프로그램



Track A(Hall D)
2026.8.11 16:20 ~ 17:00
mail share facebook share twitter share linkedin share band share kakao
행위 기반 탐지 룰과 MITRE ATT&CK 평가를 활용한 EDR-NDR 융합 탐지 체계 고도화 사례

엔피코어

김동진 기술지원


지능형 위협에 선제적으로 대응하기 위해 글로벌 보안 업계는 MITRE ATT&CK 기반의 행위 분석과 검증된 위협 탐지 룰을 적극 도입하고 있습니다. 본 강연에서는 엔드포인트(EDR)와 네트워크(NDR) 텔레메트리를 융합하고, 글로벌 최대 위협 탐지 플랫폼의 2만 개 이상 행위 기반 탐지 룰을 실시간 연동·적용하는 아키텍처를 소개합니다. 아울러 MITRE ATT&CK Evaluation 준비 과정에서 얻은 실전 인사이트를 공유합니다. EDR/NDR 로그에 대규모 행위 기반 탐지 룰을 정교하게 매핑하고 오탐을 필터링함으로써, 보안 관제의 사각지대를 없애고 탐지 신뢰도를 극대화하는 실질적인 아키텍처 구축 및 검증 사례를 제시합니다.