Q

[질문] SaaS 환경에서 외부 애플리케이션이 승인 없이 데이터를 접근하는 사례가 증가하고 있는데, 이와 관련해 OAuth 토큰의 남용을 방지하기 위한 실질적인 만료 정책이나 재사용 제한 전략에는 어떤 것들이 있나요?

방성현 2025-06-25 14:49

아직 답변이 없습니다

Q

[질문] brute force는 시스템에 대한 지속적 침해 시도를 의미하나요, 아니면 passed file 탈취로 복호화를 하는 것을 의미하나요? 지속적 침해 시도는 요즘 웬만한 보안툴로는 모두 detection 가능할 것 같은데요

이형준 2025-06-25 14:47

아직 답변이 없습니다

Q

[질문] 최신 랜덤웨어 및 침해에 대한 내용을 가장 빠르게 얻을 수 있는 채널은 무엇인가요? 구글 클라우드 시큐리티의 경우, 최신 랜섬웨어 및 침해 정보를 고객에게 어떻게 효율적으로 전달하는지 문의 드립니다

주영선 2025-06-25 14:45

아직 답변이 없습니다

Q

[질문] 클라우드 환경에서 사고 대응이 늦어지는 주요 원인 중 하나는 감사로그 부족이라는 지적이 있는 거 같은데 이를 해결하기 위한 현실적인 방안은 무엇인가요?

김인섭 2025-06-25 14:43

아직 답변이 없습니다

Q

[질문] 인포스틸러가 사용자 인증 정보 외에도 자동 로그인 쿠키를 수집하여 2차 피해로 이어지는 경우, 이러한 쿠키 기반 접근을 방지하기 위한 브라우저 또는 시스템 차원의 설정 방법에는 무엇이 있나요?

방성현 2025-06-25 14:42

아직 답변이 없습니다

Q

[질문] Mandiant의 사고 대응 과정에서 보안 로그 분석보다 더 효과적이었던 기술적 수단이나 절차가 있었나요?

신익주 2025-06-25 14:42

아직 답변이 없습니다

Q

[질문] APT 조직들의 전략 변화는 어떻게 나타나고 있으며 조직이 대응 전략을 수립할 때 참고해야 할 공통 패턴이 있을지요?

신익주 2025-06-25 14:41

아직 답변이 없습니다

Q

[질문] Mandiant가 권고하는 효과적인 위협 헌팅 전략은 무엇인가요?

여현동 2025-06-25 14:41

아직 답변이 없습니다

Q

[질문] 인포스틸러(정보 탈취형 악성코드)가 특히 위협적인 이유는 무엇이며, 기업이 실질적으로 어떤 방어 전략을 취해야 하나요?

정하나 2025-06-25 14:41

아직 답변이 없습니다

Q

[질문] 인포스틸러 위협이 증가하는 상황에서, 조직이 직원들의 보안 인식 제고 외에 취할 수 있는 기술적, 정책적 방어 전략 중 가장 효과적인 것은 무엇이라고 생각하시나요?

이원규 2025-06-25 14:40

아직 답변이 없습니다

Q

[질문] Mandiant의 글로벌 침해 조사 결과에서 전통적인 보안 모델의 한계가 드러난 사례가 많았나요?

김홍식 2025-06-25 14:40

아직 답변이 없습니다

Q

[질문] Google Cloud Security(Mandiant)와 같은 침해 사고 조사 및 분석 업무에 관심이 많은 취업준비생입니다. 기술 스택, 소프트 스킬, 경력 및 사전 경험(보안 관제, 모의 해킹 등), 자격증 등 다양한 요소 중에, Google Cloud Security의 채용에 있어 선호하는 핵심 역량이나 커리어 경로가 있을까요?

조영우 2025-06-25 14:40

아직 답변이 없습니다

Q

[질문] 저 Threat group 이 기업화되고 있다 하셨는데, 그 의미는 영속적 조직화가 되었다는 건가요, 아니면 역할 분담이 된 프로젝트형의 기업화를 말하나요

이형준 2025-06-25 14:40

아직 답변이 없습니다

Q

[질문] 최근 발생 빈도가 높은 Malware는 무엇이며, 어떠한 경로로 침투 및 피해를 주는지 궁금합니다

조한나 2025-06-25 14:39
A

낯설수도 있지만 GTI에 AI를 통해서 동일한 질문을 했을 때 받은 답변중에 부분적인 내용을 공유 드리면 아래와 같습니다. 구체적인 정보가 필요할 경우 GTI에 대한 추가적인 문의를 부탁드립니다. [랜섬웨어] PLAYCRYPT.LINUX 는 C++로 작성된 랜섬웨어로, 공식적으로는 PLAY라는 이름으로 알려져 있습니다.[ 6 ][ 14 ] VMWare ESXi 가상 머신을 대상으로 파일을 암호화하고, 같은 파일 이름에 .PLAY를 붙인 암호화된 파일로 바꿉니다. PLAYMAKE 는 로컬 파일과 공유 네트워크 드라이브의 파일을 암호화하는 Windows 랜섬웨어 제품군입니다. 프로세스를 중지하고 특정 디렉터리, 파일 및 확장자의 암호화를 건너뛸 수 있으며, 자신을 삭제할 수 있습니다. 암호화된 파일의 이름이 .plboy 확장자로 바뀌고, 영향을 받은 각 디렉터리에 랜섬 메모가 생성됩니다. [백도어] KEENMIRROR 는 Go로 작성된 백도어입니다. 역방향 셸을 시작하고, 임의의 명령을 실행하고, 시스템 정보를 얻을 수 있습니다. NJRAT는 원격 액세스 트로이 목마입니다. IMPULSETOSS 드로퍼는 로캘이 우크라이나로 설정된 Windows 시스템에만 페이로드를 성공적으로 삭제할 수 있습니다. 그렇지 않으면 충돌합니다.드로퍼는 바탕 화면에 항목이 6개 이상이 아니면 종료됩니다.

Google Cloud 2025-06-25 15:02
Q

[질문] 최근 북한 IT 인력과 이란 관련 위협이 증가하고 있는데, 이러한 국가 후원 공격자의 주요 공격 패턴 변화와 기업들이 탐지 및 방어 역량을 강화할 수 있는 실질적인 방안은 무엇인가요?

이원규 2025-06-25 14:39

아직 답변이 없습니다

Q

[질문] 2025년 위협 트렌드 중 한국 내 보안 담당자들이 기존 보안 정책을 수정해야 할 만큼 게임체인저가 될 만한 요소가 있다면 무엇인가요?

신홍동 2025-06-25 14:39

아직 답변이 없습니다

Q

[질문] 클라우드 기반 자산에 대한 위협 대응 방식은 온프레미스와 어떻게 다른가요?

여현동 2025-06-25 14:38

아직 답변이 없습니다

Q

[질문] 저 dwell time 등에 대한 수치는 그래도 edr이나 로그 시스템등을 갖춘기업에 대한 것이라 알지도 못하고 계속당하고 있는 작은 기업들까지 포함하면 더 클 수도 있겠네요

이형준 2025-06-25 14:37

아직 답변이 없습니다

Q

[질문] M-Trends 2025 보고서에서 언급된 클라우드 및 SaaS 환경에서의 데이터 탈취 방식 진화에 대응하기 위한 가장 효과적인 선제적 보안 조치는 무엇이라고 보시나요?

이원규 2025-06-25 14:37
A

M-Trends 2025 보고서가 강조하는 클라우드 및 SaaS 환경의 데이터 탈취 진화에 대응하는 가장 효과적인 선제적 보안 조치는 정교하고 통합된 ID 및 접근 관리(IAM)와 데이터 가시성 강화입니다. 이는 과도한 권한 제거를 위한 최소 권한 원칙 적용, 다단계 인증(MFA) 및 조건부 접근 정책 의무화, 그리고 서비스 계정 및 API 키의 철저한 관리를 통해 무단 접근 경로를 최소화하는 것을 포함합니다. 또한, 클라우드 보안 태세 관리(CSPM) 및 데이터 손실 방지(DLP) 솔루션을 활용하여 클라우드 및 SaaS 환경 전반의 잘못된 설정과 민감 데이터의 흐름을 지속적으로 모니터링하고, 의심스러운 데이터 접근 및 외부 유출 시도를 조기에 탐지하여 차단하는 것이 중요합니다.

Google Cloud 2025-06-25 14:57
Q

[질문] Mandiant의 사고 대응 과정에서 보안 로그 분석보다 더 효과적이었던 기술적 수단이나 절차가 있었나요?

김인섭 2025-06-25 14:37

아직 답변이 없습니다