• 제목/요약/키워드: MITRE

검색결과 35건 처리시간 0.021초

MITRE ATT&CK 프레임워크 기반 에너지분야 기반시설 보안 모니터링 방안

  • 최승오;김형천
    • 정보보호학회지
    • /
    • 제30권5호
    • /
    • pp.13-23
    • /
    • 2020
  • 주요 국가기반시설에 도입되어 운영 중인 산업제어시스템은 4차 산업혁명에 따른 디지털 전환으로 지능화됨에 따라 IT환경의 보안위협이 OT환경으로 상속되면서 제어시스템 보안위협 및 공격 양상도 복잡해지고 있다. 실제로 에너지분야 기반시설을 대상으로 한 Stuxnet, Conficker, BlackEnergy3 등 제어시스템 사이버 위협 및 사고 사례가 지속적으로 보고되고 있으나, 제어시스템을 대상으로 하는 사이버공격 대응을 위한 보안가시성 확보는 제대로 이루어지지 않고 있으며, 이를 위해서는 기존 IT 환경과는 다른 제어시스템의 특성이 반영된 보안 모니터링이 요구된다. 본 논문에서는 제어시스템 보안위협 지식 데이터베이스인 MITRE ATT&CK 프레임워크를 기반으로 제어시스템에 적합한 보안 모니터링을 수행하기 위한 요소들을 식별하고 방안을 제시한다.

A Study on Log Collection to Analyze Causes of Malware Infection in IoT Devices in Smart city Environments

  • 김동현;신지호;서정택
    • 인터넷정보학회논문지
    • /
    • 제24권1호
    • /
    • pp.17-26
    • /
    • 2023
  • A smart city is a massive internet of things (IoT) environment, where all terminal devices are connected to a network to create and share information. In accordance with massive IoT environments, millions of IoT devices are connected, and countless data are generated in real time. However, since heterogeneous IoT devices are used, collecting the logs for each IoT device is difficult. Due to these issues, when an IoT device is invaded or is engaged in malicious behavior, such as infection with malware, it is difficult to respond quickly, and additional damage may occur due to information leakage or stopping the IoT device. To solve this problem, in this paper, we propose identifying the attack technique used for initial access to IoT devices through MITRE ATT&CK, collect the logs that can be generated from the identified attack technique, and use them to identify the cause of malware infection.

사이버공격 융합 동향 분석을 위한 딥러닝 기반 보안 취약점 분석 자동화 메커니즘 (Deep Learning-Based Automation Cyber Attack Convergence Trend Analysis Mechanism for Deep Learning-Based Security Vulnerability Analysis)

  • 김진수;박남제
    • 정보보호학회논문지
    • /
    • 제32권1호
    • /
    • pp.99-107
    • /
    • 2022
  • 다양한 기술들이 하나로 융합되어 새로운 기술로 변화되고 있는 현재의 기술사회에서 사회의 변화에 발맞추듯 새로운 사이버공격들이 만들어지고 있다. 특히, 다양한 공격들이 하나로 융합됨으로 인해 기존의 보안 체계만으로 시스템을 보호하는데 어려움이 발생하고 있다. 이와 같은 사이버공격에 대응하기 위해 많은 정보가 생성되고 있다. 하지만, 무분별하게 발생하는 취약점 정보는 관리자에게 불필요한 정보를 제공하여 혼란을 유도할 수 있다. 따라서 본 논문에서는 딥러닝 기반의 언어 학습 모델을 이용하여 문서를 학습하고, 취약점 정보를 추출하여 MITRE ATT&CK 프레임워크에 따라 분류함으로써 관리자에게 구분화된 취약점 정보를 제공하여 새로이 발생하고 있는 사이버공격 융합 기술의 분석을 보조하는 메커니즘을 제안한다.

산업기술 유출 방지를 위한 보안 프레임워크 연구 (Security Frameworks for Industrial Technology Leakage Prevention)

  • 임양규;박원형;이환수
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.33-41
    • /
    • 2023
  • 최근 지능형 지속위협(APT) 공격조직은 국가핵심기술을 보유한 기업이나 기관을 대상으로 다양한 취약점 및 공격기법을 악용해서 랜섬웨어를 유포한 후 금전을 요구하거나 국가적으로 중요한 산업기밀 자료를 절취해서 암시장(다크웹)에 유통시키거나 제3국에 판매 또는 기술격차를 줄이는데 활용하는 등 국가차원의 보안대비가 필요하다. 이 논문에서는 Kimsuky, Lazarus 등 한국을 대상으로 APT 공격으로 산업기밀유출 피해를 입혔던 공격조직의 공격수법을 MITRE ATT&CK 프레임워크로 분석하고, 기업의 보안시스템이 추가적으로 갖추어야 할 사이버 보안관련 관리적, 물리적 및 기술적 보안요구사항 26개를 도출하였다. 또한, 보안 요구사항을 실제 보안업무에 활용할 수 있도록 보안 프레임워크 및 시스템 구성방안도 제안하였다. 이 논문에서 제시한 보안요구 사항은 보안시스템 개발 및 운영자들이 기업의 산업기밀 유출 방지를 위한 보안업무에 활용할 수 있도록 실질적인 방법 및 프레임워크를 제시했으며 향후 이 논문을 기반으로 다양한 APT 공격그룹의 고도화·지능화된 공격을 분석하고 관련 보안대책 연구가 추가적으로 필요하다.

노인요양시설 목재가구 개발을 위한 목재 짜맞춤 기법 선호도 조사 및 내구성 분석 연구 (A Survey on the Preference of Joint Techniques of Wood and an Analysis of their Durability for the Development of Wooden Furniture in Elderly Group Homes)

  • 최기;문정인;최임정
    • 한국가구학회지
    • /
    • 제27권4호
    • /
    • pp.291-301
    • /
    • 2016
  • As a detailed process for the development of new wooden furniture design that is to be used in elderly group homes, this study measured and analyzed physical and visual durability of joint techniques, one of the essential manufacturing techniques. By selecting a total of 4 joint techniques, an experiment to measure a compressive strength was conducted and targeting a group of 50 elderly people, a survey on visual durability and preference of visual aesthetics was carried on. As a result of closely analyzing the experiment of measuring compressive strength and the preference survey, 'mitre joint technique' was found to be the most suitable in manufacturing wooden furniture and through follow-up studies, the result of this study will be applied in the development of wooden furniture design for elderly group homes.

Challenges in Biopathway Extraction from Literature and Ontology Construction for Biology

  • 박종철
    • 한국생물정보학회:학술대회논문집
    • /
    • 한국생물정보시스템생물학회 2002년도 제1차워크샵
    • /
    • pp.25-33
    • /
    • 2002
  • Recent developments in literature data mining for biology call for the design of a common framework that can be used to assess the performance of the reported systems in a fair and objective way. In this talk, we present an on-going effort to make it possible, in the form of challenges in the extraction of biological pathways and in the ontology construction. We are currently making this effort jointly with Lynette Hirschman (MITRE), Junichi Tsujii (University of Tokyo), Limsoon Wong (KRDL), and Cathy Wu (Georgetown University)

  • PDF

OVAL 기반의 리눅스 시스템 취약점 진단 도구 설계 (A Design of Linux System Vulnerability Assessment Tool based on OVAL)

  • 이희재;길민욱;이극
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.9-14
    • /
    • 2004
  • OVAL은 시스템의 특성 및 설정 정보를 대상으로 하여 로컬 시스템상의 취약점을 탐지 할 수 있는 표준 언어로서 MITRE에서 제안하였다. OVAL은 취약점을 정의하는 익스플로잇스크려트를 사용하지 알고 취약점을 탐지하는 XML 스키마와 SQL 질의문으로 구성되어있다. 본 논문에서는 OVAL을 사용하여 리눅스 시스템의 취약점을 탐지 할 수 있는 진단 도구를 설계한다.

  • PDF

MITRE ATT&CK 기반 산업기술유출 방지 프레임워크 기술

  • 안광현;오재헌;여서래;박원형
    • 정보보호학회지
    • /
    • 제31권3호
    • /
    • pp.29-38
    • /
    • 2021
  • 산업안보위협은 개인 또는 전·현직자의 이익을 위해 다양한 경로를 통해 지속적으로 산업기술들을 유출하였지만, 최근에 는 국가에서 지원하는 사이버 공격자 그룹을 활용하여 신기술을 탈취하려는 목적의 사이버공격을 감행하고 있어 현재 산업체뿐만 아니라, 국가경제의 손실이 매우 크다. 따라서 본 논문에서는 정보탈취를 목적으로 하는 국가 배후 해킹조직의 침투 경로 및 공격 단계와 국가핵심기술 유출 사례와 연계하여 MITRE사(社) ATT&CK 프레임워크를 활용하여 산업기술위협에 대응할 수 있는 기술을 소개 한다.

Automated Cyber Threat Emulation Based on ATT&CK for Cyber Security Training

  • Kim, Donghwa;Kim, Yonghyun;Ahn, Myung-Kil;Lee, Heejo
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권9호
    • /
    • pp.71-80
    • /
    • 2020
  • 사회가 초연결 사회가 되어 갈수록 우리는 더 많은 사이버 보안 전문가들이 필요하다. 이를 위해 본 논문에서는 실제 사이버 공격에 대한 분석결과와 MITRE ATT&CK 프레임워크를 바탕으로 사이버 모의 위협을 모델링하고 실제 사이버 보안 훈련 시스템에서 모의 된 사이버 위협을 생성할 수 있는 CyTEA를 개발하였다. 모의 된 사이버 위협이 실제 사이버 위협 수준의 유효성을 갖는지를 확인하기 위해 절차적, 환경적, 결과적 유사성을 기준으로 모의 수준을 알아보고 또 실제 사이버 보안 훈련 시스템에서 모의 위협을 실행하면서 방어훈련 시 예상되는 위협의 실제 위협실행 결과와 모의 위협의 실행 결과가 동일하여 실제 사이버 위협에 준하는 훈련을 가능함을 확인하였다.

조선시대 영남지방 별당과 정자건축의 '창얼굴' 형식 및 변천에 관한 연구 -온돌방과 대청 주위 쌍창을 중심으로- (A Study on the Forms and Modifications of 'Chang-aelgool'(窓乻骨) in Annex and Pavillion Buildings in Yeong-nam Region during the Chosun Dynasty - Focused on 'Ondol' Rooms and 'Ssang-chang' around the Main Floored Room -)

  • 박일찬;이호열
    • 건축역사연구
    • /
    • 제21권3호
    • /
    • pp.73-92
    • /
    • 2012
  • This study mainly inquired characteristics and changes of 'Chang-aelgool' through 38 cases(with 161 Ssang-chang) of annex and pavillion buildings in Yeong-nam region which are built during the Chosun dynasty. The method of inquiry included actual survey of windows along with bibliographical research, and the results are as below. First, through the discovery of the term 'Chang-aelgool' as an indication of the window-forming frame in 'YeongGeonUiGwe'(1680 A.D), it is apparent that the term 'Chang-aelgool' was widely used in Korea from the late 17th century. Second, the 'Chang-aelgool' of study objects are classified into 4 categories. Type I and II are comprised of mitre-joints which cover the 4 corners of 'Chang-aelgool' and mainly used in building annex and pavillion buildings during the early period of the Chosun dynasty. Type III was widely used during the early and middle period of the Chosun dynasty and drastically dropped in number during the late period of the dynasty. Type IV is comprised of mitre-joint of the upper-half, tenon-jointing of the lower-half and widely used in annex and pavillion building during the late period of the Chosun dynasty. Third, the form of 'Chang-aelgool' has changed from rectangular form with longer width during the early period of Chosun dynasty to square form during the middle period and eventually ended up as a rectangular form with longer height during the late period of the dynasty. Fourth, it is considered that while mullion which is located in the center of 'Chang-aelgool' was mainly used around the main floored room during the early period of the Chosun dynasty, became commonly used in main floored room and 'ondol' rooms during the middle period and drastically dropped in number from then and ended up being not in use after the mid 18th century.