보안 사건을 추적할 로그의 설계, 감사 기록의 보호, 탐지 규칙과 운영에 참고할 자료입니다.
로그에 남길 정보와 보호
-
Logging Cheat Sheet — OWASP · 영문
보안 이벤트에 필요한 정보와 기록하지 말아야 할 민감정보, 로그 보호와 검증을 정리합니다.
-
Logging Vocabulary Cheat Sheet — OWASP · 영문
인증·인가·데이터 변경 등 보안 이벤트를 일관된 용어와 속성으로 기록하는 기준을 제공합니다.
-
Handling sensitive data — OpenTelemetry · 영문
관측 데이터에 포함될 수 있는 민감정보를 최소화하고 삭제·가명 처리하는 방법을 설명합니다.
감사 기록 수집과 무결성
-
AWS CloudTrail이란 무엇인가요? — AWS · 한국어
AWS 계정의 사용자·역할·서비스 활동을 이벤트로 기록하는 CloudTrail의 역할을 설명합니다.
-
CloudTrail 로그 파일 무결성 검증 — AWS · 한국어
로그 파일의 변경·삭제 여부를 확인하는 다이제스트와 서명 기반 검증을 설명합니다.
-
Cloud Audit Logs 개요 — Google Cloud · 한국어
관리 활동·데이터 접근 등 감사 로그 유형과 사용·접근 권한을 설명합니다.
-
Kubernetes Auditing — Kubernetes · 영문
Kubernetes API 요청을 감사 정책과 백엔드에 따라 기록하는 설정을 설명합니다.
행위 분석과 탐지 규칙
-
MITRE ATT&CK · 영문
실제 관찰에 기반한 공격자의 전술·기술을 분류해 탐지와 방어 분석에 활용하는 지식 기반입니다.
-
Sigma Documentation · 영문
로그 탐지 규칙의 공통 형식과 규칙 작성·변환·사용 방법을 제공합니다.
-
Microsoft Sentinel이란? — Microsoft Learn · 한국어
보안 데이터 수집과 위협 탐지·조사·대응을 연결하는 SIEM·SOAR 기능을 소개합니다.
강연·영상
- IBM Technology · What Is SIEM? · 영문 영상
- IBM Technology · SIEM or XDR · 영문 영상