TAG
#MITRE ATTACK
2개의 글
-
제조업 CTI(Cyber Threat Intelligence) 위협 인텔리전스 실무 완벽 가이드 — IOC 수집에서 액션 가능한 인텔까지 5단계 로드맵
중소·중견 한국 제조사가 CTI(Cyber Threat Intelligence) 위협 인텔 체계를 요구사항·수집·분석·전파·운영까지 진짜 무사히 정착시키는 5단계 로드맵. 4 Levels(Strategic·Operational·Tactical·Technical), F3EAD 사이클, Pyramid of Pain, Diamond Model, MITRE ATT&CK·D3FEND·Engage, STIX 2.1·TAXII 2.1·MISP·OpenCTI·MITRE TRAM, ISAC(K-FSI·K-ICT·Auto-ISAC)·KISA·CISA AIS·MITRE CALDERA 통합·SOC/IR 연계 실무.
-
제조업 Kubernetes 컨테이너 보안(NIST SP 800-190·NSA/CISA Hardening·Pod Security Standards) 실무 완벽 가이드 — 기본 설정 위험에서 강화된 클러스터까지 5단계 로드맵
중소·중견 한국 제조사가 Kubernetes 보안 체계를 진단·RBAC/PSS·NetworkPolicy/PSP·Admission·런타임/공급망까지 진짜 무사히 정착시키는 5단계 로드맵. 4Cs(Cloud·Cluster·Container·Code), NIST SP 800-190, NSA/CISA Hardening Guidance v1.2, CIS K8s Benchmark, Pod Security Standards(Privileged/Baseline/Restricted), Kyverno·OPA Gatekeeper·Sigstore Policy Controller, Falco·Tetragon·Tracee eBPF, External Secrets·Sealed Secrets·SOPS, Istio·Linkerd mTLS, MITRE ATT&CK for Containers 실무.
