본문으로 건너뛰기

위협지표(IoC) 관리

개요​

이 화면은 무엇인가요?

이 화면에서는 위협지표(IoC) 관리 데이터를 등록하고 관리합니다. 지표유형(IP, DOMAIN, URL, FILE_HASH_MD5 등)별로 분류할 수 있습니다.

누가 사용하나요?​

  • 위협분석가: 위협지표(IoC) 관리 위협 분석, 헌팅 수행
  • SOC분석가: 위협지표(IoC) 관리 이벤트 분석, 위협 탐지
  • 보안운영팀: 위협지표(IoC) 관리 운영, 이상 탐지·대응

언제 사용하나요?​

  • 신규 위협지표(IoC) 관리 데이터를 등록할 때
  • 기존 위협지표(IoC) 관리 정보를 수정하거나 이력을 확인할 때

주요 기능​

  • 등록·조회: 위협지표(IoC) 관리 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: 지표유형(IP , DOMAIN , URL 등)별 분류 및 필터
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
지표유형분류 구분✅IP / DOMAIN / URL
지표값지표값✅텍스트 입력
피드ID관련 데이터 선택목록에서 선택
심각도심각도✅info / low / medium
신뢰도신뢰도숫자 입력 (소수점 가능)
최초발견최초발견2026-03-17 09:00
최종발견최종발견2026-03-17 09:00
만료일만료일2026-03-17 09:00
태그태그자유 텍스트 입력
MITRE전술MITRE전술텍스트 입력
활성여부활성화 여부✅예 / 아니오
매칭건수매칭건수숫자 입력
최종매칭시각최종매칭시각2026-03-17 09:00

자주 묻는 질문 (FAQ)​

위협지표(IoC) 관리 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 위협지표(IoC) 관리 등록​

상황: 새로운 위협지표(IoC) 관리 데이터를 등록해야 합니다.

처리 순서:

  1. 신규 위협지표(IoC) 관리 데이터를 생성합니다
  2. 지표유형을 IP으로 선택합니다
  3. 지표값을(를) 입력합니다
  4. 심각도을(를) 입력합니다
  5. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: threat_indicators

컬럼명한글명타입설명
indicator_type지표유형IP / DOMAIN / URL / FILE_HASH_MD5 / FILE_HASH_SHA256 / EMAIL / CVE / USER_AGENT*필수
indicator_value지표값VARCHAR*필수
feed_id피드IDUUID
severity심각도info / low / medium / high / critical*필수
confidence신뢰도DECIMAL
first_seen최초발견TIMESTAMP
last_seen최종발견TIMESTAMP
expiry_date만료일TIMESTAMP
tags태그TEXT
mitre_tacticMITRE전술VARCHAR
is_active활성여부BOOLEAN*필수
matched_count매칭건수INT
last_matched_at최종매칭시각TIMESTAMP

데이터 관계​