PacketCYBER
1. 개요

2. MITRE ATT&CK Mapping
- 실시간 Network 행위기반 TTP 탐지 매트릭스

3. 구성도

4. 주요 특징
- 보안성 취약한 구형 암호화 프로토콜 (TLS 1.0, TLS 1.1, SSL 1.0, SSL 2.0 등)
- 취약한 암호화 알고리즘 (NULL, RC2, RC4, DES, TDES, IDEA 등)
- 사용되지 않는 키 교환 메커니즘 (1024bits 미만 키 사용 RSA 및 DHE, ANON EXPORT)
- 기간 만료 인증서
5. 실시간 네트워크 기반 공격자 TTP 탐지
- 포트 스캐닝, 어드레스 스캐닝
- 웹 기반 악성코드 전송, 이메일 기반 악성코드 전송
- Drive-by-download 행위
- SSH / FTP / RDP패스워드 무차별 대입 공격
- 네트워크 침입 (익스플로잇)
- 어플리케이션 익스플로잇
- 의심스러운 외부 향 통신
- 위장 채널
- C&C 탐지, C&C 회피 기술 (DGA / Fast-Flux)
- 데이터 유출 (Large Upload) 의심 행위
- SSL/TLS 핑거프린트 기반 악성코드
6. 실시간 파일 유출 및 악성코드 위협 탐지
- 머신러닝(ML)
- 평판
- YARA Rule
- 문서 스크립트 탐지 모듈