APT29 (MITRE ATT&CK)


1. APT29

APT29는 Advanced Persistent Threat(지능형 지속 공격)을 사용한 해킹그룹

2013년도 3.20 전산대란, 이터널 블루 등 국가적 손실이 발생한 큰 해킹단체를 정의하는 방식


2. 데모 공격 시나리오

1) APT29 모의 공격 시연

2) PLURA에서 APT29 공격 로그 확인 - 마이어어택, 호스트 탐지


3. 참고사이트

[1] 지능형지속위협(APT) http://blog.plura.io/?p=17910

[2] 마이터 업데이트 (2020.12.23) http://blog.plura.io/?p=13095

[3] MITRE ATT&CK 이해 http://blog.plura.io/?p=13055

[4] 마이터 매뉴얼 https://qubitsec.github.io/ko_matrix.html