |
Cyber Kill Chain (0) | 2023.08.15 |
๋๊ธ
์ด ๊ธ ๊ณต์ ํ๊ธฐ
-
๊ตฌ๋
ํ๊ธฐ
๊ตฌ๋ ํ๊ธฐ
-
์นด์นด์คํก
์นด์นด์คํก
-
๋ผ์ธ
๋ผ์ธ
-
ํธ์ํฐ
ํธ์ํฐ
-
Facebook
Facebook
-
์นด์นด์ค์คํ ๋ฆฌ
์นด์นด์ค์คํ ๋ฆฌ
-
๋ฐด๋
๋ฐด๋
-
๋ค์ด๋ฒ ๋ธ๋ก๊ทธ
๋ค์ด๋ฒ ๋ธ๋ก๊ทธ
-
Pocket
Pocket
-
Evernote
Evernote
๋ค๋ฅธ ๊ธ
-
STRIDE Framework
STRIDE Framework
2023.11.23 -
๋ณด์ ๋ํฅ ์ฐธ๊ณ ์ฌ์ดํธ
๋ณด์ ๋ํฅ ์ฐธ๊ณ ์ฌ์ดํธ
2023.10.15 -
MITRE ATT&CK
MITRE ATT&CK
2023.08.20 -
Cyber Kill Chain
Cyber Kill Chain
2023.08.15