---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 공격 패턴

# 공격 패턴 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

공격 패턴은 공격자가 대상을 손상시키려고 시도하는 방법을 설명하는 TTP(전술, 기술 및 절차) 유형입니다. 공격 패턴은 STIX 2.x에 적용됩니다.

공격 패턴은 공격을 분류하는 데 사용됩니다. 특정 공격을 따르는 패턴에 일반화하고 공격이 수행되는 방식에 대한 자세한 정보를 제공합니다.

예를 들어, 스피어 피싱은 공격자가 당사자가 링크를 클릭하거나 첨부 파일을 열어 멀웨어를 전달하도록 유도하기 위해 세심하게 제작된 이메일 메시지를 당사자에게 보내는 일반적인 유형의 공격입니다. 특정 위협 액터의 스피어 피싱(예: 표적이 콘테스트에서 승리한 경우)과 같이 보다 구체적인 공격 패턴도 공격 패턴이 될 수 있습니다.
* **[공격 패턴 정의](https://servicenow-prod.fluidtopics.net/AJb_mHLlu9cPlMbWtQsB7g)**   
  공격을 분류하는 데 도움이 되는 공격 패턴을 정의합니다.

**관련 개념**   

* [공격 모드 및 방식](https://servicenow-prod.fluidtopics.net/x2pN4Hd2iAP7jYcq32ZDOA "전술, 기술 및 절차(TTP)라고도 하는 공격 모드 및 방법은 사이버 공격자의 행동 방식을 나타냅니다. 그들은 이러한 적들이 무엇을 하는지, 어떻게 하는지 점점 더 자세히 설명합니다. 공격 모드 및 방법은 1.1에 STIX 적용됩니다.")
* [영향을 받게 되는 표시기](https://servicenow-prod.fluidtopics.net/rHoczVKxhn9fug_gMSpO9w "IoC(침해 표시기)는 네트워크 또는 운영 체제에서 관찰된 침입을 나타낼 가능성이 있는 아티팩트입니다. 일반적인 IoC는 바이러스 서명 및 IP 주소, 맬웨어 파일 또는 URL의 MD5 해시 또는 도메인 이름입니다. IoC는 1.1 및 2.x에 STIX 적용됩니다.")
* [옵저버블](https://servicenow-prod.fluidtopics.net/Z~NSzWiY39F~bnXHF8x0Wg "옵저버블은 컴퓨터 및 네트워크 운영과 관련된 상태 저장 속성(예: 파일의 MD5 해시 또는 레지스트리 키의 값) 또는 측정 가능한 이벤트(예: 레지스트리 키 생성 또는 파일 삭제)를 나타냅니다. 옵저버블은 1.1 및 2.x에 적용됩니다.STIX")
* [캠페인](https://servicenow-prod.fluidtopics.net/OKuz5B4~L4h15f7x3yyUQw "캠페인은 적대적 행동의 그룹입니다. 이러한 동작은 특정 대상 집합에 대해 시간이 지남에 따라 발생하는 일련의 악의적인 활동 또는 공격을 설명합니다. 캠페인은 STIX 2.x에 적용됩니다.")
* [동작 방침](https://servicenow-prod.fluidtopics.net/sY1l05IbAB1YPtsPffLMhQ "작업 방침은 공격을 방지하거나 진행 중인 공격에 대응하기 위해 수행되는 작업입니다. 작업 방침은 STIX 2.x에 적용됩니다.")
* [ID](https://servicenow-prod.fluidtopics.net/kExpR6cFZYCZ2Wi4_XU3PQ "ID는 실제 개인, 조직 또는 그룹(ACME, Inc.) 및 개인 클래스, 시스템 또는 그룹(금융 부문)을 나타냅니다. 신원은 STIX 2.x에 적용됩니다.")
* [인프라](https://servicenow-prod.fluidtopics.net/TQc3F0GYeHSnl0H7dv7Hww "인프라 SDO는 TTP(전술, 기술 및 절차) 유형을 나타냅니다. 공격의 목적을 지원하기 위한 시스템, 소프트웨어 서비스 및 관련 물리적 또는 가상 자원에 대해 설명합니다. 인프라는 STIX 2.x에 적용됩니다.")
* [침입 세트](https://servicenow-prod.fluidtopics.net/1ovJuULd0v0~jLfBTPBTYA "침입 세트는 공통 속성을 가진 적대적 동작 및 리소스의 그룹화된 세트입니다. 침입 세트에는 일반적으로 단일 조직이 포함됩니다. 침입 세트는 STIX 2.x에 적용됩니다.")
* [위치](https://servicenow-prod.fluidtopics.net/AoQiKcdsVrRZbVlnP~zFDQ "위치는 지리적 위치를 나타냅니다. 위치는 주로 다른 SDO에 컨텍스트를 제공하는 데 사용됩니다. 위치는 STIX 2.x에 적용됩니다.")
* [맬웨어](https://servicenow-prod.fluidtopics.net/kV16s_NdbVMXHgG8IV70Vw "맬웨어는 악성 코드를 나타내는 TTP의 일종입니다. 시스템에 은밀하게 삽입되는 프로그램을 말합니다. 맬웨어는 STIX 2.x에 적용됩니다.")
* [맬웨어 분석](https://servicenow-prod.fluidtopics.net/IIlKoxUqIfe~gTZvBMKN5w "맬웨어 분석은 맬웨어의 메타데이터와 결과를 캡처합니다. 맬웨어 분석은 STIX 2.x에 적용됩니다.")
* [관찰 데이터](https://servicenow-prod.fluidtopics.net/l3p1evPSOmAqt~yqHLgPXw "관찰 데이터는 STIX SCO(Cyber-observable Objects)를 사용하여 파일, 시스템 및 네트워크와 같은 사이버 보안 관련 엔터티에 대한 정보를 전달합니다. 관찰된 데이터는 STIX 2.x에 적용됩니다.")
* [위협 액터](https://servicenow-prod.fluidtopics.net/Qn3lTqyVYZwdbg7CfsPhAg "위협 행위자는 악의적인 의도를 가지고 행동하는 개인, 그룹 또는 조직입니다. 위협 행위자는 STIX 2.x에 적용됩니다.")
* [위협 그룹화](https://servicenow-prod.fluidtopics.net/KAIvcKb2ReYWkmZS1idfyQ "위협 그룹화 객체는 참조된 STIX 객체에 공유 컨텍스트가 있음을 명시적으로 어설션합니다. 위협 그룹화는 STIX 2.x에 적용됩니다.")
* [표시 정의](https://servicenow-prod.fluidtopics.net/vmTHrV0h9dYP96Sli1d3iw "표시 정의 객체는 특정 표시를 나타냅니다.")
* [위협 메모](https://servicenow-prod.fluidtopics.net/7KhPHJWZ4XoCqSRRFchOsg "위협 메모는 메모와 관련된 STIX 객체, 표시 정의 객체 또는 언어 콘텐츠 객체에 포함되지 않은 추가 분석을 제공하는 정보 텍스트를 전달합니다. 위협 메모는 STIX 2.x에 적용됩니다.")
* [위협 의견](https://servicenow-prod.fluidtopics.net/l1lZwAaWPZPlyCFOg72Obg "의견은 다른 엔터티에서 생성한 STIX 객체에 있는 정보의 정확성에 대한 평가입니다. 위협 의견은 STIX 2.x에 적용됩니다.")
* [위협 보고서](https://servicenow-prod.fluidtopics.net/sfm2A0NZyqopVC_TquzdkQ "위협 보고서는 하나 이상의 주제에 초점을 맞춘 위협 인텔리전스 모음입니다. 위협 보고서는 STIX 2.x에 적용됩니다.")
* [사이팅](https://servicenow-prod.fluidtopics.net/wKwDQ8kvFsLeR0keP7zFzg "사이팅은 표시기 또는 개체가 보였음을 나타냅니다. 개체는 맬웨어, 도구, 위협 액터 등이 될 수 있습니다.")
* [도구](https://servicenow-prod.fluidtopics.net/TlplPSmJufDL~bSMrvl5hQ "도구는 위협 행위자가 공격을 수행하는 데 사용하는 합법적인 소프트웨어입니다. 도구는 STIX 2.x에 적용됩니다.")
* [취약성](https://servicenow-prod.fluidtopics.net/kspWdxmfUlTOkb5X2t~zFQ "취약성은 공격자가 악용하는 소프트웨어 또는 하드웨어 구성요소의 약점 또는 결함입니다. 취약성은 STIX 2.x에 적용됩니다.")
* [관계](https://servicenow-prod.fluidtopics.net/8BLjwMrq6ykIssOylSjcEw "관계 객체를 사용하여 두 개의 SDO 또는 STIX SCO(사이버 옵저버블 개체)를 함께 연결하여 서로 어떤 관련성을 있는지 설명합니다.")
* [STIX 비주얼라이저](https://servicenow-prod.fluidtopics.net/niWTU69uouBfMmKCz1YSxg "STIX 비주얼라이저는 STIX 객체의 구조와 그 관계를 시각적으로 나타냅니다.")

