유스 케이스 및 사용자 페르소나

IBM® Security QRadar® Network Visibility 대시보드를 사용하여 위협 사냥 및 경보 훈련을 수행하고 환경에서 네트워크 트래픽에 대한 인사이트를 얻을 수 있습니다. 네트워크 트래픽을 조사하기 위해 또는 전체 네트워크 동작에 대한 참조 지점으로서 대시보드를 사용하십시오.

네트워크 트래픽은 임의의 환경에서 광범위한 사이버 공격을 발견할 때 사용할 수 있는 풍부한 정보 소스를 제공합니다. 세 개의 대시보드 각각에 있는 위젯은 서로 다른 많은 유스 케이스를 대상으로 합니다. 이러한 유스 케이스 중 많은 수가 MITRE ATT&&CK 전술 및 기술과 일치합니다. 다음 표는 몇 가지 예제에 대해 설명합니다.

표 1. 유스 케이스 예제
유스 케이스 MITRE ATT&CK 전술 및 기술
초기 액세스 스피어 피싱, 외부 원격 서비스 등입니다.
실행 클라이언트 실행, 사용자 실행 등에 대한 탐색입니다.
지속성 포트 노킹, 계정 작성 등입니다.
방어 회피 위장, 난독 처리된 파일 또는 정보 등입니다.
신임 정보 액세스 네트워크 스니핑, 부루트 포스(Brute Force) 등입니다.
감지 원격 시스템 감지, 네트워크 서비스 스캐닝 등입니다.
측면 이동 SSH 하이재킹, 원격 파일 복사 등입니다.
콜렉션 자동화된 콜렉션, 네트워크 공유 드라이브의 데이터 등입니다.
명령 및 제어 일반적으로 사용되지 않는 포트, 데이터 난독화 등입니다.
반출 대체 프로토콜을 통한 반출, 데이터 전송 크기 제한 등입니다.
영향 서비스의 네트워크 거부, 자원 하이재킹 등입니다.

전술 및 기술에 대한 자세한 정보는 MITRE ATT&CK (https: //attack.mitre.org/)의 내용을 참조하십시오.