신뢰도 중심의 수집
공개 보고서, 보안 권고, 악성코드 분석, 인프라 정보를 교차 확인하고 출처별 신뢰도를 함께 기록합니다.
흩어진 위협 신호를 수집하고 공격자의 행동과 의도를 분석해, 탐지와 대응에 활용할 수 있는 맥락으로 전환합니다.

좋은 CTI는 지표의 양이 아니라 판단의 품질로 완성됩니다. 신뢰할 수 있는 출처, 공격 맥락, 방어 우선순위를 하나의 분석 흐름으로 연결합니다.
공개 보고서, 보안 권고, 악성코드 분석, 인프라 정보를 교차 확인하고 출처별 신뢰도를 함께 기록합니다.
단일 IOC에 머무르지 않고 공격자의 전술·기술·절차와 캠페인 맥락을 연결해 지속 가능한 탐지 단서를 찾습니다.
기술적 발견을 탐지 아이디어, 헌팅 가설, 우선순위와 함께 정리해 실제 방어 의사결정에 연결합니다.
관찰 시점과 변경 이력을 남기고 새로운 증거가 나타나면 기존 판단을 다시 평가하는 살아 있는 분석을 지향합니다.
무엇을, 왜 알아야 하는지 핵심 인텔리전스 요구사항을 정의합니다.
요구사항에 맞는 출처를 선택하고 관련 데이터와 증거를 수집합니다.
증거를 교차 검증하고 행위자, TTP, 인프라와 영향을 해석합니다.
대상에 맞는 언어와 형식으로 분석 결과와 대응 제안을 전달합니다.
REDD CTI는 개인 연구 환경에서 공개 위협 정보를 분석하고, 공격자의 행동을 방어자의 관점으로 재구성합니다.
연구 주제 확인하기 →관찰한 사실과 분석적 판단을 구분하고, 재현 가능한 근거와 함께 기록합니다.
공격자의 목표, 침투 흐름, 도구와 인프라의 연결 관계를 추적합니다.
Research area →일회성 IOC보다 오래 유지되는 행동 특징을 탐지와 헌팅 관점으로 해석합니다.
Research area →정보 신뢰도 평가, 가설 검증, ATT&CK 매핑과 보고 방법을 연구합니다.
Research area →