메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김도훈 (경기대학교)
저널정보
한국정보기술학회 한국정보기술학회지 韓國情報技術學會誌 제21권 제1호
발행연도
2023.12
수록면
25 - 30 (6page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
점차 지능화되고 다변화 되고 있는 사이버 공격은 기존의 정보체계를 넘어서서 임무지향체계(Mission Crittical SYstem)나 무기체계 또는 공급망체계등 그 대상체계가 다양화 되고 점차 확대되어 가고 있다. 이는 공격 대상의 범위가 커짐에 따라 보다 체계적인 방어대책이 요구된다. 다시말해 다양한 사이버 공격을 막기 위해서는 정형화 되어 있는 방어체계를 구축할 필요가 있다는 것이다. 방어의 정형화는 다분히 공격에 대한 대책으로 인식하는 것이 아니라 특정공격에 대한 사이버 위협을 모델링하고, 그에 상응하는 방어모델을 구축하는 것이다. 이때 MITRE Framework를 활용하여 공격트리(Attack Tree: AT)를 구성하고 이에 상응할 수 있는 방어트리(Defend Tree: DT)를 구성한다. 여기서 DT의 경우는 하나만 존재하는 것이 아니라 공격 유형에 따라 2개 이상의 복수개를 만들어 낼 수 있으며, 특정 MITRE Attack의 전술(Tactic) ID의 기술(Technicques) ID에 상응하는 완화(Mitigation) 기술과 더불어 MITRE Defend의 전술(Tactic) ID와 기술(Technicques) ID를 매칭하여 대응 논리를 구현할 수 있다. 더불어 이러한 구성행위의 정당성을 확보하기 위하여 NIST에서 공표한 SP 800-53의 각종 제항목과 연관성을 규명하여 실질적인 공격 및 대응 논리의 객관성을 이끌어낼 수 있다. 따라서 본 논문에서는 특정 사이버 위협과 그 방어대책을 MITRE Framework로 AT/DT를 구성하고 이를 NIST SP 800-53 통제항목 및 위혐도와 취약성(CVE) 정보들과 매핑할 수 있는 방법론과 이를 활용하는 방안에 대해서 모색하고자 한다.

목차

요약
Ⅰ. 서론
Ⅱ. 관련연구
Ⅲ. 제안연구
Ⅳ. 결론
참고문헌

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0