¿ì¸®¿¡ÇÁ¾ÆÀÌ¿¡½º, Ä§ÇØ»ç°í ºÐ¼®¡¤´ëÀÀ Àü¹®°¡ °æ·ÂÁ÷ ä¿ë
¿ì¸®¿¡ÇÁ¾ÆÀÌ¿¡½º°¡ º¸¾ÈÃë¾àÁ¡°ü¸®ºÎ ³» Ä§ÇØ»ç°í ºÐ¼® ¹× ´ëÀÀ Á÷¹«ÀÇ °æ·ÂÁ÷ ä¿ëÀ» ÁøÇàÇÑ´Ù. À̹ø ä¿ëÀº ¿ì¸®±ÝÀ¶±×·ìÀÇ »çÀ̹ö º¸¾È ü°è¸¦ °ÈÇÏ°í ±×·ì»ç ÅëÇÕº¸¾È°üÁ¦¼¾ÅÍ ±¸ÃàÀ» À̲ø¾î°¥ Àü¹® ÀηÂÀ» È®º¸Çϱâ À§ÇÑ °ÍÀ¸·Î, °ü·Ã ºÐ¾ß¿¡¼ ½Ç¹« °æÇèÀ» ½×¾Æ¿Â º¸¾È Àü¹®°¡¸¦ ´ë»óÀ¸·Î ¸ðÁýÀÌ ÀÌ·ç¾îÁø´Ù.
ÀÌ Á÷¹«¿¡¼´Â ±×·ì»ç ÅëÇÕ È¯°æ ³»/¿ÜºÎ »çÀ̹ö º¸¾È À§Çù ½ÉÃþ ºÐ¼® ¹× Ä§ÇØ»ç°í ´ëÀÀ(IR)À» ÁÖµµÇÏ°Ô µÇ¸ç, Ä§ÇØÁöÇ¥(IoC) ÃßÃâ°ú ¾Ç¼ºÄÚµå(À¥¼Ð, ·£¼¶¿þ¾î µî) ºÐ¼®À» ÅëÇØ °ø°ÝÀÚÀÇ Àüü °ø°Ý È帧(Kill Chain)À» ¿ªÃßÀûÇÏ´Â ¾÷¹«µµ ´ã´çÇÏ°Ô µÈ´Ù. ¾Æ¿ï·¯ ´ë±Ô¸ð º¸¾È À̺¥Æ® ¹× À§Çù ÀÎÅÚ¸®Àü½º(CTI) ±â¹ÝÀÇ ´Éµ¿Àû À§Çù ÇåÆÃÀ» ¼öÇàÇϰí, ÅëÇÕ SIEM/SOAR ±â¹Ý Ä§ÇØ´ëÀÀ ¿öÅ©Ç÷ο츦 ¼³°èÇϸç ÀÚµ¿È Ç÷¹À̺Ï(Playbook)À» ±âȹ¡¤¿î¿µÇÏ´Â ¿ªÇÒµµ ¸Ã°Ô µÈ´Ù. À¯°üºÎ¼¿ÍÀÇ Çù¾÷À» ÅëÇÑ Å½Áö ·ÎÁ÷ ±³Â÷ °ËÁõ ¹× ½Ã³ª¸®¿À °íµµÈ ¾÷¹«µµ ÇÔ²² °æÇèÇÏ°Ô µÈ´Ù.
Áö¿ø ÀÚ°ÝÀº °ü·Ã °æ·Â 4³â¿¡¼ 12³â »çÀÌ·Î, ´ë±Ô¸ð SIEM(Splunk µî) ȯ°æ¿¡¼ÀÇ À̱âÁ¾ ·Î±× »ó°üºÐ¼® ¹× ŽÁö ·ê ±âȹ¡¤°³¹ß ¿ª·®À» °®Ãá ÀÎÀ縦 ã°í ÀÖÀ¸¸ç, CERT¡¤Ä§ÇØ»ç°í ´ëÀÀ(IR)¡¤¾Ç¼ºÄÚµå ºÐ¼® µîÀÇ ½Ç¹« °æÇè°ú OS(Windows/Linux) ¹× ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ(TCP/IP, HTTP µî)¿¡ ´ëÇÑ ±â¼úÀû ÀÌÇØµµ ¿ä±¸µÈ´Ù. Á¤º¸º¸¾È °ü·Ã Àü¹® ÀÚ°ÝÁõ(Á¤º¸º¸¾È±â»ç, CISA, CISSP, CPPG µî) º¸À¯ÀÚ³ª ±ÝÀ¶±Ç ¶Ç´Â ´ë±â¾÷ ±×·ì»ç ÅëÇÕº¸¾È°üÁ¦(Multi-Tenancy) ȯ°æ ½Ç¹« °æÇèÀÚ´Â ¿ì´ë¸¦ ¹Þ°Ô µÇ¸ç, º¸¾È¼Ö·ç¼Ç(FW, IPS, WAF, APT µî) ¿î¿µ °æÇèÀÚ, Python¡¤Bash µî ½ºÅ©¸³Æ® ¾ð¾î Ȱ¿ë ¹× API ¿¬µ¿À» ÅëÇÑ ºÐ¼® ¾÷¹« ÀÚµ¿È °æÇèÀÚ, Splunk °ü·Ã ÀÚ°ÝÁõ º¸À¯ÀÚ ¶Ç´Â °í±Þ °Ë»ö Äõ¸®(SPL) ÀÛ¼º °¡´ÉÀÚµµ ¿ì´ë ´ë»ó¿¡ Æ÷ÇԵȴÙ.
±Ù¹«Áö¿Í °ü·ÃÇÑ ¼¼ºÎ »çÇ×À» Æ÷ÇÔÇÑ ±âŸ ÀÚ¼¼ÇÑ ³»¿ëÀº '¿ì¸®¿¡ÇÁ¾ÆÀÌ¿¡½º'ÀÇ È¨ÆäÀÌÁö¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.