본문 바로가기
장바구니0

MITER D3FEND 디지털 아티팩트 분석과 방어 > 컴퓨터공학

도서간략정보

MITER D3FEND 디지털 아티팩트 분석과 방어
신간도서
판매가격 59,000원
저자 박원형, 이경환, 양성욱, 김태일
도서종류 국내도서
출판사 도서출판 홍릉
발행언어 한국어
발행일 2023-05-22
페이지수 806
ISBN 97911560001041
배송비결제 주문시 결제
도서구매안내 온, 온프라인 서점에서 구매 하실 수 있습니다.

구매기능

보조자료 다운
  • 도서 정보

    도서 상세설명

    미국 비영리단체 마이터 社(MITRE™Corp)에서 개발한 ATT&CK 프레임워크는 국내외 국가공공기관 뿐만 아니라 기업 등 사이버공격으로부터 관찰된 위협 전략과 기법을 알려주는 일종의 위협 헌팅 플랫폼이다.







    그 중 마이터 디펜드(MITRE D3FEND) 프레임워크는 공격자의 TTPs(전술,기술,절차)에 대한 방어체계 구축을 할 수 있다. 방어자 관점에서 공격자의 침투행위를 지식 그래프로 시각화 하여 보안대책을 강구할 수 있으며, 강점과 약점 분석이 가능하다.



    D3FEND는 마이터 社(MITRE™Corp)가 사이버공격 방어자를 위해 새롭게 출시한 프레임워크이다. 사이버 방어자들이 전략과 기법들을 공유하는데 도움을 주며, ATT&CK 프레임워크와 상호 비교해 볼 때 상호 보완적인 부분과 기능들이 있지만, 동일한 프레임워크와 전술적 부분을 제공하지는 않는다.



    ATT&CK는 사이버 공격자가 사이버공간 및 네트워크 침입에 사용하는 공격도구와 기술, 방법들을 분류하는 프레임워크를 가진 지식베이스(Knowledgebase)인 반면, D3FEND 프레임워크는 경감과 대책에 대해서 지식 그래프(Knowledge graph) 방식으로 가시화 할수 있다는 장점이 있다.



    D3FEND는 방어전술 프레임워크로서, 아키텍처는 MITRE ATT&CK 공격전술, 지식 그래프, D3FEND 방어전술 등 3가지 핵심요소로 구성 된다. 



    또한, 지식 그래프에는 사이버 보안 대응책의 개념과 핵심 키워드가 명시되어 있으며, 키워드간 서로 연결하는 데 필요한 관계를 모두 정의하는 유의미한 유형과 관계 구조를 포함하고 있다. 그리고 사이버 보안 대응책을 공격적인 TTPs에 직접적으로 매핑할 수 있는 장점을 가지고 있다.



    마이터 디펜드(MITRE D3FEND)는 방어 체계를 구축하고 보안대책을 강구 할 수 있는 종합 가이드라고 보면 된다. 독자들은 이 책을 통해 방어자의 관점에서 침투행위를 시각화 및 지식 그래프로 매핑할 수 있어 사이버 공격으로 부터 방어까지 가시성을 확보할 수 있을 것이라 기대 한다.

    1장 개요

    1.1소개

    1.2관련 작업

    1.3방법론

    1.4D3FEND 모델

    1.5로드맵


    2장  D3FEND 메트릭스

    2.1방어 전술

    2.2방어 기반 전술

    2.3방어 기술


    3장 디지털 아티팩트

    3.1디지털 아티팩트 상세 목록


    부록

    A참조문서

    BATT&CK 완화 대책 매핑

    CNIST SP 800-53 r5 매핑


     




  • 사용후기

    사용후기가 없습니다.

  • 배송/교환정보

    배송정보

    배송 안내 입력전입니다.

    교환/반품

    교환/반품 안내 입력전입니다.

선택하신 도서가 장바구니에 담겼습니다.

계속 둘러보기 장바구니보기
회사소개 개인정보 이용약관
Copyright © 2001-2019 도서출판 홍릉. All Rights Reserved.
상단으로