Home / Resources
CTI — 위협 인텔리전스 모듈
SOCRadar · 제품 자료 · 2024-11 · 3쪽 · 영문
위협 행위자·캠페인·침해지표를 수집해 조직 맥락에 맞춰 제공하는 모듈 자료입니다.
Summary
핵심 내용
다루는 내용
- 위협 인텔리전스를 수집·분석·배포의 과정으로 정의합니다
- 위협 행위자의 의도와 전략, 전술·기법·절차를 파악하는 것을 목표로 제시합니다
- 다가올 공격에 대한 사전 판단 근거를 마련하는 데 초점을 둡니다
눈여겨볼 점
정의부터 시작하는 구성이라 조직 내 공감대를 만드는 자리에 쓰기 적합합니다. 다만 도입 검토 단계에서는 「수집한 정보가 우리 판단을 어떻게 바꾸는가」로 논의를 옮겨야 실효가 생깁니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
위협 인텔리전스는 「받아 보기는 하는데 판단이 바뀌지 않는다」는 평가를 자주 듣습니다. 글로벌 위협 정보가 국내 조직의 자산·업종 맥락에 붙지 않으면 읽고 넘기는 자료가 됩니다.
적용 방법
수집 범위보다 조직 맥락에 어떻게 붙는지를 중심으로 검토하십시오. 우리 도메인·브랜드·업종·협력사를 기준으로 걸러진 정보만 남는 구조인지 확인해야 합니다.
받은 정보가 탐지 규칙이나 차단 목록으로 이어지는 경로를 함께 설계하십시오.
확인 항목
- 우리 조직 기준으로 정보를 거를 기준값을 설정할 수 있는가
- 인텔리전스가 관제 운영과 연동되는 방식이 확인되었는가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.