제1장 Trend - 4분기 사이버 위협 동향에서는 1. 언론보도로 살펴본 사이버 위협 동향, 2. 주요 취약점 동향, 3. 해외에서 발생하는 다양한 사이버 위협 동향을 상세히 분석합니다. 제2장 Guide - 보안 지식 및 사이버 위협 통계에서는 1. 보안 이슈에 관한 Q&A, 특히 해킹메일 사례를 중심으로 다루며, 2. KISA가 주최하는 Hack the Challenge 취약점 발굴 대회에 대한 사용설명서와 3. 위협정보 및 보안 트렌드 수집처에 관한 설문조사 결과를 소개합니다. 제3장 HowTo - 전문가 컬럼에서는 1. 고려대학교 김휘강 교수의 ATT&CK Framework 개념과 이해, 2. 나루씨큐리티 김혁준 대표가 ATT&CK를 활용한 네트워크 기반의 TTP 대응 방안을 제시하며, 3. 주식회사 쏘마의 노용환 대표가 MITRE ATT&CK를 활용한 Attack Simulation과 Threat Hunting 기법을 심도 있게 설명합니다.
제1장 Trend - 4분기 사이버 위협 동향에서는 1. 언론보도로 살펴본 사이버 위협 동향, 2. 주요 취약점 동향, 3. 해외에서 발생하는 다양한 사이버 위협 동향을 상세히 분석합니다. 제2장 Guide - 보안 지식 및 사이버 위협 통계에서는 1. 보안 이슈에 관한 Q&A, 특히 해킹메일 사례를 중심으로 다루며, 2. KISA가 주최하는 Hack the Challenge 취약점 발굴 대회에 대한 사용설명서와 3. 위협정보 및 보안 트렌드 수집처에 관한 설문조사 결과를 소개합니다. 제3장 HowTo - 전문가 컬럼에서는 1. 고려대학교 김휘강 교수의 ATT&CK Framework 개념과 이해, 2. 나루씨큐리티 김혁준 대표가 ATT&CK를 활용한 네트워크 기반의 TTP 대응 방안을 제시하며, 3. 주식회사 쏘마의 노용환 대표가 MITRE ATT&CK를 활용한 Attack Simulation과 Threat Hunting 기법을 심도 있게 설명합니다.
제1장 Trend - 4분기 사이버 위협 동향에서는 1. 언론보도로 살펴본 사이버 위협 동향, 2. 주요 취약점 동향, 3. 해외에서 발생하는 다양한 사이버 위협 동향을 상세히 분석합니다. 제2장 Guide - 보안 지식 및 사이버 위협 통계에서는 1. 보안 이슈에 관한 Q&A, 특히 해킹메일 사례를 중심으로 다루며, 2. KISA가 주최하는 Hack the Challenge 취약점 발굴 대회에 대한 사용설명서와 3. 위협정보 및 보안 트렌드 수집처에 관한 설문조사 결과를 소개합니다. 제3장 HowTo - 전문가 컬럼에서는 1. 고려대학교 김휘강 교수의 ATT&CK Framework 개념과 이해, 2. 나루씨큐리티 김혁준 대표가 ATT&CK를 활용한 네트워크 기반의 TTP 대응 방안을 제시하며, 3. 주식회사 쏘마의 노용환 대표가 MITRE ATT&CK를 활용한 Attack Simulation과 Threat Hunting 기법을 심도 있게 설명합니다.