1. ¼Ö·ç¼Ç¾ÆÅ°ÅØÆ®(¾È·¦ ÇÁ·ÎÆä¼Å³Î ¼ºñ½º ±âȹ ¹× ºÐ¼® ¾÷¹« ¼öÇà)
´ã´ç¾÷¹«
¾È·¦ ÇÁ·ÎÆä¼Å³Î ¼ºñ½º ±âȹ ¹× ºÐ¼® ¾÷¹« ¼öÇà
- ¾È·¦ ÇÁ·ÎÆä¼Å³Î ¼ºñ½º »óÇ° ±âȹ
- º¸¾È À§Çù µ¥ÀÌÅÍ ºÐ¼®À» ÅëÇÑ °í°´ ¸®½ºÅ© °ü¸®
- ħÇØ »ç°í ºÐ¼® ¹× ´ëÀÀ
- CTI(»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º)¸¦ È°¿ëÇÑ Threat Hunting ¼öÇà
ÀÚ°Ý¿ä°Ç
IT ¼ºñ½º »óÇ° ±âȹ °æÇèÀÌ ÀÖ´Â ºÐ
º¸¾È À§Çù µ¥ÀÌÅÍ ¹× ħÇØ »ç°í ºÐ¼®¿¡ °ü½É ÀÖ´Â ÀÎÀç
¿î¿µÃ¼Á¦(À©µµ¿ì, ¸®´ª½º)¿¡ ´ëÇÑ Àü¹® Áö½Ä º¸À¯
¾Ç¼ºÄÚµå ¹× CTI(»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º) °ü·Ã Áö½Ä º¸À¯
ºÐ¼®À» À§ÇÑ ½ºÅ©¸³Æ®(Bash Shell, Python µî) ÇÁ·Î±×·¡¹Ö ¾ð¾î È°¿ë ´É·Â º¸À¯
µ¥ÀÌÅͺ£À̽º ¹× ³×Æ®¿öÅ© °ü·Ã ±âº» Áö½Ä º¸À¯
Çù¾÷ ¹× Ä¿¹Â´ÏÄÉÀ̼ÇÀ» Àû±ØÀûÀ¸·Î ¼öÇàÇÒ ¼ö ÀÖ´Â ºÐ
¿ì´ë»çÇ×
IT °ü·Ã Çаú
À©µµ¿ì/¸®´ª½º/Ŭ¶ó¿ìµå ȯ°æ ³» º¸¾È ¼Ö·ç¼Ç ¿î¿µ ¹× ±â¼úÁö¿ø °æÇèÀÚ
Á¤º¸Ã³¸®±â»ç, Á¤º¸º¸¾È±â»ç, Æ÷·»½Ä, Ŭ¶ó¿ìµå µî IT °ü·Ã ÀÚ°Ý º¸À¯ÀÚ
µ¥ÀÌÅÍ ºÐ¼®Åø(Tableau µî) »ç¿ë °¡´ÉÀÚ
¾Ç¼ºÄÚµå ¹× Ä§ÇØ »ç°í ºÐ¼®/´ëÀÀ °æÇèÀÚ
Æ÷·»½Ä Åø »ç¿ë(AXIOM, FEX, Autopsy µî) »ç¿ë ¹× Æ÷·»½Ä ¾÷¹« °æÇèÀÚ
CTI ¹× DDW °ü·Ã ¾÷¹« °æÇèÀÚ
¸ðÀÇÇØÅ· ¹× À¥ Ãë¾àÁ¡ ºÐ¼® ¾÷¹« °æÇèÀÚ
¿µ¾î·Î ¾÷¹« ¼öÇà °¡´ÉÀÚ
2. ¼Ö·ç¼Ç¾ÆÅ°ÅØÆ®(¾È·¦ XDR ¼Ö·ç¼Ç ¿î¿ë ÃÖÀûÈ ¹× º¸¾È À§Çù ´ëÀÀ)
´ã´ç¾÷¹«
ÀÚ°Ý¿ä°Ç
¿ì´ë»çÇ×
ÀüÇüÀýÂ÷
¼·ùÁ¢¼ö ¢º 1Â÷¸éÁ¢ ¢º 2Â÷¸éÁ¢ ¢º ÆòÆÇÁ¶È¸ ¢º ÃÖÁ¾ÀÔ»ç
- ¸éÁ¢ ÀÏÁ¤ÀÇ °æ¿ì °³º°Å뺸 µå¸± ¿¹Á¤ÀÔ´Ï´Ù.
±âŸ»çÇ×
- ÇØ¿Ü¿©Çà¿¡ °á°Ý »çÀ¯°¡ ¾øÀ¸½Å ºÐ
- Áö¿ø¼ÀÇ ³»¿ëÀÌ »ç½Ç°ú ´Ù¸¦ ½Ã ÇÕ°ÝÀÌ Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
- ±¹°¡º¸ÈÆ Ãë¾÷Áö¿ø ´ë»óÀÚ¿Í Àå¾ÖÀÎÀº °ü°è ¹ý·É¿¡ ÀÇÇØ ¿ì´ëÇÕ´Ï´Ù.
- ¼®/¹Ú»çÀÇ °æ¿ì À̷¼¿¡ ÇÐÀ§ ³í¹®À̳ª ±âŸ Àú¼ú ÷ºÎ¸¦ ºÎŹ µå¸³´Ï´Ù.
- ÀüÇü °á°ú¿¡ µû¶ó ¼¼ºÎ¾÷¹«°¡ º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù.
- ±âŸ ¹®ÀÇ»çÇ×Àº ä¿ë ȨÆäÀÌÁö ³» ¹®ÀÇÇϱ⠰ԽÃÆÇÀ» ÅëÇØ ¹®ÀÇ ¹Ù¶ø´Ï´Ù.
Áö¿ø¼ Á¢¼ö ±â°£
- 3¿ù 16ÀÏ(ÀÏ) 23:59 ±îÁö