Manual

You are here:-Manual

Manual

관리

홈페이지 상단에 있는 관리 메뉴입니다. 관리 메뉴에는 멤버, 보안, 목록, 연동, 사용, 시스템, 그룹알림, 사용로그 등이 있습니다. 관리 메뉴  멤버 : http://blog.plura.io/?p=14030 보안 : http://blog.plura.io/?p=12969 목록 : http://blog.plura.io/?p=14038 연동 : http://blog.plura.io/?p=14042 사용 : http://blog.plura.io/?p=14046 시스템 : http://blog.plura.io/?p=14176 그룹알림 : http://blog.plura.io/?p=14050 사용로그 : http://blog.plura.io/?p=14054

By |2024-02-24T11:17:25+09:0011월 25th, 2020|Categories: Manual, Manual_Common|관리 댓글 닫힘

소프트웨어

소프트웨어 페이지 - 소프트웨어 리스트를 제공합니다. - 날짜, 도메인, 플랫폼 선택 셀렉트 옵션 제공 - 매트릭스 아이콘 클릭 시, 선택한 해킹그룹이 포함된 매트릭스 창으로 이동합니다. ▣ 참고사이트 MITRE ATT&CK 공식 사이트 > 소프트웨어 https://attack.mitre.org/software/

By |2024-02-24T11:17:25+09:0010월 20th, 2020|Categories: Manual, Manual_Common|소프트웨어 댓글 닫힘

해킹그룹

해킹그룹 페이지 - 해킹그룹 리스트를 제공합니다. - 날짜, 도메인, 플랫폼 선택 셀렉트 옵션 제공 - 매트릭스 아이콘 클릭 시, 선택한 해킹그룹이 포함된 매트릭스 창으로 이동합니다. ▣ 참고사이트 MITRE ATT&CK 공식 사이트> 해킹그룹 https://attack.mitre.org/groups/

By |2024-02-24T11:17:25+09:0010월 20th, 2020|Categories: Manual, Manual_Common|해킹그룹 댓글 닫힘

리스트

리스트 페이지 - ID로 탐지된 로그 리스트를 제공합니다. - 검색 제공 - 정렬, 리스트 라인수, 도메인, 플랫폼, 날짜 선택 셀렉트 옵션 제공 - 총 로그 수, 발행티켓 버튼, CSV 다운로드 제공   - 탐지된 로그를 선택하면, 상세정보를 확인할 수 있습니다. - 해킹그룹, 소프트웨어 정보 제공(탐지된 ID에 매핑된 해킹그룹, 소프트웨어 중 탐지 수에 따라 최대 10개

By |2024-02-24T11:17:25+09:0010월 20th, 2020|Categories: Manual, Manual_Common|리스트 댓글 닫힘

매트릭스

매트릭스 페이지 - 마이터 공격에 대한 탐지를 매트릭스 형태로 제공 - 날짜, 도메인, 플랫폼 선택 셀렉트 옵션 제공 - 탐지가 누적되면 해당 매트릭스 컬러가 변경됩니다. - Sub Tech ID 가 존재하는 경우, 펼침 버튼으로 내용을 확인할 수 있습니다. - 탐지된 ID 클릭 시, 해당 ID 의 탐지 상세 페이지로 이동합니다. - 매트릭스 우측 상단에 있는

By |2024-02-24T11:17:25+09:0010월 20th, 2020|Categories: Manual, Manual_Common|매트릭스 댓글 닫힘

MITRE ATT&CK 프레임워크

실시간으로 MITRE ATT&CK을 탐지하여 리스트를 보여주는 페이지입니다. 매트릭스, 리스트, 해킹그룹, 소프트웨어 탭 제공 직접 등록없이 MITRE ATT&CK 탐지가 가능한 서비스를 제공합니다. 마이터 어택(MITRE ATT&CK)은 실제 데이터를 기반으로 하는 적대적인 전술 및 기술에 대한 전 세계적으로 접근 가능한 지식 기반으로 MITRE ATT&CK 프레임워크의 전술, 해킹 그룹의 공격을 탐지합니다. 마이터 어택 매트릭스 : http://blog.plura.io/?p=12437 리스트 : http://blog.plura.io/?p=12439 해킹그룹

By |2024-02-24T11:17:25+09:0010월 20th, 2020|Categories: Manual, Manual_Common|MITRE ATT&CK 프레임워크 댓글 닫힘

계정탈취 보안필터

계정탈취 보안필터에는 크리덴셜 스터핑, 볼륨 메트릭이 있습니다. ▶ 크리덴셜 스터핑이란? https://owasp.org/www-community/attacks/Credential_stuffing PLURA V5의 보안필터 중 크리덴셜 스터핑은 꾸준한 로그인 시도를 통해 계정을 탈취하는 공격을 탐지하는 필터입니다. ▶ 볼륨 메트릭이란? https://www.a10networks.com/blog/understanding-ddos-attacks/ PLURA V5의 보안필터 중 볼륨 메트릭은 무자비 대입을 통해 계정을 탈취하는 공격을 탐지하는 필터입니다. 분류 : 볼륨 메트릭(고정), 볼륨 메트릭(가변), 크리덴셜 스터핑(고정), 크리덴셜 스터핑(가변) 중

By |2024-02-24T11:17:26+09:009월 3rd, 2020|Categories: Manual, Manual_Common|계정탈취 보안필터 댓글 닫힘

데이터 유출

PLURA V5의 보안필터 중 데이터 유출은 실시간으로 데이터의 유출을 탐지하는 필터입니다. 필터 등록 버튼을 클릭하면 아래 그림과 같이 등록 페이지로 이동합니다. PLURA V5가 제공하는 데이터 유출 필터 외에 사용자가 직접 데이터 유출 필터를 등록할 수 있습니다. 아래는 등록 예시입니다.      

By |2024-02-24T11:17:26+09:009월 3rd, 2020|Categories: Manual, Manual_Common|데이터 유출 댓글 닫힘