ÃÖ±Ù ±â¾÷ÀÇ Á¤º¸º¸¾È ¾÷¹«¿¡ ÀÚµ¿È ±â¼úÀÌ Àû±Ø È°¿ëµÇ°í ÀÖ´Ù. ÀÚµ¿È ±â¼úÀº »çÀ̹ö º¸¾È Àü·«ÀÎ Á¦·Î Æ®·¯½ºÆ® ±¸ÇöÀ» À§ÇÑ Çʼö ¿ä¼Ò Áß Çϳª´Ù. º¸¾È °üÁ¦ ÀÚµ¿È ¼Ö·ç¼Ç(SOAR, Security Orchestration, Automation and Response)À» È°¿ëÇØ ÀÚµ¿È ü°è ±¸Çö ¹æ¹ý·Ð°ú À¯Çüº° ±¸Çö »ç·Ê¸¦ ±¸Ã¼ÀûÀ¸·Î Á¦½ÃÇÑ´Ù. º¸¾È °üÁ¦ ÀÚµ¿È ±¸Ãà ½Ç¹«¸¦ Á÷Á¢ Çغ¸´Â °Í°ú °°Àº °æÇèÀ» ¾òÀ» ¼ö ÀÖ°í, ±¸Çö »ç·Ê¸¦ ÀÀ¿ëÇØ °¢ ±â¾÷¿¡ ¸Â´Â È°¿ë »ç·Ê¸¦ ±¸¼ºÇÒ ¼ö ÀÖ´Ù. ´õ ³ª¾Æ°¡¼ Á¤º¸º¸¾È °üÁ¦¿Í ¿î¿µÀÇ ÇâÈÄ ·Îµå¸Ê ±¸¼ºÀ» À§ÇÑ ÀλçÀÌÆ®¸¦ ¾òÀ» ¼ö ÀÖ´Ù.
Àü³²´ëÇб³ ÀϹݴëÇпø¿¡¼ Á¤º¸º¸¾È ¹Ú»çÇÐÀ§¸¦ ÃëµæÇßÀ¸¸ç, À̱۷ç½ÃÅ¥¸®Æ¼¿¡¼ ESM(Enterprise Security Management, ÅëÇÕº¸¾È °ü¸®) ¼Ö·ç¼Ç °³¹ß ÆÀÀå, »ï¼ºSDS¿¡¼ Á¤º¸º¸¾È ÄÁ¼³Æðú º¸¾È ¼Ö·ç¼Ç ÀÎÁõ ¾÷¹«¸¦ ´ã´çÇß°í, »ï¼º±×·ì º¸¾È °»ç·Îµµ È°µ¿Çß´Ù. ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)¿¡¼ º¸¾È ¿î¿µ ¹× °üÁ¦ ¼Ö·ç¼Ç Àü¹® ¿£Áö´Ï¾î·Î ÀÏÇßÀ¸¸ç, ÇöÀç´Â ½Ã½ºÄÚ(Cisco, ÀÌÀü Splunk)¿¡¼ º¸¾È ¼Ö·ç¼Ç ¿£Áö´Ï¾î·Î ÀçÁ÷ ÁßÀÌ´Ù. Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ© ȸ¿øÀ¸·Îµµ È°µ¿ ÁßÀÌ¸ç ¹ø¿ª¼·Î´Â ¿¡ÀÌÄÜÃâÆǻ翡¼ Æì³½ ¡º½ÇÀü »çÀ̹ö ÀÎÅÚ¸®Àü½º¡»(2020) µîÀÌ ÀÖ´Ù.
1Àå. Á¤º¸º¸¾È °üÁ¦ ¹× ¾÷¹« ÀÚµ¿È¶õ?1.1. Á¤º¸º¸¾È °üÁ¦ ¹× ¿î¿µ ¾÷¹«¿¡ ÀÚµ¿È°¡ ¿Ö ÇÊ¿äÇÑ°¡?1.1.1 Á¤º¸º¸¾È °üÁ¦ ¼¾ÅÍÀÇ ÁÖ¿ä ¾÷¹«1.2. ÀÚµ¿È¸¦ ÅëÇØ ¾î¶² È¿°ú¸¦ ¾òÀ» ¼ö Àִ°¡?1.3. Á¤º¸º¸¾È °üÁ¦ ÀÚµ¿È ¼Ö·ç¼ÇÀº ¾î¶² ±â´ÉÀÌ ÇÊ¿äÇÒ±î?1.4. ÀÌ Ã¥ÀÇ ±¸¼º 2Àå. Á¤º¸º¸¾È °üÁ¦ ÀÚµ¿È ¼Ö·ç¼ÇÀ̶õ?2.1. SOAR ¼Ö·ç¼ÇÀ̶õ ¹«¾ùÀΰ¡?2.2. SOAR ¼Ö·ç¼Ç¿¡ ÇÊ¿äÇÑ ±â¼ú ¿ä¼Ò´Â? 2.2.1 SOAR ÇÙ½É ±â´É2.2.2 Ç÷¹ÀÌºÏ ±¸¼º2.2.3 ¿öÅ©ºÏ2.2.4 SIEM ¼Ö·ç¼Ç°ú À¯¿¬ÇÑ ¿¬µ¿2.2.5 ÄÜÅÙÃ÷(À¯½º ÄÉÀ̽º)2.3. SOAR ±¸Ãà ÇÁ·ÎÁ§Æ® ¹æ¹ý·Ð2.3.1 Phase 1: »çÀü Áغñ ´Ü°è2.3.2 Phase 2: ÇöȲ Á¶»ç ¹× ºÐ¼®2.3.3 Phase 3: ¼³°è2.3.4 Phase 4: ±¸Çö ¹× Àû¿ë 2.3.5 Phase 5: ¿î¿µ3Àå. ÀÚµ¿È Ç÷¹ÀÌºÏ È°¿ë »ç·Ê3.1. ¾Ç¼º ÄÚµå °ø°Ý ´ëÀÀ ¾÷¹« ÇÁ·Î¼¼½º3.1.1 ¾Ç¼º ÄÚµå °ø°Ý °³¿ä3.1.2 ÁÖ¿ä ¾÷¹« ³»¿ë ¹× ´ëÀÀ ¼Ò¿ä ½Ã°£3.1.3 ¾Ç¼º ÄÚµå °ø°Ý ŽÁö ¹× ºÐ¼® È帧µµ3.1.4 ÁÖ¿ä ¾÷¹« È帧3.1.5 »ó¼¼ ¾÷¹« È帧µµ 3.1.6 ½Ã½ºÅÛ ¿¬µ¿ ¸ñ·Ï3.1.7 Ç÷¹ÀÌºÏ À¯½º ÄÉÀ̽º Á¤ÀǼ 3.1.8 ±¸Çö Ç÷¹ÀÌºÏ 3.2. ½ºÆÔ¸ÞÀÏ Å½Áö ´ëÀÀ ¾÷¹« ÇÁ·Î¼¼½º3.2.1 ½ºÆÔ¸ÞÀÏ Å½Áö ¹× ´ëÀÀ °³¿ä3.2.2 ÁÖ¿ä ¾÷¹« ³»¿ë ¹× ´ëÀÀ ¼Ò¿ä ½Ã°£3.2.3 ½ºÆÔ¸ÞÀÏ Å½Áö ¹× ºÐ¼® È帧µµ3.2.4 ÁÖ¿ä ¾÷¹« È帧3.2.5 »ó¼¼ ¾÷¹« È帧µµ 3.2.6 ½Ã½ºÅÛ ¿¬µ¿ ¸ñ·Ï3.2.7 Ç÷¹ÀÌºÏ À¯½º ÄÉÀ̽º Á¤ÀǼ 3.2.8 ±¸Çö Ç÷¹ÀÌºÏ 3.3. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ´ëÀÀ ¾÷¹« ÇÁ·Î¼¼½º3.3.1 À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý °³¿ä3.3.2 ÁÖ¿ä ¾÷¹« ³»¿ë ¹× ´ëÀÀ ¼Ò¿ä ½Ã°£3.3.3 À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ŽÁö ¹× ºÐ¼® È帧µµ3.3.4 ÁÖ¿ä ¾÷¹« È帧3.3.5 »ó¼¼ ¾÷¹« È帧µµ 3.3.6 ½Ã½ºÅÛ ¿¬µ¿ ¸ñ·Ï3.3.7 Ç÷¹ÀÌºÏ À¯½º ÄÉÀ̽º Á¤ÀǼ 3.3.8 ±¸Çö Ç÷¹ÀÌºÏ 3.4. KISA º¸¾È °øÁö ¹× Ãë¾àÁ¡ Á¤º¸ ¸ð´ÏÅ͸µ ¹× ´ëÀÀ ¾÷¹«3.4.1 ½Å±Ô º¸¾È Ãë¾àÁ¡ °³¿ä3.4.2 ÁÖ¿ä ¾÷¹« ³»¿ë ¹× ´ëÀÀ ¼Ò¿ä ½Ã°£3.4.3 Ãë¾àÁ¡ °øÁö È®ÀÎ ¹× ´ëÀÀ ¾÷¹« È帧µµ3.4.4 ÁÖ¿ä ¾÷¹« È帧3.4.5 »ó¼¼ ¾÷¹« È帧µµ3.4.6 ½Ã½ºÅÛ ¿¬µ¿ ¸ñ·Ï3.4.7 Ç÷¹ÀÌºÏ À¯½º ÄÉÀ̽º Á¤ÀǼ 3.4.8 ±¸Çö Ç÷¹ÀÌºÏ 3.5. ÇØÅ· ±×·ì À§Çèµµ Á¡¼ö ±â¹Ý ŽÁö ´ëÀÀ ¾÷¹« ÇÁ·Î¼¼½º 3.5.1 ÇØÅ· ±×·ìÀÇ APT °ø°Ý °³¿ä3.5.2 MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ©¿Í °ø°Ý ±â¼ú ºÐ¼®3.5.3 À§Çèµµ Á¡¼ö ±â¹Ý °ø°Ý ŽÁö °³¿ä3.5.4 ÁÖ¿ä ¾÷¹« ³»¿ë ¹× ´ëÀÀ ¼Ò¿ä ½Ã°£3.5.5 ÇØÅ· ±×·ì °ø°Ý ŽÁö ¹× ºÐ¼® È帧µµ3.5.6 ÁÖ¿ä ¾÷¹« È帧3.5.7 »ó¼¼ ¾÷¹« È帧µµ 3.5.8 ½Ã½ºÅÛ ¿¬µ¿ ¸ñ·Ï3.5.9 Ç÷¹ÀÌºÏ À¯½º ÄÉÀ̽º Á¤ÀǼ 3.5.10 ±¸Çö Ç÷¹ÀÌºÏ 3.6. AWS Ŭ¶ó¿ìµå À§Çù ŽÁö ´ëÀÀ ¾÷¹« ÇÁ·Î¼¼½º3.6.1 Ŭ¶ó¿ìµå ȯ°æÀÇ °ø°Ý °³¿ä3.6.2 ÁÖ¿ä ¾÷¹« ³»¿ë ¹× ´ëÀÀ ¼Ò¿ä ½Ã°£3.6.3 AWS Ŭ¶ó¿ìµå ȯ°æÀÇ °ø°Ý ŽÁö ¹× ºÐ¼® È帧µµ3.6.4 ÁÖ¿ä ¾÷¹« È帧3.6.5 »ó¼¼ ¾÷¹« È帧µµ 3.6.6 ½Ã½ºÅÛ ¿¬µ¿ ¸ñ·Ï3.6.7 Ç÷¹ÀÌºÏ À¯½º ÄÉÀ̽º Á¤ÀǼ 3.6.8 ±¸Çö Ç÷¹ÀÌºÏ 3.7. ³»ºÎ Á¤º¸ À¯Ãâ ÀÌ»ó ¡ÈÄ Å½Áö ´ëÀÀ ¾÷¹« ÇÁ·Î¼¼½º3.7.1 ³»ºÎ Á¤º¸ À¯Ãâ ÀÌ»ó ¡ÈÄ °³¿ä3.7.2 ÁÖ¿ä ¾÷¹« ³»¿ë ¹× ´ëÀÀ ¼Ò¿ä ½Ã°£3.7.3 Á¤º¸ À¯Ãâ ÀÌ»ó ¡ÈÄ Å½Áö ¹× ºÐ¼® È帧µµ3.7.4 ÁÖ¿ä ¾÷¹« È帧3.7.5 »ó¼¼ ¾÷¹« È帧µµ 3.7.6 ½Ã½ºÅÛ ¿¬µ¿ ¸ñ·Ï3.7.7 Ç÷¹ÀÌºÏ À¯½º ÄÉÀ̽º Á¤ÀǼ 3.7.8 ±¸Çö Ç÷¹ÀÌºÏ 4Àå. Á¤º¸º¸¾È °üÁ¦ ÀÚµ¿È ¿î¿µ ¹æ¾È4.1. SOAR ½Ã½ºÅÛ ¿î¿µ °ü¸® ÇÁ·Î¼¼½º 4.1.1 º¸¾È °üÁ¦ ÀÚµ¿È ¿î¿µ ÇÁ·Î¼¼½º¶õ? 4.1.2 º¸¾È °üÁ¦ ÀÚµ¿È ½Ã½ºÅÛ ¿î¿µ ÀýÂ÷µµ4.1.3 ÀÚµ¿È ½Ã½ºÅÛ ¿î¿µ Á¡°Ë ¾÷¹«4.1.4 ÀϺ° ¼¼ºÎ ¿î¿µ ¾÷¹« ÀýÂ÷4.1.5 ÁÖº° ¼¼ºÎ ¾÷¹« ÀýÂ÷4.1.6 ¿ùº° ¼¼ºÎ ¾÷¹« ÀýÂ÷4.1.7 ¼ö½Ã ¼¼ºÎ ¾÷¹« ÀýÂ÷4.2. ½Å±Ô Ç÷¹ÀÌºÏ °³¹ß ¹× ÄÜÅÙÃ÷ °ü¸® ÇÁ·Î¼¼½º 4.2.1 Ç÷¹ÀÌºÏ °³¹ß ÀýÂ÷ 4.2.2 Ç÷¹ÀÌºÏ °ü¸® ¹æ¾È5Àå. ÀÚµ¿È ¾÷¹« È®Àå ¿µ¿ª5.1. Á¦·Î Æ®·¯½ºÆ® ±¸Çö ±â¼ú·Î ¿ÀÄɽºÆ®·¹À̼ǰú ÀÚµ¿È5.1.1 Á¦·Î Æ®·¯½ºÆ® Á¤ÀÇ 5.1.2 ±âÁ¸ °æ°è º¸¾È°ú Á¦·Î Æ®·¯½ºÆ® º¸¾ÈÀÇ ºñ±³ 2955.1.3 Á¦·Î Æ®·¯½ºÆ® ¾ÆÅ°ÅØó¿Í ÀÚµ¿È 5.1.4 ÀÚµ¿È È°¿ë »ç·Ê5.2. IT ¿î¿µ ¹× Àå¾Ö ´ëÀÀ ÀÚµ¿È5.2.1 IT ¿î¿µ ¹× Àå¾Ö ´ëÀÀ ÀÚµ¿È¶õ?5.2.2 ¿ÉÀú¹öºô¸®Æ¼ ´ëÀÀ ÀÚµ¿È·Î È®Àå5.3. ÅëÇÕº¸¾È ¿î¿µ È®Àå5.3.1 ÅëÇÕº¸¾È ¿î¿µÀ̶õ?5.3.2 ÅëÇÕ ¿î¿µ È®Àå »ç·Ê5.3.3 »ý¼ºÇü AIÈ°¿ë »ç·Ê