[OSINT] 국내 정보 보안 보고서들(한글)
공격자의 TTP를 파악하기 위해서는 실제 다양한 사고를 분석해보는 것이 제일이다. 하지만, 우리 모두가 사고분석을 할 수는 없을 뿐더러 관심이 없을수도 있다.
그렇다면 다음 훌륭한 대안이 존재한다. 바로 정보 보안 업체에서 발간한 보고서를 열심히 읽는 것이다. 공격자의 TTP를 분석할 수 있을 뿐만 아니라 정보 보안 분야 동향이나 최신 트렌드를 파악할수도 있다. 외국 업체에서도 훌륭한 보고서를 쏟아내고 있지만, 국내에서 블로그나 보고서를 작성 중인 업체들을 정리해보려고 한다.
1. 한국 인터넷 진흥원(KISA)
한국에서 정보 보안 분야에서 일한다면 어떻게든 KISA, 국정원 등과 연결되어 있다. 그만큼 수집, 분석하는 데이터가 많기 때문에 KISA 보고서에는 좋은 자료들이 많다.
KISA 한국인터넷진흥원
www.kisa.or.kr
동향분석, 정기간행물 카테고리를 잘 참고해보자
2. 금융보안원
금융 보안원에는 실력좋은 정보 보안 전문가분들이 대거 존재한다(아마도)
https://www.fsec.or.kr/bbs/244
금융보안원
www.fsec.or.kr
자료 마당에서 조사연구, 인텔리전스 보고서 카테고리를 참고하자
3. SK Shieldus
https://skshieldus.com/kor/media/newsletter/insight.do
인사이트 리포트 | SK쉴더스
고객님들이 캡스에 자주 묻는 질문들, 빠르게 해답을 찾아보세요.
skshieldus.com
실더스에서 보고서를 발간하는지 오늘 알았다. 실더스 취약점 분석 팀인 EQST에서 열심히 연구 분석하고 보고서를 내주는것 같다.
4. 지니언스
주로 북한 APT 그룹에 대해서 상세하게 다루고 있다.
https://www.genians.co.kr/blog/threat_intelligence
위협분석보고서-genians
지니언스 시큐리티 센터에서 발간하는 위협분석 보고서는 최신 사이버 위협과 취약점을 조사하고, 신속한 대응과 예방을 위한 정보를 제공합니다.
www.genians.co.kr
5. 이글루 시큐리티
문서로 발간하는건 아니지만, 블로그에 기술 관련 내용들을 굉장히 깔끔하게 정리해준다. 정보보안 입문자라면 이글루 시큐리티를 참고해보는것도 괜찮다.
https://www.igloo.co.kr/security-information/category/security/page/1/
보안정보
보안정보 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션이 제공하는 전문화된 보안 관련 자료와 보안 트렌드를 확인하세요.
www.igloo.co.kr
6. 파이오링크
최신 이슈에 대해서 굉장히 발빠르게 대처하는 기업인것 같다.
https://www.piolink.com/kr/service/Security-Analysis.php
파이오링크 - 보안 위협 분석
파이오링크 사이버위협분석팀이 제공하는 악성코드 분석, 취약점 분석, 최근 보안 이슈, 보안 기술을 살펴보세요.
www.piolink.com
고객 지원 탭에서 보안위협분석, 월간 보안 동향 브리핑 카테고리를 참고해보자
7. 안랩
국내 정보보안 분야에서 안랩을 빼놓으면 섭섭하다. 안랩 ASEC 팀의 분석 보고서를 구경해보자.
8. 이스트 시큐리티
이스트 시큐리티에서도 많은 정보들을 다루고 있다. 보안 정보 탭에서 많은 정보보안 관련 보고서들을 참고해보자.
https://www.estsecurity.com/enterprise/security-info/insight
이스트시큐리티 기업 | 시큐리티 인사이트
시큐리티 인사이트 최신 보안 정보를 한 곳에 모아 인사이트를 제공해 드립니다.
www.estsecurity.com
9. 티오리 블로그
국내에서 모의해킹 하면 티오리를 빼놓을 수 없지 않을까? 다양한 주제에 기술적 깊이도 깊기 때문에 티오리 블로그를 열심히 읽으면서 공부하다 보면 짱해커가 될 수 있을지도 모른다.
Theori 블로그
Empowering Innovation with Security 오펜시브 보안 전문가들의 노하우를 공유합니다.
theori.io
10. 보안 뉴스
국내에서 유일하게(아마도..) 정보보안 만을 전문으로 다루는 언론이다. 작년 화이트해커의 밤 행사에서 보안뉴스 대표님과 인사를 했는데, 기억 하실지 모르겠다. 아마 못하실거 같은데..😂
보안뉴스
국내 최대 보안 언론/커뮤니티-보안뉴스
www.boannews.com
11. 소마
여기는 연재는 멈췄지만, 기술적으로 꽤나 깊이있게 판 글이 몇 개 있기 때문에 추가했다. 그래서 꼴찌다
주식회사 쏘마 기술 블로그 | SOMMA, Inc. Tech Blog
이 블로그는 엔드포인트 보안 관련 기술을 선도하는 쏘마 기술을 공유하기 위한 블로그입니다.
tech.somma.kr
그 외
fireeye, crowdstrike 등 다양한 보안 업체들이 그들만의 인사이트로 많은 정보와 보고서들을 공유하고 있다. 이런 정보들을 열심히 공부하면서 우리 모두를 블랙들로부터 좀더 안전하게 지킬 수 있도록 노력해보자