위협·노출 인텔리전스
Threat & Exposure Intelligence
외부에서 드러난 정황을 고객이 판단할 수 있는 근거로 바꿉니다.
조직과 브랜드, 계정, 자산, 서비스에 관한 외부 정보를 조사합니다. 출처와 시점, 관계와 이력, 고객과의 실제 관련성을 확인해 위험이 무엇을 뜻하는지, 무엇부터 확인하고 대응할지 정리합니다.
외부에서 무엇이 관측되고 어떤 위협이 관련되는가? 검토
관련 근거와 달라진 점, 먼저 확인하고 대응할 일을 정리합니다.
세 가지 구성
기간을 정해 진행하는 진단, 특정 사안의 심층 조사, 지속적인 관측 가운데 목적에 맞게 고르거나 함께 구성합니다.
- 위협·노출 진단Threat & Exposure Assessment
외부에 노출된 자산과 정보 유출·사칭 정황을 조사하고, 근거와 예상되는 영향, 조치 우선순위를 정리합니다.
- 심층 위협 조사Threat Investigation
특정 정황이나 사건, 공격 인프라, 공격 캠페인이 서로 어떻게 연결되어 있고 어떤 이력이 있는지 분석합니다. 확인된 사실과 추정을 구분하고, 정보의 한계도 함께 밝힙니다.
- 위협·노출 모니터링Threat & Exposure Monitoring
합의한 대상과 정보 출처에서 생기는 변화를 관측하고 검토합니다. 관측 주기와 알림 기준, 전문가 분석과 대응 지원의 범위는 시작 전에 각각 정합니다.
자체 기술과 전문가 검토
자체 인텔리전스·분석 기술로 여러 외부 관측 정보를 서로의 관계와 이력에 따라 연결합니다. 그 결과는 전문가가 시점과 출처, 고객과의 관련성을 검토한 뒤에 조사와 판단에 씁니다.
고객에게 남는 결과
관측한 정보와 근거, 위험의 의미, 먼저 확인하고 대응할 일을 정리합니다.
근거와 출처
관측한 정보의 출처와 시점, 고객과의 관련성을 근거와 함께 정리합니다.
사실과 추정의 구분
확인된 사실과 추정을 구분하고, 정보의 한계와 추가 확인이 필요한 부분을 밝힙니다.
확인·대응 우선순위
예상되는 영향을 기준으로 무엇부터 확인하고 대응할지 정리합니다.
노출 정황은 확인이 필요하다는 근거일 뿐, 그 자체로 침해가 일어났거나 악용할 수 있다는 뜻은 아닙니다.
위협 정보를 바탕으로 만든 시나리오로 탐지와 대응을 검증하고 싶다면 Threat-Led Penetration Testing (TLPT) 살펴보기