---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 특정 필터를 사용하여 MITRE-ATT\&CK 링크 분석 및 위협 헌팅을 수행합니다

# 특정 필터를 사용하여 MITRE-ATT\&CK 링크 분석 및 위협 헌팅을 수행합니다 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

조직에서 위협 헌팅을 시작할 수 있도록 옵저버블, 보안 인시던트 및 MITRE-ATT\&CK 관련 정보의 상관 관계를 파악하고 링크 분석을 수행합니다.

## 시작하기 전에

필요한 역할: sn_ti.mitre_analyst, sn_si.read

## 이 태스크 정보

보안 인시던트를 MITRE-ATT\&CK 정보와 연결한 후 위협 헌팅에 MITRE-ATT\&CK 특정 필터를 사용할 수 있습니다. 기존 보안 인시던트 응답 필터와 MITRE-ATT\&CK 함께 필터를 사용하여 상관 관계를 지정하고 링크 분석을 수행합니다.

## 프로시저

1. 다음으로 이동 모두보안 인시던트모든 인시던트 표시.
2. 개인화된 목록 업데이트를 클릭하여 열을 추가합니다MITRE.
3. 보안 인시던트 또는 옵저버블과의 관련 정보 및 연관성을 볼 MITRE 수 있도록 필터 조건을 선택합니다.  
   * MITRE-ATT\&CK 반대 그룹
   * MITRE-ATT\&CK 데이터 소스
   * MITRE-ATT\&CK 절차(맬웨어)
   * MITRE-ATT\&CK 절차(도구)
   * MITRE-ATT\&CK 전술
   * MITRE-ATT\&CK 기술
   {#link-analysis-threat-hunt-mitre__ul_izd_cxv_mmb}
4. 위의 기준을 기반으로 하는 필터 조건을 생성하고 실행 을 클릭하여 보안 인시던트, 옵저버블 및 MITRE-ATT\&CK 관련 정보 간의 링크 분석 또는 상관 관계를 수행합니다.  
   주:  
   MITRE-ATT\&CK 데이터는 문자열로 저장되며 필터 조건에 대한 연산자로만 contains를 사용할 수 있습니다.

   예를 들어 CI(구성 항목)가 손상된 것을 검토하려면 CI를 선택합니다. 그런 다음 기술 ID를 MITRE-ATT\&CK 추가하여 CI와 존재하는 기술의 상관 관계를 지정합니다. 그런 다음 필터 기준을 계속 작성하여 정보의 상관 관계를 지정하고 위협 헌팅을 수행할 수 있습니다.
**관련 개념**   

* [MITRE-ATT\&CK 히트맵 및 네비게이터](https://servicenow-prod.fluidtopics.net/2yijN~aeiHKSxYNHVuAmDA#mitre-att-ck-heatmap-and-navigator "히트 맵과 탐색기를 MITRE-ATT&CK 사용하여 기본 탐색을 수행하고 전체 기술 탐지 범위를 시각화할 수 있습니다.")
* [MITRE-ATT\&CK 대시보드 사용](https://servicenow-prod.fluidtopics.net/g8~zxayosxz4XwK6omjx4w#mitre-dashboards "대시보드는 MITRE-ATT&CK 조직에서 사용되는 데이터 원본 범위, 전술 및 기술에 대한 경영적 뷰를 제공합니다.")  
**관련 태스크**   

* [보안 인시던트와 정보 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/eVOOYH5kqfnidkrfNP99zw#associate-mitre-with-sir "더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 보안 인시던트에 연결합니다 MITRE-ATT&CK .")
* [정보를 옵저버블과 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/jvtnhJjxP2lEWNXwKe47vw "세분화된 수준에서 더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 옵저버블에 연결합니다 MITRE-ATT&CK .")
* [보안 케이스에 정보 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/v3MWhIdBCVGv7UCa~7gc9w "세분화된 수준에서 더 나은 보안 케이스 관리 및 위협 분석을 위해 전술과 기술을 보안 케이스에 연결합니다 MITRE-ATT&CK .")
* [위협 조회 결과를 사용한 롤업 MITRE-ATT\&CK 정보](https://servicenow-prod.fluidtopics.net/Xh5PN5Vc_6RGEv7_22V2mQ "정보의 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 MITRE-ATT&CK 수행할 수 있습니다.")
* [탐지 규칙에서 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/Gy2MUhBX4KikCdY_hqvhLw "더 나은 보안 인시던트 및 위협 분석을 위해 탐지 규칙에서 보안 인시던트로 정보를 롤업 MITRE-ATT&CK 할 수 있습니다.")
* [하위 보안 인시던트에서 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/KZfE0wHeNEU~UxkE1961wQ "정보의 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 MITRE-ATT&CK 수행할 수 있습니다.")

