---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 위협 엔터티

# 위협 엔터티 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

위협 엔터티 모듈은 에서 위협 인텔리전스 객체를 관리하는 데 사용되는 구조적 기록을 제공합니다.TISC 이러한 기록은 STIX 도메인 개체 개념에 부합하며 위협 활동을 문서화하고 분석하는 방법을 표준화하는 데 도움이 됩니다.

이 모듈을 사용하여 다음과 같은 엔터티를 만들고 관리합니다.

* 공격 패턴: 공격의 전술 및 기술을 문서화합니다.
* 시간이 지남에 따라 조직된 위협 활동을 추적하는 캠페인입니다.
* 권장 정정 단계를 정의하는 작업 과정입니다.
* 개인, 그룹 또는 조직을 나타내는 ID입니다.
* 운영에 사용되는 시스템 및 서비스를 기록하는 인프라입니다.
* 관련 위협 활동을 그룹화하기 위한 침입 세트입니다.
* 악성 도구 및 결과에 대한 맬웨어 및 맬웨어 분석 기록입니다.
* 공격자를 나타내는 위협 액터입니다.
* 위협 이벤트, 위협 보고서, 위협 메모 및 위협 의견 을 통해 상황별 인텔리전스를 캡처할 수 있습니다.
* 데이터 처리 분류를 적용하는 표시 정의입니다.
{#tisc-threat-entities__ul_dmf_4xm_m3c}
* **[공격 패턴](https://servicenow-prod.fluidtopics.net/o_F8sZxk1Ii1PbF0UCLLcg)**   
  공격 패턴은 공격자가 대상을 손상시키려고 시도하는 방법을 설명하는 TTP(전술, 기술 및 절차) 유형입니다.
* **[캠페인](https://servicenow-prod.fluidtopics.net/cHdcxEU0CSyrmQ1ucU9qaQ)**   
  캠페인은 특정 대상 집합에 대해 일정 기간 동안 발생하는 파동이라고도 하는 일련의 악의적인 활동 또는 공격을 설명하는 적대적 행동의 그룹으로 정의됩니다.
* **[작업 과정](https://servicenow-prod.fluidtopics.net/yPrhJcSv~kSQ~6~l1OmjSQ)**   
  동작 방침은 공격을 방지하거나 진행 중인 공격에 대응하기 위해 취하는 동작입니다.
* **[ID](https://servicenow-prod.fluidtopics.net/nW7867thtOGMSd95b_US4A)**   
  ID는 실제 개인, 조직 또는 그룹, 개인, 시스템 또는 그룹의 클래스를 나타냅니다. 신원은 STIX 2.x에 적용됩니다.
* **[인프라](https://servicenow-prod.fluidtopics.net/u68aHlEJd3_VUkgt9xkwnA)**   
  인프라 SDO는 TTP(전술, 기술 및 절차) 유형을 나타냅니다. 공격의 목적을 지원하기 위한 시스템, 소프트웨어 서비스 및 관련 물리적 또는 가상 자원에 대해 설명합니다. 인프라는 STIX 2.x에 적용됩니다.
* **[침입 세트](https://servicenow-prod.fluidtopics.net/haqPBMxQRS~lWe1uhyPAmA)**   
  침입 세트는 공통 속성을 가진 적대적 동작 및 리소스의 그룹화된 세트입니다. 침입 세트에는 일반적으로 단일 조직이 포함됩니다. 침입 세트는 STIX 2.x에 적용됩니다.
* **[위치](https://servicenow-prod.fluidtopics.net/xptewKaymSKTgMSaSHAiqA)**   
  위치는 지리적 위치를 나타냅니다. 위치는 주로 다른 SDO에 컨텍스트를 제공하는 데 사용됩니다. 위치는 STIX 2.x에 적용됩니다.
* **[맬웨어](https://servicenow-prod.fluidtopics.net/mS7G2lbyiCgfQXczsK7cdA)**   
  맬웨어는 악성 코드를 나타내는 TTP의 일종입니다. 시스템에 은밀하게 삽입되는 프로그램을 말합니다. 맬웨어는 STIX 2.x에 적용됩니다.
* **[맬웨어 분석](https://servicenow-prod.fluidtopics.net/Ov8RufuxsrwjxTjQUm5M4A)**   
  맬웨어 분석은 맬웨어의 메타데이터와 결과를 캡처합니다. 맬웨어 분석은 STIX 2.x에 적용됩니다.
* **[표시 정의](https://servicenow-prod.fluidtopics.net/rB6eB9KJtWdmmU0g0ch1dg)**   
  marking-definition 개체는 특정 표시를 나타냅니다. 데이터 표시는 일반적으로 데이터에 대한 처리 또는 공유 요구 사항을 나타냅니다.
* **[객체 사이팅](https://servicenow-prod.fluidtopics.net/EXeI6BmOWAI0ol_J9Za_EQ)**   
  관찰은 물체가 보였다는 것을 나타냅니다. 개체는 맬웨어, 도구, 위협 액터 등이 될 수 있습니다.
* **[관찰 데이터](https://servicenow-prod.fluidtopics.net/O70hkgZmWzzZP8dznH64~Q)**   
  관찰 데이터는 STIX SCO(Cyber-observable Objects)를 사용하여 파일, 시스템 및 네트워크와 같은 사이버 보안 관련 엔터티에 대한 정보를 전달합니다. 관찰된 데이터는 STIX 2.x에 적용됩니다.
* **[위협 액터](https://servicenow-prod.fluidtopics.net/VQA8zfQ0vdsg8hhEl5eIbQ)**   
  위협 행위자는 악의적인 의도를 가지고 행동하는 개인, 그룹 또는 조직입니다. 위협 행위자는 STIX 2.x에 적용됩니다.
* **[위협 이벤트](https://servicenow-prod.fluidtopics.net/7wMPcvaO~Xp4YAQU6JfPGw)**   
  바람직하지 않은 결과나 영향을 미칠 가능성이 있는 이벤트 또는 상황입니다.
* **[위협 그룹화](https://servicenow-prod.fluidtopics.net/eYzbMuE8z8~RVka07wkpWA)**   
  위협 그룹화 객체는 참조된 STIX 객체에 공유 컨텍스트가 있음을 명시적으로 어설션합니다. 위협 그룹화는 STIX 2.x에 적용됩니다.
* **[위협 메모](https://servicenow-prod.fluidtopics.net/U2ZCysGK3qMPMDh2jjdEKA)**   
  위협 메모는 메모와 관련된 STIX 객체, 표시 정의 객체 또는 언어 콘텐츠 객체에 포함되지 않은 추가 분석을 제공하는 정보 텍스트를 전달합니다. 위협 메모는 STIX 2.x에 적용됩니다.
* **[위협 의견](https://servicenow-prod.fluidtopics.net/P9MQKboOsLXGY~5Aj72aSw)**   
  의견은 다른 엔터티에서 생성한 STIX 객체에 있는 정보의 정확성에 대한 평가입니다. 위협 의견은 STIX 2.x에 적용됩니다.
* **[위협 보고서](https://servicenow-prod.fluidtopics.net/3EuHb8u9o_5b3yrfRwGtlQ)**   
  위협 보고서는 하나 이상의 주제에 초점을 맞춘 위협 인텔리전스 모음입니다. 위협 보고서는 STIX 2.x에 적용됩니다.
* **[도구](https://servicenow-prod.fluidtopics.net/0~or18Ao1wSsNXNOVF_sIQ)**   
  도구는 위협 행위자가 공격을 수행하는 데 사용하는 합법적인 소프트웨어입니다. 도구는 STIX 2.x에 적용됩니다.

**관련 개념**   

* [옵저버블](https://servicenow-prod.fluidtopics.net/1x02Qk_PDHh~EJ5kxkw56g "옵저버블은 컴퓨터 및 네트워크 운영과 관련된 상태 저장 속성(예: 파일의 MD5 해시 또는 레지스트리 키의 값) 또는 측정 가능한 이벤트(예: 레지스트리 키 생성 또는 파일 삭제)를 나타냅니다.")
* [표시기](https://servicenow-prod.fluidtopics.net/GtIEaz5bS9Dhl1m3vB~OjQ "표시기는 네트워크 또는 운영 체제에서 관찰된 침입을 나타낼 가능성이 있는 아티팩트입니다. 일반적인 IoC는 바이러스 서명 및 IP 주소, 맬웨어 파일 또는 URL의 MD5 해시 또는 도메인 이름입니다.")
* [기타 객체](https://servicenow-prod.fluidtopics.net/5jt0Z39OynoKMIKxA2u7Nw "내에서 데이터 분류를 정의하고 관리합니다 TISC.")
* [취약성 아티팩트](https://servicenow-prod.fluidtopics.net/SLHsdRau3dHIIKMG6nLOXA "취약성은 공격자가 악용하는 소프트웨어 또는 하드웨어 구성요소의 약점 또는 결함입니다. 취약성은 STIX 2.x에 적용됩니다.")
* [TISC에서 보고서 작업](https://servicenow-prod.fluidtopics.net/V3rztOuTqvU~sV3CwuTUBA "위협 인텔리전스 라이브러리 섹션의 보고서 모듈을 사용하면 위협 인텔리전스 라이브러리에서 사용할 수 있는 모든 인텔리전스를 사용하는 보고서를 생성, 관리 및 게시할 수 있습니다.")
* [MITRE-ATT\&CK 리포지토리](https://servicenow-prod.fluidtopics.net/C4lUd~8Q5rMu610D58W9uQ "MITRE-ATT&CK 리포지토리는 MITRE 소스의 데이터가 수집되는 인텔리전스 라이브러리에서 사용할 수 있습니다.")
* [관계 객체](https://servicenow-prod.fluidtopics.net/sy~03_7hP9rSP3mAWYL0tQ "관계 객체를 사용하여 두 옵저버블 또는 옵저버블과 SDO를 함께 연결하여 서로 어떤 관련이 있는지 설명합니다.")
* [잠재성 관계](https://servicenow-prod.fluidtopics.net/4xyP1KuXdikj9gIbvhe9QA "애플리케이션은 자동화된 상관관계를 사용하여 두 SDO, 두 옵저버블 또는 옵저버블과 SDO 간에 잠재적으로 가능한 관계를 설정합니다.")
* [취약성 관계 매핑](https://servicenow-prod.fluidtopics.net/0ufSP4kCs3MBMeRCMawFtA "다대다(M2M) 관계 기록을 사용하여 취약성과 다른 엔터티 간의 연결을 매핑합니다.")
* [옵저버블](https://servicenow-prod.fluidtopics.net/1x02Qk_PDHh~EJ5kxkw56g "옵저버블은 컴퓨터 및 네트워크 운영과 관련된 상태 저장 속성(예: 파일의 MD5 해시 또는 레지스트리 키의 값) 또는 측정 가능한 이벤트(예: 레지스트리 키 생성 또는 파일 삭제)를 나타냅니다.")
* [표시기](https://servicenow-prod.fluidtopics.net/GtIEaz5bS9Dhl1m3vB~OjQ "표시기는 네트워크 또는 운영 체제에서 관찰된 침입을 나타낼 가능성이 있는 아티팩트입니다. 일반적인 IoC는 바이러스 서명 및 IP 주소, 맬웨어 파일 또는 URL의 MD5 해시 또는 도메인 이름입니다.")  
**관련 태스크**   

* [RSS 피드 보기](https://servicenow-prod.fluidtopics.net/4KkNTP33mwEFXpZ8AoQbbw "위협 인텔리전스 피드는 사이버 위험 또는 위협과 관련된 정보를 수집하는 실시간, 지속적인 데이터 스트림입니다. RSS 피드는 좋아하는 보안 블로그나 최신 사이버 보안 뉴스를 쉽게 최신 상태로 유지할 수 있는 방법을 제공합니다.")

