¸®´ª½º OS¿¡¼ÀÇ º¸¾È À§Çù¿¡ ´ëÀÀÇÏ´Â º¸È£, °¨Áö, ´ëÀÀ, °¡½Ã¼º È®º¸ ¹× À§Çù ÇåÆÃÀ» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
º» ¼ºñ½º´Â ¼º´É ¹× ÀÚµ¿È¸¦ ¸ñÇ¥·Î ±¸ÃàµÈ °£´ÜÇÑ SaaS ¼Ö·ç¼Ç Çϳª·Î SOC¿¡ ÇÊ¿äÇÑ °í±Þ º¸¾È ±â´ÉÀ» Á¦°øÇϸç Linux¸¦ º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Linux ¿¡ÀÌÀüÆ®´Â µ¥ÀÌÅÍ ¼¾ÅÍ ¶Ç´Â AWS, Azure ¹× Google CloudÀÇ ¹°¸®Àû ¸Ó½ÅÀ̳ª °¡»ó ¸Ó½Å¿¡¼ ½ÇÇàÇϵµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù.
º¸¾È Àû¿ë ÁöÁ¡ÀÎ Linux º¸È£´Â ¸®´ª½º ¿Ü¿¡µµ Windows, macOS ¹× Äí¹ö³×Ƽ½º¿ëµµ Áö¿øÀÌ °¡´ÉÇÏÁö¸¸ Ÿ OS´Â º°µµ ¹®ÀÇÇÏ¿© ÁֽʽÿÀ.
¿£µåÆ÷ÀÎÆ®¿¡¼ ½Ç½Ã°£À¸·Î ¸ðµç ¼ÒÇÁÆ®¿þ¾î ÀÛ¾÷À» ÀÚµ¿À¸·Î »óÈ£ ¿¬°áÇϰí, ¸ÅÀÏ ¹Ð¸®ÃÊ ´ÜÀ§·Î ¸ðµç ÇÁ·Î¼¼½º Æ®¸® Àüü¿¡¼ ¸ðµç ¿¬°áµÈ
ÇÁ·Î¼¼½º¿¡ ´ëÇØ Áï½Ã ½ÇÇà °¡´ÉÇÑ ÄÁÅØ½ºÆ®¸¦ ±¸ÃàÇÕ´Ï´Ù. ÀÚµ¿ ´ëÀÀÀº STAR¢â(Storyline
Active Response) ¶Ç´Â SentinelOneÀÇ XDR Ŭ¶ó¿ìµå ¿£Áø¿¡ ÀÇÇØ ¿¡ÀÌÀüÆ®¿¡¼ ½Ç½Ã°£À¸·Î
Æ®¸®°ÅµÇ°Å³ª ºÐ¼®°¡°¡ ¼öµ¿À¸·Î Æ®¸®°ÅÇÕ´Ï´Ù.
EPP(¿£µåÆ÷ÀÎÆ® º¸È£)¸¦ À§ÇØ Á¤Àû/Çൿ AI ¿£ÁøÀÌ ¼öõ °³ÀÇ µ¿½Ã OS ½ºÅ丮¸¦ Áö¼ÓÀûÀ¸·Î
°Ë»çÇϰí, °æ°è¸¦ ¹þ¾î³ ÆÄÀÏ ¹× ÇÁ·Î¼¼½º¸¦ ã¾Æ³»¼ Áï°¢ÀûÀÎ º¸È£¿Í ´ëÀÀÀ» º¸ÀåÇÕ´Ï´Ù.
Áö´ÉÇü À§ÇùÀ¸·Î ºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇÏ·Á¸é º¸´Ù Çö´ëÀûÀÎ Á¢±Ù ¹æ½ÄÀÌ ÇÊ¿äÇÕ´Ï´Ù
¸®´ª½º ¿î¿µÃ¼Á¦¸¦ žÀçÇÑ ¹°¸®¼¹ö ¶Ç´Â Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °í°´ÀÌ Áö´ÉÇù À§ÇùÀ» ´ëÀÀ
Â÷¼¼´ë Çൿ ±â¹ÝÀÇ ¸Ö¿þ¾î ¹æ¾î ½Ã½ºÅÛ (¾Ç¼ºÄÚµå ½ÇÇà µÇÁö Àü ¶Ç´Â ½ÇÇà Áß Â÷´Ü/°Ý¸®)
¼Ò´Ð¿ù CAPTURE ATP ¼ºñ½º + ¼¾Æ¼³Î¿ø Â÷¼¼´ë ¸Ö¿þ¾î ¹æ¾î ±â¼ú
´Ù¾çÇÑ ¸®´ª½º ¿î¿µÃ¼Á¦ Áö¿ø
´Ù¾çÇÑ ·Î±× ÆÄÀÏ ÀúÀå (/opt/sentinalone/log/)
°í°´»ç¿¡ ÀûÇÕÇÑ Á¤Ã¥ ¿î¿µ (¿¹¿Üó¸® µî)
ÆòÆÇ ½Ã½ºÅÛ : ¼¾Æ¼³Î¿ø Ŭ¶ó¿ìµå¸¦ ÅëÇÑ ÆòÆÇ ºÐ¼®
º¸¾È ¿ø°Ý ¼Ð °¨½Ã
MITRE Engenuity ATT & CK Evaluation Áö¿ø ¹× Á¦·Îµ¥ÀÌ °ø°Ý ¹æ¾î
µö ÆÄÀÏ °Ë»ç : µð½ºÅ©¿¡ ÀúÀåµÈ ¾Ç¼º ÆÄÀÏÀ» °Ë»çÇÏ´Â AI ¿£Áø
°í±Þ ¸Ó½Å ·¯´×À» ÀÌ¿ëÇÑ ÇàÀ§±â¹ÝÀÇ AI ¿£Áø
ÀͽºÇ÷ÎÀÕ ¹× CLI ÀͽºÇ÷ÎÀÕ µîÀÇ ÆÄÀϸ®½º °ø°Ý ¹æ¾î
ÁÖ¹®Çü ¼öµ¿ °Ë»ç
À§Çù¿¡ ´ëÇÑ ¿¹¹æ ¹× ¹æ¾î¿¡ ÃÐÁ¡ : kill, »èÁ¦, °Ý¸®
¼ºñ½º ½Åû½Ã Àü¿ë ¼³Ä¡ ½ºÅ©¸³Æ® Á¦°ø (.sh ÆÄÀÏ), ½±°í ºü¸¥ ¼³Ä¡
|