Q

[질문]보안 관련 현재 단순 생성형 AI가 아닌 추론형 AI의 수준은 어느정도 단계까지 올라온 것일지 궁금합니다.

김기혁 2025-06-25 15:00

아직 답변이 없습니다

Q

[질문] Chrome 브라우저로 DLP를 도입한것 같은 효과를 낼수있다는건가요? USB 복사 로그나 영상녹화같은 부가적인 기능도 있는지 궁금합니다.

이윤아 2025-06-25 14:58

아직 답변이 없습니다

Q

[질문] 클라우드 및 SaaS 환경에서의 데이터 탈취 방어솔루션 구축 노하우가 궁금합니다

전승호 2025-06-25 14:55

아직 답변이 없습니다

Q

[질문] 안전하지 않은 데이터 리포지토리로 인해 발생하는 사고의 심각성을 감안할 때, 이를 단순한 접근제어 수준에서 넘어서 보다 전략적으로 관리하려면 어떤 관점의 전환이 필요할까요?

방성현 2025-06-25 14:53

아직 답변이 없습니다

Q

구글 mfa는 개인 사용자만 무료이죠?

이형준 2025-06-25 14:50

아직 답변이 없습니다

Q

[질문] MITRE ATT&CK 기술의 사용 퍼센트 71% 외에 활용된 공격 기술은 어떤 것들이 있나요?

유현선 2025-06-25 14:50

아직 답변이 없습니다

Q

[질문] SaaS 환경에서 외부 애플리케이션이 승인 없이 데이터를 접근하는 사례가 증가하고 있는데, 이와 관련해 OAuth 토큰의 남용을 방지하기 위한 실질적인 만료 정책이나 재사용 제한 전략에는 어떤 것들이 있나요?

방성현 2025-06-25 14:49

아직 답변이 없습니다

Q

[질문] brute force는 시스템에 대한 지속적 침해 시도를 의미하나요, 아니면 passed file 탈취로 복호화를 하는 것을 의미하나요? 지속적 침해 시도는 요즘 웬만한 보안툴로는 모두 detection 가능할 것 같은데요

이형준 2025-06-25 14:47

아직 답변이 없습니다

Q

[질문] 최신 랜덤웨어 및 침해에 대한 내용을 가장 빠르게 얻을 수 있는 채널은 무엇인가요? 구글 클라우드 시큐리티의 경우, 최신 랜섬웨어 및 침해 정보를 고객에게 어떻게 효율적으로 전달하는지 문의 드립니다

주영선 2025-06-25 14:45

아직 답변이 없습니다

Q

[질문] 클라우드 환경에서 사고 대응이 늦어지는 주요 원인 중 하나는 감사로그 부족이라는 지적이 있는 거 같은데 이를 해결하기 위한 현실적인 방안은 무엇인가요?

김인섭 2025-06-25 14:43

아직 답변이 없습니다

Q

[질문] 인포스틸러가 사용자 인증 정보 외에도 자동 로그인 쿠키를 수집하여 2차 피해로 이어지는 경우, 이러한 쿠키 기반 접근을 방지하기 위한 브라우저 또는 시스템 차원의 설정 방법에는 무엇이 있나요?

방성현 2025-06-25 14:42

아직 답변이 없습니다

Q

[질문] Mandiant의 사고 대응 과정에서 보안 로그 분석보다 더 효과적이었던 기술적 수단이나 절차가 있었나요?

신익주 2025-06-25 14:42

아직 답변이 없습니다

Q

[질문] APT 조직들의 전략 변화는 어떻게 나타나고 있으며 조직이 대응 전략을 수립할 때 참고해야 할 공통 패턴이 있을지요?

신익주 2025-06-25 14:41

아직 답변이 없습니다

Q

[질문] Mandiant가 권고하는 효과적인 위협 헌팅 전략은 무엇인가요?

여현동 2025-06-25 14:41

아직 답변이 없습니다

Q

[질문] 인포스틸러(정보 탈취형 악성코드)가 특히 위협적인 이유는 무엇이며, 기업이 실질적으로 어떤 방어 전략을 취해야 하나요?

정하나 2025-06-25 14:41

아직 답변이 없습니다

Q

[질문] 인포스틸러 위협이 증가하는 상황에서, 조직이 직원들의 보안 인식 제고 외에 취할 수 있는 기술적, 정책적 방어 전략 중 가장 효과적인 것은 무엇이라고 생각하시나요?

이원규 2025-06-25 14:40

아직 답변이 없습니다

Q

[질문] Mandiant의 글로벌 침해 조사 결과에서 전통적인 보안 모델의 한계가 드러난 사례가 많았나요?

김홍식 2025-06-25 14:40

아직 답변이 없습니다

Q

[질문] Google Cloud Security(Mandiant)와 같은 침해 사고 조사 및 분석 업무에 관심이 많은 취업준비생입니다. 기술 스택, 소프트 스킬, 경력 및 사전 경험(보안 관제, 모의 해킹 등), 자격증 등 다양한 요소 중에, Google Cloud Security의 채용에 있어 선호하는 핵심 역량이나 커리어 경로가 있을까요?

조영우 2025-06-25 14:40

아직 답변이 없습니다

Q

[질문] 저 Threat group 이 기업화되고 있다 하셨는데, 그 의미는 영속적 조직화가 되었다는 건가요, 아니면 역할 분담이 된 프로젝트형의 기업화를 말하나요

이형준 2025-06-25 14:40

아직 답변이 없습니다

Q

[질문] 최근 발생 빈도가 높은 Malware는 무엇이며, 어떠한 경로로 침투 및 피해를 주는지 궁금합니다

조한나 2025-06-25 14:39
A

낯설수도 있지만 GTI에 AI를 통해서 동일한 질문을 했을 때 받은 답변중에 부분적인 내용을 공유 드리면 아래와 같습니다. 구체적인 정보가 필요할 경우 GTI에 대한 추가적인 문의를 부탁드립니다. [랜섬웨어] PLAYCRYPT.LINUX 는 C++로 작성된 랜섬웨어로, 공식적으로는 PLAY라는 이름으로 알려져 있습니다.[ 6 ][ 14 ] VMWare ESXi 가상 머신을 대상으로 파일을 암호화하고, 같은 파일 이름에 .PLAY를 붙인 암호화된 파일로 바꿉니다. PLAYMAKE 는 로컬 파일과 공유 네트워크 드라이브의 파일을 암호화하는 Windows 랜섬웨어 제품군입니다. 프로세스를 중지하고 특정 디렉터리, 파일 및 확장자의 암호화를 건너뛸 수 있으며, 자신을 삭제할 수 있습니다. 암호화된 파일의 이름이 .plboy 확장자로 바뀌고, 영향을 받은 각 디렉터리에 랜섬 메모가 생성됩니다. [백도어] KEENMIRROR 는 Go로 작성된 백도어입니다. 역방향 셸을 시작하고, 임의의 명령을 실행하고, 시스템 정보를 얻을 수 있습니다. NJRAT는 원격 액세스 트로이 목마입니다. IMPULSETOSS 드로퍼는 로캘이 우크라이나로 설정된 Windows 시스템에만 페이로드를 성공적으로 삭제할 수 있습니다. 그렇지 않으면 충돌합니다.드로퍼는 바탕 화면에 항목이 6개 이상이 아니면 종료됩니다.

Google Cloud 2025-06-25 15:02