Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- YARA
- 이런사람만나지마세요
- 뚝썸유원지
- 부의본능
- threatintelligence
- 아이폰12
- cannot find or open
- 베르나르
- 처음이자마지막일듯
- Cerbero
- Git
- msticpy
- python
- RX100
- Error
- protoc
- 아이폰11
- 복층루희네집
- 존엄하게산다는것
- Hexeditor
- 독서
- 신
- CerberoSuite
- 악성크도
- iphone11
- 똑딱이졸업하는그날까지
- 소설
- fuzzer
- 악성코드
- 인텔리전스
Archives
- Today
- Total
qingfro9님의 블로그 입니다.
[정보보안][악성코드]인텔리전스 기반 사고 대응, 4장(2부) 본문
4장 탐지
-
행위자 중심 표적 선정
-
알려진 첩보로 시작하기
-
유용한 탐지 첩보
-
자산 중심 표적 선정
-
자산 중심 표적 선정 사용하기
-
뉴스 중심 표적 선정 사용하기
-
다른 사람의 통보를 기반으로 한 표적 선정
-
표적 선정의 우선순위 매기기
-
즉각적인 요구
-
과거의 사고
-
심각성
-
표적 선정 활동 정리하기
-
경성 단서
-
연성 단서
-
관련된 단서들 분류하기
-
첩보 저장
-
인텔리전스 제공 요청 절차
-
결론
일반적으로 이런 모든 선정 방법을 이용해서 TI를 함 (신경쓰는 요소와 그 관계를 잘 연결시켰을대 좋은 TI 결과가 됨)
행위자 중심 표적 선정 (Actor centric targeting)
고통의 피라미드(Pyramid of Pain), ref) ATTACKIQ
자산 중심 표적 선정 (Asset centric targeting)
-
운영을 가능하게 하는 특정 기술에 중점을 둔 선정 기법
뉴스 중심 표적 선정(News centric targeting)
다른 사람의 통보를 기반으로 한 표적 선정(third party)
-
행동 가능성(Actionability)
-
기밀성(Confidentiality)
-
운영 보안(Operational security)
피벗팅(Pivoting) : 서로 연관돼 있는지를 추적하는 것. 현재 사고와 과거의 사고에 단서가 존재하면 이러한 단서들의 연결성을 확인하는 것을 의미한다.
TIP(Threat Intelligence Platform)
'정보보안 > 악성코드' 카테고리의 다른 글
[정보보안][악성코드]인텔리전스 기반 사고 대응, 6장(2부) (0) | 2020.08.02 |
---|---|
[정보보안][악성코드]인텔리전스 기반 사고 대응, 5장(2부) (0) | 2020.08.01 |
[정보보안][악성코드]인텔리전스 기반 사고 대응, 3장(1부) (0) | 2020.07.30 |
[정보보안][악성코드]인텔리전스 기반 사고 대응, 2장(1부) (0) | 2020.07.29 |
[정보보안][악성코드]인텔리전스 기반 사고 대응, 1장(1부) (0) | 2020.07.28 |
Comments