Cyber kill Chain
* 사이버 킬 체인 : 연결된 7단계 공격모델 중 하나만 끊어져도 방어에 성공하는 공격 분석 모델 * 구성 단계 단계 내용 예시 대응 방안 정찰 (Reconnaissance) 타겟에 대해 조사/선정 이메일, 크롤링, 사회공학 웹 분석, ACL, 패킷 필터링 무기화 (Weaponization) 공격에 이용할 무기를 준비 악성 프로그램, 트로이목마 로그/프로세스 모니터링, 오용탐지 배달 (Delivery) 타겟에 사이버 무기를 유포 이메일 첨부, DBD(Drive By Download) 패턴 매칭, 비정상 탐지 차단, 망 분리 익스플로잇 (Exploit) 무기를 통한 취약점 작동 및 악용 CVE, OS/앱 취약점 DEP(Data Execution Prevention), 인증서 설치 (Installation)..