---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MITRE-ATT\&CK 프레임워크 개요

# MITRE-ATT\&CK 프레임워크 개요 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

프레임워크는 MITRE-ATT\&CK 조직에서 사이버 공격에 대하여 특정 위협 모델과 방법론을 개발하기 위해 접근할 수 있는 공통적인 전술, 기술 및 절차(TTP)의 지식베이스입니다.

ATT\&CK(Adversarial Tactics, Techniques, and Common Knowledge) 프레임워크는 MITRE 사이버 공격의 여러 단계에서 사용되는 다양한 적대적 기술을 문서화하고 추적합니다.

사이버 위협 인텔리전스 커뮤니티는 프레임워크의 지식베이스를 MITRE-ATT\&CK 사용하여 위협을 신속하게 식별하고 사이버 공격 대응을 조정할 수 있습니다.{#about-mitre-attack__p_v2q_dfz_xnb}

## MITRE-ATT\&CK 및 보안 운영 {#about-mitre-attack__section_vhp_vxx_xnb}

정보가애플리케이션과 함께 보안 운영 어떻게 흐르는지 MITRE-ATT\&CK 파악합니다.  
* 는 [미리 로드됨 TAXII 클라이언트](https://servicenow-prod.fluidtopics.net/FUyNznIJVePCgLDdYd6Jug "조직에서 위협 탐지를 위한 컬렉션을 설정할 MITRE-ATT&CK 수 있도록 프로파일을 MITRE-ATT&CK 활성화하고 예약된 작업을 설정합니다.") 에 [데이터 수집](https://servicenow-prod.fluidtopics.net/G~TdTmjf1G3zQrtIhZbkhQ "컬렉션에서 임포트한 매트릭스를 관리합니다 MITRE TAXII . 매트릭스는 전술과 기술의 모음입니다. 매트릭스를 보고 리포지토리에서 MITRE-ATT&CK 컬렉션을 사용할 수 있는지 검토할 수 있습니다.")위협 인텔리전스을 수집할 서버에 연결합니다TAXII.
* 기존 [SIEM(보안 정보 및 이벤트 관리자) 통합은](https://servicenow-prod.fluidtopics.net/xPMR_k8vFfwlzAhp_jkNYg#auto-extract-technique-rules "기본 시스템 자동 추출 규칙을 사용하여 기존 외부 공급업체 통합에서 정보를 임포트 MITRE-ATT&CK 합니다.") 관련 TTP와 함께 위협 데이터(경보 및 이벤트)를 수집하고 [보안 인시던트와 연결](https://servicenow-prod.fluidtopics.net/_7itRLDBA2UNvSYvrsi~Iw#associate-mitre-with-sir "더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 보안 인시던트에 연결합니다 MITRE-ATT&CK .")됩니다.
* [IoC가 보안 인시던](https://servicenow-prod.fluidtopics.net/3BcgZ17ww9YF8zEV0KMg3Q "세분화된 수준에서 더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 옵저버블에 연결합니다 MITRE-ATT&CK .")위협 인텔리전스트에 연결되면 위협 피드에서 관련 정보를 자동으로 검색하고 추가 분석을 위해 IoC를 EDR, 샌드박스 또는 TIP와 같은 타사 소스로 보냅니다.
* 외부 공급업체 소스에 MITRE-ATT\&CK 정보가 포함된 경우 [위협 인텔리전스 기술 정보를 추출합니다.](https://servicenow-prod.fluidtopics.net/eMRP9z1yBAPZZs5D1zXRPA "탐지 규칙을 생성하고 전술 및 기술에 매핑합니다. 이 매핑을 사용하면 조직의 탐지 규칙에 대한 범위를 볼 수 있습니다.") 상관 관계 및 분석을 위해 리포지토리의 위협 인텔리전스 데이터를 보강합니다.
* MITRE-ATT\&CK 는 또한 각 기술에 대한 [CVE 컨텍스트 정보를](https://servicenow-prod.fluidtopics.net/HtVcHpGQRepkEar7qEddDQ#advanced-heatmap-and-navigator-features "고급 필터가 있는 히트맵을 사용하면 보안 인시던트와 정보의 MITRE-ATT&CK 상관관계를 지정하여 분석을 수행할 수 있습니다.") 공유합니다. 보안 팀은 악용된 기술을 취약성 대응 검토하여 비즈니스에 중요한 자산이 위협을 받고 있는지 확인할 수 있습니다.
{#about-mitre-attack__ul_erz_r1y_xnb}

## MITRE-ATT\&CK 매트릭스, 전술 및 기술 {#about-mitre-attack__section_cyg_zqr_tnb}

프레임워크의 MITRE-ATT\&CK 핵심은 적의 전술과 기술의 매트릭스입니다. 전술의 순서는 인시던트 단계에서 공격자가 달성하려고 하는 것을 나타냅니다. 보안 팀이 이 시퀀스를 이해하면 공격자의 다음 움직임을 예측하고 킬 체인을 끊을 수 있습니다. ATT\&CK는 다음 매트릭스로 구성됩니다.

* 엔터프라이즈 ATT\&CK: 악의적 사용자가 엔터프라이즈 네트워크 및 클라우드를 손상시키고 작동하기 위해 취하는 동작과 작업을 설명합니다.  
  주:  
  사전 ATT\&CK 매트릭스는 엔터프라이즈 매트릭스에서 MITRE 더 이상 사용되지 않으며 엔터프라이즈 매트릭스와 병합됩니다.
* ICS ATT\&CK: ICS(산업 제어 시스템) 네트워크 내에서 동작하는 동안 악의적 사용자가 취하는 동작을 설명합니다.
* 모바일 ATT\&CK: 모바일 장치에 초점을 맞춘 공격적 행동과 동작을 설명합니다.
{#about-mitre-attack__ul_m4c_j2c_znb}

전술은 ATT\&CK 기법의 이유를 나타냅니다. 이는 행동을 수행하기 위한 적의 전술적 목표입니다.

기술은 상대가 작업을 수행하여 전술적 목표를 달성하는 방법을 나타냅니다.

기술은 둘 이상의 전술과 연결될 수 있습니다. 예를 들어, 액세스 토큰 조작은 악의적 사용자가 권한 에스컬레이션 또는 방어 회피 전술을 달성하는 데 사용됩니다.

## 인시던트 응답에 의도 기반 접근 방식 사용 {#about-mitre-attack__section_bz5_vvx_xnb}

의도 기반 응답은 조직에서 보안 인시던트의 상관관계를 지정하고 광범위한 공격을 식별하는 데 도움이 될 수 있는 동적 및 상황별 킬 체인 프레임워크를 사용합니다. 보안 팀은 의도 기반 응답을 사용하여 조직이 어떻게 공격을 받고 있는지, 공격자가 다음에 수행할 수 있는 작업을 이해할 수 있습니다. 이러한 유형의 대응을 통해 공격자의 동작을 예측하여 자원을 효과적으로 집중할 수 있습니다.

을 사용하면 보안 인시던트 응답보안 팀은 IP 주소, 파일 해시 및 도메인과 같은 IOC(침해 표시기)에 집중하여 분석에서 방지에 이르기까지 각 보안 인시던트의 수명주기를 관리할 수 있습니다.

프레임워크와 MITRE-ATT\&CK 통합 보안 인시던트 응답 함으로써 보안 인시던트는 대규모 전사적 공격의 링크로 처리됩니다.

## 보안 운영 에서 조직이 이점을 얻을 MITRE-ATT\&CK수 있는 방법 {#about-mitre-attack__section_ilp_p5x_xnb}

프레임워크를 MITRE-ATT\&CK 사용하면 조직에서 다음을 수행하는 데 도움이 됩니다.

* 보안 분석가에게 보안 인시던트를 보다 잘 분석하고 대응할 수 있는 전술, 기술 및 절차(TTP)를 제공합니다 MITRE-ATT\&CK .
* 프레임워크 컨텍스트에서 위협을 탐지하고 포함하기 위한 플레이북을 사용하여 인시던트 워크플로우를 자동화합니다 MITRE-ATT\&CK .
* 정보를 사용하여 MITRE-ATT\&CK 침해 표시기 및 위협 헌팅의 우선순위를 지정합니다.
* 프레임워크의 컨텍스트에서 조직의 높은 수준의 보안 태세를 이해합니다.MITRE-ATT\&CK
{#about-mitre-attack__ul_xjv_hpx_xnb}
* **[MITRE-ATT\&CK 관리](https://servicenow-prod.fluidtopics.net/_KNWIKV4BKsE6UO0lW81og)**   
  ServiceNow AI Platform 에서 데이터 소스를 설정하고, 매핑하고, 전체 기술 탐지 범위를 매핑하고, 리포지토리를 MITRE-ATT\&CK유지 관리할 수 있습니다.
* **[위협 탐지 및 분석에 사용 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/XBu3STWcAP2UuqUf896sTg)**   
  모듈 전반 위협 인텔리전스SIR 에서 MITRE-ATT\&CK 프레임워크를 사용하여 조직에 대한 위협을 탐지하고 분석합니다.

**관련 개념**   

* [위협 인텔리전스 이해](https://servicenow-prod.fluidtopics.net/JM15~ZSHeqBchU_qY0HnFg "위협 인텔리전스 이 애플리케이션을 사용하면 회사의 STIX(Structured Threat Information Expression) 데이터에 액세스하고 참조 지점을 제공할 수 있습니다. 에는 표적이 된 캠페인 또는 상태 행위자가 조직에 제기하는 위협을 분석하는 수단을 제공하는 애플리케이션이 보안 케이스 관리 포함되어 위협 인텔리전스 있습니다.")
* [위협 인텔리전스 설정](https://servicenow-prod.fluidtopics.net/9SOnxVd37T09v3rq3aS07g#c_GetStartedWithThreatIntel "인스턴스에서 실행 위협 인텔리전스 하기 전에 에서 다운로드 ServiceNow Store해야 합니다. 속성을 설정하고 위협 소스를 정의할 수도 있습니다.")
* [IoC 리포지토리](https://servicenow-prod.fluidtopics.net/2q_GAm3WEfyCfBboMQm6DQ "IoC 리포지토리에는 STIX 개체가 포함되어 있으며 이러한 각 개체에는 특정 정보가 포함되어 있습니다.")
* [MITRE D3FEND 프레임워크](https://servicenow-prod.fluidtopics.net/1ZsEQ6~mLqWjvQDPGQplMg "MITRE D3FEND는 방어 기술을 제공하여 프레임워크를 MITRE-ATT&CK 보완하는 사이버 보안 대책 기술에 대한 지식 그래프입니다.")
* [위협 인텔리전스 통합](https://servicenow-prod.fluidtopics.net/XhVxi1nyxwAEjeV~kMtBBA "기본 시스템에는 위협 인텔리전스 타사 맬웨어 탐지 소프트웨어 패키지에 대한 통합이 포함되어 있습니다. 이 섹션에서는 플러그인을 활성화하고 외부 공급업체 통합 및 외부 공급업체 통합을 모두 ServiceNow 구성하기 위한 지침을 제공합니다. 또한 자체 통합을 개발하기 위한 몇 가지 기본 가이드라인과 기본 시스템에 포함된 특정 통합에 대한 세부 정보도 포함되어 있습니다.")
* [Threat Intelligence 오케스트레이션](https://servicenow-prod.fluidtopics.net/z1GkEp1MZ76lB_QT79KTEw "위협 인텔리전스 오케스트레이션 활동을 통해 사용자는 워크플로우 오케스트레이션을 사용하여 다른 보안 인시던트 또는 다른 시스템에서 위협이 이전에 발견되었는지 여부를 확인할 수 있습니다.")
* [보안 케이스 관리](https://servicenow-prod.fluidtopics.net/kiVa7jmLquls2eYEV9w7vg "보안 케이스 관리 위협 헌팅에 참여하는 보안 분석가가 자신의 환경에서 의심스러운 활동에 대한 정보를 수집할 수 있는 수단을 제공합니다. 보안 인시던트, 옵저버블, CI 및 영향을 받는 사용자와 같은 케이스 관련 기록을 케이스에 추가하여 광범위하고 구체적인 분석을 수행할 수 있습니다.")  
**관련 참조**   

* [위협 인텔리전스 관리](https://servicenow-prod.fluidtopics.net/9nscoYuQ7ybkd9~GcyQ9GA "위협 인텔리전스 활성화 시 기본 시스템을 사용할 준비가 되었습니다. 관리 애플리케이션 메뉴의 특정 모듈에 기록을 추가할 수 있지만 대부분의 모듈은 이미 업계 표준 정보로 채워져 있습니다.")

