0Pricing
Cyber Security Academy · 강의

MITRE ATT&CK 매핑

발견 사항을 기법에 매핑합니다

MITRE ATT&CK 매핑은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

MITRE ATT&CK란 무엇인가

MITRE ATT&CK은 실제 공격자의 전술과 기법을 공통 언어로 정리한 무료 지식 기반입니다.

이를 사용하면 방어 담당자가 공통된 정확한 용어로 공격자가 수행한 작업을 설명할 수 있습니다.

전술: 이유

전술은 공격자의 목표이자 행동의 이유입니다. 전술은 ATT&CK 행렬의 열을 구성합니다.

  • 초기 접근, 실행, 지속성
  • 권한 상승, 방어 회피
  • 자격 증명 접근, 측면 이동, 정보 유출

기법: 방법

기법은 공격자가 전술을 달성하는 구체적인 방법입니다. 각 기법에는 고유한 ID가 있습니다.

하위 기법은 상위 기법에 더 세부적인 내용을 추가합니다.

Tactic:     Persistence
Technique:  T1053 Scheduled Task/Job
  Sub:      T1053.005 Scheduled Task

절차: 구체적인 실행 방식

절차는 특정 그룹이 기법을 수행하기 위해 사용하는 구체적인 구현 방식입니다.

전술, 기법, 절차가 함께 고통의 피라미드 최상위에 있는 전술·기법·절차를 구성합니다.

행렬 읽기

ATT&CK 행렬은 위쪽에 전술을 배치하고 각 열에 기법을 배치합니다. 공격은 왼쪽(초기 접근)에서 오른쪽(영향)으로 이어지는 경로로 읽습니다.

탐색 결과를 이 행렬에 매핑하면 공격자의 여정을 보여 줄 수 있습니다.

발견 사항 매핑하기

탐색 중 의심스러운 활동을 발견하면 일치하는 기법 ID를 지정하십시오.

이렇게 하면 모든 분석 담당자가 해당 발견 사항을 검색하고 비교할 수 있으며 즉시 이해할 수 있습니다.

Finding: word.exe spawned powershell.exe
Maps to: T1059.001 PowerShell
         (Tactic: Execution)

공격 이야기 구성하기

매핑된 기법을 전술 전반에 걸친 침입의 서사로 연결하십시오.

ID의 순서를 나열하면 침입부터 정보 유출까지의 전체 이야기를 공통 언어로 전달할 수 있습니다.

T1566 Phishing (Initial Access)
T1059 Command Interpreter (Execution)
T1053 Scheduled Task (Persistence)
T1041 Exfil over C2 (Exfiltration)

ATT&CK 내비게이터

ATT&CK 내비게이터는 행렬에 주석을 추가할 수 있는 시각화 도구입니다. 탐지할 수 있는 기법, 탐지할 수 없는 기법, 탐색 중 확인된 기법을 강조 표시할 수 있습니다.

색상으로 구분된 적용 범위 지도를 통해 방어상의 사각지대를 확인할 수 있습니다.

탐지 범위 확대하기

기존 탐지를 ATT&CK에 매핑하여 어떤 기법을 포착할 수 있고 어떤 기법을 놓치는지 확인하십시오.

행렬의 빈틈은 다음 탐색의 가설과 다음 탐지 규칙이 됩니다.

위협 정보로 우선순위 정하기

모든 기법을 다 다룰 수는 없습니다. 위협 정보를 사용하여 실제로 자신의 업계를 표적으로 삼는 그룹이 사용하는 기법에 집중하십시오.

이렇게 하면 실제 위험이 존재하는 곳에 노력을 집중할 수 있습니다.

공통 언어

ATT&CK의 지속적인 가치는 탐색 담당자, 대응 담당자, 공급업체가 함께 사용하는 공통 어휘에 있습니다.

모두가 T1059.001이라고 말하면 모호함이 사라지고 서로 다른 팀의 발견 사항도 원활하게 결합됩니다.

빠른 확인

ATT&CK 매핑에 대한 이해도를 확인해 보십시오.

복습

발견 사항을 MITRE ATT&CK에 매핑하는 방법을 배웠습니다.

  • ATT&CK은 공격자 행동을 공유하는 지식 기반입니다.
  • 전술은 이유이고, 기법은 방법이며, 절차는 구체적인 실행 방식입니다.
  • 발견 사항을 기법 ID에 매핑하고 공격 이야기로 연결하십시오.
  • 내비게이터를 사용하여 탐지 범위와 사각지대를 시각화하십시오.
  • 위협 정보로 기법의 우선순위를 정하십시오. ATT&CK은 공통 언어입니다.

사이버 위협 탐색 과정을 모두 마쳤습니다.

자주 묻는 질문

“MITRE ATT&CK 매핑” 강의는 무료인가요?

네 — “MITRE ATT&CK 매핑” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“MITRE ATT&CK 매핑”에서 뭘 배우나요?

발견 사항을 기법에 매핑합니다 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“MITRE ATT&CK 매핑” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 위협 사냥 사고방식
  2. 가설 기반 위협 사냥
  3. 로그와 원격 측정 데이터 활용
  4. MITRE ATT&CK 매핑
← Cyber Security Academy(으)로 돌아가기