위협 행위자 인텔리전스

VulnCheck의 최고 수준 익스플로잇 인텔리전스를 활용하여 위협 행위자를 추적하고 분석하십시오.

VulnCheck의 Threat Actors Index는 위협 행위자와 관련된 알려진 모든 정보를 단일 기계 판독 가능 형식으로 제공할 수 있는 기능을 제공합니다.

VulnCheck는 수백 개의 소스로부터 위협 행위자 데이터를 수집 및 큐레이션하며, 다음 정보를 포함합니다.

  • 위협 행위자 이름 및 별칭
  • 위협 행위자가 사용한 CVE(참조 정보 포함)
  • 사용 도구(참조 정보 포함)
  • 위협 행위자의 국가
  • 표적이 된 국가
  • 표적이 된 산업 분야
  • 관련 MITRE ATT&CK 기법
  • 관련 CIS Controls
  • 관련 CAPEC
  • 관련 CWE

위협 행위자 레코드 예시

VulnCheck API를 사용하면 VulnCheck Exploit & Vulnerability Intelligence를 쉽게 시작할 수 있습니다. 먼저 아래와 같이 /v3/index/:index?threatactor=:threatactor API를 통해 threat-actors 인덱스를 조회합니다.

curl --request GET \
    --url https://api.vulncheck.com/v3/index/threat-actors?threat_actor=Cozy%20Bear \
    --header 'Accept: application/json' \
    --header 'Authorization: Bearer insert_token_here'

위 예제는 threat-actors 인덱스에서 Cozy Bear에 대한 정보를 검색합니다.

위협 행위자별 Threat-Actors API 응답 예시

유효한 위협 행위자 이름으로 /v3/index/threat-actors?threatactor=:threatactor API 엔드포인트를 호출하면 아래와 유사한 응답이 반환됩니다.

{
  "_benchmark": 0.113047,
  "_meta": {
    "timestamp": "2026-05-12T16:07:04.009013686Z",
    // ...
  },
  "data": [
    {
      "threat_actor_name": "Cozy Bear",
      "date_added": "2016-08-04",
      "mitre_id": "G0016",
      "misp_id": "b2056ff0-00b9-482e-b11c-c771daa5f28a",
      "malpedia_url": "https://malpedia.caad.fkie.fraunhofer.de/actor/apt29",
      ...
    }
  ]
}

위 응답 예시는 threat-actors 인덱스가 Cozy Bear에 대해 반환하는 데이터를 보여줍니다.

위협 행위자 세부 정보

속성설명
threat_actor_nameVulnCheck가 위협 행위자를 식별하기 위해 사용하는 기본 이름입니다.
date_added위협 행위자가 VulnCheck에 처음 추가된 날짜입니다.
mitre_id위협 행위자에 할당된 MITRE ATT&CK 그룹 ID입니다.
misp_id위협 행위자와 연관된 MISP Galaxy UUID입니다.
malpedia_urlMalpedia 내 위협 행위자 항목의 URL입니다.
country추정되는 후원 국가 또는 출처의 국가 코드입니다.

벤더별 위협 행위자 명칭

속성설명
vendor_name보안 벤더의 이름입니다.
threat_actor_name해당 벤더가 사용하는 위협 행위자 이름입니다.
url벤더의 위협 행위자 명명 문서 또는 프로필에 대한 참조 URL입니다.

도구(Tools)

위협 행위자와 연관된 것으로 판단된 도구(악성코드, 프레임워크, 유틸리티)입니다.

속성설명
name도구 이름입니다.
references해당 도구를 위협 행위자와 연관짓는 참조 정보입니다.
references.date_added참조 정보가 인덱스에 추가된 날짜입니다.
references.url도구의 사용을 분석하거나 보고한 문서의 URL입니다.

CVE 참조 정보

VulnCheck가 큐레이션한, 위협 행위자에 의해 악용된 것으로 확인된 CVE 참조 정보입니다.

속성설명
url위협 행위자와 CVE의 연관성을 설명하는 보고서 또는 권고문의 URL입니다.
date_added해당 연구 결과가 공개된 날짜입니다.
cve위협 행위자가 사용한 것으로 보고된 CVE ID입니다.

MITRE ATT&CK 그룹

속성설명
nameMITRE ATT&CK 그룹 이름입니다.
aliasesMITRE가 인정하는 별칭입니다.
descriptionMITRE가 제공하는 그룹 설명입니다.
techniques해당 그룹과 연관된 ATT&CK 기법입니다(아래 참조).

MITRE ATT&CK 기법

속성설명
technique_idATT&CK 기법 식별자입니다.
technique_name기법 이름입니다.
sub_technique하위 기법 식별자입니다.
sub_technique_name하위 기법 이름입니다.
tactic해당 기법이 속하는 ATT&CK 전술입니다.

MISP 위협 행위자 데이터

속성설명
value위협 행위자의 기본 MISP 식별자입니다.
descriptionMISP에서 제공하는 위협 행위자 설명입니다.
related관련된 MISP 엔티티입니다.
attribution-confidence귀속 신뢰도 점수(0~100)입니다.
cfr-suspected-state-sponsor추정되는 국가 후원자입니다.
cfr-suspected-victims피해 국가로 보고된 국가들입니다.
cfr-target-category피해 조직의 산업 분야입니다.
cfr-type-of-incident해당 행위자와 관련된 사고 유형입니다.
country추정 후원 국가의 국가 코드입니다.
refsMISP 항목을 뒷받침하는 참조 URL입니다.
synonyms업계에서 사용되는 대체 명칭입니다.
dest-uuid관련 MISP 엔티티의 UUID입니다.
tags관계의 성격을 설명하는 태그입니다.
type관계 유형입니다.

MITRE Group CTI

속성설명
idMITRE ATT&CK 그룹 ID입니다.
aliasesMITRE가 인정하는 별칭입니다.
descriptionMITRE의 설명입니다.
referencesMITRE CTI 참조 정보입니다.
source_name출처 이름입니다.
url인용된 출처의 URL입니다.
description인용 설명입니다.
external_id외부 식별자입니다.

표적이 된 벤더 및 제품

속성설명
vendor표적이 된 기술의 벤더 이름입니다.
product표적이 된 특정 제품 또는 제품군입니다.

관련 MITRE ATT&CK 기법

속성설명
idATT&CK 기법 식별자입니다.
name기법 이름입니다.
domainATT&CK 도메인입니다.
tactics해당 기법이 속하는 ATT&CK 전술입니다.
subtechnique이 항목이 하위 기법인지 여부를 나타냅니다.
nist_controls해당 기법을 완화하는 NIST 800-53 통제 항목입니다.

NIST Controls

속성설명
nist_control_idNIST 800-53 통제 식별자입니다.
nist_control_nameNIST 통제 이름입니다.
nist_control_familyNIST 통제 계열입니다.
cis_controls해당 NIST 통제에 매핑된 CIS Controls입니다.

CIS Controls

속성설명
cis_control_idCIS Controls 식별자입니다.
cis_control_nameCIS Control 이름입니다.
cis_control_descriptionCIS Control 설명입니다.

관련 CAPEC

속성설명
lang항목의 언어 코드입니다.
capec_idCAPEC 식별자입니다.
capec_name공격 패턴 이름입니다.
capec_urlCAPEC 항목 URL입니다.

관련 CWE

속성설명
lang항목의 언어 코드입니다.
valueCWE 식별자입니다.
name취약점 유형 이름입니다.
urlCWE URL입니다.