---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 완화 범위를 기술에 매핑

# 완화 범위를 기술에 매핑 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

조직의 전반적인 완화 전략을 감지할 수 있는 기술과 완화 범위를 매핑합니다.

## 시작하기 전에

* 필요한 역할: sn_ti.admin, sn_si.admin: 쓰기, 삭제 액세스
* 필요한 역할: sn_ti.read: 읽기 액세스
{#map-your-mitigation-coverage-to-a-technique__ul_cjg_xcr_trb}

## 이 태스크 정보

완화를 사용하면 악의적 사용자가 조직에 대해 기술 또는 하위 기술을 성공적으로 실행하는 것을 방지할 수 있습니다. 각 MITRE-ATT\&CK 기술에는 공격을 받을 가능성을 줄이기 위해 조직에 배포할 수 있는 완화 기능이 포함되어 있습니다. 완화 범위를 사용하여 조직의 전반적인 완화 전략에 대한 개요를 확인할 수 있습니다. 예를 들어 악의적 사용자가 조직을 공격하는 경우 공격자의 기술을 완화해야 하는 범위의 종류를 볼 수 있습니다.

활성화한 모든 컬렉션 및 기술에 대해 기술 및 완화 정보가 자동으로 채워집니다. 정의한 [완화 범위 정의](https://servicenow-prod.fluidtopics.net/alBkpA8TkUDlQq1a81Vo3Q "조직에서 특정 기술로 인해 발생하는 공격을 얼마나 잘 방지할 수 있는지 파악할 수 있도록 기술과 연결된 각 완화에 대한 완화 범위를 정의합니다.") 는 기술 완화 범위에서 선택할 수 있습니다.

조직과 관련된 완화를 식별할 수 있습니다. 완화가 관련된 경우 완화 전략이 배포되었는지 정의할 수 있습니다. 전략이 조직의 SOC 정책의 일부로 적용되는지 여부를 지정할 수 있습니다. 또한 조직에 공격자의 기술을 완화하기 위한 예방 도구가 있는지 확인할 수 있으며 조직에서 배포한 보안 제어를 매핑하여 보안 위험을 최소화할 수 있습니다. 각 기록에 대한 완화 범위(백분율)를 채웁니다.

각 기술에 대한 정보를 매핑한 후 [완화 범위 계산기는](https://servicenow-prod.fluidtopics.net/fBIQM0RK4Tt2vQYHHMJEHA "전체 기술 완화 범위는 완화 범위 계산기에 정의된 수식에 따라 결정됩니다.") 계산된 기술 완화 범위를 자동으로 채웁니다. 모든 기술의 전체 완화 범위를 계산하려면 기술 완화 매핑 기록이 활성 상태여야 하며 조직과 관련이 있어야 합니다. 비활성 상태이고 관련이 없는 기록은 전체 기술 완화 범위를 계산하는 데 고려되지 않습니다. 계산된 기술 완화 범위 및 [완화 범위 정의](https://servicenow-prod.fluidtopics.net/alBkpA8TkUDlQq1a81Vo3Q "조직에서 특정 기술로 인해 발생하는 공격을 얼마나 잘 방지할 수 있는지 파악할 수 있도록 기술과 연결된 각 완화에 대한 완화 범위를 정의합니다.")의 값에 따라 전체 기술 완화 범위(계산됨)가 채워집니다.

범위 유형, 색상 또는 백분율에 대한 사용자 지정은 완화 범위 매핑과 [히트맵](https://servicenow-prod.fluidtopics.net/HtVcHpGQRepkEar7qEddDQ#mitre-att-ck-heatmap-and-navigator "히트맵과 네비게이터를 MITRE-ATT&CK 사용하여 기본 탐색을 수행하고 전체 기술 탐지 범위를 시각화할 수 있습니다.")에도 사용됩니다.

## 프로시저

1. 다음으로 이동 모두위협 인텔리전스MITRE ATT\&CK 관리완화 범위 매핑.
2. 완화 매핑에 대한 각 기술을 검토하고 완화 범위(백분율) 를 업데이트하여 조직의 범위 가용성을 계산합니다.  
   {#map-your-mitigation-coverage-to-a-technique__table_bdx_535_trb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | ID | 기술의 고유한 정체성. 활성화한 모든 컬렉션 및 기술에 대해 ID가 자동으로 채워집니다. |
   | 기술 | 적이 동작을 수행하여 전술적 목표를 달성하는 방법입니다. 활성화한 모든 컬렉션 및 기술에 대해 기술 정보가 자동으로 채워집니다. |
   | 완화 | 악의적 사용자가 조직에 대해 기술 또는 하위 기술을 성공적으로 실행하는 것을 방지할 수 있는 완화입니다. 활성화한 모든 컬렉션 및 기술에 대해 완화 정보가 자동으로 채워집니다. |
   | 관련됨 | 완화가 조직과 관련이 있는지 여부를 지정하는 옵션입니다. |
   | 활성 | 완화 전략이 조직에 배포되어 있는지 여부를 지정하는 옵션입니다. 이는 기술 완화 범위를 계산하는 데 필요한 필수 옵션입니다. |
   | 예방 도구 | 조직에 공격자의 기술을 완화할 수 있는 예방 도구가 있는지 지정하는 옵션입니다. |
   | SOC 정책 | 조직의 완화 전략을 정의하는 SOC 정책입니다. |
   | 보안 통제 | 조직의 보안 통제에는 보안 위험을 최소화하는 완화 전략이 포함되어 있습니다. |
   | 완화 범위(백분율) | 기술 완화 범위를 계산하는 점수 매기기 시스템입니다. 0에서 100 사이의 숫자 값을 정의합니다. 이는 기술 완화 범위를 계산하는 데 필요한 필수 옵션입니다. |
   | 계산된 기술 완화 범위(백분율) | 계산된 기술 완화 범위(백분율)입니다. 이 값은 [완화 범위 계산기에](https://servicenow-prod.fluidtopics.net/fBIQM0RK4Tt2vQYHHMJEHA "전체 기술 완화 범위는 완화 범위 계산기에 정의된 수식에 따라 결정됩니다.") 정의된 수식에 따라 결정됩니다. |
   | 전체 기술 완화 범위(계산됨) | 전체 기술 완화 범위입니다. 이 값은 [조직에 정의된 완화 범위](https://servicenow-prod.fluidtopics.net/alBkpA8TkUDlQq1a81Vo3Q "조직에서 특정 기술로 인해 발생하는 공격을 얼마나 잘 방지할 수 있는지 파악할 수 있도록 기술과 연결된 각 완화에 대한 완화 범위를 정의합니다.")에 따라 결정됩니다. |
   | 설명 | 기술 및 완화 범위 매핑에 대한 설명입니다. |
   | 해지함 | 완화 범위 매핑에 대한 기술이 취소됩니다. |
   [표 1. 기술 완화 범위 매핑]

   {#map-your-mitigation-coverage-to-a-technique__table_bdx_535_trb}이 그림에서는 Valid Accounts 기술에 5개의 완화가 연결되어 있으며, 각 완화에는 사용자 교육의 경우 16개, 애플리케이션 개발자 지침의 경우 92개, 암호 정책의 경우 16개, 권한 있는 계정 관리의 경우 91개, 유효한 계정 완화의 경우 14개의 완화 범위가 있습니다. 계산된 기술 완화 범위는 45.8%입니다.
* **[전체 기술 완화 범위 계산기](https://servicenow-prod.fluidtopics.net/fBIQM0RK4Tt2vQYHHMJEHA)**   
  전체 기술 완화 범위는 완화 범위 계산기에 정의된 수식에 따라 결정됩니다.

**관련 개념**   

* [정보 임포트 MITRE-ATT\&CK 를 위한 기술 규칙 자동 추출](https://servicenow-prod.fluidtopics.net/xPMR_k8vFfwlzAhp_jkNYg#auto-extract-technique-rules "기본 시스템 자동 추출 규칙을 사용하여 기존 외부 공급업체 통합에서 정보를 임포트 MITRE-ATT&CK 합니다.")  
**관련 태스크**   

* [프레임워크 설정 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/FUyNznIJVePCgLDdYd6Jug "조직에서 위협 탐지를 위한 컬렉션을 설정할 MITRE-ATT&CK 수 있도록 프로파일을 MITRE-ATT&CK 활성화하고 예약된 작업을 설정합니다.")
* [매트릭스 관리](https://servicenow-prod.fluidtopics.net/G~TdTmjf1G3zQrtIhZbkhQ "컬렉션에서 임포트한 매트릭스를 관리합니다 MITRE TAXII . 매트릭스는 전술과 기술의 모음입니다. 매트릭스를 보고 리포지토리에서 MITRE-ATT&CK 컬렉션을 사용할 수 있는지 검토할 수 있습니다.")
* [기술 관리](https://servicenow-prod.fluidtopics.net/4F5nA_Bdkb0ldvoGcgud3w "컬렉션에서 임포트한 기술을 관리합니다 MITRE TAXII . 이 기술에는 공격자가 주어진 전술을 사용하기 위해 개발한 다양한 방법이 포함되어 있습니다. 조직과 관련이 없는 기술을 검토하고 비활성화할 수 있습니다. 에서 STIX기술을 공격 패턴이라고 합니다.")
* [완화 관리](https://servicenow-prod.fluidtopics.net/Wci7tVjeWeNDGiTlpxYRNA "컬렉션에서 임포트한 완화를 관리합니다.MITRE TAXII 완화를 사용하면 악의적 사용자가 조직에 대해 기술 또는 하위 기술을 성공적으로 실행하는 것을 방지할 수 있습니다. 에서 STIX완화는 작업 방침이라고 합니다.")
* [그룹 관리](https://servicenow-prod.fluidtopics.net/KkIc4YQtgr_5eyMxu6meIA "컬렉션에서 임포트한 그룹을 관리합니다.MITRE TAXII 그룹은 보안 커뮤니티에서 일반적인 이름으로 추적되는 관련 침입 활동의 세트입니다. 분석가는 위협 그룹, 활동 그룹, 위협 액터, 침입 세트, 캠페인과 같은 다양한 용어를 사용하여 활동 클러스터를 추적합니다. 에서 STIX그룹을 침입 세트라고 합니다.")
* [맬웨어 관리](https://servicenow-prod.fluidtopics.net/pTg_yeSIf3M5vjCFumxnVQ "수집에서 임포트한 맬웨어 정보를 관리합니다.MITRE TAXII 맬웨어는 악성 코드를 나타내는 TTP의 일종입니다. 시스템에 은밀하게 삽입되는 프로그램을 말합니다. 맬웨어의 의도는 피해자의 데이터, 애플리케이션 또는 운영 체제(OS)의 기밀성, 무결성 또는 가용성을 손상시키는 것입니다.")
* [도구 관리](https://servicenow-prod.fluidtopics.net/OXqP57Pj~5XFez6MV4RSUw "컬렉션에서 임포트한 도구 정보를 관리합니다.MITRE TAXII 도구는 위협 행위자가 공격을 수행하는 데 사용하는 합법적인 소프트웨어입니다.")
* [관계 관리 MITRE](https://servicenow-prod.fluidtopics.net/baOzvpTPapmiSChGQDp1QA "컬렉션에서 임포트한 관계 정보를 관리 MITRE 합니다.MITRE TAXII")
* [CVE 및 기술 매핑 관리](https://servicenow-prod.fluidtopics.net/hr5jsNb8WwPa9IT2gwrH4A "컬렉션을 임포트한 후 매핑되는 CVE 및 기술 정보를 관리합니다 MITRE TAXII .")
* [데이터 확장 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/rlEYGsC~f~OMXl_16mYxqA "ServiceNow AI Platform 에서 리포지토리 데이터를 보강하여 확장 MITRE-ATT&CK합니다.")
* [데이터 소스 및 탐지 도구 매핑 정의](https://servicenow-prod.fluidtopics.net/QacqDpoAv2q8BCMmPNlOEw "전술 및 기술에 대한 MITRE-ATT&CK 데이터 소스 및 탐지 도구 매핑을 정의합니다. 데이터 소스 매핑은 데이터 소스의 관련성과 가용성에 대한 인사이트과 환경 내 데이터 소스를 모니터링하기 위한 탐지 도구를 제공합니다.")
* [데이터 소스 및 데이터 구성요소 매핑 정의](https://servicenow-prod.fluidtopics.net/StdwkPfhLQ_0zJnRPOvBeA "최신 TAXII 컬렉션을 사용 중이고 데이터 소스, 데이터 구성요소 및 다양한 기술 간의 관계를 유지하려는 경우 데이터 구성요소 매핑을 사용합니다. 데이터 구성요소의 추가 컨텍스트와 데이터 소스를 매핑하여 데이터 소스에 대한 추가 컨텍스트 하위 계층을 제공하여 공격자의 동작을 MITRE-ATT&CK 더 잘 이해할 수 있습니다.")
* [기술 탐지 범위 정의](https://servicenow-prod.fluidtopics.net/siYCjzV8dsWjbs0homYn9w "조직에서 측정하고 특정 악의적 기술을 탐지해야 하는 기술 탐지 범위를 정의합니다.")
* [기술 탐지 범위를 기술에 매핑](https://servicenow-prod.fluidtopics.net/dPN8KXIUt30_h0c6tYNjhg "조직에서 특정 악의적 기술을 탐지할 수 있는 기술과 전체 기술 탐지 범위를 매핑합니다.")
* [완화 범위 정의](https://servicenow-prod.fluidtopics.net/alBkpA8TkUDlQq1a81Vo3Q "조직에서 특정 기술로 인해 발생하는 공격을 얼마나 잘 방지할 수 있는지 파악할 수 있도록 기술과 연결된 각 완화에 대한 완화 범위를 정의합니다.")
* [탐지 규칙 생성 및 매핑](https://servicenow-prod.fluidtopics.net/eMRP9z1yBAPZZs5D1zXRPA "탐지 규칙을 생성하고 전술 및 기술에 매핑합니다. 이 매핑을 사용하면 조직의 탐지 규칙에 대한 범위를 볼 수 있습니다.")
* [위협 그룹 및 MITRE-ATT\&CK 기술 매핑 검토](https://servicenow-prod.fluidtopics.net/fY3oMrXaH0FTkp7tpyRgvQ "컬렉션에서 임포트한 위협 그룹 및 기술 객체 대 객체 관계 매핑 정보를 검토합니다.MITRE TAXII 이 매핑을 사용하면 기술 그룹과 해당 기술 매핑을 볼 수 있습니다.")
* [기술 히트맵 정의에 대한 위협 그룹](https://servicenow-prod.fluidtopics.net/VFM9_ts8knPLiOwheBUp6g "히트맵에서 위협 그룹이 조직을 공격하는 데 사용하는 공격 패턴을 측정하고 탐지할 수 있도록 히트맵 정의에 위협 그룹을 정의합니다. 공격자 수가 많을 때 특정 기술을 사용한 공격 확률이 증가합니다.")
* [시스템 속성을 검토합니다.MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/XcazcftTGNRKSj6AET3ckA "시스템 속성 값을 검토합니다 MITRE-ATT&CK .")  
**관련 참조**   

* [프레임워크 시작하기 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/0Y0qfOry73oXr4lkJoX0cg "프레임워크 설정을 시작하기 전에 다음 정보를 검토합니다 MITRE-ATT&CK .")
* [대상 데이터 모델 이해 MITRESTIX](https://servicenow-prod.fluidtopics.net/aw36zHyhdjUzq81TSK4huQ "ServiceNow AI Platform 에서 사용하는 MITRE 용어를 검토하고 STIX 프레임워크를 효율적으로 사용하고 이해 MITRE-ATT&CK합니다.")
* [도메인 분리 및 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/a7zlfnilMANsaMj~OaxmqA "이 도메인 분리 개요는 와 관련이 있습니다.MITRE-ATT&CK 도메인 분리를 사용하면 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 어떤 사용자가 데이터를 보고 액세스할 수 있는지를 포함하여 이러한 분리의 여러 측면을 제어할 수 있습니다.")

