본문 바로가기
  • Trace
2. 포렌식

침해사고 조사 시 수집할 내용

by seleuchel 2022. 6. 1.

침해사고에는 기록이 생명!

 

보고서에는 이러한 정보가 작성되어야 함 

1) 공격자의 초기 접근 경로, 공격 벡터

2) 공격자의 도구, 기법, 프로세스

3) 관찰 / 위협 인텔리전스에 기반한 공격자의 동기, 목적에 대한 정보

4) 조직과 정보 시스템에 미친 영향 (정량적)

5) 사고처리자가 수행한 탐지와 대응 활동 타임라인

6) 동작 혹은 동작하지 않았던 예방 및 탐지 통제의 개요와 향후 통제를 개선하기 위한 제안