---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 케이스와 정보 연결 MITRE-ATT\&CK

# 보안 케이스와 정보 연결 MITRE-ATT\&CK {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

세분화된 수준에서 더 나은 보안 케이스 관리 및 위협 분석을 위해 전술과 기술을 보안 케이스에 연결합니다 MITRE-ATT\&CK .

## 시작하기 전에

필요한 역할: sn_si.analyst

## 프로시저

1. 다음으로 이동 모두위협 인텔리전스케이스 관리모든 케이스.
2. MITRE-ATT\&CK 정보로 보강할 보안 케이스를 선택합니다.
3. 관련 목록에서 MITRE ATT\&CK 기술 연결을 클릭합니다.  
   다음 그림에서는 관련 목록에서 MITRE ATT\&CK 기술 연결로 이동하고, 소스를 검토하고, 전술과 기술을 추가하는 방법을 볼 수 있습니다.
4. 소스 목록에서 소스를 검토합니다.
5. 전술과기술을 검토하고 케이스와의 관련성에 따라 추가하거나 제거합니다.
6. 저장을 클릭합니다.  
   추가한 전술과 기술이 카드에 MITRE-ATT\&CK 나타납니다.
**관련 개념**   

* [MITRE-ATT\&CK 히트맵 및 탐색기](https://servicenow-prod.fluidtopics.net/HtVcHpGQRepkEar7qEddDQ#mitre-att-ck-heatmap-and-navigator "히트맵과 네비게이터를 MITRE-ATT&CK 사용하여 기본 탐색을 수행하고 전체 기술 탐지 범위를 시각화할 수 있습니다.")
* [대시보드 사용 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/rmrY9jBEQ3OQJPZvclaCkA#mitre-dashboards "대시보드는 MITRE-ATT&CK 조직에서 사용되는 데이터 소스 범위, 전술 및 기술에 대한 경영적 뷰를 제공합니다.")  
**관련 태스크**   

* [보안 인시던트와 정보 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/_7itRLDBA2UNvSYvrsi~Iw#associate-mitre-with-sir "더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 보안 인시던트에 연결합니다 MITRE-ATT&CK .")
* [정보를 옵저버블과 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/3BcgZ17ww9YF8zEV0KMg3Q "세분화된 수준에서 더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 옵저버블에 연결합니다 MITRE-ATT&CK .")
* [위협 조회 결과를 사용하여 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/z_6KhuheLGqcMJPsONyVVg "정보의 MITRE-ATT&CK 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 수행할 수 있습니다.")
* [탐지 규칙에서 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/o87iqniiqx12c32mmw51ng "더 나은 보안 인시던트 및 위협 분석을 위해 탐지 규칙에서 보안 인시던트로 정보를 롤업 MITRE-ATT&CK 할 수 있습니다.")
* [하위 보안 인시던트의 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/aXzaevQbt8sA5enFe0VH9g "정보의 MITRE-ATT&CK 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 수행할 수 있습니다.")
* [특정 필터를 사용하여 MITRE-ATT\&CK 링크 분석 및 위협 헌팅 수행](https://servicenow-prod.fluidtopics.net/g~gTci~tX52PMx6AzzzvVw "옵저버블, 보안 인시던트 및 MITRE-ATT&CK 관련 정보의 상관 관계를 지정하고 링크 분석을 수행하여 조직에서 위협 헌팅을 시작할 수 있도록 합니다.")
* [케이스에 아티팩트 추가](https://servicenow-prod.fluidtopics.net/anN3TdS0xE7z9hNbu2nVkg "케이스를 만든 후 보안 인시던트, CI 및 침해 표시기와 같은 아티팩트를 케이스에 추가할 수 있습니다. 이러한 유물은 사건을 해결하는 단서 역할을 합니다.")

