• 제목/요약/키워드: Red Team Framework

검색결과 4건 처리시간 0.017초

iRF: 대규모 사이버 방어 훈련을 위한 통합 레드팀 프레임워크 (iRF: Integrated Red Team Framework for Large-Scale Cyber Defence Exercise)

  • 장인숙;조은선
    • 정보보호학회논문지
    • /
    • 제31권5호
    • /
    • pp.1045-1054
    • /
    • 2021
  • APT 공격이 빈번해지고, 정교해짐에 따라 보안시스템의 고도화뿐만 아니라 이를 운영하는 각 기관의 정보보호 담당자의 역량이 점점 중요해지고 있다. 다수의 블루팀(BT)이 참가하고 기관망 모사 및 방어 대상 시스템이 많은 대규모 훈련 운영 시에는 다양한 공격 패턴, 네트워크 페이로드, 시스템 이벤트를 생성할 수 있도록 공격을 모사할 수 있어야 한다. 그러나 하나의 레드팀(RT) 프레임워크를 사용할 경우 블루팀에 의해 쉽게 탐지될 수 있다는 한계가 있으며 수십 개 이상 다수의 RT 프레임워크를 운영할 때는 각 프레임워크 별로 훈련 설정 및 운영을 위한 전문가의 많은 시간과 노력이 필요하다. 본 논문에서는 다수의 공개용 RT 프레임워크와 직접 제작한 RT 프레임워크 등을 통합하여 대규모 훈련을 자동으로 운영할 수 있는 통합 프레임워크(iRF)를 제안한다.

농약의 초기위해성평가체계에 관한 연구 - Captan, Paraquat dichloride, Glyphosate에 대한 Case study - (Initial Risk Assessment System of Pesticides - A case study of captan, paraquat dichloride, and glyphosate -)

  • 이용주;김균;김용화
    • 농약과학회지
    • /
    • 제9권3호
    • /
    • pp.214-220
    • /
    • 2005
  • 초기위해성평가는 신물질 개발시 급성자료와 물리화학적 특성자료를 이용하여 위해성평가를 수행하고 정책결정자들에게 위해성에 관한 정보를 제공하여 의사결정 수단으로 활용되고 있다. 본 연구에서는 초기위해성평가 체계의 틀을 구축하고 구축된 위해성평가 체계를 검증하기 위하여 captan, glyphosate, paraquat dichloride의 세 가지 농약을 대상물질로 하여 인체 및 생태의 초기위해성을 평가하였다. 이때 두 종류의 수계 예측 모형인 GENEEC (GENeric Estimated Environmental Concentration)과 FOCUS (FOrum for the Co-ordination of pesticide models and their USe)가 농약의 노출평가를 위하여 사용되었으며 glyphosate와 paraquat dichloride는 인체 및 생태에 위해성이 낮은 것으로 나타났으나 captan의 어류 위해성은 급성독성이 높은 것으로 나타났다. 이 결과는 U.S. EPA RED (Reregistration Eligibility Decision) 결과와 유사한 경향성을 보여 본 연구체계의 신뢰성을 검증할 수 있었다.

국내 IUCN Red List of Ecosystem(생태계 적색목록) 평가를 위한 국제 사례 연구와 전략 제시 (International Case Study and Strategy Proposal for IUCN Red List of Ecosystem(RLE) Assessment in South Korea)

  • 한상학;강성룡
    • 한국습지학회지
    • /
    • 제25권4호
    • /
    • pp.408-416
    • /
    • 2023
  • IUCN 생태계 적색목록은 생물다양성의 감소 위험이 높은 생태계를 평가하고 식별하기 위한 글로벌 표준으로, 효과적인 생태계 관리 및 보전 정책 수립에 필요한 과학적 근거를 제공한다. IUCN 생태계 적색목록은 쿤밍-몬트리올 글로벌 생물다양성 프레임워크 목표 A의 핵심지표(A.1)로 지정하였다. 생태계 적색목록 평가는 특정 생태계 유형을 분포의 감소(기준 A), 제한된 분포(기준 B), 환경 황폐화(기준 C), 생물학적 상호작용의 변화(기준 D), 생태계 붕괴 위험의 정량적 추정(기준 E)으로 생태계 붕괴 징후를 판별한다. IUCN 생태계 적색목록은 2014년부터 110개 이상의 국가에서 평가를 진행하였다. 80% 이상이 육상 및 육상-담수 생태계에서 평가를 진행하였으며, 이중 열대림과 아열대림에 위협 받는 생태계가 집중 분포하고 있다. 평가 기준은 공간적 징후(기준 A 및 B)에서 68.8%로 집중되어 있다. 국내에서 생태계 적색목록을 평가를 적용하기 위한 고려사항은 크게 세가지로 나뉜다. 첫째, 국내 적용가 능한 지구 생태계 유형(GET)을 적립해야 한다. 둘째, 생태계 적색목록 범주·기준 중 공간적 징후 평가에서 국내의 소규모로 이루어진 다양한 생태계 유형에 적용 가능한지를 판단해야 한다. 마지막으로 평가를 위한 활용 가능한 시계열(50년) 데이터 수집을 고려해야 한다. 이러한 고려사항을 바탕으로 국내에 IUCN 생태계 적색목록 평가를 적용하면, 우리나라의 독특한 생태계 유형의 현재 상태를 정확하게 파악할 수 있을 것이며, 이는 세계적인 생태계 보전 및 복원 노력에 기여할 것이다.

Automated Cyber Threat Emulation Based on ATT&CK for Cyber Security Training

  • Kim, Donghwa;Kim, Yonghyun;Ahn, Myung-Kil;Lee, Heejo
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권9호
    • /
    • pp.71-80
    • /
    • 2020
  • 사회가 초연결 사회가 되어 갈수록 우리는 더 많은 사이버 보안 전문가들이 필요하다. 이를 위해 본 논문에서는 실제 사이버 공격에 대한 분석결과와 MITRE ATT&CK 프레임워크를 바탕으로 사이버 모의 위협을 모델링하고 실제 사이버 보안 훈련 시스템에서 모의 된 사이버 위협을 생성할 수 있는 CyTEA를 개발하였다. 모의 된 사이버 위협이 실제 사이버 위협 수준의 유효성을 갖는지를 확인하기 위해 절차적, 환경적, 결과적 유사성을 기준으로 모의 수준을 알아보고 또 실제 사이버 보안 훈련 시스템에서 모의 위협을 실행하면서 방어훈련 시 예상되는 위협의 실제 위협실행 결과와 모의 위협의 실행 결과가 동일하여 실제 사이버 위협에 준하는 훈련을 가능함을 확인하였다.