정보보안/Spear-Phishing
2023. 8. 26.
[Spear-Phishing] MITRE ATT&CK Matrix
1. Mitre의 ATT&CK Matrix 해커 그룹들이 무슨 도구를 쓰는지 해커 그룹들이 공격할 때 어떤 전략을 쓰는지 구체적 연구를 통해 시뮬레이션 하는 프로젝트 2. Tactic과 Techniques Knowledge Base 지식기반을 활용하는 대표적인 사례가 BAS (Breach Attack Simulation) 이다. BAS란? 조직의 침해사고에 대한 대응 역량을 분석하기 위한 보안 솔루션 카테고리의 하나 Safe Breach 등 다양한 솔루션이 있다. 예) 방화벽 WAF Mitre Att&ck의 여러 Tactic은 다음과 같으며 각 Tactic마다 Technique들이 있다. 3. Procedure Tactics 중 Initial Access의 Phishing 탭에 Spear-Phishing..