
์ด๋ฒ ๊ธ์ ๋ฐ์ดํฐ ๊ธฐ๋ฐ์ ์ฌ์ด๋ฒ ๋ณด์ ์์ฌ๊ฒฐ์ ์ ํต์ฌ์ผ๋ก ์ ์ํ๊ณ ์ ํํ ์ํ ๋์์ ๊ฐ๋ฅํ๊ฒ ํ๋ ์ํ ์ธํ ๋ฆฌ์ ์ค์ ๋ํด์ ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
๋ชฉ์ฐจ
- ๊ธ ํต์ฌ ์์ฝ
- ์ํ ์ธํ ๋ฆฌ์ ์ค์ ๊ฐ๋ ๊ณผ ํ์์ฑ
- ์ํ ์ธํ ๋ฆฌ์ ์ค์ ์ฃผ์ ์ ํ 4๊ฐ์ง
- ์ํ ์ธํ ๋ฆฌ์ ์ค ์ฌ์ดํด 6๋จ๊ณ
- ์ํย ์ธํ ๋ฆฌ์ ์ค ํ์ฌ์ ๋ฏธ๋
- FAQ
- ๊ฒฐ๋ก
๊ธ ํต์ฌ ์์ฝ
- ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๋ฐ์ดํฐ ๊ธฐ๋ฐ์ ์ฌ์ด๋ฒ ๋ณด์ ์์ฌ๊ฒฐ์ ์ ์ ์ํ๊ณ ์ ํํ๊ฒ ์ํํ๊ธฐ ์ํ ๋ฐ์ดํฐ ์ค์ฌ์ ์ ๊ทผ ๋ฐฉ์์ ๋๋ค. ๊ธฐ์ ์ ๋ค์ํ ์ํ ๋ฐ์ดํฐ๋ฅผ ๋ถ์ํด ์๋ง์ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์ฑํ๊ณ ํ์ฉํด ๋ณด์ ํ์ธ๋ฅผ ๊ฐํํ ์ ์์ต๋๋ค.
- ํ๋์ ์ฌ์ด๋ฒ ๋ณด์ ๊ณต๊ฒฉ์ ์ ์ ์ ๊ตํด์ง๋ฉฐ ๋ค์ํ๋๊ณ ์์ต๋๋ค. ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๋ฐ์ํ ์ ์๋ ์ฌ์ด๋ฒ ์ํ์ ์ฌ์ ์ ์์ธกํ๊ณ ๋์ํ ์ ์๋๋ก ๋์ต๋๋ค.
- ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๊ทธ ๋ชฉ์ ์ ๋ฐ๋ผ ์ ๋ต์ ์ธํ ๋ฆฌ์ ์ค, ์ ์ ์ ์ธํ ๋ฆฌ์ ์ค, ์ด์์ ์ธํ ๋ฆฌ์ ์ค, ๊ธฐ์ ์ ์ธํ ๋ฆฌ์ ์ค๋ก ๋ถ๋ฅํ ์ ์์ต๋๋ค.
- ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๊ณํ > ์์ง > ์ฒ๋ฆฌ > ๋ถ์ > ๋ฐฐํฌ > ํผ๋๋ฐฑ์ ํ๋ก์ธ์ค์ ๋ฐ๋ผ ์์ฑํ๊ณ ํ์ฉ๋ฉ๋๋ค. ๋ชจ๋ ๋จ๊ณ๋ฅผ ๊ธฐ์ ๋ด๋ถ์์ ์ํํ๊ธฐ ํ๋ค๋ค๋ฉด Criminal IP์ ๊ฐ์ CTI(Cyber Threat Intelligence) ํ๋ซํผ์ ํ์ฉํ ์ ์์ต๋๋ค.
- ์ํ ์ธํ ๋ฆฌ์ ์ค์ AI์์ ๊ฒฐํฉ์ ๋ฐ์ดํฐ ์ ํฉ์ฑ ๋ฐ ๊ณผํ, ์คํ, ๋ฏธํ ๋ฌธ์ ๋ฅผ ํด์ํ๋ฉฐ, ์ค์๊ฐ ์ํ ์๋ณ ๋ฐ ์๋ํ ์๊ธฐ ๋์์ ํตํด ๋ถ์กฑํ ๋ณด์ ์ธ๋ ฅ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ณ ์์ต๋๋ค.ย
์ํ ์ธํ ๋ฆฌ์ ์ค์ ๊ฐ๋ ๊ณผ ํ์์ฑ
์ํ ์ธํ ๋ฆฌ์ ์ค๋?
์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๋ฐ์ดํฐ ๊ธฐ๋ฐ ์ฌ์ด๋ฒ ๋ณด์ ์์ฌ ๊ฒฐ์ ์ ํต์ฌ์ ๋๋ค. ์ํ ํ์์, ๊ณต๊ฒฉ ๊ธฐ๋ฒ, ์ทจ์ฝ์ (CVE), ์ ์ฉ๋ IP ์ฃผ์ ๋ฐ ํผ์ฑ ์ฌ์ดํธ, ๊ทธ๋ฆฌ๊ณ ๋ณด์ ํ๊ฒฝ์์ ๋ฐ์ํ ์ ์๋ ์ ์ฌ์ ์ํ ์์๋ฅผ ์๋ณํ๊ณ ์ด์ ๋ํ ์ ๋ณด๋ฅผ ์์ง, ๋ถ์ํ์ฌ ๊ธฐ์ ์ ๋ณด์ ํ์ธ๋ฅผ ๊ฐํํฉ๋๋ค. ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๋ฐ์ดํฐ์ ๊ธฐ๋ฐํ ๋ณด์ ์์ฌ๊ฒฐ์ ์ ์ง์ํ๋ฉฐ ์ด๋ฅผ ํตํด ๋ณด๋ค ์ ์ํ๊ณ ์ ํํ ์ํ ๋์์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
์ํ ์ธํ ๋ฆฌ์ ์ค์ ํ์์ฑ
ํ๋์ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ์ ์ ๋ ์ ๊ตํด์ง๊ณ ๋ค์ํ๋๊ณ ์์ต๋๋ค. APT(Advanced Persistent Threat)์ ๊ฐ์ ๊ณ ๋ํ๋ ์ํ ํ์์๋ ๊ธฐ์ ์ ๋ด๋ถ ์์คํ ๊ณผ ๋ฐ์ดํฐ๋ฅผ ์ง์ํด์ ๋ ธ๋ฆฌ๊ณ ์์ผ๋ฉฐ, ์ ๋ก๋ฐ์ด ์ทจ์ฝ์ ๊ณผ ์์ ์์ง๋์ด๋ง ๊ณต๊ฒฉ๋ ๋น๋ฒํ๊ฒ ๋ฐ์ํ๊ณ ์์ต๋๋ค. ์ฌ๊ธฐ์ ํธ๋ฆฌํด์ง๋ ์ํํธ์จ์ด ๊ฐ๋ฐ ํ๊ฒฝ์ ๊ณต๊ธ๋ง ์ํ์ด๋ผ๋ ์๋ก์ด ์ฌ์ด๋ฒ ์ํ์ ๊ฐ์ ธ์์ต๋๋ค. ์ด๋ฌํ ํ๊ฒฝ์์ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๊ธฐ์ ์ด ์ํ์ ์์ธกํ๊ณ ์ฌ์ ์ ๋์ํ๋๋ก ํ๋ฉฐ, ์ฐ์ ๊ตฐ์ ํนํ๋ ์ํ ๋ฐ์ดํฐ๋ฅผ ์ ๋ณํ๊ณ ํ์ฉํ ์ ์๋๋ก ๋์ต๋๋ค.
์ํ ์ธํ ๋ฆฌ์ ์ค์ ์ฃผ์ ์ ํ 4๊ฐ์ง

์ํ ์ธํ ๋ฆฌ์ ์ค์ ์ ํ์ ์ ๋ต์ ์ธํ ๋ฆฌ์ ์ค, ์ ์ ์ ์ธํ ๋ฆฌ์ ์ค, ์ด์์ ์ธํ ๋ฆฌ์ ์ค, ๊ธฐ์ ์ ์ธํ ๋ฆฌ์ ์ค๋ก ๊ตฌ๋ถํ ์ ์์ต๋๋ค. ์ฐ์ ์ ๋ฆฌ๋ ํ๋ก ์์๋ณธ ๋ค ๊ฐ๊ฐ์ ์ธํ ๋ฆฌ์ ์ค ์ ํ์ ์ข ๋ ์์ธํ ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
| ์ ํ | ์ ์ | ์ฃผ์ ํ์ฉ ๋ถ์ผ | ์์ ํ์ฉ ๋ฐฉ์ |
|---|---|---|---|
| ์ ๋ต์ ์ธํ ๋ฆฌ์ ์ค | ์ฅ๊ธฐ์ , ๊ณ ์๊ธ ์์ฌ๊ฒฐ์ ์ง์ | ์ ์ฑ ์๋ฆฝ, ํฌ์ ๊ฒฐ์ | ์ฐ์ ๋ณ ์ํ ๋ณด๊ณ ์ ์ ๊ณต |
| ์ ์ ์ ์ธํ ๋ฆฌ์ ์ค | TTPs์ ๋ํ ์ ๋ณด | ์ด์ ํ ๋ฐฉ์ด ์ ๋ต ์๋ฆฝ | ๊ณต๊ฒฉ์ ํ๋กํ์ผ๋ง ๋ฐ TTPs ๋ถ์ |
| ์ด์์ ์ธํ ๋ฆฌ์ ์ค | ์ค์๊ฐ ์ํ ํ์ง ๋ฐ ๋์ ์ง์ | SOC, ์ธ์๋ํธ ๋์ | ์ ์ฑ IP ๋ฐ ๋ด ์ฐจ๋จ, C2 ํ์ง |
| ๊ธฐ์ ์ ์ธํ ๋ฆฌ์ ์ค | ์ธ๋ถ์ ๊ธฐ์ ๋ฐ์ดํฐ(IoC) | ์๋ํ๋ ์์คํ ํ์ง ๋ฐ ์ฐจ๋จ | SIEM์ IoC ์ ๋ฐ์ดํธ ๋ฐ ์ ์ฑ์ฝ๋ ์ ๊ฑฐ |
์ ๋ต์ ์ธํ ๋ฆฌ์ ์ค(Strategic Intelligence)
๊ธฐ์ ์ ๊ณ ์ ๊ฒฝ์์ง์ด๋ ์์ฌ๊ฒฐ์ ์๋ฅผ ์ํ ์ฅ๊ธฐ์ ์ธ ๊ด์ ์์ ์ ๊ณต๋๋ ์ํ ์ ๋ณด์ ๋๋ค. ์ฌ์ด๋ฒ ์ํ ํ๊ฒฝ์ ์ ๋ฐ์ ์ธ ํธ๋ ๋, ๊ธฐ์ ๋ฐ์ , ๊ทธ๋ฆฌ๊ณ ์ฐ์ ๋ด ์ํ ๋ํฅ ๋ฑ์ ๋ถ์ํ์ฌ ์ ์ฑ ๊ณผ ์ ๋ต์ ์๋ฆฝํ๋๋ฐ ๋์์ ์ค๋๋ค. ์ข ๋ ๊ฑฐ์์ ์ธ ๊ด์ ์์ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ํ์ฉํ๋ค๊ณ ๋ณผ ์ ์์ต๋๋ค. ํ์ฉ ๋ฐฉ์์ผ๋ก๋ ๊ธฐ์ ์ ๋ณด์ ์์ฐ์ ์ด๋์ ์ฐ์ ํ์ฌ ํฌ์ํ ์ง ํ๋จํ๋ฉฐ, ์ ์ธ๊ณ์ ์ธ ์ํ ๋ํฅ์ ๊ธฐ๋ฐ์ผ๋ก ๋ฆฌ์คํฌ๋ฅผ ๊ด๋ฆฌํฉ๋๋ค. ๋ง์ง๋ง์ผ๋ก ํน์ ์ฐ์ (๊ธ์ต, ์๋ฃ ๋ฑ)์ด ์ง๋ฉดํ ์ฃผ์ ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ ํ์ ํ๋๋ฐ ํ์ฉ๋ฉ๋๋ค.
์ ์ ์ ์ธํ ๋ฆฌ์ ์ค(Tacticalical Intelligence)
์ฌ์ด๋ฒ ๊ณต๊ฒฉ ๊ธฐ๋ฒ, ์ ์ ๋ฐ ์ ์ฐจ(TTPs: Tactics, Techniques, and Procedures)์ ๋ํ ์์ธํ ์ ๋ณด๋ฅผ ์ ๊ณตํ์ฌ ๋ณด์ ์ด์ํ์ด ํน์ ์ํ์ ๋์ํ๋๋ก ๋๋ ์ ๋ณด์ ๋๋ค. ํ์ฉ ๋ฐฉ์์ผ๋ก ๊ณต๊ฒฉ์๋ค์ด ์ฌ์ฉํ๋ ๋๊ตฌ, ๊ธฐ๋ฒ ๋ฐ ํ๋ ํจํด์ ๋ํ ์ ๋ณด๋ฅผ ์์งํ๊ณ ๋ณด์ ์ด์ํ์ ์ต์ ์ํ ํธ๋ ๋์ ๋์ ๋ฐฉ์, ๋ฐฉ์ด ๋ฐฉ๋ฒ์ ๊ต์กํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
์ด์์ ์ธํ ๋ฆฌ์ ์ค(Operational Intelligence)
์ค์๊ฐ ๋๋ ๋จ๊ธฐ์ ์ธ ์ํ ํ๋์ ๋ํ ์ ๋ณด๋ฅผ ์ ๊ณตํ์ฌ ๋ณด์ ํ์ด ์ฌ๊ณ ์ ์ฆ๊ฐ์ ์ผ๋ก ๋์ํ ์ ์๋๋ก ์ง์ํ๋ ์ ๋ณด์ ๋๋ค. ์ฌ๊ณ ๋ฐ์ ์ ์ค์๊ฐ์ผ๋ก ์ํ์ ๋ถ์ํ๊ณ ์ ์ ํ ๋์ ์ ์ฐจ๋ฅผ ์๋ดํฉ๋๋ค. ๋, ๋ณด์ ์ด๋ฒคํธ๋ฅผ ๋ถ์ํด ์ค์๊ฐ์ผ๋ก ๊ฒฝ๊ณ ๋ฅผ ์ ๊ณตํ๋ SOC(Secure Operation Center) ๊ฐํ๋ฅผ ์ํํ๋๋ก ๋์ต๋๋ค. ๋ง์ง๋ง์ผ๋ก ์ํ ํ๋กํ์ผ๋ง์ ํตํด ํน์ ์ํ ํ์์๋ ๊ณต๊ฒฉ ์บ ํ์ธ์ ๋ํ ์์ธ ์ ๋ณด๋ฅผ ์์งํ์ฌ ๋์ ์ ๋ต์ ๋ง๋ จํฉ๋๋ค.
๊ธฐ์ ์ ์ธํ ๋ฆฌ์ ์ค(Technical Intelligence)
์ ์ฑ์ฝ๋ ์ํ, ํด์๊ฐ, ํผ์ฑ ๋๋ฉ์ธ ์ฃผ์ ๋ฐ, ์ ์ฑ IP ์ฃผ์ ๋ฑ ๊ธฐ์ ์ ์ด๊ณ ์ธ๋ถ์ ์ธ ์ํ ๋ฐ์ดํฐ๋ฅผ ํฌํจํ๋ฉฐ ๋ณด์ ์์คํ ๊ณผ ์๋ํ ๋๊ตฌ์์ ์ง์ ํ์ฉํ ์ ์๋ ์ ๋ณด์ ๋๋ค. SIEM, IDS/IPS, ๋ฐฉํ๋ฒฝ๊ณผ ๊ฐ์ ์ํ ํ์ง ์์คํ ์ ๊ธฐ์ ์ ๋ฐ์ดํฐ๋ก ํ์ฉํฉ๋๋ค. ๋, ์๋ ค์ง ์ ์ฑ IP ์ฃผ์ ๋ฐ ํผ์ฑ ๋๋ฉ์ธ์ ์ฐจ๋จํ๊ฑฐ๋ ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ๋ก ์๋ณ๋ ์์ฐ์ ๋ํ ์ํ ํ๊ฐ์ ์ฌ์ฉ๋ฉ๋๋ค. ๊ณต๊ฒฉ์๋ค์ ๊ณต๊ฒฉ ์งํ๋ฅผ ์ ๋ฐ์ดํธํ์ฌ ์ต์ ์ํ ๋๋น์๋ ํ์ฉํฉ๋๋ค.
์ํ ์ธํ ๋ฆฌ์ ์ค ์ฌ์ดํด 6๋จ๊ณ

์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๋จ์ํ ๋ฐ์ดํฐ๋ฅผ ์์งํ๊ณ ๋ถ์ํ๋ ๋ฐ ๊ทธ์น์ง ์๊ณ ์ฒด๊ณ์ ์ด๊ณ ๋ฐ๋ณต์ ์ธ ํ๋ก์ธ์ค๋ฅผ ํตํด ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์ฑํฉ๋๋ค. ์ด ํ๋ก์ธ์ค๋ ์ํ ์ธํ ๋ฆฌ์ ์ค ์ฌ์ดํด๋ก ๋ถ๋ฆฌ๋ฉฐ 6๋จ๊ณ๋ก ๊ตฌ์ฑ๋ฉ๋๋ค. ๋จผ์ ํ๋ฅผ ํตํด ์์๋ณธ ๋ค ๊ฐ๊ฐ์ ๋จ๊ณ์ ๋ํด์ ์์ธํ ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
| ๋จ๊ณ | ์ฃผ์ ๋ชฉ์ | ํ์ฉ ์ฌ๋ก ๋ฐ ๋๊ตฌ |
|---|---|---|
| ๊ณํ | ๋ชฉํ์ ์๊ตฌ์ฌํญ ์ ์ | ์ํ ๋ฐ์ดํฐ ์์ง ๋ฐฉํฅ ์ค์ ย |
| ์์ง | ๋ฐ์ดํฐ ์์ค ํ๋ณด | OSINT, HUMINT, TECHINT ํ์ฉ |
| ์ฒ๋ฆฌ | ๋ฐ์ดํฐ ์ ๋ฆฌ ๋ฐ ๋ณํย | ๋ฐ์ดํฐ ๊ตฌ์กฐํ ๋ฐ ๋ถ๋ฅ |
| ๋ถ์ | ์ํ ์๋ณ ๋ฐ ํ๊ฐ | ์๊ด๊ด๊ณ ๋ถ์, ๋ฆฌ์คํฌ ํ๊ฐ, ๋จธ์ ๋ฌ๋ ๋ถ์ |
| ๋ฐฐํฌ | ์คํ ๊ฐ๋ฅํ ์ ๋ณด ์ ๋ฌ | ๋ง์ถคํ ๋ฆฌํฌํธ, CTI ํ๋ซํผ ํตํ ์ค์๊ฐ ๊ณต์ |
| ํผ๋๋ฐฑ | ํ๋ก์ธ์ค ๊ฐ์ | ํจ๊ณผ ๋ถ์ ๋ฐ ์ ๋ต ์์ , ํ์ ํผ๋๋ฐฑ ๊ณต์ |
1. ๊ณํ
๋ชฉ์ : ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์ฑํ๊ธฐ ์ํ ๋ช ํํ ๋ชฉํ๋ฅผ ์ค์ ํ๊ณ ๊ธฐ์ ์ ๋ณด์ ์๊ตฌ์ฌํญ์ ๋ฐ๋ผ ๋ฐ์ดํฐ๋ฅผ ์์ง ๋ฐ ๋ถ์ํ๋ ๋ฐฉํฅ์ ์ ์ํฉ๋๋ค.
์ฃผ์ ํ๋: ์ ๋ณด ์๊ตฌ์ฌํญ ์ ์์ ์์ง ๊ณํ ์๋ฆฝ์ด ์์ต๋๋ค. ์ ๋ณด ์๊ตฌ์ฌํญ ์ ์์ ๊ฒฝ์ฐ ๊ธฐ์ ์ด ํด๊ฒฐํด์ผ ํ ์ฃผ์ ์ํ๊ณผ ์ ๋ณด ์ฐ์ ์์๋ฅผ ์ค์ ํฉ๋๋ค. ์์ง ๊ณํ์ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์ด๋์ ์์งํ ๊ฒ์ธ์ง ๊ฒฐ์ ํฉ๋๋ค. ๋ํ์ ์ผ๋ก OSINT(Open Source Intelligence), HUMINT(Human Intelligence), TECHINT(Technical Intelligence) ๋ฑ์ ์์ค๊ฐ ์์ต๋๋ค.
2. ์์ง
๋ชฉ์ : ๋ค์ํ ๋ฐ์ดํฐ ์์ค์์ ์ํ ๋ฐ์ดํฐ๋ฅผ ์์งํฉ๋๋ค. ์ด๋ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์ฑํ๋ ๋ฐ ํ์ํ ๊ฐ์ฅ ๊ธฐ๋ณธ์ ์ธ ๋จ๊ณ์ ๋๋ค.
์ฃผ์ ํ๋: ๋๊ตฌ๋ ์ ๊ทผํ ์ ์๋ OSINT๋ฅผ ํตํดย ๊ณต๊ฐ๋ ์ทจ์ฝ์ ๋ฐ ์ทจ์ฝ์ ์ ๋ ธ์ถ๋ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ์ ๋ณด๋ฅผ ์์งํฉ๋๋ค. ๋, IP ์ฃผ์์ ๋ํ WHOIS ์ ๋ณด ๋ฐ ๋ ธ์ถ๋ IoT(Internet Of Things) ๊ธฐ๊ธฐ ์ ๋ณด, ํผ์ฑ ์ฌ์ดํธ ๋ฐ URL ๋ฐ์ดํฐ๋ฅผ ์์งํฉ๋๋ค. ๋ค๋ฅธ ๋ฐฉ๋ฒ์ผ๋ก๋ TECHINT๋ฅผ ํ์ฉํ ๊ธฐ์ ์ ๋ฐ์ดํฐ ์์ง๊ณผ ์ธ๊ฐ ๋คํธ์ํฌ ๋ฐ ๋ด๋ถ ์์ํต์ ํตํด ์ ๋ณด๋ฅผ ํ๋ํ๋ HUMINT ๋ฑ์ ์์ค๋ฅผ ํ์ฉํด ์ํ ๋ฐ์ดํฐ๋ฅผ ์์งํฉ๋๋ค. MITRE ATT&CK ํ๋ ์์ํฌ๋ฅผ ํ์ฉํ์ฌ ๊ณต๊ฒฉ์์ ๊ณต๊ฒฉ ํจํด๊ณผ ๊ธฐ์ ๋ฑ์ ์์งํ ์๋ ์์ต๋๋ค.
3. ์ฒ๋ฆฌ
๋ชฉ์ :ย ์์ง๋ ์ํ ๋ฐ์ดํฐ๋ฅผ ๊ตฌ์กฐํ ํ๊ณ ๋ถ๋ฅํด ๋ชฉ์ ์ ๋ง๊ฒ ์ฌ์ฉํ ์ ์๋ ๋ฐ์ดํฐ๋ก ๊ฐ๊ณตํ๋ ๋จ๊ณ์ ๋๋ค.
์ฃผ์ ํ๋:ย ์ค๋ณต ๋๊ฑฐ๋ ๋ถํ์ํ ๋ฐ์ดํฐ๋ฅผ ์ ๊ฑฐํ๋ ์ ๋ฆฌ ๊ณผ์ ๊ณผ ๋น์ ํ ๋ฐ์ดํฐ๋ฅผ ์ ํํ ๋ ๋ฐ์ดํฐ(CSV, JSON)๋ก ๋ณํํ๋ ๊ตฌ์กฐํ ๊ณผ์ ์ ์งํํฉ๋๋ค. ์ดํ ๋ชฉ์ ์ ๋ง์ถฐ ์ฌ์ฉํ ์ ์๋๋ก ๋ถ๋ฅํฉ๋๋ค.ย (์ ์ฑ IP ์ฃผ์, ํผ์ฑ ๋๋ฉ์ธ, ํ๋น์ฝ ํด์ ๋ฑ)
4. ๋ถ์
๋ชฉ์ :ย ์ ๋ฆฌ๋ ๋ฐ์ดํฐ๋ฅผ ๋ถ์ํ์ฌ ์ํ์ ํ์ฉ ๊ฐ๋ฅํ ์๋ฏธ ์๋ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์ฑํฉ๋๋ค.
์ฃผ์ ํ๋:ย ๊ณต๊ฒฉ์ TTP๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ํ ํ์์๋ฅผ ํ๋กํ์ผ๋ง ํ๋ ์ํ ํจํด ์๋ณ ์์ , ๋คํธ์ํฌ ์ด๋ฒคํธ์ ์ํ ๋ฐ์ดํฐ๋ฅผ ์ฐ๊ฒฐํ์ฌ ๊ณต๊ฒฉ ๊ฒฝ๋ก ์ถ์ ๋ฑ์ ์ํ ์๊ด๊ด๊ณ ๋ถ์, ๊ณต๊ฒฉ์ ์๋ณ ๋ฐ ์ํ์ ์ฌ๊ฐ๋์ ๋ฐ์ ๊ฐ๋ฅ์ฑ์ ํ๊ฐํ๋ ๋ฆฌ์คํฌ ํ๊ฐ ์์ ์ด ๋ถ์ ๋จ๊ณ์์ ์งํ๋ฉ๋๋ค. ์ด ๊ณผ์ ์์ ๋๋์ ์ํ ๋ฐ์ดํฐ๋ฅผ ๋จธ์ ๋ฌ๋ ๊ธฐ๋ฐ์ผ๋ก ๋ถ์ํ๊ธฐ๋ ํ๋ฉฐ, ๋ค์ํ ๋ฐ์ดํฐ ์์ค๋ฅผ ์ฐ๊ฒฐํด ์ํ ์ด๋ฒคํธ๋ฅผ ๋์ถํ๊ธฐ๋ ํฉ๋๋ค.
5. ๋ฐฐํฌ
๋ชฉ์ :ย ์์ฑ๋ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ๊ธฐ์ ๋ด ์ดํด๊ด๊ณ์์๊ฒ ๋ฐฐํฌํ์ฌ ์คํ ๊ฐ๋ฅํ ํํ๋ก ์ ๊ณตํฉ๋๋ค. ์ด๋ฅผ ํตํด ๊ธฐ์ ์ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ํ์ฉํด ๋ค์ํ ๋ณด์ ์ํ์ ๋๋นํ๊ณ ๋์ฒํ ์ ์์ต๋๋ค.
์ฃผ์ ํ๋: ๋ณด์ ๋ฆฌํฌํธ ๋ฐ ์ค์๊ฐ ๊ฒฝ๊ณ ์๋ฆผ ๋ฑ ๊ธฐ์ ์ํฉ์ ๋ง์ถฐ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. ๋ด๋ถ์ ์ผ๋ก ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์ฑํ๊ธฐ ์ด๋ ค์ด ๊ฒฝ์ฐ Criminal IP์ ๊ฐ์ CTI ํ๋ซํผ์ ํตํด ํ ๊ฐ ์ค์๊ฐ ๋ฐ์ดํฐ ๊ณต์ , ๊ธฐ์ ์ ๋ ธ์ถ๋ ์์ฐ์ ์ํ ๋ถ์์ ํตํ ์ ์ ๋์์ ํ์ฉํฉ๋๋ค.ย
6. ํผ๋๋ฐฑ
๋ชฉ์ :ย ์ด์ ์ฌ์ดํด์ ๊ฒฐ๊ณผ๋ฅผ ํ๊ฐํ๊ณ ๊ฐ์ ํ ๋ถ๋ถ์ ์ฐพ์ ๋ค์ ์ฌ์ดํด์ ๋ฐ์ํฉ๋๋ค. ์ด ๊ณผ์ ์ ํตํด ๊ธฐ์ ์ ์ํฉ๊ณผ ๋ฌธ์ ์ ๋์ฑ ์๋ง๋ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ๊ตฌ์ถํ ์ ์์ต๋๋ค.
์ฃผ์ ํ๋:ย ์ ๊ณต๋ ์ํ ์ธํ ๋ฆฌ์ ์ค๊ฐ ์ค์ ๋ก ์ํ ํ์ง ๋ฐ ๋์์ ์ผ๋ง๋ ๊ธฐ์ฌํ๋์ง ๋ถ์ํ๋ ํจ๊ณผ์ฑ ํ๊ฐ ๊ณผ์ ๊ณผ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ๊ตฌ์ถํ๊ณ ํ์ฉํ๋ ๋จ๊ณ์์์ ์ ๋ฐ์ ์ธ ํ๋ก์ธ์ค๋ฅผ ์ ๊ฒํ๊ณ ๊ฐ์ ํฉ๋๋ค. ๋ง์ง๋ง์ผ๋ก ํ์ ๋ถ์ ๊ฐ์ ํผ๋๋ฐฑ ๊ณผ์ ์ ํตํด ๋ ๋์ ํ์ฉ ๋ฐฉ์์ ๋ชจ์ํฉ๋๋ค.
์ํ ์ธํ ๋ฆฌ์ ์ค์ ํ์ฌ์ ๋ฏธ๋
์ํ ์ธํ ๋ฆฌ์ ์ค์ ํ์ฌ์ ๋์ ๊ณผ์
์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๊ธฐ์ ์ ๋ณด์ ํ์ธ๋ฅผ ๊ฐํํ๋ ๋ฐ ํ์์ ์ด์ง๋ง ์ค๋ฌด์์ ์ด๋ฅผ ํ์ฉํ๋ ๋ฐ๋ ์ฌ๋ฌ ํ๊ณ์ ๋์ ๊ณผ์ ๊ฐ ์กด์ฌํฉ๋๋ค. ๋ฐ์ดํฐ ํ์ง, ๋ถ์ ์ธ๋ ฅ๊ณผ ์ ๋ฌธ์ฑ ๋ถ์กฑ, ๋ฐ์ดํฐ ๊ณผ์ ๋ฐ ์คํ ๋ฌธ์ ๋ฑ์ด ๋ํ์ ์ ๋๋ค. ๊ฐ ๋ฌธ์ ์ ๊ฐ์ ๋ฐฉ์์ ๊ฐ์ด ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
1. ๋ฐ์ดํฐ ํ์ง ๋ฌธ์
์์ง๋ ์ํ ๋ฐ์ดํฐ๊ฐ ๋ถ์ ํํ๊ฑฐ๋ ๋ถ์์ ํ ๊ฒฝ์ฐ, ์ค๋ณต ๋ฐ์ดํฐ ๋ฐ ์ค๋๋ IoC(Indicator of Compromise)์ธ ๊ฒฝ์ฐ ์ด๋ฅผ ํ์ฉํ๋ ๋ณด์ ํ์ ํผ๋์ ์ด๋ํ ์ ์์ผ๋ฉฐ ์ด๋ก ์ธํด ๋ฐ์ดํฐ ์ ๋ฐ์ ์ ๋ขฐ๋๊ฐ ํ๋ฝํ ์ ์์ต๋๋ค. ๋, ๋ฐ์ดํฐ ์ถ์ฒ์ ๋ฐ๋ผ ์์ดํ ์ ๋ขฐ๋๋ก ์คํ ๋ฐ ๊ณผํ, ๋ฏธํ ๋ฌธ์ ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ฐ ๊ฒฝ์ฐ ์ต์ ์ฑ๊ณผ ์ ๋ขฐ๋๋ฅผ ํ๊ฐํ๋ ํ๋ก์ธ์ค๋ฅผ ์๋ํํ์ฌ ์ฌ๋ฌ ๋ค์ค ์์ค ๊ฐ์ ๊ต์ฐจ ๊ฒ์๋ฅผ ์งํํ๊ณ , ์ค๋๋ IoC ์ ๊ฑฐ ๋ฐ ์ค์๊ฐ ์ ๋ฐ์ดํธ๋ฅผ ํตํด ๋ฐ์ดํฐ์ ์ ํจ์ฑ์ ์ ์งํฉ๋๋ค.
2. ๋ถ์ ์ธ๋ ฅ๊ณผ ์ ๋ฌธ์ฑ ๋ถ์กฑ ๋ฌธ์
์ํ ๋ฐ์ดํฐ๋ฅผ ๋ถ์ํ๊ณ ์คํํ ์ ์๋ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์ฑํ ์ ์๋ ์๋ จ๋ ์ธ๋ ฅ์ด ๋ถ์กฑํ๊ฑฐ๋ ๊ธฐ์ ๋ด ๋ณด์ ํ์ด ์ํ ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ๊ธฐ ์ํ ์ถฉ๋ถํ ์ญ๋๊ณผ ์๊ฐ์ด ์๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. ์ด๋ฐ ๊ฒฝ์ฐ Criminal IP์ ๊ฐ์ ์ํ ์ธํ ๋ฆฌ์ ์ค ํ๋ซํผ์ ํ์ฉํ ์ ์์ต๋๋ค. ๊ธฐ์ ์ ์ด๋ฅผ ํ์ฉํ๋๋ฐ ์ค์ ์ ๋ ์ผ๋ก์จ ์์ฑ์ ๋ํ ๋ถ๋ด์ ๋๊ณ , ๋ถ์ ๋ฐ ์คํ ์ธ๋ ฅ ๋ถ์กฑ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ์ ์์ต๋๋ค.
3. ๋ฐ์ดํฐ ๊ณผ์ ๋ฐ ์คํ ๋ฌธ์
๊ณผ๋ํ ๋ฐ์ดํฐ๋ก ์ธํด ์ค์ ์ค์ํ ์ํ์ ๋ฐ๊ฒฌํ์ง ๋ชปํ ๊ฐ๋ฅ์ฑ์ด ์์ผ๋ฉฐ, ์ํ ํ์ง ์ค ๋ง์ ๋ถ๋ถ์ด ์คํ์ผ๋ก ์ด์ด์ ธ ๋ณด์ ํ์ ํผ๋ก๋๊ฐ ์ฆ๊ฐํฉ๋๋ค. ์ด ๊ฒฝ์ฐ ๋จ์ํ IP ์ฃผ์๋ ํด์๊ฐ๋ง ์ ๊ณตํ๋ ๋์ ์ํ์ ๋ฐฐ๊ฒฝ, ๊ณต๊ฒฉ์์ TTP ์ ๋ณด ๋ฑ์ ํฌํจํ ์คํ ๊ฐ๋ฅ์ฑ ๋์ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ก ์์ฑํด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ์ ์์ต๋๋ค. ์คํ ๋ฌธ์ ์ ๊ฒฝ์ฐ AI์ ๋จธ์ ๋ฌ๋ ๋ชจ๋ธ์ ํ์ฉํด ๊ฒฝ๊ณ ์ ์ ๋ขฐ๋๋ฅผ ๋์ด๋ฉฐ ๋ฐ์ดํฐ ๊ต์ฐจ ๊ฒ์ฆ์ผ๋ก ์คํ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค.
AI์ ๊ฒฐํฉํ ์ํ ์ธํ ๋ฆฌ์ ์ค
AI๋ ์ํ ์ธํ ๋ฆฌ์ ์ค์ ํ๊ณ๋ฅผ ๊ทน๋ณตํ๊ณ ๋ฐ์ดํฐ ๋ถ์๊ณผ ์ํ ํ์ง ๋ฅ๋ ฅ์ ๋ํญ ๊ฐํํ ์ ์๋ ์ ์ฌ๋ ฅ์ ๊ฐ์ง๊ณ ์์ต๋๋ค. AI์ ๊ฒฐํฉํ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
1. ์ํ ์์ธก ๋ชจ๋ธ ๊ตฌ์ถ
AI๋ ๊ณผ๊ฑฐ ๋ฐ์ดํฐ๋ฅผ ํ์ตํ์ฌ ์์ธก ๋ถ์์ ์ํํ ์ ์์ต๋๋ค. ์ด๋ฅผ ํตํด ๊ธฐ์ ์ ๋ค๊ฐ์ฌ ๋ณด์ ์ํ์ ์ ์ ์ ์ผ๋ก ๋์ํ ์ ์์ต๋๋ค. ์๊ฐ, ์ฅ์, IoC ํจํด ๋ฑ์ ๊ธฐ๋ฐ์ผ๋ก ๋ค์์ ๋ฐ์ํ ๊ฐ๋ฅ์ฑ์ด ๋์ ๊ณต๊ฒฉ์ ์์ธกํฉ๋๋ค.ย
2. ์ํ ์๋ํ ๋์
์์ฑํ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ SOAR(๋ณด์ ์ค์ผ์คํธ๋ ์ด์ , ์๋ํ ๋ฐ ๋์)์ ์ฐ๋ํ์ฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ์ ๋ฐ์ดํธํ๊ฑฐ๋ ์ ์ฑ IP ์ฃผ์ ๋ฐ ๋๋ฉ์ธ, ์์ฌ์ค๋ฌ์ด ๊ณ์ ์ฐจ๋จ ๋ฑ์ ์์ ์ ์ํํฉ๋๋ค.
3. ๋ง์ถคํ ์ํ ์ธํ ๋ฆฌ์ ์ค ์์ฑ
๊ฐ ์ฐ์ ๊ตฐ๋ณ ๊ตฌ์ถํ ์ํ ๋ฐ์ดํฐ๋ ๋ค๋ฅผ ์ ์์ต๋๋ค. AI๋ ๊ฐ๊ธฐ ๋ค๋ฅธ ์ํ ๋ฐ์ดํฐ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํด๋น ์ฐ์ , ๊ธฐ์ ์ ์ต์ ํ๋ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์ฑํฉ๋๋ค. ์ด๋ฅผ ํตํด ๊ธฐ์ ์ ์ค์ ์ง๋ฉดํ ๊ณ ์ ์ ๋ณด์ ์ํ์ ๋์ํ ์ ์๋ ์ญ๋์ ๊ฐ์ถ๊ฒ ๋ฉ๋๋ค.ย
FAQ
์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์์งํ๋ ์ฃผ์ ๋ฐ์ดํฐ ์์ค(OSINT, HUMINT, TECHINT)์ ์ฐจ์ด์ ์ ๋ฌด์์ธ๊ฐ์?
OSINT (Open Source Intelligence): ๊ณต๊ฐ๋ ์ธํฐ๋ท ๋ฆฌ์์ค์์ ์์ง๋ ๋ฐ์ดํฐ๋ก, IP ์ฃผ์ ๋ฐ ์น์ฌ์ดํธ, ์์ ๋ฏธ๋์ด, ๋ด์ค, ๊ณต๊ฐ ๋ณด๊ณ ์ ๋ฑ์์ ์ ๋ณด๋ฅผ ์ป์ต๋๋ค. ๋น์ฉ ํจ์จ์ ์ด๊ณ ์ฝ๊ฒ ์ ๊ทผํ ์ ์์ง๋ง, ์ ๋ขฐ๋์ ์ ํ์ฑ์ ๊ฒ์ฆํ๋ ๋ฐ ์ถ๊ฐ ์์ ์ด ํ์ํฉ๋๋ค.
HUMINT (Human Intelligence): ์ฌ๋ ๊ฐ์ ๋คํธ์ํฌ๋ฅผ ํตํด ์์ง๋๋ ์ ๋ณด๋ก, ๋ด๋ถ ์์ํต, ๋ณด์ ์ปค๋ฎค๋ํฐ, ํฌ๋ผ ๋ฑ์ ํฌํจํฉ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ๊ณ ๊ธ ์ ๋ณด์ด์ง๋ง, ์์ง ๊ณผ์ ์ด ๋ณต์กํ๊ณ ์๊ฐ์ด ๊ฑธ๋ฆด ์ ์์ต๋๋ค.
TECHINT (Technical Intelligence): ๋คํธ์ํฌ ํธ๋ํฝ, ์ ์ฑ์ฝ๋ ๋ถ์, ๋์งํธ ํฌ๋ ์ ๊ฐ์ ๊ธฐ์ ์ ๋ฐ์ดํฐ๋ฅผ ๋ค๋ฃน๋๋ค. ์ด ๋ฐ์ดํฐ๋ ์ค์๊ฐ ์ํ ํ์ง ๋ฐ ๋์์ ์ ์ฉํ๋ฉฐ, ๊ธฐ์ ์ ์ ๋ฌธ ์ง์์ด ์์ด์ผ ํฉ๋๋ค.
์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๋ค๋ฅธ ๋ณด์ ์๋ฃจ์ ๊ณผ ์ด๋ป๊ฒ ์ฐ๊ณ๋๋์?
์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๋ค์ํ ๋ณด์ ์๋ฃจ์ ๊ณผ ์ฐ๊ณ๋์ด ๊ธฐ์ ์ ๋ณด์ ํ์ธ๋ฅผ ๊ฐํํ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ(ASM) ์๋ฃจ์ ์ ํตํฉ๋์ด ์๋ณ๋ ๊ธฐ์ ์ ๋ค์ํ ๊ณต๊ฒฉ ํ๋ฉด์ ๋ํ ์ํ ๋ถ์์ ์งํํ๊ธฐ๋ ํ๋ฉฐ, ๋ฐฉํ๋ฒฝ, IDS/IPS์ ์ํ ์ธํ ๋ฆฌ์ ์ค์ ํตํฉ์ ์ ์ฑ ํธ๋ํฝ์ ์๋ณํด ์ฐจ๋จํฉ๋๋ค. ๋, ๋ณด์ ์๋ํ ๋์ ๊ธฐ์ ์ธ SOAR์์ ๊ฒฐํฉ์ ํตํด ์ํ ํ์ง ๋ฐ ๋ถ์, ๋์ ๊ณผ์ ์ ์๋ํํ ์ ์์ต๋๋ค.
์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์ด๋ป๊ฒ ๊ธฐ์ ์ ๋ณด์ ๊ฐํ์ ์ฌ์ฉํ ์ ์๋์?
์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ํ์ฉํ ์ํ ํ์ง ๋ฐ ์๋ฐฉ์ ๊ธฐ์ ์ ๋ณด์์ ๊ฐํํ๋ ๋ฐ ์ค์ํ ์ญํ ์ ํฉ๋๋ค.
- ์ํ ์์ธก๊ณผ ์ฌ์ ๋์: ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๊ณผ๊ฑฐ์ ์ํ ๋ฐ์ดํฐ๋ฅผ ๋ถ์ํ์ฌ ๋ฏธ๋์ ๊ณต๊ฒฉ ํจํด์ ์์ธกํ ์ ์์ต๋๋ค. ์ด๋ฅผ ํตํด ๊ณต๊ฒฉ์๊ฐ ๊ธฐ์ ์ ์์คํ ์ ์นจํฌํ๊ธฐ ์ ์ ์ ์ ์ ์ผ๋ก ๋์ํ ์ ์์ต๋๋ค.
- ์ ํํ ํ์ง์ ์ฐจ๋จ: ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ์๋ ค์ง ์ํ ๋ฐ์ดํฐ๋ฅผ(IP ์ฃผ์, ๋๋ฉ์ธ, ํด์ ๋ฑ)์ ๋ฐ์ดํฐ๋ฒ ์ด์คํํ์ฌ ์ด๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ ์ํ๊ฒ ํ์งํ๊ณ ์ฐจ๋จํ ์ ์์ต๋๋ค. ์ ๋ก๋ฐ์ด ๊ณต๊ฒฉ ๋ฐ APT ๊ณต๊ฒฉ์ ํจ๊ณผ์ ์ผ๋ก ํ์งํ๊ณ ๋ฐฉ์ดํ ์ ์๋ ๋ฅ๋ ฅ์ ์ ๊ณตํฉ๋๋ค.
- ์ํ ์ ๋ณด๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ ๋ณด์ ์ ์ฑ ๊ฐํ: ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๊ธฐ์ ์ด ์ง๋ฉดํ ์ค์ ์ํ์ ๋ฐ์ํ ๋ณด์ ์ ์ฑ ์ ์๋ฆฝํ๋ ๋ฐ ๋์์ ์ค๋๋ค. ์ํ ๊ธฐ๋ฐ ์ ๊ทผ ๋ฐฉ์์ ํตํด ๋ณด์ ์์ค์ ํฅ์ํ ์ ์์ต๋๋ค.
- ์ค์๊ฐ ์ํ ๋ถ์: ์ํ ์ธํ ๋ฆฌ์ ์ค ํ๋ซํผ๊ณผ ๋๊ตฌ๋ ์ค์๊ฐ์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ๋ถ์ํ์ฌ ์ํ์ ํ์งํ๊ณ ๊ฒฝ๊ณ ํฉ๋๋ค. ์ด์ ๋ฐ๋ผ ๋ณด์ ํ์ ๋น ๋ฅด๊ฒ ๋์ํ ์ ์์ผ๋ฉฐ, ๋์ ์๊ฐ๊ณผ ํผํด๋ฅผ ์ต์ํํ ์ ์์ต๋๋ค.
- ์ง์์ ์ธ ์ ๋ฐ์ดํธ์ ํ์ต: ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ์ง์ํด์ ์๋ก์ด ์ํ์ ์์งํ๊ณ ๋ถ์ํ์ฌ ๋ณด์ ์์คํ ์ ์ต์ ์ํ๋ก ์ ์งํฉ๋๋ค. ์ด๋ฅผ ํตํด ์ ์ ๋ ๊ณ ๋ํ๋๋ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ๋ํด ์ ์ฐํ๊ฒ ๋์ํ ์ ์์ต๋๋ค.
๊ฒฐ๋ก
๊ธฐ์ ์ ๋์งํธ ์ ํ์ด ๊ฐ์ํ๋จ์ ๋ฐ๋ผ ๊ตญ๊ฒฝ์ ์ด์ํ๋ ์ฌ์ด๋ฒ ์ํ์ ๋์ฑ ๊ณ ๋ํ, ์ ๋ฌธํ๋์์ต๋๋ค. ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๋๋ ์ด ์ฆ๊ฐํ๋ ์ฌ์ด๋ฒ ์ํ ์์์ ๊ธฐ์ ์ด ๋์ํ ์ ์๋๋ก ์ต์ ๋ณด์ ์ํ ๋ฐ์ดํฐ๋ฅผ ์ ๊ณตํ๋ ๊ฒ์ ๋ชฉํ๋ก ํฉ๋๋ค. ์ต์ ํ๋ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ ๋์ฑ ๊ณ ๋ํ๋ ๋ณด์ ์๋ฃจ์ ์ ํตํฉ๋์ด ๊ถ๊ทน์ ์ผ๋ก ๊ธฐ์ ์ ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค.
์ํ ์ธํ ๋ฆฌ์ ์ค ๊ฒ์์์ง Criminal IP๋ ์ต์ ์ํ ๋ฐ์ดํฐ์ ์ ๊ณต์ ๋ชฉํ๋ก ํฉ๋๋ค. ์ ์ฑ IP ์ฃผ์ ๋ฐ ์ธํฐ๋ท ํ๊ฒฝ์ ๋ ธ์ถ๋ IoT ๊ธฐ๊ธฐ, Domain ์ ๋ณด ๋ฐ ์ฌ์ดํธ ์ฝ๋ ๋ถ์, ์ต์ ์ทจ์ฝ์ ์ ๋ณด์ ์ต๊ทผ ํ๋ํ ํดํน ๊ทธ๋ฃน ์ ๋ณด ๋ฑ ๋ค์ํ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. ๋, ๊ธฐ์ ์ด ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ ์ ์ ์ ์ผ๋ก ๋์ํ๋ฉฐ ํจ๊ณผ์ ์ธ ์ํ ๊ด๋ฆฌ๋ฅผ ํ ์ ์๋๋ก ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ํตํฉํ ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ ์๋ฃจ์ Criminal IP ASM๊ณผ ๊ฒฐ์ ์ฌ๊ธฐ ๋ฐ ํฌ๋ฆฌ๋ด์ ์คํฐํ ๊ณต๊ฒฉ์ ๋๋นํ๊ธฐ ์ํ Criminal IP FDS, ์ต์ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ๋ก์ปฌ ์๋ฒ์ ๋ค์ด๋ก๋ ํ ์ ์๋ Criminal IP CTIDB๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ํ์ฉํ Criminal IP์ ๋ณด์ ์๋ฃจ์ ์ ๊ด์ฌ์ด ์๋ค๋ฉด ๊ฐ๊ฐ์ ๊ฐ๋ณ ์๋ฃจ์ ์ ํด๋ฆญํด ๋ณด์ธ์.
์ฐธ๊ณ ๋ฌธํ
MWR threat intelligence report (2015)
Ishikawa Tomohisa, ์ํ์ธํ
๋ฆฌ์ ์ค์ ๊ต๊ณผ์ (2022)
