---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 맬웨어 관리

# 맬웨어 관리 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

MITRE TAXII 컬렉션에서 임포트한 맬웨어 정보를 관리합니다. 악성 코드를 나타내는 TTP의 일종입니다.

## 시작하기 전에

시스템에 은밀하게 삽입되는 프로그램을 말합니다. 맬웨어의 목적은 피해자의 데이터, 애플리케이션 또는 운영 체제(OS)의 기밀성, 무결성 또는 가용성을 손상시키는 것입니다.

필요한 역할: sn_sec_tisc.analyst

## 프로시저

1. MITRE ATT\&CK 리포지토리 데이터를 보려면 다음으로 이동하십시오. 작업 공간Threat Intelligence Security Center위협 인텔 라이브러리MITRE ATT\&CK그룹.  
   나열된 맬웨어를 볼 수 있습니다.
2. 맬웨어를 클릭하여 관련 정보를 모두 봅니다.
3. 새로 만들기를 클릭하여 MITRE ATT\&CK 악성코드를 수동으로 생성합니다.
4. 필드를 적절하게 채웁니다.  
   {#tisc-manage-malware__table_xpf_yd5_g1c__entry__2}

   | 필드 | 설명 |
   |-|-|
   | ID | 공격을 방지하기 위한 동작 과정의 고유 ID입니다. |
   | 해지함 | 해지된 객체가 객체 작성자에 의해 더 이상 유효한 것으로 간주되지 않음을 나타냅니다. |
   | 이름 | 객체를 식별하기 위해 설명이 포함된 이름을 입력합니다. |
   | 소스 | 이 개체 기록이 생성된 위협 소스를 지정합니다. |
   | 별칭 | 이 개체를 식별할 수 있는 다른 이름의 목록입니다. |
   | 소스에서 생성된 시간 | 소스에서 객체가 작성되는 시간을 지정합니다. |
   | 소스에서 수정된 시간 | 소스에서 객체가 수정되는 시간을 지정합니다. |
   | 설명 | 목적과 주요 특성을 포함하여 객체에 대한 자세한 정보와 컨텍스트를 제공하는 설명입니다. |
   | 기고자 | 기고자를 지정합니다. |
   | 인사이트 ||
   | 메모 | 완화와 관련된 추가 정보입니다. |
   | 추가 정보 ||
   | 추가 컨텍스트 | 이 개체에 대한 추가 컨텍스트를 추가합니다. |
   | 의견 | 이 객체에 대한 코멘트를 추가합니다. |
   [표 1. 새 MITRE 맬웨어 생성 - 상세 정보]

   {#tisc-manage-malware__table_xpf_yd5_g1c}
5. 저장을 클릭합니다.
6. 이러한 개체의 관계를 보려면 관계를 클릭합니다.
{#tisc-manage-malware__steps_tlh_wc5_g1c}

