TAG
#CSIRT
2개의 글
← 전체 블로그로
-
제조업 침해사고 대응(NIST SP 800-61 Rev.3·SANS PICERL) 실무 완벽 가이드 — 우왕좌왕 첫 24시간에서 학습된 회복까지 5단계 로드맵
중소·중견 한국 제조사가 NIST SP 800-61 Rev.3·SANS PICERL 침해사고 대응 체계를 준비·탐지·봉쇄·복구·교훈까지 진짜 무사히 운영하는 5단계 로드맵. NIST 4 Phases(Preparation·Detection&Analysis·Containment Eradication&Recovery·Post-Incident), SANS 6 PICERL, CSIRT·CIRT·SOC 구성, IR Plan vs Playbook, MITRE ATT&CK·DFIR(Volatility·Autopsy·FTK), Threat Hunt, 통보 의무(한국 ISMS-P 24h·EU NIS2 24h·GDPR 72h·SEC 8-K 4영업일) 매핑 실무.
-
제조업 NIS2 Directive EU 사이버보안 지침 컴플라이언스 실무 완벽 가이드 — 18개 핵심·중요 산업에서 24시간 사고 보고까지 5단계 로드맵
중소·중견 한국 EU 진출 기업의 NIS2(Directive (EU) 2022/2555) 컴플라이언스 5단계 로드맵. Essential·Important Entities 18개 산업 분류, 10대 사이버보안 의무, 공급망 보안, 24시간 사고 통보·72시간 평가·1개월 최종 보고, 경영진 형사 책임, 벌금(매출 2%·€10M), ENISA·국가 CSIRT 대응 전략까지 실무 적용 가이드.
