✅ º¸¾ÈÀ§Çù ºÐ¼®
🚀 ÇÕ·ùÇÏ½Ç ÆÀÀ» ¼Ò°³ÇØ¿ä
- BlueÆÀÀº Çö´ëÂ÷±×·ìÀÇ »çÀ̹öº¸¾È À§ÇùÀ» Á¶»çÇÏ°í ŽÁöÇÏ¿© ´ëÀÀÀ» ÇÏ°í ÀÖ¾î¿ä. ÆÀÀº 2°³ÀÇ ÆÄÆ®·Î ±¸ºÐµÇ¾î Àִµ¥, ħÇØ»ç°í ºÐ¼®À» À§ÇÑ CERTÆÄÆ®¿Í ¿ÜºÎ À§ÇùÀ» ¿¬±¸ Á¶»çÇÏ´Â ÇÏ°í ³»ºÎÀ§ÇùÀ» ŽÁöÇÏ°í Ãʵ¿ ´ëÀÀÀ» ¼öÇàÇÏ´Â ½ÉȺм® ÆÄÆ®·Î ³ª´µ¾îÁø´ä´Ï´Ù. CERT ÆÄÆ®´Â µðÁöÅÐÆ÷·»½Ä°ú ¸®¹ö½º¿£Áö´Ï¾î¸µÀ» ´ã´çÇÏ°í ÀÖ°í, ½ÉȺм® ÆÄÆ®Àº ¿ÜºÎ °ø°ÝÀÚ ÇÁ·ÎÆÄÀϸµ, º¸¾ÈÀåºñ ŽÁö·ê °³¹ß, IoC ¼öÁýÀ» ÇÏ°í º¸¾È°üÁ¦¼¾ÅÍ¿¡¼ 1Â÷ °ËÁõÇÑ Æ¼ÄÏ¿¡ ´ëÇÑ 2Â÷ °ËÁõÇÏ´Â ¾÷¹«¸¦ ¼öÇàÇÏ°í ÀÖ¾î¿ä.
💻 ÇÕ·ùÇϽøé ÇÔ²² ÇÒ ¾÷¹«¿¹¿ä
- º¸¾ÈÀ̺¥Æ® ºÐ¼®Áö¿ø(Çö´ëÀÚµ¿Â÷ ±¹³» ±×·ì»ç, ÇØ¿Ü »ç¾÷ÀåÀ» Æ÷ÇÔÇÑ Àüü IT ÀÎÇÁ¶ó)
- º¸¾È »ç°í ´ëÀÀ(Cyber Security Incident, Abusing, Insider Threat µî)
- º¸¾ÈÀ̺¥Æ® ºÐ¼®À» ÅëÇØ Å½Áö±ÔÄ¢ °íµµÈ ¹× °³¼±¹æ¾È ¼ö¸³
- ´ë¿ë·®ÀÇ ·Î±× ±â¹ÝÀ¸·Î ÀÌ»ó ¡ÈÄ ÆÄ¾Ç ¹× Á¶Ä¡ ¹æ¾È ¼ö¸³
- ±×·ì»ç ³» ÀáÀçÀû À§Çù ½Äº° ¹× ÀÜÁ¸ À§Çù¿¡ ´ëÇÑ Æò°¡ ¹× Á¶Ä¡
- SIEM/SOAR Á¤Ã¥ °³¼±»çÇ× ¹ß±¼
🔍 ÀÌ·± ºÐ°ú ÇÔ²² ÇÏ°í ½Í¾î¿ä
- ¿øÈ°ÇÑ Ä¿¹Â´ÏÄÉÀÌ¼Ç °¡´É
- À§ÇùºÐ¼® À¯°ü ¾÷¹«(TI, ¾Ç¼ºÄÚµå ºÐ¼®, Ãë¾àÁ¡ ºÐ¼®) °æÇèÀ» º¸À¯ÇϽŠºÐ
- SIEM ¶Ç´Â Splunk È°¿ë¿ª·®À» º¸À¯ÇϽŠºÐ
- ´ë¿ë·®ÀÇ ·Î±× ±â¹ÝÀ¸·Î ÀÌ»ó ¡ÈÄ Å½Áö ¹× ºÐ¼® °æÇèÀ» º¸À¯ÇϽŠºÐ
- SOAR Ç÷¹ÀÌºÏ °³¹ß/°³¼±ÀÛ¾÷ ¼öÇà °æÇè º¸À¯ÇϽŠºÐ
🔍 ÀÌ·± ºÐÀ̶ó¸é ´õ¿í ÁÁ¾Æ¿ä
- Threat Hunting °æÇèÀ» º¸À¯ÇϽŠºÐ
- EDRÀ» ÀÌ¿ëÇÑ »ç°í ´ëÀÀ(e.g. Trellix HX, Sentinel One, CrowdStrike Falcon µî) °æ·ÂÀ» º¸À¯ÇϽŠºÐ
- Cloudȯ°æ(AWS, Azure µî)¿¡¼ÀÇ º¸¾È»ç°í ¹× ħÇØ»ç°í ´ëÀÀÀÇ ½Ç¹« °æ·ÂÀ» º¸À¯ÇϽŠºÐ
- °¡»óȯ°æ(VM, VDI µî) ¹× Cloud(AWS, Azure µî) ºÐ¼® °æÇè
- ¾Ç¼ºÄÚµå µ¿ÀÛ ¹æ¹ý¿¡ ´ëÇÑ ÀÌÇØ
- MITRE ATT&CK °ü·Ã Áö½Ä ¶Ç´Â Àû¿ë °æÇèÀ» º¸À¯ÇϽŠºÐ
- ÀÚµ¿È ¹× ½ºÅ©¸³Æ®(Python, Go, Linux shell, Perl, Powershell) °³¹ß °æÇèÀ» º¸À¯ÇϽŠºÐ
- ³×Æ®¿öÅ© ±â¹Ý º¸¾È¼Ö·ç¼Ç ±¸Ãà/¿î¿µ °æÇè
- ÀÎÇÁ¶ó º¸¾ÈÁø´Ü ¼öÇà°æÇè
⌛ ÀÌ·¸°Ô ÇÕ·ùÇØ¿ä
- ¼·ù Á¢¼ö ¡æ ¼·ù °ËÅä ¡æ Á÷¹«¿ª·®Å×½ºÆ®(ÄÚµù ¶Ç´Â °úÁ¦Å×½ºÆ®) ¹× Àμº°Ë»ç ¡æ 1Â÷¸éÁ¢ ¡æ 2Â÷¸éÁ¢
¡æ ó¿ìÇùÀÇ ¹× ä¿ë°ËÁø ¡æ ÃÖÁ¾ ÇÕ°Ý🎉
📍 ¸¸³ª°Ô µÉ ±Ù¹«Áö´Â ¿©±â¿¹¿ä
📣 µ¿·áÀÇ ÇÑ ¸¶µð
- BlueÆÀÀº ÆÀ¿ø Àü¿øÀÌ 20-30´ë·Î ÀÌ·ç¾îÁø ÀþÀº ÆÀÀÔ´Ï´Ù. º¸¾ÈÀÇ ¼ûÀº °í¼öµéÀÌ ¸ð¿© ÀÖ°í ¸ðµç ÆÀ¿øÀÌ Æ¯ÀåÁ¡À» º¸À¯ÇÏ°í ÀÖ¾î¿ä. ±×·¡¼ °¢ÀÚÀÇ ¿µ¿ª ¿Ü ¼·ÎÀÇ ¸ðÀÚ¶õ ºÎºÐÀ» ä¿öÁÖ±â À§ÇØ ÀÚÀ¯·Î¿î Åä·Ð°ú ¼ÒÅëÀ¸·Î ÆÀ ³» ºÐÀ§±â´Â Ç×»ó Á¤º¸º¸¾È¼¾ÅÍ ³» ÃÖ°í¶ó°í ÇÒ ¼ö ÀÖ¾î¿ä~! Á¶±Ý ºÎÁ·ÇÑ ½Ç·Âµµ ¿ì¸® ÆÀ¿øµéÀÌ Ã¤¿öÁÙ ¼ö ÀÖ½À´Ï´Ù. ÇÔ²² Çö´ëÂ÷±×·ìÀÇ º¸¾ÈÀ» Ã¥ÀÓÁö°í ½ÍÀ¸½Å ºÐµéÀº ¸¹ÀÌ Áö¿øÇØ ÁÖ¼¼¿ä!
- (ÆÀ ¸®´õ) BlueÆÀÀº ħÇØ»ç°í¿Í °ü·ÃµÈ ¾÷¹«¸¦ Á÷Á¢ÀûÀ¸·Î ¼öÇàÇÏ°í Àֱ⠶§¹®¿¡ ħÇØ»ç°í ºÐ¼®, ¾Ç¼ºÄÚµå ºÐ¼®, ³×Æ®¿öÅ© ÆÐŶ ºÐ¼® µîÀÌ ¾÷¹«ÀÇ ÁÖ¸¦ ÀÌ·ç°í ÀÖ¾î¿ä. Çö´ëÂ÷±×·ì Àüü º¸¾ÈÀÇ ÃÖÀü¼±¿¡¼ Á÷Á¢ÀûÀÎ À§ÇùÀ» ´Ù·ç´Â ¾÷¹«´Ù º¸´Ï ¸¹Àº ¾çÀÇ µ¥ÀÌÅ͸¦ º¼ ¼ö ÀÖ´Â °ÍÀÌ ÀåÁ¡À̶ø´Ï´Ù. ¾÷¹« Ư¼º»ó ÁÖ¸»¿¡µµ ±ä±ÞÇÑ »óȲÀÌ ¹ú¾îÁö°ï ÇÏÁö¸¸ ħÇØ»ç°í ºÐ¾ßÀÇ Àü¹®°¡·Î ¼ºÀåÇÏ°í ½ÍÀº ºÐÀº ´Ù¾çÇÑ °æÇèÀ» ¹ÙÅÁÀ¸·Î ¸¹Àº °ÍÀ» ¾òÀ» ¼ö ÀÖ´Â ÆÀÀ̶ó°í ÀÚºÎÇÕ´Ï´Ù.
📌 Âü°íÇØ ÁÖ¼¼¿ä
- ä¿ë ½Ã ¸¶°¨µÇ´Â »ó½Ã ä¿ë °ø°í·Î ¿î¿µµÇ¸ç, ä¿ë ÀýÂ÷¿Í ÀÏÁ¤Àº º¯µ¿µÉ ¼ö ÀÖ¾î¿ä.
- »çȸÀû ¹è·Á ´ë»óÀÚ(º¸ÈÆ Ãë¾÷Áö¿ø´ë»óÀÚ, Àå¾ÖÀÎ)´Â °ü°è ¹ý·É°ú ³»±Ô¿¡ µû¶ó ¿ì´ëÇØ¿ä.
- ¸ðÁý ºÐ¾ß ¹× ´ã´ç ¾÷¹«¿¡ µû¶ó ¿µ¾î ±¸¼úÆò°¡, ·¹ÆÛ·±½º üũ, ¶Ç´Â ±âŸ ÀüÇüÀÌ ½Ç½ÃµÉ ¼ö ÀÖ¾î¿ä.
- Áö¿øÀÚÀÇ °æÇè°ú ¿ª·®À» °í·ÁÇÏ¿© ´Ù¸¥ Æ÷Áö¼ÇÀÌ ´õ ÀûÇÕÇÏ´Ù°í ÆǴܵǴ °æ¿ì Áö¿ø ºÐ¾ß°¡ º¯°æµÉ ¼ö ÀÖ¾î¿ä.
- ¹èÄ¡ ºÎ¼ ¹× ±Ù¹«Áö´Â ȸ»ç »çÁ¤¿¡ µû¶ó º¯°æµÉ ¼ö ÀÖ¾î¿ä.
- ¾Æ·¡ÀÇ °æ¿ì, ÇÕ°ÝÀÌ Ãë¼ÒµÇ°Å³ª ÀüÇü ÁøÇà¿¡¼ ºÒÀÌÀÍÀ» ¹ÞÀ¸½Ç ¼ö ÀÖ¾î¿ä.
- Áö¿ø¼°¡ »ç½Ç°ú ´Ù¸£°Å³ª ÁõºùÀÌ ºÒ°¡ÇÒ °æ¿ì
- ÇØ¿Ü¿©Çà °á°Ý »çÀ¯°¡ ÀÖ´Â °æ¿ì (³²¼ºÀÇ °æ¿ì, ȸ»ç°¡ ÁöÁ¤ÇÑ ÀÔ»çÀϱîÁö º´¿ª ÇÊ ¶Ç´Â ¸éÁ¦ ÇÊ¿ä)
- ÃÖÁ¾ ÇÕ°Ý ÈÄ È¸»ç°¡ ÁöÁ¤ÇÏ´Â ÀÔ»çÀÏ¿¡ ÀÔ»ç ºÒ°¡ÇÑ °æ¿ì