본문 바로가기

NSHC 보안교육 팀과 함께 보안 전문가가 되어보세요!

  • 34235_tr-1.png
  • tr-2.png
  • tr-3.png
  • tr-4.png
  • 34235_tr-1.png
  • tr-2.png
  • tr-3.png
  • tr-4.png

실습프로그램CTI

ThreatRecon

  • 관련교육 CTI
  • 장비명 ThreatRecon
  • 장비소개 사이버 위협 정보 공유 서비스 플랫폼

    ThreatRecon은 NSHC ThreatRecon팀의 특화된 위협 탐지체계를 이용해 위협 정보를 수집/분석하고, 기업 환경 내 활용 가능한 인텔리전스 정보를 제공하는 서비스입니다.

장비소개

ThreatRecon Platform 서비스 특징

  • 차별화된 동남아시아, 동아시아 및 중동 지역 활동 해킹 그룹 정보 보유
  • 서비스를 활용한 예방, 탐지 및 대응으로 이어지는 정보보안 활동 체계 수립 가능
  • NSHC ThreatRecon팀 자체 플랫폼에 의한 위협 데이터 및 상관 정보 추출
  • 특정 이슈 관련 위협 정보의 확인 가능

사이버 위협 인텔리전스 분석 보고서 mail

NSHC ThreatRecon팀은 수집된 데이터와 정보를 바탕으로 분석한 해킹 그룹(Threat Actor Group)들의 활동을 요약 정리하여 리포트로 공유하고 있습니다.
 

Platform Service Area
 

전략적 인텔리전스(Strategic Threat Intelligence)

  • ThreatRecon Platform의 Dashboard에서 전반적인 위협 동향에 대한 통계적 데이터 제공
  • Monthly Threat Actor Intelligence Report에서 위협 동향과 범위, 방어 전략에 대한 전문가 의견 제시

· 운영적 인텔리전스(Operational Threat Intelligence)

  • ThreatRecon 플랫폼은 MITRE ATT&CK Matrix로 해킹 진행 단계 정의
  • 개별 해킹 단계에서 활용하는 해킹 기법에 대한 방어 기술을 MITRE ATT&CK Matrix를 활용해 정의

· 전술적 인텔리전스(Tactical Threat Intelligence)

  • Data Processing 과정에서 생성한 다양한 형태의 Indicators 활용
  • 개별 위협 Event에 포함되는 Indicators를 보안 솔루션들에 적용해 위협 탐지 및 차단

실제 Platform 예시 화면

  • Intelligence Sources에서 수집하고 Data Processing 과정에서 생성한 다양한 형태의 Indicators를 축적
  • 새로 수집한 Intelligence Sources로부터 생성한 Indicators와 축적한 Indicators 사이의 상관관계를 생성
  • Indicators의 상관 관계를 이용해 해킹 그룹 Profiling, 유사성 비교, 해킹 활동 및 특성 정의

  

 
  • 첨부파일이 없습니다