기술 완화 범위 정의

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 특정 공격자 기술을 효과적으로 측정하고 탐지할 수 있도록 조직의 완화 범위를 정의합니다.

    표 1. MITRE ATT&CK 기술 완화 범위 정의
    전체 기술 완화 범위 범위 백분율 하한 범위 백분율 상한 범위 색상 설명
    안 함 0 0 #DD8581 기술 완화 범위가 없으며 방어 통제는 어떤 시나리오에서도 공격을 방지할 수 없습니다.
    불량 1 20 #EABA75 최소한의 기술 완화 범위가 있습니다. 공격 가능성은 매우 높으며 방어 제어는 시나리오의 0-20%에서 공격을 방지할 수 있습니다.
    보통 21 40 #F4F0BF 평균적인 기술 완화 범위가 있습니다. 공격 가능성이 높으며 방어 제어는 시나리오의 21-40%에서 공격을 방지할 수 있습니다.
    좋음 41 60 #D9EBEE 당신은 좋은 기술 완화 범위를 가지고 있습니다. 그러나 공격 가능성은 상대적으로 높으며 방어 제어는 시나리오의 41-60%에서 공격을 방지할 수 있습니다.
    매우 좋음 61 80 #C3DDF0 당신은 아주 좋은 기술 완화 범위를 가지고 있습니다. 공격 가능성은 낮으며 방어 제어는 시나리오의 61-80%에서 공격을 방지할 수 있습니다.
    우수 81 100 #68ABDA 뛰어난 기술 완화 범위를 가지고 있으며 이 기술을 사용한 공격 가능성은 매우 낮으며 방어 제어는 시나리오의 81%에서 100%에서 공격을 방지할 수 있습니다.