---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MITRE-ATT\&CK 리포지토리

# MITRE-ATT\&CK 리포지토리 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

MITRE-ATT\&CK 리포지토리는 MITRE 소스의 데이터가 수집되는 인텔리전스 라이브러리에서 사용할 수 있습니다.

리포지토리로 들어오는 MITRE 데이터는 위협 인텔 라이브러리 데이터와 별도의 MITRE 리포지토리에 저장되며, 여기서 MITRE 데이터는 집계 또는 중복 제거 흐름을 위해 롤업되지 않고 독립적입니다.  
애플리케이션 내에서 사용 가능한 데이터 소스는 다음과 같습니다.

1. MITRE - 엔터프라이즈 ATT\&CK
2. MITRE - 모바일 ATT\&CK
3. MITRE - ICS ATT\&CK
{#tisc-mitre-att-ck-framework-overview__ol_kd3_b1s_g1c}

이러한 소스에 대한 데이터는 기본 시스템의 TI 라이브러리 아래에 있는 별도의 MITRE 리포지토리에 저장됩니다. 이면, 새 MITRE 소스를 작성하려면 사용자 지정 소스를 구성하십시오. 자세한 내용은 다음을 참조 [사용자 지정 피드 보기](https://servicenow-prod.fluidtopics.net/7rHSDcq6ls1N9mKVC3QKLw "기본 시스템 내에서 제공되는 사용자 지정 피드를 봅니다.") 하고 양식 보기에서 고급 확인란을 클릭하고 보고서 프로세서 를 MITRECollectionDataProcessor로 선택합니다.
* **[매트릭스 관리](https://servicenow-prod.fluidtopics.net/XwtYivxK5811M6nAizmAGA)**   
  MITRE TAXII 컬렉션에서 임포트한 매트릭스를 관리합니다. 매트릭스는 전술과 기술의 모음입니다. MITRE-ATT\&CK 리포지토리에서 컬렉션을 사용할 수 있는지 검토할 매트릭스를 볼 수 있습니다.
* **[기술 관리](https://servicenow-prod.fluidtopics.net/zIuUi2MHm7nK7VpVzA1eRg)**   
  MITRE TAXII 컬렉션에서 임포트하는 기술을 관리합니다. 이 기술에는 공격자가 주어진 전술을 사용하기 위해 개발한 다양한 방법이 포함되어 있습니다. 조직과 관련이 없는 기술을 검토하고 비활성화할 수 있습니다. STIX에서는 기술을 공격 패턴이라고 합니다.
* **[완화 관리](https://servicenow-prod.fluidtopics.net/o6b8VqE7XNm2vir8olUEFg)**   
  MITRE TAXII 컬렉션에서 임포트하는 완화를 관리합니다. 완화를 사용하면 악의적 사용자가 조직에 대해 기술 또는 하위 기술을 성공적으로 실행하는 것을 방지할 수 있습니다. STIX에서 완화는 동작 방침이라고 합니다.
* **[그룹 관리](https://servicenow-prod.fluidtopics.net/G73BfYLbd7BFsn6R6T44Kw)**   
  MITRE TAXII 컬렉션에서 임포트하는 그룹을 관리합니다. 그룹은 보안 커뮤니티에서 일반적인 이름으로 추적되는 관련 침입 활동의 세트입니다. 분석가는 위협 그룹, 활동 그룹, 위협 액터, 침입 세트, 캠페인과 같은 다양한 용어를 사용하여 활동 클러스터를 추적합니다. STIX에서 그룹을 침입 세트라고 합니다.
* **[맬웨어 관리](https://servicenow-prod.fluidtopics.net/PD~QgpQwKRhM_8Z2E43AeQ)**   
  MITRE TAXII 컬렉션에서 임포트한 맬웨어 정보를 관리합니다. 악성 코드를 나타내는 TTP의 일종입니다.
* **[도구 관리](https://servicenow-prod.fluidtopics.net/ySv_0daC6rI8HwzUcZ1PKw)**   
  MITRE TAXII 컬렉션에서 임포트한 도구 정보를 관리합니다. 도구는 위협 행위자가 공격을 수행하는 데 사용하는 합법적인 소프트웨어입니다.
* **[MITRE 관계 관리](https://servicenow-prod.fluidtopics.net/N49nqPfdXOytBBYFWkH4mw)**   
  MITRE TAXII 컬렉션에서 임포트한 MITRE 관계 정보를 관리합니다.

**관련 개념**   

* [옵저버블](https://servicenow-prod.fluidtopics.net/1x02Qk_PDHh~EJ5kxkw56g "옵저버블은 컴퓨터 및 네트워크 운영과 관련된 상태 저장 속성(예: 파일의 MD5 해시 또는 레지스트리 키의 값) 또는 측정 가능한 이벤트(예: 레지스트리 키 생성 또는 파일 삭제)를 나타냅니다.")
* [표시기](https://servicenow-prod.fluidtopics.net/GtIEaz5bS9Dhl1m3vB~OjQ "표시기는 네트워크 또는 운영 체제에서 관찰된 침입을 나타낼 가능성이 있는 아티팩트입니다. 일반적인 IoC는 바이러스 서명 및 IP 주소, 맬웨어 파일 또는 URL의 MD5 해시 또는 도메인 이름입니다.")
* [위협 엔터티](https://servicenow-prod.fluidtopics.net/MXZVEKuBjFFkqUzGCMBj3Q "위협 엔터티 모듈은 에서 위협 인텔리전스 객체를 관리하는 데 사용되는 구조적 기록을 제공합니다.TISC 이러한 기록은 STIX 도메인 개체 개념에 부합하며 위협 활동을 문서화하고 분석하는 방법을 표준화하는 데 도움이 됩니다.")
* [기타 객체](https://servicenow-prod.fluidtopics.net/5jt0Z39OynoKMIKxA2u7Nw "내에서 데이터 분류를 정의하고 관리합니다 TISC.")
* [취약성 아티팩트](https://servicenow-prod.fluidtopics.net/SLHsdRau3dHIIKMG6nLOXA "취약성은 공격자가 악용하는 소프트웨어 또는 하드웨어 구성요소의 약점 또는 결함입니다. 취약성은 STIX 2.x에 적용됩니다.")
* [TISC에서 보고서 작업](https://servicenow-prod.fluidtopics.net/V3rztOuTqvU~sV3CwuTUBA "위협 인텔리전스 라이브러리 섹션의 보고서 모듈을 사용하면 위협 인텔리전스 라이브러리에서 사용할 수 있는 모든 인텔리전스를 사용하는 보고서를 생성, 관리 및 게시할 수 있습니다.")
* [관계 객체](https://servicenow-prod.fluidtopics.net/sy~03_7hP9rSP3mAWYL0tQ "관계 객체를 사용하여 두 옵저버블 또는 옵저버블과 SDO를 함께 연결하여 서로 어떤 관련이 있는지 설명합니다.")
* [잠재성 관계](https://servicenow-prod.fluidtopics.net/4xyP1KuXdikj9gIbvhe9QA "애플리케이션은 자동화된 상관관계를 사용하여 두 SDO, 두 옵저버블 또는 옵저버블과 SDO 간에 잠재적으로 가능한 관계를 설정합니다.")
* [취약성 관계 매핑](https://servicenow-prod.fluidtopics.net/0ufSP4kCs3MBMeRCMawFtA "다대다(M2M) 관계 기록을 사용하여 취약성과 다른 엔터티 간의 연결을 매핑합니다.")  
**관련 태스크**   

* [RSS 피드 보기](https://servicenow-prod.fluidtopics.net/4KkNTP33mwEFXpZ8AoQbbw "위협 인텔리전스 피드는 사이버 위험 또는 위협과 관련된 정보를 수집하는 실시간, 지속적인 데이터 스트림입니다. RSS 피드는 좋아하는 보안 블로그나 최신 사이버 보안 뉴스를 쉽게 최신 상태로 유지할 수 있는 방법을 제공합니다.")

