XSL Script Processing [T1220]
Last updated
Last updated
๊ณต๊ฒฉ์๋ XSL ํ์ผ์ ์คํฌ๋ฆฝํธ๋ฅผ ํฌํจ์์ผ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ด๋ฅผ ์ฐํํ๊ณ ์ฝ๋ ์คํ์ ๋ชจํธํ๊ฒ ๋ง๋ค ์ ์์ต๋๋ค. ์ด ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ๋ง์ดํฐ์์ T1220์ผ๋ก ๋ถ๋ฅ๋์ด ๊ด๋ฆฌ๋ฉ๋๋ค.
1) XSL Script Processing ๊ธฐ๋ฒ์ด ์ฌ์ฉ๋ ์ ์ฑ ํ์ผ ์คํ
2) ๊ณต๊ฒฉ ๋ก๊ทธ๊ฐ PLURA์์ ์ ์์ ์ผ๋ก ์์ง๋์๋์ง ํ์ธ
3) PLURA์ ๋ง์ดํฐ ์ดํ(MITRE ATT&CK) ๋ฐ ํธ์คํธ ํํฐ๋ฅผ ํ์ฉํ ๋ถ์ ๋ฐฉ๋ฒ
- ํ๋ฅจ(Thallium) ์กฐ์ง, XSL Script Processing ๊ณต๊ฒฉ ์ํ [T1220]: https://blog.plura.io/ko/threats/thallium_xsl_script_processing_t1220/