---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 공격 패턴 정의

# 공격 패턴 정의 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

위협 분석가가 공격을 분류하는 데 도움이 되는 공격 패턴을 정의합니다.

## 시작하기 전에

필요한 역할: sn_sec_tisc.analyst

## 프로시저

1. 다음으로 이동 작업 공간Threat Intelligence Security Center.
2. 작업 공간에서 위협 인텔 라이브러리 아이콘을 클릭합니다.
3. 공격 패턴으로 이동합니다.
4. 새로 만들기를 클릭합니다.  
   주:  
   옵저버블, 표시기, 엔터티 또는 객체에 대한 새 객체 기록을 생성할 때마다 소스 기록이 생성되고 새 객체 기록이 생성된다는 프롬프트 메시지가 표시되며 사용자가 집계된 기록으로 리디렉션됩니다.
5. 양식의 필드에 내용을 입력합니다.  
   {#tisc-define-an-attack-pattern__table_h2f_q5q_myb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | ID | 공격 패턴의 고유 ID입니다. |
   | 이름 | 이 공격 패턴의 이름을 입력합니다. |
   | 설명 | 공격 패턴에 대한 설명을 입력합니다. |
   | 별칭 | 이 공격 패턴을 식별할 수 있는 대체 이름입니다. |
   | 공격 단계 | LM, MITRE ATT\&CK와 같은 킬 체인의 공격 단계를 나타냅니다. |
   | 권한 필요 | 이 공격 패턴에 필요한 권한을 선택합니다. |
   | TLP | TLP는 중요한 정보가 적절한 대상과 공유되도록 하는 데 사용됩니다. 4가지 색상(흰색, 녹색, 호박색 및 빨간색)을 사용하여 다양한 감도를 나타냅니다. |
   | 신뢰도 | 이 공격 패턴 모드에 대한 신뢰도를 입력합니다. 신뢰도 속성은 작성자가 데이터의 정확성에 대해 갖는 신뢰도를 식별합니다. 신뢰도 값은 0-100 범위의 숫자여야 합니다(MUST). |
   | 소스 | 이 개체 기록이 생성된 위협 소스를 지정합니다. |
   | 해지함 | 해지된 객체가 객체 작성자에 의해 더 이상 유효한 것으로 간주되지 않음을 나타냅니다. |
   | 시스템 업데이트 방지 | 이 플래그를 예로 설정하면 시스템이 기록의 필드 값을 재정의할 수 없습니다. |
   [표 1. 공격 패턴 세부 정보 뷰]

   {#tisc-define-an-attack-pattern__table_h2f_q5q_myb}  
   중요사항:  
   새 개체 레코드를 생성하면 시스템 업데이트 방지 확인란이 표시됩니다.

   옵저버블 또는 표시기 또는 STIX 객체 기록이 생성된 후 시스템에서 업데이트가 발생하지 않도록 하려면 이 확인란을 선택합니다.
   {#tisc-define-an-attack-pattern__table_pyd_ycy_myb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 메모 | 공격 패턴에 대한 추가 참고 사항을 추가합니다. |
   [표 2. 인사이트]

   {#tisc-define-an-attack-pattern__table_pyd_ycy_myb} {#tisc-define-an-attack-pattern__table_qyd_ycy_myb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 추가 컨텍스트 | 이 공격 패턴에 대한 추가 컨텍스트를 추가합니다. |
   | 사양 버전 | 이 개체, 공격 패턴을 나타내는 데 사용되는 STIX 사양의 버전입니다. 이 속성의 값은 이 사양에 따라 정의된 STIX 개체에 대해 2.1이어야 합니다. |
   | 언어 | 이 속성은 이 객체의 텍스트 콘텐츠 언어를 식별합니다. |
   | 작성됨 | 시스템에서 기록이 생성되는 시간을 지정합니다. |
   | 업데이트됨 | 시스템에서 기록이 수정되는 시간을 지정합니다. |
   | 확장명 | 공격 패턴의 확장을 나타냅니다. |
   | 처리 상태 | 이 개체의 처리 상태, 공격 패턴을 나타냅니다. |
   [표 3. 추가 정보]

   {#tisc-define-an-attack-pattern__table_qyd_ycy_myb}
6. 저장을 클릭합니다.  
   저장하면 새 옵저버블 기록이 생성되었음을 나타내는 프롬프트 메시지가 표시됩니다. 기록을 편집하고 새 관계를 생성하려면 "계속 "을 클릭하십시오.
7. 계속을 클릭합니다.  
   중요사항:  
   새 옵저버블 기록을 생성하면 시스템 업데이트 방지 확인란이 표시됩니다.

   옵저버블 또는 표시기 또는 STIX 객체 기록이 생성된 후 시스템에서 업데이트가 발생하지 않도록 하려면 이 확인란을 선택합니다.
   {#tisc-define-an-attack-pattern__table_ryd_ycy_myb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 태그 ||
   | 태그 선택 | 옵저버블과 연결된 태그를 선택합니다. |
   | 태그 추가 | 새 태그를 추가합니다. |
   | 분류 ||
   | 분류 선택 | 공격 패턴과 관련된 분류를 선택합니다. |
   | 분류 값 추가 | 공격 패턴과 관련된 분류 값을 추가합니다. |
   [표 4. 태그\&분류]

   {#tisc-define-an-attack-pattern__table_ryd_ycy_myb}
{#tisc-define-an-attack-pattern__steps_ybv_yrq_myb}

## 다음에 수행할 작업

이제 다음 관련 목록 중 하나를 클릭하여 공격 패턴과 관련된 개체에 대한 추가 정보를 볼 수 있습니다.{#tisc-define-an-attack-pattern__table_afz_k2c_xmb__entry__2}{#tisc-define-an-attack-pattern__r2}{#tisc-define-an-attack-pattern__r10}{#tisc-define-an-attack-pattern__r12}{#tisc-define-an-attack-pattern__r13}{#tisc-define-an-attack-pattern__r15}{#tisc-define-an-attack-pattern__r16}{#tisc-define-an-attack-pattern__r17}{#tisc-define-an-attack-pattern__r20}{#tisc-define-an-attack-pattern__r21}{#tisc-define-an-attack-pattern__r22}

| 필드 | 설명 |
|-|-|
| 외부 참조 | 비 STIX 정보를 참조하는 외부 참조를 나열합니다. 이 속성은 하나 이상의 외부 개체 식별자를 제공하는 데 사용됩니다. |
| 캠페인 | 이 객체와 연결된 캠페인을 나열합니다. |
| ID | 이 개체와 연결된 ID의 목록입니다. |
| 표시기 | 이 개체와 연결된 위협 소스로 식별된 관련 IoC(침해 표시기)를 나열합니다. |
| 침입 세트 | 이 객체와 연결된 공통 속성이 있는 적대적 동작 및 자원 세트를 나열합니다. |
| 위치 | 이 객체에 지리적 컨텍스트를 제공하는 위치를 나열합니다. |
| 맬웨어 | 이 개체와 연결된 악성 코드를 나열합니다. |
| 위협 액터 | 이 객체와 관련하여 악의적인 의도를 가지고 활동하는 개인, 그룹 또는 조직의 목록입니다. |
| 도구 | 위협 행위자가 이 개체와 관련된 공격을 수행하는 데 사용하는 합법적인 소프트웨어를 나열합니다. |
| 취약성 | 이 개체와 관련하여 공격자가 악용하는 소프트웨어 또는 하드웨어의 약점 또는 결함을 나열합니다. |
[표 5. 관련 기록]

{#tisc-define-an-attack-pattern__table_afz_k2c_xmb}  
주:  
1. 이 객체와 연결된 관련 기록을 연결 및 연결 해제할 수 있습니다. 자세한 내용은 [위협 인텔리전스 관련 기록 연결](https://servicenow-prod.fluidtopics.net/DUpv42_R3b8JlQ_jPPI5Kg "해당 위협 인텔리전스 개체와 관련된 관련 레코드를 연결합니다.") 문서를 참조하십시오.
2. TI 라이브러리 내의 다양한 SDO에도 잠재적인 관계가 포함되어 있습니다. 두 개체 간의 관계를 설정하려면 위협 인텔 라이브러리의 잠재성 관계 링크를 사용하여 개체 간의 관계를 확인합니다. 자세한 내용은 [객체-객체 잠재성 관계 확인](https://servicenow-prod.fluidtopics.net/KQPigwHhcaWoFAoqT4_YAA "객체 간의 잠재적 관계를 정의합니다.") 문서를 참조하십시오.
3. 또한 객체 양식 뷰의 관련 기록 섹션을 이용하면 양식 뷰에서 제공되는 잠재성 관계 섹션을 통해 두 객체 간의 관계를 확인할 수 있습니다. 에 대한 자세한 내용은 을 참조하십시오 [관련 기록에서 잠재성 관계 확인](https://servicenow-prod.fluidtopics.net/Dx_FghGkE2TW4SxJPgtxsw "두 SDO 간의 관계를 확인합니다.").
4. 케이스에 개체를 추가할 수 있습니다. 자세한 내용은 [케이스에 추가](https://servicenow-prod.fluidtopics.net/uTj1EHoBinAjXMy6ToRymg "케이스에 옵저버블, 표시기 또는 기타 객체를 추가합니다.") 문서를 참조하십시오.
{#tisc-define-an-attack-pattern__ol_pmd_bj3_pzb}

