Attack Detection Technology through Log4J Vulnerability Analysis in Cloud Environments

클라우드 환경에서 Log4J 취약점 분석을 통한 공격 탐지 기술

  • Byeon, Jungyeon (Dept of Systems Semiconductor Engineering, Sangmyung University) ;
  • Lee, Sanghee (Dept of Systems Semiconductor Engineering, Sangmyung University) ;
  • Yoo, Chaeyeon (Dept of Systems Semiconductor Engineering, Sangmyung University) ;
  • Park, Wonhyung (Dept of Information Security Engineering, Sangmyung University)
  • 변정연 (상명대학교 시스템반도체공학과) ;
  • 이상희 (상명대학교 시스템반도체공학과) ;
  • 유채연 (상명대학교 시스템반도체공학과) ;
  • 박원형 (상명대학교 정보보안공학과)
  • Published : 2022.05.26

Abstract

The use of open source has the advantage that the development environment is convenient and maintenance is easier, but there is a limitation in that it is easy to be exposed to vulnerabilities from a security point of view. In this regard, the LOG4J vulnerability, which is an open source logging library widely used in Apache, was recently discovered. Currently, the risk of this vulnerability is at the 'highest' level, and developers are using it in many systems without being aware of such a problem, so there is a risk that hacking accidents due to the LOG4J vulnerability will continue to occur in the future. In this paper, we analyze the LOG4J vulnerability in detail and propose a SNORT detection policy technology that can detect vulnerabilities more quickly and accurately in the security control system. Through this, it is expected that in the future, security-related beginners, security officers, and companies will be able to efficiently monitor and respond quickly and proactively in preparation for the LOG4J vulnerability.

오픈소스의 사용으로 개발 환경이 편리해지고 유지보수가 보다 용이해진 장점이 있지만 보안적인 측면에서 볼 때 취약점에 노출되기 쉽다는 한계점이 존재한다. 이와 관련하여 최근에는 아파치에서 매우 광범위하게 사용되고 있는 오픈소스 로깅 라이브러리인 LOG4J 취약점이 발견되었다. 현재 이 취약점의 위험도는 '최고' 수준이며 개발자들도 이와 같은 문제점을 인지하지 못한 채 많은 시스템에 사용하고 있어 향후 LOG4J 취약점으로 인한 해킹 사고가 지속적으로 발생할 우려가 있다. 본 논문에서는 클라우드 환경에서 LOG4J 취약점에 대해서 자세하게 분석하고, 보안관제시스템에서 보다 신속하고 정확하게 취약점을 탐지할 수 있는 SNORT 탐지 정책 기술을 제안한다. 이를 통해 향후 보안 관련 입문자, 보안 담당자 그리고 기업들이 LOG4J 취약점 사태에 대비하여 효율적인 모니터링 운영과 신속하고 능동적인 대처가 가능해질 것으로 기대 한다.

Keywords

Acknowledgement

이 논문은 과학기술정보통신부와 연구개발특구진흥재단이 지원하는 과학벨트 지원사업으로 수행된 연구결과입니다.