새 글 등록

"침해조사" 태그 검색 결과    전체 보기

어둠 속에서 한줄기 빛을 찾듯이 하는 위협 헌팅 - SolarWinds의 IT 관리 솔루션 업데이트를 이용한 공격자 헌팅 스토리

위협 헌팅(threat hunting)은 적극적인 방어 활동입니다. 적절한 경험과 도구 그리고 인력이 있다면 최신 공격이나 취약점 관련 소식이 있을 때 패치나 대책안이 나올 ...

웹 애플리케이션 로그 분석 효율을 높이는 법! Splunk Enterprise Security용 로그 포렌식 및 대시보드 앱

전자 상거래, 의료, 서비스 등 다양한 업계는 대고객 서비스 제공을 위해 웹 애플리케이션을 개발해 운영합니다. 기업과 고객 또는 사용자 간의 접점에 있는 웹 애플리케이션은 공...

공공기관을 노리는 위협 - 미국 워싱턴 주 사마미쉬가 FireEye에 도움의 손길을 요청한 이유

공공을 노리는 위협! 전 세계 주요 국가는 수준 높은 전자정부 환경을 구축해 운영하고 있습니다. 네, 공공 영역의 디지털 전환은 이미 오래전부터 이루어져 왔습니다. 디지털화가...

반복 가능하고 지속 가능한 보안 효율성 평가가 어려운 이유 - MITER ATT & CK 프레임워크로는 충분치 않다!

사이버 보안은 둑을 쌓아 홍수를 막는 것처럼 대책을 하나 마련하면 끝나는 일이 아닙니다. 공격은 끊임없이 변하고, 조직의 IT 환경과 운영 방식도 유행을 따라 바뀝니다. 가령...

침해라고 생각될 때 ~ 왜 전문가가 필요한 걸까?

Cyber Defense Live 2019 서울 행사에서 '침해라고 생각될 때, 왜 전문가가 필요한 걸까?"라는 주제로 발표한 맨디언트 박호진 컨설턴트의 이야기를 간단히 정리...

SOC(Security Operation Center)와 보안 팀 ~ 무엇이 다른가? 결국은 하나가 되어야!

피싱, 랜섬웨어, 세계 주요 국가의 정부가 배후에 있는 공격 그룹의 은밀한 위협....

[글로 읽는 웨비나] M-Trends 2018: 최신 사이버 공격 트렌드에 대한 이해

파이어아이가 매년 발표하는 M-트렌드 리포트의 내용을 2018년 호를 전문가들의 논평을 곁들여 듣는 웨비나가 최근 진행되었습니다. 관련해 못 들으신 분을 위해 글로 주요 내용...