규제 탐지 의무는 보안 성과로, 이는 DORA, NIS2, PCI DSS v4.0.1, 및 SEC 공시 규칙 를 통해 탐지, 모니터링, 로깅 및 공시를 통해 조직이 달성하고 증명해야 하는 것을 요구합니다.
이 네 가지 체계 중 어떤 것도 특정한 탐지 도구를 규정하지 않습니다. 오직 DORA 만이 탐지를 독립적인 의무로 명명합니다. 각 프레임워크는 결과를 요구합니다: 적시 탐지, 지속적인 모니터링, 체계적 로깅 또는 적시 공시. 탐지 기능은 증거가 암시하는 바이지, 어떤 규제 기관도 이름으로 강제하지는 않습니다.
MITRE ATT&CK 은 감사자가 상대-행동 카테고리로 쿼리할 수 있는 구조로 그 증거를 구성합니다. ATT&CK 은 DORA, NIS2, PCI DSS, 또는 SEC 규칙에 의해 요구되지 않습니다.
DORA 는 일반법에 우선하는 특정 법률, 즉 lex specialis 입니다. DORA 제1조 제1항 은 NIS2 제4조의 목적을 위한 부문별 연합 법률 행위로 만듭니다. DORA 범위의 금융 기관은 ICT 위험 관리 및 사고 보고를 위해 DORA 를 적용합니다. NIS2는 은행 자체가 아닌 은행의 비금융 공급망에 도달합니다.
어떤 탐지 증거가 PCI DSS 4.0과 DORA 의 의무를 지원합니까?
두 PCI DSS v4.0.1 와 DORA는 탐지를 증거적 목적의 수단으로 취급합니다. 규제는 탐지가 모니터링 의무에 필요한 기록을 생성하는지 여부를 묻습니다, 탐지가 존재하는지 여부가 아닙니다.
다섯 가지 증거 클래스가 그 증거를 운반합니다. 두 체계 모두 그 실질적인 내용을 요구합니다.
| 증거 클래스 | PCI DSS v4.0.1 | DORA |
|---|---|---|
| 수집된 로그 원천 | 요구 사항 10: 감사 로그 캡처, 역사 보존 | 제 9조 제1항: ICT 시스템의 보안 및 기능을 지속적으로 모니터링하고 제어합니다; 제 10조 제3항: 사용자 활동, ICT 이상 현상 및 ICT 관련 사건을 모니터링 |
| 배포된 규칙, 소유자 포함 | 요구 사항 11: 침입 탐지/방지, 변화 탐지 배치 | 제 10조: 다중 제어 계층, 정의된 경보 임계값 및 기준 |
| 발화 증거 | 요구 사항 10: 로그 검토, 제어 시스템 오류 탐지 | 제 10조: 경보가 발생하고 책임 있는 직원에 도달 |
| 변경 이력 | 요구 사항 11: 변경 및 조작 탐지 | 제 17조: 근본 원인 후속 조치가 포함된 문서화된 사고 관리 프로세스 |
| 날짜가 명시된 커버리지 보고서 | 요구 사항 10.5.1: 감사 로그 역사는 최소 12개월 동안 보관되며, 최근 3개월은 즉시 사용 가능 (PCI SSC 문서 라이브러리) | 제 10조 제1항: 제 25조에 따라 정기적으로 테스트된 탐지 메커니즘 |
PCI DSS v4.0은 2024년 12월 31일에 은퇴하고 PCI DSS v4.0.1은 유일한 활성 버전입니다 (PCI SSC, 2024년 6월). 51개의 미래 지향적인 요구 사항은 2025년 3월 31일부로 발효되었습니다 (PCI SSC, 2024년 8월). 위의 H2는 검색자의 쿼리에 맞추기 위해 “PCI DSS 4.0″을 사용합니다.
배포되었지만 감사할 수 없는 기록을 생성하지 않는 탐지 규칙은 평가자에게 보이지 않습니다.
DORA, NIS2, PCI DSS 4.0 및 SEC 공시 규칙이 실제로 부과하는 탐지 및 모니터링 의무는 무엇입니까?
각 체계는 도구 요구가 아닌 결과 의무를 부과합니다. 아래 표는 각 의무를 의미하는 탐지 증거와 매핑합니다.
| 체계 | 조항 또는 요구 사항 | 의무 | 탐지 증거 암시됨 |
|---|---|---|---|
| DORA | 제 9조 제1항, 제10조 제3항 | ICT 시스템의 보안 및 기능을 지속적으로 모니터링하고 제어합니다 (제 9조 제1항); 사용자 활동, ICT 이상 현상 및 ICT 관련 사건을 모니터링 (제 10조 제3항) | 로그 소스 인벤토리, 지속적인 수집 기록 |
| DORA | 제 10조 제1항, (2) | 비정상 활동 탐지; 다중 제어 계층과 경보 임계값 및 기준이 포함되며, 사고 대응에 책임 있는 직원에게 자동 경보 전송; 제 25조에 따라 정기적으로 테스트된 탐지 메커니즘 | 소유자와 경계의 합리성을 포함한 규칙 인벤토리, 응답자에게 도달한 경고 증거, 테스트 기록 |
| DORA | 제 17조 | 근본 원인 후속 조치를 포함한 ICT 관련 사고 탐지, 관리 및 통지 | 프로세스 문서화, 사건별 탐지 및 처리 기록 |
| DORA | 제 19조 + 위임 규정 (EU) 2025/301 | 중요한 사건을 권한 있는 당국에 보고 | 타임스탬프된 탐지 및 분류 기록 (사건을 주요 사건으로 분류 후 4시간 이내 및 알아차린 후 24시간 이내에 초기 통지; 초기 통지 후 72시간 이내에 중간 보고; 중간 보고 후 한 달 이내에 최종 보고) |
| NIS2 | 제21조 제2항 | 사건 처리 (b항) 및 조치의 유효성을 평가하기 위한 정책 (f항) 등의 위험 관리 조치; 모니터링 및 로깅 의무는 아래의 시행 규칙에 있으며, 제 21조 자체에는 없습니다 | 문서화된 조치, 탐지 기록 |
| NIS2 | 제 23조 제4항 | 중요한 사건 통지 | 알아차린 후 24시간 이내 조기 경고, 사건 통지는 72시간 이내, 사건 통지 후 한 달 이내 최종 보고서 |
| NIS2 | 시행 규정 (EU) 2024/2690 | 모니터링 및 로깅 (부록 섹션 3.2), 제 1조 제1항의 11개 실체 유형을 대상으로 하며 관리 보안 서비스 제공자가 포함됩니다 | 커버된 엔터티에 대한 명시적 로그 기록 |
| PCI DSS v4.0.1 | 요구 사항 10 | 시스템 구성 요소 및 카드 소지자 데이터에 대한 모든 접근 로그 및 모니터링 | 감사 로그는 적어도 매일 검토 (10.4.1), 자동 로그 리뷰 (10.4.1.1), 로그 히스토리 보존 (10.5.1), 중요한 보안 제어 시스템의 실패가 신속하게 탐지, 보고, 응답 (10.7, 10.7.2); 텍스트는 PCI SSC 문서 라이브러리 |
| PCI DSS v4.0.1 | 요구 사항 11 | 시스템 및 네트워크의 보안을 정기적으로 테스트 | 침입 탐지 및 방지 기록 (11.5.1), 변화 탐지 경고 (11.5.2), 결제 페이지 변경 및 조작 탐지 경고 (11.6.1) |
| SEC | 8-K 아이템 1.05 | 중요한 사건은 발견 후 불합리한 지연 없이 결정되어야 하며, 중요성을 결정한 후 4영업일 이내에 공개되어야 합니다 (폼 8-K, 아이템 1.05) | 물질성 결정 프로세스, 사건 탐지 기록 |
| SEC | S-K 아이템 106 | 연간 10-K (아이템 1C)에서 물질적 사이버 보안 위험을 평가하고 식별하고 관리하는 프로세스를 설명 | 탐지 기능을 포함한 문서화된 위험 식별 프로세스 |
DORA (규정 (EU) 2022/2554, 2025년 1월 17일부터 적용됩니다) 직접 적용됩니다. 보고 시간은 위임 규정 (EU) 2025/301: 사건을 주요로 분류 후 4시간 이내, 이를 인지한 후 24시간 이내, 초기 통지 후 72시간 이내 중간 보고, 중간 보고 후 한 달 이내 최종 보고. 첫 번째 시계는 탐지 및 분류에서 시작되므로, 사건 타임라인 자체가 감사 가능한 증거입니다.
NIS2 (지침 (EU) 2022/2555) 각 회원국의 전사법에 의해 구속되며, 직접적으로는 아닙니다. 전환 마감 일은 2024년 10월 17일 (제41조)입니다. 2025년 5월 7일 유럽위원회는 19개 회원국에 대한 이유를 설명 전환 완전성을 통지하지 못해, 2026년 7월 8일에 아일랜드, 스페인, 프랑스 및 네덜란드를 유럽사법재판소에 회부 , 2026년 1월 20일 위원회는 NIS2의 (COM(2026) 13)에 대한 수정안을 제안 하며, 제 21조 제5항에 대한 수정을 포함하고 있습니다. 제 23조에 랜섬웨어 단락이 추가되며, 제21조 제2항 조치와 제23조 제4항 보고 시계는 변경되지 않습니다. 구매자가 직면하는 의무는 회원국 전사법에 따라 다릅니다.
시행 규정 (EU) 2024/2690, 2024년 10월 18일에 게시되고 2024년 11월 7일부터 시행되며, DNS 서비스 제공자, TLD 네임 레지스트리, 클라우드 컴퓨팅, 데이터 센터, 컨텐츠 전송 네트워크, 관리 서비스 및 관리 보안 서비스 제공자, 온라인 마켓플레이스, 검색 엔진, 소셜 네트워킹 플랫폼, 신뢰 서비스 제공자에 대한 명시적 모니터링 및 로깅 요구 사항 (부록 섹션 3.2)를 설정합니다. 이는 MSSP를 고객의 의무와는 별도로 자체 규제된 엔터티로 포함시킵니다.
PCI DSS v4.0.1 유일한 활성 버전입니다. 요구 사항 10과 11은 탐지 및 모니터링 의무를 포함합니다.
SEC (최종 규칙 릴리스 33-11216, 2023년 7월 26일에 채택) 이는 탐지 제어 의무가 아닌 공시 및 거버넌스 규정입니다. 탐지는 파생적입니다: 등록자는 탐지 및 사건 평가 능력 없이 물질성을 판단할 수 없습니다. 2023년 12월 18일부터 대부분의 등록자에 대해, 2024년 6월 15일부터는 소규모 보고 기업에 대해 해당 아이템 1.05와의 준수가 요구되었습니다.
감사자가 우리의 탐지 시스템이 효과적이라는 것을 확인하기 위해 일반적으로 찾는 증거는 무엇입니까?
다섯 가지 증거 클래스가 이러한 체계 전반에 걸쳐 반복됩니다. 커버리지 백분율만으로는 이들 중 어떤 것도 증거가 아닙니다.
| # | 증거 클래스 | 그것이 증명하는 것 |
|---|---|---|
| 1 | 수집된 로그 원천 | 어떤 시스템에서 어떤 텔레메트리가 수집되는지와 수집이 지속적임을 나타냅니다. 감사자는 설정이 한 번 되었는지가 아닌, 모니터링이 실행 중인지를 확인합니다. |
| 2 | 배포된 규칙 | 탐지 규칙이 제자리에 있으며, 각각이 지원하는 의무와 해당 ATT&CK 기술에 해당할 경우, 소유자가 지정되어 있습니다. |
| 3 | 발화 증거 | 실제 또는 에뮬레이트 된 이벤트에서 경고가 발화되었으며, 경고가 응답자에게 도달했습니다. 배포된 규칙이 한 번도 발화되지 않았다면 감사자 입장에서 테스트되지 않은 것입니다. |
| 4 | 변경 이력 | 누가 규칙을 변경했는지, 언제, 왜: 버전 제어, 검토 추적, 각 변화를 위한 문서화된 합리성. |
| 5 | 날짜가 명시된 커버리지 보고서 | 날짜가 명시된 시점 보고서로, 추세와 최신성을 입증할 수 있습니다. 날짜가 없는 보고서는 커버리지가 언제 존재하는지에 대해 아무것도 증명하지 않습니다. |
ATT&CK은 이 증거를 상대 행동으로 쿼리 가능하게 만드는 크로스워크 역할을 합니다. 기술 ID는 이미 존재하는 증거 (데이터 소스, 배포된 규칙, 발화 기록)에 부착된 메타데이터로, 증거가 행동 카테고리별로 검색 가능하게 만듭니다. ATT&CK은 이 네 가지 체계 중 어떤 곳에서도 요구되지 않습니다. 그것은 그들이 부과하는 의무에 따른 증거를 조직합니다.
감사자에게 누가 규칙을 변경했고, 언제, 왜 변경했는지 보여줄 수 있습니까?
Detection-as-Code 가 이를 답합니다. 모든 탐지 규칙은 소스 제어 안의 버전 관리된 아티팩트입니다. 변경 이력은 작성자, 타임스탬프, 리뷰 승인, 변경 이유를 기록합니다.
이 추적은 특정 의무로 매핑됩니다:
- DORA 제17조는 근본 원인 후속 조치가 포함된 문서화된 사고 관리 프로세스를 요구합니다.
- PCI DSS v4.0.1 요구 사항 11에는 변경 및 조작 탐지가 포함됩니다.
- SEC의 아이템 106은 등록자가 위험 식별 프로세스를 설명할 것을 기대합니다.
각 프레임워크는 조직이 규칙을 제어된 아티팩트로 관리하고 있는지 여부를 묻습니다, 단지 규칙이 존재하는지 여부가 아닙니다.
운영 테스트: 지난 분기에 발화된 규칙이 있을 때, 팀은 전체 계보를 제시할 수 있습니까? 누가 작성했는지, 누가 검토했는지, 마지막으로 수정된 시점, 수정 이유, 어떤 의무와 매핑되는지, 어떤 기술을 다루고 있는지. 버전 관리된 코드로 규칙을 관리하는 탐지 콘텐츠 플랫폼은 정상적인 운영의 부산물로 이 추적을 생성합니다.
콘솔에서 버전 제어 없이 규칙이 편집되는 경우, 감사자는 현재 규칙 상태에 대한 출처를 가질 수 없습니다. Detection-as-Code 거버넌스는 이를 생성함으로써 그 모호성을 제거합니다.
탐지 커버리지는 어떻게 준수 항목이 되는가?
탐지 기능은 운영 예산 내에서 SOC 관리자에게는 보이지만, CFO에게는 보이지 않는 경향이 있습니다. 커버리지가 이사회 회의로 되는 세 가지 사실이 있습니다.
- 보고 시간은 탐지에서 시작됩니다. DORA의 4시간 분류 시계 및 SEC의 4영업일 물질성 시계는 조직이 탐지하거나 인식할 때부터 시작됩니다. 보다 신속한 탐지가 준수 타임라인의 시작입니다.
- 탐지 증거는 감사 가능합니다. 위의 다섯 가지 증거 클래스가 감사자가 검토하는 것입니다. 그것들을 생성하는 것은 팀이 자체 규칙을 구축하거나 탐지 콘텐츠 소스를 구독하든 상관없이 시간과 인력을 비용으로 합니다.
- 커버리지까지의 시간은 측정 가능합니다. 기술이 공개되는 시점과 조직의 자체 환경에서 확인된 탐지가 발화하는 사이의 창이 추적 가능합니다.
엔지니어링 팀은 인원 및 도구를 기준으로 탐지 용량을 요청합니다. 준수 팀은 증거 제작을 기준으로 요청합니다. 두 번째 프레임은 탐지 지출을 이사회에서 이미 추적하는 규제 의무에 연결합니다.
SIEM 태세 감사는 감사자가 요구하는 커버리지 맵을 생성합니다: MITRE ATT&CK에 매핑된 규칙, 같은 매트릭스에 매핑된 로그 소스, 그리고 계획과 함께 나열된 격차.
이것이 성립하지 않는 경우
여러 가지 제한이 적용됩니다.
모든 의무가 탐지와 매핑되지 않습니다. SEC 아이템 1.05는 공지를 요구하지, 특정한 제어를 요구하지 않습니다. NIS2 제21조 및 DORA는 모두 공급망 보안, 비즈니스 연속성 및 접근 관리를 포함합니다. 이 중 어느 것도 ATT&CK 기술과 매핑되지 않습니다. ATT&CK은 탐지 및 모니터링 하위 집합을 구성하지, 전체 준수 표면을 구성하지 않습니다.
NIS2 전환이 완료되지 않았습니다. 회원국의 전사법이 작용하지 않는 경우, NIS2 제21조 및 제23조가 지역적으로 시행되지 않습니다. 2026년 1월의 제안된 수정은 제21조 또는 제23조의 번호를 변경하지 않습니다.
SEC 규칙은 논쟁의 여지가 있습니다. The 거부 청구 아이템 1.05에 대한, 2025년 5월 22일에 5개의 은행 및 증권 거래 협회에 의해 제출된 (SEC 파일 번호 4-856), 논쟁의 여지가 없습니다: 2026년 9월 21일 현재 SEC는 아이템 1.05에 대한 수정안을 제안하지 않았습니다, 그러나 청원자들은 재무 보고 규정의 검토 기간 중 2026년 4월 의견 서한에서 해당 요청을 갱신했습니다. Erik Gerding 당시 회사 재무부의 국장은 2024년 5월 21일자 성명에서 등록자가 중요하다고 판단한 사건에 대해 아이템 1.05가 예약되어 있으며 다른 사건은 아이템 8.01과 같은 다른 항목 하에서 공시하도록 권장했습니다; 부서는 2024년 6월 24일에 준수 및 공시 해석을 따랐습니다. 21 May 2024 statement by Erik Gerding, then Director of the Division of Corporation Finance, clarified that Item 1.05 is reserved for incidents a registrant has determined to be material and encouraged disclosure of other incidents under a different item such as Item 8.01; the Division followed with Compliance and Disclosure Interpretations on 24 June 2024.
하위 요구 사항 번호는 v4.0.1을 따릅니다. 여기서 인용된 PCI DSS 하위 요구 사항 (10.4.1, 10.4.1.1, 10.5.1, 10.7, 10.7.2, 11.5.1, 11.5.2, 11.6.1)은 v4.0.1 번호를 사용합니다; 표준 자체는 PCI SSC 문서 라이브러리에 있으며, 요구 사항 10.7.2는 2025년 3월 31일부터 모든 엔터티에 적용됩니다.
ATT&CK은 크로스워크이지, 규제 의무가 아닙니다. 탐지를 ATT&CK 기술과 매핑하는 것은 증거를 조직합니다. 그것은 어떤 규제 의무도 해제하지 않으며, 여기서 검토한 프레임워크 중 어떤 것도 요구하지 않습니다.
DORA는 금융 기관에 대한 lex specialis입니다. DORA 범위에 있는 은행은 자체 ICT 위험 관리 및 사고 보고를 위해 NIS2 제21조 및 제23조를 추가로 적용하지 않습니다. NIS2는 은행의 비금융 공급망에 도달하며, 은행 자체의 ICT 운영에 도달하지 않습니다.
감사 증거 체크리스트: 탐지 의무
1. 수집된 로그 소스
[ ] 수집된 텔레메트리 소스 목록
[ ] 지속적인 수집 증거 (시점마다 아님)
[ ] 각 소스는 시스템, 자산 및
커버하는 의무에 매핑됩니다
2. 배포된 규칙
[ ] 이름으로 소유자가 지정된 탐지 규칙 인벤토리
[ ] 각 규칙은 지원하는 규제 의무에 매핑됩니다
[ ] 각 규칙은 해당하는 경우 ATT&CK 기술에 매핑
(규제가 요구하지 않음)
[ ] 분석 임계값이 합리적으로 문서화됨
3. 발화 증거
[ ] 실제 또는 에뮬레이트된 이벤트에서 규칙이 발화된 증거
[ ] 경고가 지정된 응답자에게 도달한 기록
[ ] 탐지 메커니즘에 대한 날짜 지정 시험 기록
(DORA 제10조)
4. 변경 이력
[ ] 모든 탐지 규칙에 대한 버전 제어
(Detection-as-Code)
[ ] 작성자, 검토자, 타임스탬프 및 각 변경의 합리성
[ ] 검토 및 승인 추적
[ ] 변경 및 조작 탐지 기록
5. 날짜가 명시된 커버리지 보고서
[ ] 날짜가 포함된 시점별 커버리지 보고서
[ ] 전체 ATT&CK 행렬이 아닌, 우선 기술 세트에 대한 커버리지 측정
[ ] 시간이 지남에 따라 커버리지를 보여주는 추세 데이터
[ ] 환경별 보고서 (하나의 집계 숫자가 아님)
체계별 항목
[ ] DORA: 합리성이 문서화된 경고 임계값
(제10조)
[ ] DORA: 보고 시계에 대한 사건 타임 스탬프
(분류 후 4시간 / 인식 후 24시간,
72시간 중간, 1개월 최종)
[ ] NIS2: 전사된 국가법에 매핑된 증거,
지침 텍스트 만이 아님
[ ] PCI DSS v4.0.1: 적용 가능한 로그 보존
하위 요구 사항
[ ] SEC: 문서화된 물질성 결정 프로세스
(아이템 1.05)
[ ] SEC: 이사회 감독 및 관리 역할 설명
(아이템 106)
주의 사항
- ATT&CK은 이 증거를 조직하는 데 사용되는 크로스워크입니다.
그것은 DORA, NIS2, PCI DSS, 또는 SEC 규칙에 의해 요구되지 않습니다.
- DORA는 금융 기관에 대한 lex specialis 입니다:
DORA 범위 내 은행은 자체 ICT 위험 관리를 위해 NIS2 제21조 및 제23조를 적용하지 않습니다.
- PCI DSS v4.0.1은 유일한 활성 버전입니다
(v4.0은 2024년 12월 31일에 은퇴했습니다).
- 이 문서의 모든 규제 사항은
발행 전 ciso-cto-sme에 의해 검증되었습니다.
FAQ
어떤 탐지 증거가 PCI DSS 4.0과 DORA 의 의무를 지원합니까?
두 체계는 단순히 탐지 도구가 배포되었다는 증거가 아닌, 지속적인 탐지 및 모니터링 증거를 요구합니다. 다섯 가지 증거 클래스는: 수집된 로그 소스, 소유자와 함께 배포된 탐지 규칙, 해당 규칙이 발화되는 증거, 버전 제어가 있는 변경 이력, 및 날짜가 명시된 커버리지 보고서입니다. MITRE ATT&CK은 상대 행동 카테고리별로 이 증거를 조직합니다. ATT&CK은 어느 프레임워크에 의해서도 요구되지 않습니다.
감사자가 탐지 시스템의 효과를 확인하기 위해 찾는 증거는 무엇입니까?
감사자는 다섯 가지 증거 클래스를 찾습니다: 수집된 텔레메트리 소스와 그 수집이 지속적이라는 것, 이름이 지정된 소유자와 함께 의무 및 ATT&CK 기술에 매핑된 탐지 규칙, 실제 또는 에뮬레이트된 이벤트에서 그 규칙이 발화된 증거, 모든 규칙에 대한 버전 관리된 변경 이력, 및 날짜가 포함된 시점별 커버리지 보고서. 지원 기록 없이 단순히 커버리지 비율만으로는 증거가 아닙니다.
탐지를 MITRE ATT&CK에 매핑하는 것이 규제 기관을 만족시키나요?
ATT&CK은 탐지 증거를 상대 행동에 따라 조직하는 크로스워크입니다. 그것은 증거를 기법에 따라 쿼리 가능하고 보고 가능하게 만듭니다. 그것 자체가 어떤 규제 의무도 해제하지 않습니다. DORA, NIS2, PCI DSS, SEC 규칙은 운영 증거를 요구합니다: 모니터링, 탐지, 로깅 및 공시. ATT&CK은 그 증거를 조직합니다. 여기서 검토된 어느 프레임워크도 그것을 요구하지 않습니다.
DORA와 NIS2의 사고 보고 일정은 어떻게 됩니까?
DORA 에서는, 위임 규정 (EU) 2025/301이 주요 사건에 대한 시간을 설정합니다: 사건을 주요로 분류한 후 4시간 이내 (인지한 후 24시간 이내), 초기 통지 후 72시간 이내에 중간 보고, 그리고 중간 보고 후 한 달 이내에 최종 보고. NIS2 에서는, 중요한 사건은 인지한 후 24시간 이내 조기 경고, 72시간 이내 사건 통지, 및 사건 통지 후 한 달 이내 final 보고서를 요구합니다. 두 시간은 모두 탐지에서 시작되므로, 탐지 타임스탬프 자체가 감사 가능한 기록입니다.
SOC Prime의 맞춤 콘텐츠 엔지니어링은 귀하의 SIEM 또는 EDR에 탐지를 구현하고 그 목적, 기능 및 사용에 대한 상위 수준 문서를 제공합니다.
관련 읽기
- SIEM 대 로그 관리: 관찰성, 텔레메트리 및 탐지 (2026년 3월)
- 공격 체인: 모든 위협 뒤에 숨겨진 전체 이야기 보기 (2026년 8월)
- 코드로서의 지속적 준수 P1: Sigma (2019년 8월)