PacketCYBER

1. 개요

 

2. MITRE ATT&CK Mapping

  • 실시간 Network 행위기반 TTP 탐지 매트릭스

 

3. 구성도

 

4. 주요 특징

  • 보안성 취약한 구형 암호화 프로토콜 (TLS 1.0, TLS 1.1, SSL 1.0, SSL 2.0 등)
  • 취약한 암호화 알고리즘 (NULL, RC2, RC4, DES, TDES, IDEA 등)
  • 사용되지 않는 키 교환 메커니즘 (1024bits 미만 키 사용 RSA 및 DHE, ANON EXPORT)
  • 기간 만료 인증서

 

5. 실시간 네트워크 기반 공격자 TTP 탐지

  • 포트 스캐닝, 어드레스 스캐닝
  • 웹 기반 악성코드 전송, 이메일 기반 악성코드 전송
  • Drive-by-download 행위
  • SSH / FTP / RDP패스워드 무차별 대입 공격
  • 네트워크 침입 (익스플로잇)
  • 어플리케이션 익스플로잇
  • 의심스러운 외부 향 통신
  • 위장 채널
  • C&C 탐지, C&C 회피 기술 (DGA / Fast-Flux)
  • 데이터 유출 (Large Upload) 의심 행위
  • SSL/TLS 핑거프린트 기반 악성코드

 

 6. 실시간 파일 유출 및 악성코드 위협 탐지

  • 머신러닝(ML)
  • 평판
  • YARA Rule
  • 문서 스크립트 탐지 모듈

 

 

 

Address
경기도 안양시 동안구 평촌대로 239, 615호 (비산동, 신안메트로칸)
Contact
T. 031) 386-6421
F. 031) 386-6422
(주)이지스토어

대표이사 전 원배

Ezstor Co., Ltd. All rights reserved.
This is a staging environment