Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 아이폰11
- 복층루희네집
- 아이폰12
- Cerbero
- cannot find or open
- msticpy
- YARA
- 베르나르
- 똑딱이졸업하는그날까지
- 존엄하게산다는것
- 신
- threatintelligence
- 소설
- 부의본능
- 뚝썸유원지
- python
- Error
- iphone11
- Git
- 처음이자마지막일듯
- 악성코드
- fuzzer
- 인텔리전스
- 악성크도
- CerberoSuite
- protoc
- 독서
- 이런사람만나지마세요
- RX100
- Hexeditor
Archives
- Today
- Total
qingfro9님의 블로그 입니다.
[정보보안][악성코드]인텔리전스 기반 사고 대응, 8장(2부) 본문
8장 분석
-
분석의 기초
-
무엇을 분석할 것인가?
-
분석하기
-
데이터 강화하기
-
가설 수립하기
-
주요 가정 평가하기
-
판단과 결론
-
분석 절차와 방법
-
구조와된 분석
-
표적 중심 분석
-
경쟁 가설 분석
-
그래프 분석
-
역발상 기법
-
결론
-
왜 우리가 표적이 됐을까?
-
누가 우리를 공격했을까?
-
어떻게 공격을 막을 수 있었을까?
-
어떻게 공격을 탐지할 수 있었을까?
-
확인할 수 있는 특정 패턴이나 동향이 있는가?
표적 중심 분석(target centric analysis)
경쟁 가설 분석(ACH, Analysis of Competing Hypotheses)
그래프 분석 (Grapy Analysis)
-
말테고
역발상 기법 (Contrarian technique)
-
악마의 변호인(devil's advocate) : 반대 관점의 생각
-
만약 분석 : 새로운 변수를 대입하여 분석이 어떻게 달라지는지 파악
-
레드팀 분석 : 공격자라면? 이라느 ㄴ관점에서 생각
'정보보안 > 악성코드' 카테고리의 다른 글
[악성코드]애너그램 (0) | 2020.12.12 |
---|---|
[정보보안][악성코드]인텔리전스 기반 사고 대응, 9장(2부) (1) | 2020.08.05 |
[정보보안][악성코드]인텔리전스 기반 사고 대응, 7장(2부) (0) | 2020.08.03 |
[정보보안][악성코드]인텔리전스 기반 사고 대응, 6장(2부) (0) | 2020.08.02 |
[정보보안][악성코드]인텔리전스 기반 사고 대응, 5장(2부) (0) | 2020.08.01 |
Comments