본문으로 건너뛰기
BilgeQor

위협 사냥 인게이지먼트

한국에서는 웹 및 앱 보안 기대 맥락이 웹 및 앱 검토 기록, 허가된 텔레메트리, 합의된 보유 기간 및 정의된 민감도 제약에 기초한 가설 주도 위협 헌팅 참여에 한정된 기반을 제공합니다. BilgeQor는 발견 사항을 분류하고 합의된 윈도우에 대한 관련 IOC 또는 IOA 아티팩트와 탐지 격차 권고를 작성합니다. 이는 24/7 모니터링, SOC 또는 MDR, 실시간 격리, 복구 또는 침해가 없다는 증거가 아니라, 범위가 한정된 요청 우선 참여입니다.

합의된 텔레메트리 소스 전반에서 시간이 제한되고 가설에 기반한 사냥을 수행하여, 지표, 의심스러운 활동, 자동 알림이 놓쳤을 수 있는 공백을 드러내십시오.

범위로 정의된 참여

잘 어울리는 경우

  • ✓합의된 목표, 범위 및 시험 창 또는 참여 규칙에 따라 전문적인 평가를 승인했습니다.
  • ✓명시적으로 확인된 매개 변수 내에서 범위가 제한된 평가가 필요합니다.
  • ✓통제된 참여에서 문서화된 발견 사항과 우선순위가 매겨진 관찰을 원합니다.
  • ✓이것이 지속적인 보호나 보장된 결과가 아닌 범위가 한정된 평가임을 이해합니다

다음에 해당하면 적합하지 않습니다

  • –간단한 스캔이나 정기적인 취약점 점검이 필요합니다
  • –긴급 라이브 대응 또는 허가되지 않은 테스트가 필요합니다.
  • –당신은 보장된 익스플로잇 발견 또는 완전한 보호를 기대
  • –24/7 모니터링, MDR, 또는 범위가 정해진 참여를 넘어서는 지속적인 위협 사냥이 필요합니다.

이상적인 대상

  • 텔레메트리를 수집하지만 아직 구조화된 사냥을 하지 않은 보안팀
  • 문서화된 헌트 발견 사항이 도움이 되는 감사, 이사회 검토 또는 고객 보증 마일스톤을 준비하는 조직
  • 특정 우려, 가설 또는 최근 변화를 정의된 기간 내에 검토받으려는 팀
  • 지속적인 모니터링 계약을 하지 않고 자신의 텔레메트리에 대한 독립적인 시선을 원하는 기업

우리는 무엇을 평가합니까?

  • 스코핑 중에 정의되고 우선순위가 정해진 합의된 헌팅 가설
  • 합의된 시간창 내에서 합의된 텔레메트리 소스에 대한 검토 — 범위 내 엔드포인트, 아이덴티티, 클라우드, 네트워크 또는 애플리케이션 로그
  • 사냥 중에 발견된 의심스러운 패턴의 조사
  • 발견 사항을 정보성 범주, 의심 범주, 관심 대상으로 확인된 범주로 분류
  • 합의된 가설에 해당하는 경우의 침해 지표(IOC) 및 공격 지표(IOA) 아티팩트

산출물

가설, 텔레메트리 소스 및 합의된 사냥 창을 문서화한 사냥 계획
트리아지, 증거 참조 및 각 관심 항목의 맥락이 포함된 조사 결과 보고서
범위 설정 중에 합의된 형식의 IOC 및 IOA 아티팩트
탐지 범위, 텔레메트리 격차 및 후속 조사에 대한 권고
헌트 접근법, 발견 사항 및 우선순위가 정해진 다음 단계를 다루는 공동 디브리핑
선택적: 새로운 가설을 대상으로 한 범위가 정해진 후속 사냥, 별도로 합의

전제 조건 및 허가

  • +합의된 텔레메트리 소스에 접근하기 위한 데이터 소유자의 서면 허가
  • +텔레메트리 소스, 보존 기간 및 액세스 방법을 서면으로 확인한 합의된 목록
  • +정해진 시작 및 중지 시간이 있는 승인된 사냥 시간대
  • +작업이 시작되기 전에 문서화된 합의된 헌트 가설과 모든 민감도 제약
  • +합의된 사냥 시간 창 내내 연락 가능한 지명된 주요 및 백업 연락 담당자
  • +텔레메트리 접근에 필요한 경우 제공자, 클라우드 또는 아이덴티티 플랫폼 승인을 얻었다

배제 및 경계

  • 이것은 시간이 한정된 참여이며, 지속적인 모니터링이나 MDR 약정이 아닙니다.
  • 스물네 시간 SOC 운영, 온콜 경보 대응 및 관리형 탐지는 포함되지 않습니다.
  • 라이브 사고 대응, 봉쇄 및 복구 실행은 별도로 범위가 지정되지 않는 한 포함되지 않습니다.
  • 새로운 텔레메트리, 에이전트, 또는 로깅 파이프라인의 배포는 별도로 합의하지 않는 한 포함되지 않습니다.
  • 이러한 참여는 환경에 존재하는 모든 위협이 발견될 것을 보장하지 않습니다.
  • 이 업무를 통해 인증, 인가 또는 규정 준수 입증은 발행되지 않습니다
  • 확인된 약점의 조치 구현은 별도로 범위가 정해지지 않는 한 포함되지 않습니다

작동 방식

1

범위 설정 및 가설 정의

사냥 가설, 범위 내 텔레메트리 소스, 사냥 구간, 접근 방법, 민감도 제약 및 정지 조건에 대해 동의합니다. 모든 것은 작업이 시작되기 전에 서면으로 문서화됩니다.

2

허가 및 접근

데이터 소유자의 서면 승인과 필요한 제공자 승인이 확인됩니다. 합의된 텔레메트리 소스에 대한 접근은 합의된 경계 내에서 설정됩니다.

3

헌트 실행

합의된 기간 내에 합의된 가설을 범위 내 텔레메트리에 적용하여 의심스러운 패턴을 조사하고, 나타나는 발견 사항을 우선순위에 따라 분류합니다.

4

보고

우리는 발견 사항 보고서, 해당하는 경우의 IOC 및 IOA 아티팩트, 탐지 및 텔레메트리 격차에 대한 권고, 후속 조사 우선순위를 제공합니다.

5

디브리핑

헌트 접근 방식, 관심 있는 발견 사항, 보안 및 엔지니어링 이해관계자를 위한 우선순위가 정해진 다음 단계를 다루는 공동 디브리핑을 진행합니다.

먼저 범위를 요청하십시오. 이후의 상업적 단계 전에 대상, 승인, 시험 기간, 참여 규칙을 서면으로 확인합니다. 이 페이지는 대금을 받지 않으며 전문 작업을 시작하지 않습니다. 범위 승인 전에는 전문 작업이 시작되지 않습니다.

범위 및 견적

최종 범위와 견적은 허가된 대상, 환경 및 합의된 테스트 조건에 달려 있습니다.

자주 묻는 질문

당신의 범위를 논의할 준비가 되셨습니까?

대상, 환경, 테스트 윈도우에 대해 알려 주십시오. 범위가 정해진 견적을 회신하겠습니다.