• 제목/요약/키워드: Security Checklists

검색결과 26건 처리시간 0.019초

보안 점검 목록을 효율적으로 관리하기 위한 머신러닝 기반의 보안 점검 항목 분류 (Classification of Security Checklist Items based on Machine Learning to Manage Security Checklists Efficiently)

  • 박현경;안효범
    • 스마트미디어저널
    • /
    • 제11권11호
    • /
    • pp.75-83
    • /
    • 2022
  • 미국의 NIST에서는 CVE나 CPE와 같은 기존의 취약점 관련 표준을 이용하여 보안 취약성 점검 및 관리를 자동화할 수 있도록 하는 프로토콜인 SCAP을 개발했다. SCAP은 XCCDF 및 OVAL 언어를 이용하여 점검파일을 작성하고 작성한 점검 파일을 OpenSCAP에서 만든 SCAP Workbench와 같은 SCAP 도구로 실행하면 점검 결과를 반환하는 식으로 동작한다. 다양한 운영체제에 대한 SCAP 점검 파일이 NCP 커뮤니티를 통해 공유되고 있으며 점검 파일에는 점검 항목별로 아이디, 제목, 설명, 점검 방법 등이 작성되어 있다. 하지만 점검항목은 단순히 작성한 순서대로 나열되어 있어 보안 관리자가 SCAP 점검 파일을 이용하여 체계적으로 관리할 수 있도록 점검 항목을 유형별로 분류하여 관리할 필요가 있다. 본 연구에서는 OVAL 언어로 작성된 SCAP 점검 파일에서 각 점검 항목에 대한 설명이 작성된 부분을 추출하여 머신러닝 모델을 통해 카테고리를 분류하고, SCAP 점검 결과를 분류한 점검 항목별로 출력하는 방법을 제안한다.

Estimating the Validity of CPTED Guidelines on Residence Hall in University: Through the Comparison between CPTED Checklists and Space Syntax Analysis

  • Han, Dongho;Park, Changbae
    • Architectural research
    • /
    • 제17권4호
    • /
    • pp.117-126
    • /
    • 2015
  • University residence halls have become one of the most important issues for students when selecting their academic institutions. However, in South Korea, while universities maintain technologically up-to-date facilities, when it comes to safety or security, the management is unsatisfactory. As a result, the number of violent crime has been increasing. However, there are few researches in terms of practical validity of CPTED Guidelines even though a myriad of researchers study about CPTED Guidelines. Therefore, this study endeavours to investigate the validity of theoretical CPTED Guidelines that to what extent it might be adopted for design process. As a methodology, Space Syntax Convex map and Visibility Graph Analysis (VGA) are chosen. As a result, since the types of space which have a high level of Space Syntax Index are analogous with space treated on CPTED Guidelines, it roughly shows that the theoretical CPTED Guidelines could be adopted in practical architectural design process. Furthermore, it reveals that there is a close relationship between detail design guide stated in CPTED Guidelines and the result of VGA. That is, through the analysis, it is proved that the validity of CPTED Guidelines is quite enough to be adopted in practical design process.

UNISDR의 재해에 강한 도시 만들기 사례 연구 - 부산광역시 금정구를 중심으로 - (The Case Study for the UNISDR Certification of the Making Resilience City - Focusing on the Busan Geumjeong gu -)

  • 이태식;김용문;정종수;석금철;조원철
    • 한국방재안전학회논문집
    • /
    • 제9권1호
    • /
    • pp.9-18
    • /
    • 2016
  • 본 연구에서는 UNISDR에서 추진하고 있는 재해에 강한 도시 만들기 캠페인에 가입한 지방자치단체인 부산광역시 금정구를 대상으로 국내 최초로 실시한 사례분석 연구로써, 유엔이 인정하는 롤 모델 안전도시를 어떻게 하면 만들 수 있을 것인가 하는 방법을 체계적으로 제시하고 있다. 시민이 덜 죽고, 덜 다치고, 안전한 생활 공동체를 만들기 위하여 국제적으로 공인된 UNISDR 안전한 롤 모델도시 캠페인의 실천을 위한 10대 필수 항목과 41개 핵심요소를 통해 금정구를 자체적으로 평가하였다. 매년 실시되는 중앙 정부와 지방자치단체의 재난관리 사항을 점검하고, 국민안전처에서 2015년에 추진한 7개 지역안전지수에 대한 금정구의 현황을 조사 및 분석을 실시하였다. 또한 안전의식 함양을 위하여 17개동 주민대표와 자원봉사자들을 대상으로 교육, 훈련, 그리고 설문조사 등을 통하여 지역실정에 적합한 "기후변화, 재해에 강한 도시 만들기" 캠페인의 비전과 목표를 제시하고, 5단계 실천전략을 제시하였다.

주거시설에 대한 CPTED 평가인증 기준 개선방안 연구 (Improvement of the Checklist for Residential Housing's Crime Prevention Accreditation Assessment)

  • 박현호;김강일;조준택
    • 시큐리티연구
    • /
    • 제55호
    • /
    • pp.117-141
    • /
    • 2018
  • 경찰청이 발간하는 범죄통계에 따르면 주거시설은 노상에 이어 범죄발생이 두 번째로 많은 장소이다. 또한 1인 가구 증가 등 사회적, 환경적 취약점으로 인해 생활의 기본요소이면서 동시에 안전함과 편안함이 핵심이어야 할 주거공간이 침입절도 등 범죄에 빈번하게 노출되고 위협에 시달리고 있다. 그리하여 본 연구에서는 주거시설 중 상대적으로 취약한 원룸, 다세대, 연립, 도시형생활주택에 대하여 환경설계를 통한 범죄예방(CPTED) 관점에서 안전을 평가하고 인증하는데 적합한 요소 및 항목을 추출하여 인증평가 지표와 점검항목을 도출하였다. 도출된 평가지표와 점검항목을 기반으로 서울 서초구, 경기 용인시, 충남 아산시에 소재한 원룸, 다세대, 연립, 도시형생활주택을 대상으로 현장조사를 실시하고 조사결과를 반영한 체크리스트 최종안을 도출하였다. 체크리스트 최종안에 포함된 평가분야는 총 7개 분야 43개 항목이며, 다양한 가점항목을 추가하여 관리자가 취한 특별한 안전조치에 대하여 점수를 획득할 수 있도록 설정하였다. 개발된 체크리스트는 다양한 규모와 유형의 주거시설을 평가할 때 시설별 특성을 고려하여 적절하게 변형하여 활용될 수 있다. 인증평가의 기본원칙과 관련하여, 범죄예방을 위해 중요한 항목들의 배점은 높게 부여하였고, 정성평가를 통해 차등 배점을 부여하는 방식을 선택하였다. 본 연구에서 개발한 체크리스트는 범죄예방전담경찰관(CPO)들이 관할지역 내 주거시설을 평가하고 범죄안전 수준이 높은 우수시설을 인증하는데 활용되고 있다.

이공계 학사경고 대학생과 일반 대학생의 동기 및 학습전략 차이 분석 (Analyze the Affective and Learning Strategy Difference of Engineering Students under Academic Probation and other College Students)

  • 김옥분;조영복
    • 실천공학교육논문지
    • /
    • 제11권1호
    • /
    • pp.25-31
    • /
    • 2019
  • 본 연구의 목적은 공과대학 재학 중 학사경고를 받은 학생 그리고 학사경고를 경험하지 않은 일반 학생의 동기와 학습전략의 차이를 살펴보는 데 있다. 본 연구의 대상은 서울 소재 A대학 공과대학 학생으로 이들은 교수학습개발센터에서 학습전략 검사에 참여하였다. 본 연구 대상은 총 553명이며 이 가운데 학사경고 학생은 22명, 일반학생은 531명이다. 본 연구의 목적을 달성하기 위하여 표준화된 검사인 한국 가이던스의 MLST(Multi-dimensional Learning Strategy test) 학습전략 검사지를 사용하였다. 학사경고를 받은 학생과 그렇지 않은 학생, 두 집단 간 동기와 학습전략을 비교 분석하기 위하여 t-test를 실시하였다. 그 결과, 학사경고를 받은 학생의 경쟁 동기 점수가 일반 학생들 보다 낮았으며 학사경고 학생들의 시간 관리와 노트필기 요인의 점수가 일반 대학생 보다 낮았다.

제4차 산업시대의 개인정보 관리수준 진단지표체계 개선방안: 특정 IT기술연계 개인정보보호기준 적용을 중심으로 (The Improvement Plan for Indicator System of Personal Information Management Level Diagnosis in the Era of the 4th Industrial Revolution: Focusing on Application of Personal Information Protection Standards linked to specific IT technologies)

  • 신영진
    • 융합정보논문지
    • /
    • 제11권12호
    • /
    • pp.1-13
    • /
    • 2021
  • 개인정보보호위원회에서 공공기관을 대상으로 시행하고 있는 개인정보 관리수준 진단제도의 지표체계는 「개인정보 보호법」의 법적 준수사항을 점검하지만, 새로운 IT기술의 도입에 따르는 개인정보보호사항을 기준으로 적용하는 데 한계가 있었다. 따라서, 본 연구에서는 제4차 산업혁명의 핵심기술인 빅데이터, 클라우드, 사물인터넷, 인공지능을 특정IT기술의 도입에 따라, 개인정보보호가 강화될 수 있도록 별도의 지표체계가 운영될 수 있도록 지표체계의 개선방안을 제안하고자 한다. 이를 위해서 선정한 특정IT기술의 개인정보보호사항에 관한 국내외 문헌조사를 통해 지표체계의 구성요소를 도출하고, 공공기관의 개인정보 보호담당자 대상으로 한 설문조사 및 개인정보보호 전문가대상으로 FGI/Delphi분석을 통해 진단지표로 선정하였다. 이렇게 선정한 지표체계는 먼저, 모든 특정IT기술의 기획 및 설계단계에서부터 개인정보보호원칙(PbD)과 가명정보처리 및 비식별 조치에 관한 기준의 적용여부를 점검하는 공통지표를 선정하였다. 이외에 빅데이터에 관한 2개 점검항목, 클라우드에 관한 개인정보 처리방침 게재 사항 등 5개 점검항목, 사물인터넷관련 원칙적용, 로그기록 관리 등 5개 점검항목, 인공지능에 관한 원칙 적용 등 4개 점검항목을 선정하였다. 이처럼 본 연구는 개인정보 관리수준 진단제도의 발전을 위해 새로운 IT기술변화에 대응할 수 있도록 개인정보보호의 신속한 대응을 유도하는 진단제도가 되도록 제언하고자 하였다.