---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 케이스 또는 케이스 작업에 아티팩트 추가

# 케이스 또는 케이스 작업에 아티팩트 추가 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

케이스를 만든 후에는 보안 인시던트, CI 및 침해 표시기와 같은 아티팩트를 확인하거나 케이스에 추가할 수 있습니다. 이러한 유물은 사건을 해결하는 단서 역할을 합니다.

## 시작하기 전에

필요한 역할: 관리자  
주:  
아티팩트는 기존 케이스에만 사용할 수 있습니다. 옵저버블 및 표시기의 경우 인텔리전스 임포트 버튼을 사용하여 임포트 작업에서 아티팩트를 추가하거나 케이스에 연결할 수도 있습니다. 임포트 방법에 대한 자세한 내용은 다음을 참조하십시오. [TISC에서 인텔리전스 임포트](https://servicenow-prod.fluidtopics.net/gQtuZZpH6rV5QX3T3popbA "이 기능을 사용하면 위협 인텔리전스 데이터를 리포지토리로 수동 임포트하여 분석가가 필요에 따라 외부 소스에서 관련 정보를 수집할 수 있습니다.")

## 프로시저

1. 다음으로 이동 작업 공간위협 인텔리전스 보안 센터.
2. 위협 분석가 워크벤치 아이콘을 클릭합니다.
3. 이동 케이스 관리모든 케이스.  
   모든 케이스가 표시됩니다.
4. 케이스 또는 케이스 작업을 선택합니다.
5. 아티팩트 탭으로 이동합니다.  
   연결된 아티팩트는 해당 특정 케이스 또는 케이스 작업에 대한 관련 목록으로 표시됩니다.
6. 케이스 또는 케이스 작업에서 기록을 연결하거나 연결 해제합니다.  
   주:  
   자세한 내용은 [위협 인텔리전스 관련 기록 연결](https://servicenow-prod.fluidtopics.net/AQgH9VB8ZGZSJH2ICWUYCQ "해당 위협 인텔리전스 개체와 관련된 기록을 연결합니다.") 문서를 참조하십시오.

   다음 테이블에는 케이스 또는 케이스 작업과 관련된 아티팩트 관련 목록이 나열되어 있습니다.  
   {#add-artifacts-to-a-case-s__table_svf_lcn_2yb__entry__2}

   | 관련 목록 | 설명 |
   |-|-|
   | MITRE 기술 | 케이스와 관련된 MITRE 기술을 나열합니다. MITRE 기술은 케이스의 모든 관련 기술도 표시합니다. |
   | 옵저버블 | 이 케이스 또는 케이스 작업과 관련된 옵저버블 목록입니다. |
   | 표시기 | 이 케이스 또는 케이스 작업과 관련된 표시기의 목록입니다. |
   | 공격 패턴 | 이 케이스 또는 케이스 작업과 관련된 공격 패턴의 목록입니다. |
   | 캠페인 | 이 케이스 또는 케이스 작업과 관련된 캠페인을 나열합니다. |
   | 동작 방침 | 이 케이스 또는 케이스 작업과 관련된 작업 과정을 나열합니다. |
   | 데이터 구성요소 | 이 케이스 또는 케이스 작업과 관련된 데이터 구성요소의 목록입니다. |
   | 위협 그룹화 | 이 케이스 또는 케이스 작업과 관련된 위협 그룹을 나열합니다. |
   | ID | 이 케이스 또는 케이스 작업과 관련된 ID를 나열합니다. |
   | 인프라 | 시스템, 소프트웨어 서비스 및 이 케이스 또는 케이스 작업과 관련된 물리적 또는 가상 자원과 같은 인프라를 나열합니다. |
   | 침입 세트 | 이 케이스 또는 케이스 작업과 관련된 공통 속성이 있는 적대적 동작 및 자원 세트와 같은 침입 세트를 나열합니다. |
   | 위치 | 이 케이스 또는 케이스 작업과 관련된 위치 기록을 나열합니다. |
   | 맬웨어 | 이 케이스 또는 케이스 작업과 관련된 맬웨어 소스 기록을 나열합니다. |
   | 표시 정의 | 이 케이스 또는 케이스 작업과 관련된 표시 정의 기록을 나열합니다. |
   | 위협 메모 | 이 케이스 또는 케이스 작업과 관련된 표시 정의 기록을 나열합니다. |
   | 관찰 데이터 | 이 케이스 또는 케이스 작업과 관련된 관찰된 데이터를 나열합니다. |
   | 위협 의견 | 이 케이스 또는 케이스 작업과 관련된 위협 의견을 나열합니다. |
   | 위협 보고서 | 이 케이스 또는 케이스 작업과 관련된 위협 보고서를 나열합니다. |
   | 사이팅 | 이 케이스 또는 케이스 작업과 관련된 사이팅의 목록입니다. |
   | 위협 액터 | 이 케이스 또는 케이스 작업과 관련된 위협 액터를 나열합니다. |
   | 도구 | 이 케이스 또는 케이스 작업과 관련된 도구를 나열합니다. |
   | 취약성 | 옵저버블이 IP 주소인 경우 이 목록에는 이 케이스 또는 케이스 작업과 관련된 일치하는 IP 주소가 있는 모든 자원(구성 항목)이 표시됩니다. |
   | 관련 케이스 | 관련 케이스를 나열합니다. |
   | 관련 케이스 작업 | 관련 케이스 작업을 나열합니다. |
   | 보안 인시던트 | 이 케이스 또는 케이스 작업과 관련된 보안 인시던트를 나열합니다. |
   | 영향을 받는 구성 항목 | 이 케이스 또는 케이스 작업과 관련된 영향을 받는 구성 항목을 나열합니다. |
   | 영향을 받는 서비스 | 이 케이스 또는 케이스 작업과 관련된 영향을 받는 서비스를 나열합니다. |
   | 영향을 받는 자산 | 이 케이스 또는 케이스 작업과 관련된 영향을 받는 자산을 나열합니다. |
   | 취약성 항목 | 이 케이스 또는 케이스 작업과 관련된 취약성 항목을 나열합니다. |
   [표 1. 관련 기록]

   {#add-artifacts-to-a-case-s__table_svf_lcn_2yb}
* **[아티팩트에서 케이스로 MITRE 기술 롤업](https://servicenow-prod.fluidtopics.net/HWZ8s~VuS6GPQrnzUvwKqQ)**   
  인텔리전스 기록이 케이스에 추가되면 연결된 모든 MITRE 기술이 케이스 수준으로 자동 롤업됩니다.
* **[케이스에 대한 MITRE ATT\&CK 프레임워크 표시](https://servicenow-prod.fluidtopics.net/9UDnTdBSJ2nhzrtGybnERQ)**   
  MITRE ATT\&CK 프레임워크에 케이스의 모든 관련 기술을 표시합니다.

**관련 개념**   

* [워크벤치 개요](https://servicenow-prod.fluidtopics.net/IdxS3IJGHqXc~ypiLVmUQQ "워크벤치 개요 페이지는 위협 분석가와 해당 팀에 속한 케이스 작업 및 케이스로 구성됩니다.")
* [조사 캔버스 작업](https://servicenow-prod.fluidtopics.net/osX8DYzT_EsMWDBdFYztng "조사 캔버스는 TI(위협 인텔리전스) 분석가에게 보다 귀중한 정보를 제공하는 중요한 핵심 기능입니다. 일대일 또는 일대다 관계를 매핑하고 옵저버블, 침해지표(IOC) 또는 엔터티와 관련된 정보를 시각화하여 구조화된 프레임워크를 제공합니다.")  
**관련 태스크**   

* [위협 분석가 워크벤치를 사용하여 케이스 생성](https://servicenow-prod.fluidtopics.net/OJPtTSo4a5EJ12Lw1pkQTg "케이스는 조직을 위협하는 캠페인 또는 위협 액터에 대한 정보를 추적하는 데 사용됩니다. 케이스가 생성되면 단일 케이스 또는 케이스 작업의 모든 관련 정보를 검토하고 분석할 수 있는 아티팩트를 추가할 수 있습니다.")
* [위협 분석가 워크벤치를 사용하여 케이스 작업 생성](https://servicenow-prod.fluidtopics.net/769YDVD29GjfJUk~eZuP_Q "케이스와 연결할 케이스 작업을 생성합니다.")
* [케이스 내에서 보강 작업 실행](https://servicenow-prod.fluidtopics.net/tha5~YrMCNJ7vd1ZX0BloA "이 섹션을 사용하여 케이스에서 보강 작업이 수행되는 방식을 이해합니다.")
* [케이스 보고서 보기](https://servicenow-prod.fluidtopics.net/8WmsR90CJP0zjW8nOjJgMg "케이스 보고서 기능을 사용하여 케이스와 관련된 보고서를 생성합니다. 이러한 보고서에는 사후 조사 보고서 또는 실행 요약 보고서가 포함됩니다.")
* [케이스에서 TISC 보안 인시던트 만들기](https://servicenow-prod.fluidtopics.net/51hNHwIZFYmn1krWNW6wPg "보안 인시던트를 생성하고 옵저버블을 케이스의 TISC 보안 인시던트에 연결합니다.")
* [보안 첨부 파일 업로드](https://servicenow-prod.fluidtopics.net/oOLZ2j~NW3TeW4ozfjPszA "이 섹션을 사용하여 보안 파일 첨부 파일을 케이스에 업로드하는 방법을 이해합니다.")

