인시던트 응답 정의
인시던트 응답을 정의하기 전에 먼저 인시던트를 명확히 정의해야 합니다. IT 분야에는 때로 서로 바꿔 사용되지만, 서로 다른 것을 의미하는 다음과 같은 세 가지 용어가 있습니다.
- 이벤트는 파일 만들기, 폴더 삭제 또는 전자 메일 열기와 같이 자주 발생하는 무해한 작업입니다. 일반적으로 이벤트 단독으로는 침해를 나타내는 것이 아니지만, 다른 이벤트와 함께 나타난 경우 위협을 나타낼 수 있습니다.
- 경고는 이벤트에 의해 트리거되는, 위협일 수도 있고 위협이 아닐 수도 있는 알림입니다.
- 인시던트는 사람 또는 자동화 도구가 진짜 위협이라고 여길 가능성이 큰 상호 관련된 경고 그룹입니다. 각 경고는 단독으로는 주요 위협이 아닌 것처럼 보일 수 있지만, 결합되면 가능한 침해를 나타냅니다.
인시던트 대응은 조직에서 IT 시스템 또는 데이터가 침해되었을 수 있다고 생각하는 경우 취하는 조치입니다. 예를 들어 보안 전문가는 권한 없는 사용자, 맬웨어 또는 보안 조치 실패의 증거를 발견하는 경우 조치를 취합니다.
대응 목표는 가능한 한 빨리 사이버 공격을 제거하고 복구하며 현지 법률에서 요구하는 경우 고객 또는 정부 기관에 알리고 앞으로 유사한 침해의 위험을 줄이는 방법을 알아보는 것입니다.
Microsoft Security 팔로우