중소기업 정보시스템의 공격예방 및 탐지를 위한 대응 : 서베이

Countermeasure for Prevention and Detection against Attacks to SMB Information System - A Survey

  • 문형진 (백석대학교 정보통신학부) ;
  • 황윤철 (한국교통대학교 컴퓨터정보공학과) ;
  • 김호엽 (백석대학교 정보통신학부)
  • Mun, Hyung-Jin (Division of Information and Communication Engineering, Baekseok University) ;
  • Hwang, Yooncheol (Department of computer sience and information, korea national university of transprtation) ;
  • Kim, Ho-Yeob (Division of Information and Communication Engineering, Baekseok University)
  • 투고 : 2015.03.23
  • 심사 : 2015.06.05
  • 발행 : 2015.06.30

초록

중소기업은 정보시스템의 안전성을 확보하기 위한 조치들이 대기업에 비해 미흡하다. 이런 상황에서 공격자의 공격으로부터 정보유출시 회사이미지, 법적 피해보상 등 어려움을 가지게 된다. 정보시스템을 악성코드을 이용한 정보 유출이나 APT 공격 등 해킹 기법을 알아본다. 특히, APT 공격은 '지능적 지속 위협(Advanced Persistent Threats, 이하 APT)' 공격으로 공격 대상에게 몰래 접근한 뒤 일정 기간 잠복기를 가지고 있다가 공격 대상과 관련한 모든 정보를 오랜 시간 동안 살펴보고, 은밀히 활동하면서 흔적을 남기지 않고 공격 대상의 보안 서비스를 무력화시킨 상태에서 정보를 유출한다. 공격의 흔적이 남지 않도록 로그 등 자신의 흔적을 삭제하면서 공겨하기 때문에 공격 사실을 시간이 지난 후에 인지하므로 그 피해가 크다. 본 논문에서는 공격 방법이나 과정을 알아보고, 공격에 대한 대응방안을 모색한다.

Small and medium-sized companies lack countermeasures to secure the safety of a information system. In this circumstance, they have difficulties regarding the damage to their images and legal losses, when the information is leaked. This paper examines the information leakage of the system and hacking methods including APT attacks. Especially, APT attack, Advanced Persistent Threats, means that a hacker sneaks into a target and has a latency period of time and skims all the information related to the target, and acts in the backstage and neutralize the security services without leaving traces. Because he attacks the target covering up his traces not to reveal them, the victim remains unnoticed, which increases the damage. This study examines attack methods and the process of them and seeks a countermeasure.

키워드