Categories: 정보보안기사

정보보안기사 기출문제 총정리 ㉘ 위협 인텔리전스 – CTI·STIX·TAXII·IOC

위협 인텔리전스(Threat Intelligence)란?

CTI(Cyber Threat Intelligence)는 사이버 위협에 관한 수집·분석·공유된 정보로, 조직이 위협을 사전에 파악하고 방어 전략을 수립하는 데 활용됩니다. 정보보안기사 최신 출제 경향에 포함되는 주제입니다.

CTI 유형

  • 전략적(Strategic) 인텔리전스: 최고 경영진 대상, 위협 행위자의 동기·목표·추세 분석. 비기술적
  • 운영적(Operational) 인텔리전스: 보안 관리자 대상, 구체적 공격 캠페인·TTP 분석
  • 전술적(Tactical) 인텔리전스: 보안 엔지니어 대상, 악성코드 해시·C2 IP 등 IOC 목록
  • 기술적(Technical) 인텔리전스: 취약점 세부 정보, 익스플로잇 코드

IOC (Indicators of Compromise)

침해 사고가 발생했다는 증거 지표입니다.

  • 파일 IOC: 악성 파일 MD5/SHA-256 해시
  • 네트워크 IOC: C2 서버 IP 주소, 악성 도메인, URL
  • 호스트 IOC: 레지스트리 키, 생성된 파일 경로, 프로세스명
  • 이메일 IOC: 피싱 이메일 발신자, 제목 패턴

TTP (Tactics, Techniques, Procedures)

공격자의 행동 패턴을 기술하는 상위 개념으로, IOC보다 변경이 어려워 더 가치 있는 인텔리전스입니다.

  • 전술(Tactics): 공격자의 목표 (초기 접근, 권한 상승 등)
  • 기술(Techniques): 전술을 달성하는 구체적 방법
  • 절차(Procedures): 특정 공격 그룹의 구체적 실행 방법

MITRE ATT&CK 프레임워크

실제 공격에서 관찰된 TTP를 체계적으로 정리한 지식 베이스입니다.

  • 14개 전술 카테고리: 초기 접근, 실행, 지속성, 권한 상승, 방어 우회, 자격증명 접근, 발견, 측면 이동, 수집, C2, 데이터 유출, 영향
  • 기업 환경, 모바일, ICS(산업제어시스템) 매트릭스 제공

STIX와 TAXII

STIX (Structured Threat Information eXpression)

  • 사이버 위협 정보를 표준화된 형식(JSON 기반)으로 표현하는 언어
  • 12개 STIX 객체: 공격 패턴, 캠페인, 과정, 침해 지표, 인프라 등
  • STIX 2.1이 현재 표준

TAXII (Trusted Automated eXchange of Indicator Information)

  • STIX 형식의 위협 정보를 자동으로 공유하는 전송 프로토콜
  • HTTPS 기반, Collection과 Channel 두 가지 공유 모델
  • ISAC(정보공유분석센터), FS-ISAC 등에서 활용

국내 위협 인텔리전스 공유 체계

  • KISA 사이버위협정보분석공유시스템(C-TAS): 국내 기업 간 위협 정보 공유 플랫폼
  • 금융보안원 e-CRIMS: 금융권 사이버 위협 정보 공유

시험 핵심 포인트

  • IOC: 침해 발생 증거 지표 (해시, IP, 도메인)
  • TTP: 공격자 행동 패턴, IOC보다 변경 어려워 더 가치있음
  • STIX: 위협 정보 표현 언어 / TAXII: 위협 정보 공유 프로토콜
  • MITRE ATT&CK: TTP 기반 공격 행위 지식 베이스
  • CTI 4유형: 전략적·운영적·전술적·기술적

마무리

위협 인텔리전스는 사전 예방적 보안의 핵심입니다. STIX/TAXII의 역할 구분과 IOC vs TTP의 차이를 명확히 이해하면 관련 문제를 모두 맞출 수 있습니다.

zerg96

Recent Posts

[한방정리] 샘 올트먼 방한 전격 연기: 삼성·카카오·네이버 다 비웠는데 무슨 일

오픈AI 샘 올트먼이 삼성·카카오·네이버와의 연쇄 회동을 앞두고 '개인 사정'을 이유로 방한을 전격 연기했습니다. 카카오톡-챗GPT 연동…

19시간 ago

[한방정리] 잠실 개표소 봉쇄 시위: 3만 명이 몰린 이유, 부정선거냐 과열이냐

6.3 지방선거 투표용지 부족 사태로 시작된 잠실 개표소 봉쇄 시위, 최대 3만 명이 밤샘 농성을…

19시간 ago

[한방정리] 쿠팡 개인정보 과징금 6246억: 3750만 명 털렸는데 당신은 몰랐다

쿠팡이 3750만 명의 개인정보를 유출하고 무단 수집까지 해 역대 최대 과징금 6246억 원을 부과받았습니다. 전직…

19시간 ago

AI가 내 직업을 빼앗는 속도, 당신의 직종은 몇 년 남았나

구글·IBM·삼성이 AI를 이유로 대규모 감원을 시작했습니다. 맥킨지·골드만삭스·옥스퍼드 연구 데이터로 보는 직종별 AI 대체 타임라인과 살아남는…

7일 ago

당신 정보 이미 팔렸다, 2025년 개인정보 유출 실태 충격 공개

SKT 유심 해킹 2,300만 명, 다크웹 개인정보 거래 실태까지. 내 정보 유출 여부 즉시 확인하는…

7일 ago

삼성 vs 애플, 2025년 진짜 승자는 당신이 생각하는 그 회사가 아니다

하드웨어 스펙 경쟁은 끝났습니다. AI 생태계, 프리미엄 수익, 중국 변수까지. 2025년 삼성 vs 애플 진짜…

7일 ago