위험 기반 탐지 시나리오
무작정 로그를 늘리기보다 우선 대응할 위협과 비즈니스 영향을 먼저 정합니다.
ICS국제 사이버 보안




아래 항목을 바탕으로 적합성, 필요한 정보, 역할 분담, 기대 결과를 정리합니다.
무작정 로그를 늘리기보다 우선 대응할 위협과 비즈니스 영향을 먼저 정합니다.
데이터 소스, 품질, 보존 기간, 접근 권한, 정규화 기준과 탐지 범위를 정합니다.
정보 보강, 조사 기록, 담당자 지정, 상위 보고 절차를 표준화합니다.
탐지 품질, 분류 시간, 플레이북 완료 및 제어 격차를 측정합니다.
각 페이지에서 적용 대상, 주요 구성, 첫 검토 단계를 확인할 수 있습니다.