---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트와 정보 연결 MITRE-ATT\&CK

# 보안 인시던트와 정보 연결 MITRE-ATT\&CK {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 보안 인시던트에 연결합니다 MITRE-ATT\&CK .

## 시작하기 전에

필요한 역할: sn_si.analyst

## 이 태스크 정보

더 나은 분석을 위해 보안 인시던트와 위협 정보의 상관관계를 지정할 수 있도록 보안 인시던트에 전술 및 기술 정보를 추가합니다 MITRE-ATT\&CK . 예를 들어 조직에서 외부 공급업체 소스 위협 인텔리전스 (예: 보고서 또는 기타 소스 보안 인시던트 응답)로부터 전술, 기술 및 절차(TTP) 관련 정보를 수신할 수 있습니다. 그런 다음 더 나은 상관 관계 및 위협 분석을 위해 이 정보를 다시 추가합니다.SIR

위협 조회 자동 추출 결과, 옵저버블 또는 하위 보안 인시던트에서 보안 인시던트로 정보를 자동으로 롤업 MITRE-ATT\&CK 하도록 선택할 수 있습니다. 보안 인시던트로 자동 롤업하려면 [시스템 속성을 활성화합니다](https://servicenow-prod.fluidtopics.net/XcazcftTGNRKSj6AET3ckA "시스템 속성 값을 검토합니다 MITRE-ATT&CK ."). 또는 각 개별 위협 조회 또는 [옵저버블](https://servicenow-prod.fluidtopics.net/3BcgZ17ww9YF8zEV0KMg3Q "세분화된 수준에서 더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 옵저버블에 연결합니다 MITRE-ATT&CK .")에 대한 정보를 수동으로 롤업할 수 있습니다.

## 프로시저

1. 다음으로 이동 모두보안 인시던트모든 인시던트 표시.
2. 정보로 보강할 보안 인시던트를 선택합니다.MITRE-ATT\&CK
3. MITRE ATT\&CK 기술 연결 관련 링크를 클릭합니다.  
   MITRE ATT\&ck 기술 연결 창이 나타납니다.

   이 그림은 관련 목록으로 이동하여 연결 기술을 찾 MITRE-ATT\&CK 고, 소스 엔터프라이즈 ATT\&CK를 검토하고, 전술 영향을 추가하고, 시스템 종료/재부팅 기술을 추가하는 방법을 보여줍니다.
4. 소스를 선택합니다.  
   주:  
   활성화된 [컬렉션](https://servicenow-prod.fluidtopics.net/FUyNznIJVePCgLDdYd6Jug "조직에서 위협 탐지를 위한 컬렉션을 설정할 MITRE-ATT&CK 수 있도록 프로파일을 MITRE-ATT&CK 활성화하고 예약된 작업을 설정합니다.") 과 [매트릭스](https://servicenow-prod.fluidtopics.net/G~TdTmjf1G3zQrtIhZbkhQ "컬렉션에서 임포트한 매트릭스를 관리합니다 MITRE TAXII . 매트릭스는 전술과 기술의 모음입니다. 매트릭스를 보고 리포지토리에서 MITRE-ATT&CK 컬렉션을 사용할 수 있는지 검토할 수 있습니다.") 만 소스 목록에 나타납니다.  
   소스와 관련된 전술과 기술을 선택할 수 있습니다. 여러 소스를 연결할 수도 있습니다.
5. 전술과 기술을 선택합니다.
6. **옵션:** 보안 인시던트와의 관련성에 따라 정보를 검토하고 다음을 수행합니다.  
   * 연결을 완전히 제거하려면 휴지통 아이콘을 클릭합니다. 이 아이콘을 클릭하면 소스와 관련 전술 및 기술이 삭제됩니다.
   * 전술을 제거하려면 전술 옆에 있는 빼기 아이콘을 클릭합니다.
   * 기술을 제거하려면 기술 옆에 있는 x 아이콘을 클릭합니다.
   {#associate-mitre-with-sir__ul_qds_y5g_ynb}
7. 저장을 클릭합니다.

## 결과

이 MITRE-ATT\&CK 정보는 보안 인시던트와 연결됩니다. 이제 MITRE ATT\&CK 카드에서 관련 정보를 볼 수 있습니다.
**관련 개념**   

* [MITRE-ATT\&CK 히트맵 및 탐색기](https://servicenow-prod.fluidtopics.net/HtVcHpGQRepkEar7qEddDQ#mitre-att-ck-heatmap-and-navigator "히트맵과 네비게이터를 MITRE-ATT&CK 사용하여 기본 탐색을 수행하고 전체 기술 탐지 범위를 시각화할 수 있습니다.")
* [대시보드 사용 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/rmrY9jBEQ3OQJPZvclaCkA#mitre-dashboards "대시보드는 MITRE-ATT&CK 조직에서 사용되는 데이터 소스 범위, 전술 및 기술에 대한 경영적 뷰를 제공합니다.")  
**관련 태스크**   

* [정보를 옵저버블과 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/3BcgZ17ww9YF8zEV0KMg3Q "세분화된 수준에서 더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 옵저버블에 연결합니다 MITRE-ATT&CK .")
* [보안 케이스와 정보 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/wBMIsHD3nNbT8fuTJOEyGg "세분화된 수준에서 더 나은 보안 케이스 관리 및 위협 분석을 위해 전술과 기술을 보안 케이스에 연결합니다 MITRE-ATT&CK .")
* [위협 조회 결과를 사용하여 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/z_6KhuheLGqcMJPsONyVVg "정보의 MITRE-ATT&CK 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 수행할 수 있습니다.")
* [탐지 규칙에서 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/o87iqniiqx12c32mmw51ng "더 나은 보안 인시던트 및 위협 분석을 위해 탐지 규칙에서 보안 인시던트로 정보를 롤업 MITRE-ATT&CK 할 수 있습니다.")
* [하위 보안 인시던트의 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/aXzaevQbt8sA5enFe0VH9g "정보의 MITRE-ATT&CK 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 수행할 수 있습니다.")
* [특정 필터를 사용하여 MITRE-ATT\&CK 링크 분석 및 위협 헌팅 수행](https://servicenow-prod.fluidtopics.net/g~gTci~tX52PMx6AzzzvVw "옵저버블, 보안 인시던트 및 MITRE-ATT&CK 관련 정보의 상관 관계를 지정하고 링크 분석을 수행하여 조직에서 위협 헌팅을 시작할 수 있도록 합니다.")

## 종결된 보안 인시던트와 정보 연결 MITRE-ATT\&CK {#ariaid-title2}

이제 더 나은 보안 인시던트 및 위협 분석을 위해 종결된 보안 인시던트에 전술과 기술을 연결할 MITRE-ATT\&CK 수 있습니다.

## MITRE-ATT\&CK 카드를 사용하여 보안 인시던트에서 관련 정보 보기 {#ariaid-title3}

카드를 사용하여 MITRE-ATT\&CK 보안 인시던트에서 관련 정보를 볼 MITRE-ATT\&CK 수 있습니다.

위협 조회, 옵저버블 또는 SIEM 통합에서 정보가 롤업되면 보안 인시던트에 추가됩니다. 그런 다음 집계된 정보가 카드에 MITRE-ATT\&CK 표시됩니다. MITRE ATT\&CK 카드는 다음 두 가지 보기를 제공합니다.

* 네비게이터 뷰: 네비게이터와 MITRE-ATT\&CK 유사한 이 뷰는 옵저버블 또는 위협 조회 테이블에서 수동으로 추가되거나 롤업된 모든 기술을 보여줍니다. 기술의 원본 표시 수동으로 또는 소스를 통해 롤업된 경우 기술의 소스를 표시합니다. ID 표시 는 기술 ID를 표시합니다.

  다음 그림은 MITRE ATT\&CK 카드 네비게이터 뷰로 이동하는 방법을 보여줍니다. 사용 가능한 링크 중 하나를 클릭하면 모듈에서 위협 인텔리전스 정보가 열립니다.
* 목록 뷰: 이 뷰는 데이터를 목록 또는 테이블 형식으로 표시합니다. 이 뷰에서는 여러 테이블과 그룹에 분산된 모든 데이터를 볼 수 있습니다. 다음 그림은 MITRE ATT\&CK 카드 목록 뷰로 이동하는 방법을 보여줍니다. 사용 가능한 링크 중 하나를 클릭하면 모듈에서 위협 인텔리전스 정보가 열립니다.

{#mitre-att-ck-card__ul_ffc_g3v_mmb}

