본문 바로가기
Security#Security조회 18

Incident Response란?IR

정의

보안 사고 대응 프로세스. NIST SP 800-61 표준 단계.

IR 단계 (NIST)

  1. Preparation — 사전 준비
  2. Detection & Analysis — 탐지·분석
  3. Containment — 격리
  4. Eradication — 제거
  5. Recovery — 복구
  6. Post-incident — 교훈

🔗 함께 보면 좋은 용어

Security 전체 →