• Title/Summary/Keyword: 스코어링

검색결과 53건 처리시간 0.03초

MITRE ATT&CK을 이용한 APT 공격 스코어링 방법 연구 (An APT Attack Scoring Method Using MITRE ATT&CK)

  • 조성영;박용우;이건호;최창희;신찬호;이경식
    • 정보보호학회논문지
    • /
    • 제32권4호
    • /
    • pp.673-689
    • /
    • 2022
  • 본 연구에서는 APT 공격을 탐지하고 대응하기 위한 과정의 하나로 APT 공격을 스코어링하는 방안을 제안한다. 먼저, 사이버 공격을 스코어링하는 과정에서 비일관적인 전문가의 주관적인 판단 요소를 고려한 기존의 연구와는 달리, MITRE ATT&CK의 공격기술을 구성하는 여러 구성요소 중 정량화할 수 있는 요소들을 식별하고 이를 정량화하는 방안을 제시한다. 또한, 정량화된 요소들을 이용하여 단위 공격기술의 스코어를 도출하고, 나아가 여러 공격 기술로 구성된 전체 APT 공격의 스코어를 산출하는 방안을 제안한다. 제안한 스코어링 방법을 APT 공격 사례 보고서에 적용하여 APT 공격을 포함한 다양한 사이버 공격의 위협 수준 및 시급성을 판단하기 위한 정량화 가능성을 제시한다. 본 연구를 이용하여 APT 공격을 탐지하는 과정에서 실제 공격 여부를 판단하고, 공격의 우선순위를 산정함으로써 더욱 시급하고 중요한 사이버 공격에 대응할 수 있을 것이다.

웹 취약점 스코어링 기법의 advanced 모델 연구 (A Study On Advanced Model of Web Vulnerability Scoring Technique)

  • 변으뜸;임종인;이경호
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.1217-1224
    • /
    • 2015
  • 웹 취약점 분석은 기업이 웹 애플리케이션의 보안 문제점을 파악하고 개선하는데 도움을 주며 미래창조과학부는 취약점 분석 평가 기준을 배포하여 이를 지원하고 있다. 그러나 기준에서 제시하는 방법으로는 취약 항목에 대한 구분은 가능하지만 취약점 항목의 위험을 분석하기에는 부족하여 효과적인 대응이 어렵다는 문제점이 있다. 본 연구에서는 국내외 취약점 스코어링 기법에 대해 분석하고 올바른 웹 취약점 분석 평가를 위한 스코어링 방법을 제시하고자 한다.

교차판매(CROSS-SELL) 스코어링 모형 개발 (A Development of Cross-Sell Scoring Model)

  • 한상태;강현철;이성건;정요천
    • 응용통계연구
    • /
    • 제17권2호
    • /
    • pp.229-238
    • /
    • 2004
  • 기업의 입장에서 가장 중요한 이유 중 하나는 자사에 있는 많은 고객들 중 회사에 수익을 가져다 줄 수 있는 고객이 누구인가라는 문제이다. 이러한 문제에 대한 기업의 고객 관리 전략 중 하나가 ‘교차판매(cross-sell)’ 전략이다. 본 연구에서는 국내 A손해보험사의 고객 데이터베이스를 활용하여 데이터마이닝 모형 개발이 어떻게 진행되고 있는지 실제 프로젝트를 중심으로 설명하고자 한다. 특히, 본 연구에서 목표로 하고 있는 것은 기존의 자동차보험에 가입한 보험사 고객 중에서 장기보험 및 세부 보험(상해, 질병, 암, 화제 보험 등)에 추가로 가입하는 고객의 특성을 파악하기 위한 교차판매 스코어링 모형을 개발하는 것이다.

계층적 가중 기반의 취약점 영향성 평가 스코어링 시스템에 대한 연구 (A Study on Layered Weight Based Vulnerability Impact Assessment Scoring System)

  • 김영종
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제8권7호
    • /
    • pp.177-180
    • /
    • 2019
  • 대표적인 취약점 스코어링 시스템은 CVSS다. 하지만 CVSS는 취약점이 자산에 미치는 영향성 관점을 평가 하지 않아 사용되지 않거나 중요도가 낮은 자산에 대해서도 동일한 우선순위로 처리해야하기 때문에 대규모 시스템의 위험도가 높은 취약점의 경우 효과적이고 신속한 대응을 할 수 없다. 시스템 구성을 계층화 하고, 계층 간의 그리고 계층내의 중요도에 따른 가중을 평가하는 영향성 관점의 평가 시스템인 계층적 가중 기반의 취약점 영향성 평가 스코어링 시스템을 제안한다.

고객 이탈방지를 위한 캠페인 시스템 개발

  • 한상태;강현철;이성건;백승일
    • 한국통계학회:학술대회논문집
    • /
    • 한국통계학회 2002년도 추계 학술발표회 논문집
    • /
    • pp.255-258
    • /
    • 2002
  • 고객과의 커뮤니케이션 및 관계유지로 대변되는 CRM(Customer Relationship Management)이 기업들의 가장 중요한 이슈로 부각되고 있다. 특히 전사적 관점의 CRM에서 통합 데이터베이스 정보를 분석하고 모형화하여 고객관리를 과학적이고 전략적으로 접근하려는 분석 CRM(Analytical CRM) 분야의 움직임이 가속화되고 있다. 이런 관점에서 본 연구에서는 분석 CRM의 핵심 요소인 데이터마이닝 기법을 이용하여 개발한 이탈 고객 스코어링 모델을 마케팅 층(Marketing Layor)에 연결해주는 캠페인 시스템을 개발하고자 한다. 개발한 시스템은 이탈 스코어링 결과 및 고객 이탈방지를 위한 캠페인 대상자 선정 작업을 쉽게 할 수 있도록 GUI 환경에서 제공해줌으로서 일반 사용자들이 쉽게 활용할 수 있도록 하였다.

  • PDF

단편화 해소를 위한 자동적인 레이아웃 스코어링 기법 (Autonomic Layout-Scoring technique for File System Defragmentation)

  • 이준석;박현찬;유혁
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (B)
    • /
    • pp.536-541
    • /
    • 2008
  • 이차적인 저장공간으로 사용되는 하드디스크의 용량은 기술의 발전으로 나날이 커져가고 있다. 이렇게 디스크 용량이 증가함에 따라 파일 시스템의 단편화 현상은 더더욱 심화되며, 전체적인 시스템의 성능을 떨어뜨리는 주원인이 되고 있다. 우리는 단편화 현상 해결을 위한 첫 단계로 자동적이고 지속적인 단편화 측정을 위한 자동적인 레이아웃 스코어링(Autonomic Layout Scoring)기법을 제안한다. ALS 기법을 활용하면 파일 시스템이 생성된 후, 계속해서 단편화 현상의 정도를 측정하게 되며 이를 토대로 단편화 현상을 제거하기 위한 기법을 적용할 수 있다. 본 논문에서는 ALS 기법을 설계하고 리눅스 2.6 버전의 EXT2 파일 시스템에 구현하였다. 그리고 실제 파일 시스템을 수행하면서 단편화 현상을 측정하는 과정과 아이노드, 블록 그룹, 슈퍼 블록이 각각 노화되는 정도를 측정한 결과를 보인다.

  • PDF

B2C서비스를 위한 스코어링 고객피드백 시스템에 관한 연구 (A Study on the Scoring Customer Feedback System for B2C Service)

  • 강민식;송은지
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.929-930
    • /
    • 2013
  • 우리나라는 B2C서비스 관련 기업이 매우 많음에도 불구하고 고객의견의 수집 및 분석 기술이 미흡하다. 따라서 고객의 의견을 실시간으로 모니터링하고 문제가 발생하였을 때 이를 알리고 적절한 대안을 지원하는 시스템이 필요하다. 본 연구에서는 고객의 피드백을 정량적으로 평가할 수 있는 시스템을 제안한다. 이 시스템은 서비스 품질요인별로 측정요인을 설정하고 이를 통한 체계적인 설문 조사가 가능하도록 구성되어 있다. 특히, 스코어링 시스템을 도입하여 서비스 및 단위서비스에 대한 품질 수준을 정량적으로 평가하고, 이들 평가결과를 기업의 성과지표에 미치는 영향도 분석을 통해 우선순위에 따라 서비스 수준을 향상 시킬 수 있어 서비스 수준을 높이고 직접적으로 성과로 이어질 수 있도록 정보를 제공한다.

  • PDF

공개 취약점 정보를 활용한 소프트웨어 취약점 위험도 스코어링 시스템 (Risk Scoring System for Software Vulnerability Using Public Vulnerability Information)

  • 김민철;오세준;강현재;김진수;김휘강
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1449-1461
    • /
    • 2018
  • 소프트웨어 취약점의 수가 해마다 증가함에 따라 소프트웨어에 대한 공격 역시 많이 발생하고 있다. 이에 따라 보안 관리자는 소프트웨어에 대한 취약점을 파악하고 패치 해야 한다. 그러나 모든 취약점에 대한 패치는 현실적으로 어렵기 때문에 패치의 우선순위를 정하는 것이 중요하다. 본 논문에서는 NIST(National Institute of Standards and Technology)에서 제공하는 취약점 자체 정보와 더불어, 공격 패턴이나 취약점을 유발하는 약점에 대한 영향을 추가적으로 고려하여 취약점의 위험도 평가 척도를 확장한 스코어링 시스템을 제안하였다. 제안하는 스코어링 시스템은 CWSS의 평가 척도를 기반으로 확장했으며, 어느 기업에서나 용이하게 사용할 수 있도록 공개된 취약점 정보만을 활용하였다. 이 논문에서 실험을 통해 제안한 자동화된 시스템을 소프트웨어 취약점에 적용함으로써, 공격 패턴과 약점에 의한 영향을 고려한 확장 평가 척도가 유의미한 값을 보이는 것을 확인하였다.

CVE 동향을 반영한 3-Step 보안 취약점 위험도 스코어링 (3-Step Security Vulnerability Risk Scoring considering CVE Trends)

  • 임지혜;이재우
    • 한국정보통신학회논문지
    • /
    • 제27권1호
    • /
    • pp.87-96
    • /
    • 2023
  • 보안 취약점 수가 해마다 증가함에 따라 보안 위협이 지속해서 발생하고 있으며 취약점 위험도의 중요성이 대두되고 있다. 본 논문에서는 보안 취약점 위험도 판단을 위해 동향을 반영한 보안 위협 스코어링 산출식을 고안하였다. 세 단계에 따라 공격 유형과 공급업체, 취약점 동향, 최근 공격 방식과 기법 등의 핵심 항목 요소를 고려하였다. 첫째로는 공격 유형, 공급업체와 CVE 데이터의 관련성 확인 결과를 반영한다. 둘째로는 LDA 알고리즘으로 확인된 토픽 그룹과 CVE 데이터 간 유사성 확인을 위해 자카드 유사도 기법을 사용한다. 셋째로는 최신 버전 MITRE ATT&CK 프레임워크의 공격 방법, 기술 항목 동향과 CVE 간의 관련성 확인 결과를 반영한다. 최종 보안 취약점 위협 산출식 CTRS의 활용성 검토를 위해 공신력 높은 취약점 정보 제공 해외 사이트 내 데이터에 제안한 스코어링 방식을 적용하였다. 본 연구에서 제안한 산출식을 통하여 취약점과 관련된 일부 설명만으로도 관련성과 위험도가 높은 취약점을 확인하여 신속하게 관련 정보를 인지하고 대응할 수 있다.

다차원 정서모델 기반 영상, 음성, 뇌파를 이용한 멀티모달 복합 감정인식 시스템 (Multidimensional Affective model-based Multimodal Complex Emotion Recognition System using Image, Voice and Brainwave)

  • 오병훈;홍광석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.821-823
    • /
    • 2016
  • 본 논문은 다차원 정서모델 기반 영상, 음성, 뇌파를 이용한 멀티모달 복합 감정인식 시스템을 제안한다. 사용자의 얼굴 영상, 목소리 및 뇌파를 기반으로 각각 추출된 특징을 심리학 및 인지과학 분야에서 인간의 감정을 구성하는 정서적 감응요소로 알려진 다차원 정서모델(Arousal, Valence, Dominance)에 대한 명시적 감응 정도 데이터로 대응하여 스코어링(Scoring)을 수행한다. 이후, 스코어링을 통해 나온 결과 값을 이용하여 다차원으로 구성되는 3차원 감정 모델에 매핑하여 인간의 감정(단일감정, 복합감정)뿐만 아니라 감정의 세기까지 인식한다.