자동화된 피싱을 위한 Playbook

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 자동화된 피싱 플레이북은 분석가가 자동화된 피싱 활동에서 특정 유형의 보안 위협을 해결할 수 있는 방법에 대한 단계별 지침을 제공합니다.

    개요

    자동화된 피싱 Playbook 템플릿은 피싱 응답 작업을 자동화하도록 설계되었으며 트리거 조건을 포함하는 일련의 작업을 포함합니다. PAD 템플릿을 사용하여 피싱 응답 Playbook의 단계를 자동화하고 이러한 인시던트를 효율적으로 해결할 수 있습니다. 이 Playbook 템플릿에는 피싱 공격에 대응하기 위해 설계된 재사용 가능한 일련의 작업이 포함되어 있습니다. 각 플로우에는 트리거(조건), 작업 시퀀스 및 주석을 달 수 있는 하위 플로우가 있습니다.

    이 Playbook에서는 보안 인시던트의 범주가 피싱으로 설정된 경우 사용자 상호 작용이 없습니다. 이 Playbook은 보안 인시던트가 생성되거나 업데이트되는 경우 사용할 수 있습니다. PAD(Process Automation Designer)에서 자동화된 피싱 Playbook을 활성화해야 하며, 이 Playbook은 분석, 포함, 근절 및 검토와 같은 모든 작업을 자동으로 수행합니다.

    다음은 프로세스 정의의 레인이며 보안 인시던트 상태에 해당합니다.
    • 분석
    • 포함
    • 근절
    • 검토
    각 레인에는 활동이 있습니다.
    그림 1. 자동화된 피싱 Playbook
    자동화된 피싱 Playbook 개요

    레인에서 작업을 완료로 표시하면 다음 작업으로 이동할 수 있습니다. 언제든지 작업을 저장하고 나중에 Playbook으로 돌아올 수 있습니다. 레인에서 모든 작업을 완료한 후에는 다음 레인으로 이동할 수 있습니다. 작업과 레인을 계속 완료하면 상태가 왼쪽 패널에 반영됩니다. Playbook 오른쪽의 활동 로그에는 각 작업에 대해 입력한 모든 데이터가 표시됩니다.

    모든 작업을 완료한 후에는 모든 레인에 입력한 상세 정보를 검토하라는 메시지가 표시됩니다. 필드를 편집하거나 마침을 클릭하여 권리 생성 프로세스를 완료할 수 있습니다.