2025년의 주요 인사이트
글로벌 위협 보고서의 독점적인 인사이트로 보안 팀을 준비시키세요.
공격자들의 기성 보안 도구 악용
연구자들은 Cobalt Strike 및 Metasploit과 같은 공격용 보안 도구(OST)가 관찰된 경고의 약 54%를 차지한다는 사실을 발견했습니다.
점검의 50%가 CIS 기준 미달
클라우드 보안 태세 관리(CSPM)에 대한 새로운 섹션에서는 기업이 클라우드 환경을 잘못 구성하여 위협 행위자들이 활동할 수 있는 환경을 제공하고 있음을 밝혀냈습니다.
합법적 자격 증명으로 침투하는 공격자들
방어 회피 기법은 전년 대비 6% 감소했으며 자격 증명 액세스는 엔드포인트와 클라우드 모두에서 증가했습니다.
자주 묻는 질문
Elastic 글로벌 위협 보고서는 지난 1년간의 텔레메트리 결과를 살펴보는 Elastic Security Labs의 보고서입니다. 글로벌 위협 보고서에서는 맬웨어, 클라우드, 엔드포인트, 공격 캠페인 등 여러 위협 주제를 포괄적으로 살펴봅니다. 또한 다음 해의 사이버 보안 예측도 제공합니다.
글로벌 위협 보고서를 위해 분석된 텔레메트리는 Elastic의 프라이빗 데이터와 퍼블릭 및 자발적 참여 데이터 세트입니다. 모든 데이터는 관련된 모든 사람의 신원을 보호하기 위해 책임 있게 삭제 처리되었습니다.
2024년 Elastic 글로벌 위협 보고서에서는 2023년 6월부터 2024년 7월까지의 데이터를 분석했습니다.
글로벌 위협 보고서의 모든 이전 버전은 Elastic Security Labs 사이트의 보고서 섹션 에서 확인할 수 있습니다.