์ฌ์ด๋ฒ ๊ณต๊ฒฉ ์ ๋ต ์์ ๋ ํ์ํฌ ์น๋ฆฌ: ๋ณด์ ํ๋กํ ์ฝ ์ค์ ๊ฐ์ด๋ ์ด๋ณด์ ํ๋
์ฌ์ด๋ฒ ๊ณต๊ฒฉ ์ ๋ต ์์ ๋ ํ์ํฌ ์น๋ฆฌ: ๋ณด์ ํ๋กํ ์ฝ ์ค์ ๊ฐ์ด๋ ์ด๋ณด์ ํ๋
์ฌ์ด๋ฒ ๊ณต๊ฒฉ ์ ๋ต ์์ ๋ ํ์ํฌ ์น๋ฆฌ: ๋ณด์ ํ๋กํ ์ฝ ์ค์ ๊ฐ์ด๋ ์ด๋ณด์ ํ๋
๐ ๋ชฉ์ฐจ (ํด๋ฆญํ๋ฉด ์ด๋)
1️⃣ ์๋ก : ์ฌ์ด๋ฒ ์ํ ํ์ค2️⃣ ํ์ํฌ ๊ธฐ๋ฐ ๋ณด์ ํ๋กํ ์ฝ์ด๋?
3️⃣ ์ค์ ๋์ ์์ ์๋๋ฆฌ์ค
4️⃣ ํ๋กํ ์ฝ ์ค๊ณ ํต์ฌ ์์
5️⃣ ์ถ์ฒ ๋๊ตฌ & ๋ฆฌ์์ค
6️⃣ ๊ณต์ ๋งํฌ ๋ฒํผ ๋ชจ์
๐ ์๋ก : ์ฌ์ด๋ฒ ์ํ ํ์ค
ํ๋ ๋์งํธ ํ๊ฒฝ์์๋ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ด ์ง์์ ์ผ๋ก ์ฆ๊ฐํ๊ณ ์์ต๋๋ค.๊ณต๊ฒฉ ์ ํ์ ๋์ฌ์จ์ด · ๊ณต๊ธ๋ง ๊ณต๊ฒฉ · ์ ๋ก๋ฐ์ด ์ทจ์ฝ์ ๋ฑ ๋งค์ฐ ๋ค์ํฉ๋๋ค.
๋ณด์ ํ๋กํ ์ฝ์ ๊ณ ์ ๋ ์ ๋ต์ด ์๋, ์ง์์ ํ๋ ฅ ๊ธฐ๋ฐ์ผ๋ก ๋ฐ์ ํด์ผ ํฉ๋๋ค. ๊ณต๊ฒฉ์ ๋น ๋ฅด๊ฒ ๋ณํ
์ ๋ต ์๋ ๋์ ์ ๋ต ํ์
ํ์ํฌ ๊ธฐ๋ฐ ํ๋กํ ์ฝ์ด ํต์ฌ
๐ค ํ์ํฌ ๊ธฐ๋ฐ ๋ณด์ ํ๋กํ ์ฝ์ด๋?
๊ธฐ์กด ๋ฐฉ์์ ๋ฌธ์ํ๋ ๊ท์น ์ค์ฌ์ด์์ง๋ง, ์ค์ ์์๋ ๋น ๋ฅธ ์์ฌ์ํต์ด ์ค์ํด์ก์ต๋๋ค.๋ณด์ํ · IT์ด์ํ · ๊ฐ๋ฐํ ๊ฐ ํ๋ ฅ ์์ด ๋์์ ์ด๋ ต์ต๋๋ค.
ํ์ํฌ ๊ธฐ๋ฐ ํ๋กํ ์ฝ์ ์ํฉ ๊ณต์ → ์ค์๊ฐ ํ๋จ → ์ ๋ต ์์ ์ ๋ฐ๋ณตํฉ๋๋ค. ๊ณต์ ์ค์ฌ ์ํต
ํ์ ์ค์ฌ ์์ฌ๊ฒฐ์
์ง์์ ๊ฐ์ ๋ฌธํ
๐ ์ค์ ๋์ ์์ ์๋๋ฆฌ์ค
์: ์๋น์ค ์ด์ ์งํ ํ์ง → ์ฆ์ ํ ์๋ฆผ → ๋ก๊ทธ ๋ถ์ → ์กฐ์น ์คํ → ํ๊ณ๊ฐ ๋จ๊ณ๋ **๊ณ ์ ์ ์ฐจ๊ฐ ์๋** ์ ๊ธฐ์ ์ธ ์์ฌ์ํต์ผ๋ก ๊ฒฐ์ ๋ฉ๋๋ค.
์ด ๋ฐฉ์์ NSA · OWASP ๊ฐ์ ๊ธฐ๊ด ๊ถ๊ณ ์ ๊ธฐ๋ฐํฉ๋๋ค. ์ด๊ธฐ ํ์ง → ๋น ๋ฅธ ๊ณต์
ํ ๊ธฐ๋ฐ ์์ธ ๋ถ์
์กฐ์น ํ ํ๊ณ ๋ฐ ๊ฐ์
๐ง ํ๋กํ ์ฝ ์ค๊ณ ํต์ฌ ์์
✔ ์ํ ํ์ง ๋ฐ ์๋ฆผ ์ฒด๊ณ ์ค๊ณ (SIEM, IDS/IPS)✔ ๋์ ์ฐ์ ์์ ๋งคํธ๋ฆญ์ค ์ค์ (Impact vs Likelihood)
✔ ์ปค๋ฎค๋์ผ์ด์ & ์์ค์ปฌ๋ ์ด์ ์ฒด๊ณ ์ ๋ฆฝ ํ์ง → ์๋ฆผ → ๋์ ์ํ
์ฐ์ ์์ ๊ธฐ๋ฐ ํ๋
ํ ํ๋ ฅ ์ค์ฌ ์ค๊ณ
๐ ์ถ์ฒ ๋๊ตฌ & ๋ฆฌ์์ค
✔ SIEM ๋๊ตฌ: Splunk, Elastic Security, Microsoft Sentinel✔ ์ํ ์ธํ ๋ฆฌ์ ์ค: MITRE ATT&CK, OWASP ์๋ฃ
✔ ์ปค๋ฎค๋์ผ์ด์ :Slack/Teams + ๋ณด์ ์๋ฆผ ์๋ํ ๋๊ตฌ๋ ๋ณด์กฐ ์ญํ
ํ์ํฌ๊ฐ ํต์ฌ
์ ๋ต ์๋ ํ๋กํ ์ฝ ์์ฑ
๐ ๊ณต์ ๋งํฌ & ๋ฆฌ์์ค ๋ฒํผ
๐ก OWASP ๊ณต์๐ MITRE ATT&CK
๐บ๐ธ CISA ๊ณต์
๐ Splunk Security
๐ฏ ํ ์ค ์ ๋ฆฌ
์ฌ์ด๋ฒ ์ํ ๋์์ **์์ ํ ์ ๋ต์ด ์๋ ์ํฉ ๊ธฐ๋ฐ ํ์ ํ๋กํ ์ฝ**์ด ํ์ํ๋ฉฐ,์ด๋ฅผ ์ํด **ํ์ํฌ ์ค์ฌ ์์ฌ์ํต·๋๊ตฌ ๊ธฐ๋ฐ ํ์ง·์ง์ ๊ฐ์ ์ด ํต์ฌ**์ ๋๋ค.