TAG
#SOC
3개의 글
-
제조업 침해사고 대응(NIST SP 800-61 Rev.3·SANS PICERL) 실무 완벽 가이드 — 우왕좌왕 첫 24시간에서 학습된 회복까지 5단계 로드맵
중소·중견 한국 제조사가 NIST SP 800-61 Rev.3·SANS PICERL 침해사고 대응 체계를 준비·탐지·봉쇄·복구·교훈까지 진짜 무사히 운영하는 5단계 로드맵. NIST 4 Phases(Preparation·Detection&Analysis·Containment Eradication&Recovery·Post-Incident), SANS 6 PICERL, CSIRT·CIRT·SOC 구성, IR Plan vs Playbook, MITRE ATT&CK·DFIR(Volatility·Autopsy·FTK), Threat Hunt, 통보 의무(한국 ISMS-P 24h·EU NIS2 24h·GDPR 72h·SEC 8-K 4영업일) 매핑 실무.
-
제조업 SOC(SIEM·SOAR·UEBA·XDR·MDR) 보안 운영 센터 실무 완벽 가이드 — 알람 폭주에서 자동 대응 운영까지 5단계 로드맵
중소·중견 한국 제조사가 SOC(Security Operations Center) 체계를 SIEM·SOAR·UEBA·XDR·MDR로 진단·설계·운영·자동화·고도화까지 진짜 무사히 정착시키는 5단계 로드맵. Tier 1·2·3 운영 모델, Splunk·Sentinel·QRadar·Elastic·Wazuh, Cortex XSOAR·Phantom·Tines·Shuffle, Exabeam·Securonix UEBA, CrowdStrike·SentinelOne·Microsoft Defender XDR, MDR(SK쉴더스·안랩·이글루·NSHC) Detection-as-Code, Sigma·MITRE ATT&CK Coverage·DEFEND·Engage, MTTD/MTTR/FP·자가구축 vs MSSP 매핑 실무.
-
제조업 MITRE ATT&CK(공격자 전술·기법 프레임워크) 실무 완벽 가이드 — 14 Tactics·600+ Techniques에서 SOC·Red Team 글로벌 진출까지 5단계 로드맵
중소·중견 한국 보안·SOC·SI·SaaS·메디테크·제조업 보안팀의 MITRE ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge) Version 16.1 컴플라이언스 5단계 로드맵. 2013년 MITRE Corporation 첫 발행·2024년 v16 발행, 4 Matrices (Enterprise·Mobile·ICS·Cloud), 14 Tactics· 600+ Techniques·1,500+ Sub-techniques·150+ APT Groups·700+ Software, ATT&CK Navigator· CALDERA·MITRE Engenuity Evaluations + D3FEND + SIEM·EDR·SOAR·Sigma·STIX/TAXII 통합.
