유스 케이스 및 사용자 페르소나
IBM® Security QRadar® Network Visibility 대시보드를 사용하여 위협 사냥 및 경보 훈련을 수행하고 환경에서 네트워크 트래픽에 대한 인사이트를 얻을 수 있습니다. 네트워크 트래픽을 조사하기 위해 또는 전체 네트워크 동작에 대한 참조 지점으로서 대시보드를 사용하십시오.
네트워크 트래픽은 임의의 환경에서 광범위한 사이버 공격을 발견할 때 사용할 수 있는 풍부한 정보 소스를 제공합니다. 세 개의 대시보드 각각에 있는 위젯은 서로 다른 많은 유스 케이스를 대상으로 합니다. 이러한 유스 케이스 중 많은 수가 MITRE ATT&&CK 전술 및 기술과 일치합니다. 다음 표는 몇 가지 예제에 대해 설명합니다.
| 유스 케이스 | MITRE ATT&CK 전술 및 기술 |
|---|---|
| 초기 액세스 | 스피어 피싱, 외부 원격 서비스 등입니다. |
| 실행 | 클라이언트 실행, 사용자 실행 등에 대한 탐색입니다. |
| 지속성 | 포트 노킹, 계정 작성 등입니다. |
| 방어 회피 | 위장, 난독 처리된 파일 또는 정보 등입니다. |
| 신임 정보 액세스 | 네트워크 스니핑, 부루트 포스(Brute Force) 등입니다. |
| 감지 | 원격 시스템 감지, 네트워크 서비스 스캐닝 등입니다. |
| 측면 이동 | SSH 하이재킹, 원격 파일 복사 등입니다. |
| 콜렉션 | 자동화된 콜렉션, 네트워크 공유 드라이브의 데이터 등입니다. |
| 명령 및 제어 | 일반적으로 사용되지 않는 포트, 데이터 난독화 등입니다. |
| 반출 | 대체 프로토콜을 통한 반출, 데이터 전송 크기 제한 등입니다. |
| 영향 | 서비스의 네트워크 거부, 자원 하이재킹 등입니다. |
전술 및 기술에 대한 자세한 정보는 MITRE ATT&CK (https: //attack.mitre.org/)의 내용을 참조하십시오.