학술논문
소프트웨어 공급망 공격 탐지를 위한 로깅 시스템 모델에 관한 연구
이용수 110
- 영문명
- A Study on Logging System Models for the Detection of Software Supply Chain Attacks
- 발행기관
- 한국보안관리학회(구:한국경호경비학회)
- 저자명
- 최원영 서준배
- 간행물 정보
- 『시큐리티연구』시큐리티연구 제76호, 101~122쪽, 전체 22쪽
- 주제분류
- 사회과학 > 사회과학일반
- 파일형태
- 발행일자
- 2023.09.30
5,440원
구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.
국문 초록
현대의 소프트웨어 생태계에서는 다양한 외부 솔루션 및 하위 시스템이 상호 연결되어 있으며, 이로 인해 소프트웨어 공급망 내에서 다양한 위협이 복잡하게 얽혀 있다. 소프트웨 어 공급망 공격이란 공급망 내 취약점을 악용하여 데이터 유출, 무결성 침해, 악성프로그램 유포 등의 피해를 야기하는 것으로 산업계에서 가장 큰 위협요소로 자리매김하고 있다. 외부 프로그램, 솔루션, 환경에 대하여 온전히 독자성을 갖고 있는 소프트웨어 만으로 기관 및 기업의 시스템을 운용하는 것이 불가능하며 주로 지능형 지속공격(Advanced Persistent Threat) 형태로 발생하는 만큼 소프트웨어 공급망 공격을 원천적으로 차단하는 것은 현실적으로 불가능하며 빠른 사고 인지와 원인 규명을 통하여 추가 피해를 차단하는 조치가 요구된다. 본 연구에서는 MITRE사의 MITREATT&CK 프레임워크와 최근 10년간 발생한 공급망 공격 사례를 참조하여 소프트웨어 공급망 공격 위협요소에 대하여 보다 정확하게 분석하 고 대응할 수 있는 실용적인 로그 모델을 제시함으로써, 기업 및 기관에서 안전한 디지털 환경을 구축하는 데 기여할 것으로 기대된다.
영문 초록
In the modern software ecosystem, various external solutions and subsystems are interconnected, leading to a complex web of threats within the software supply chain. Software supply chain attacks exploit vulnerabilities within the supply chain, resulting in consequences such as data breaches, integrity breaches, and the distribution of malicious software. These attacks have emerged as a significant threat in the industry. It is impractical for organizations and companies to solely rely on software with complete autonomy concerning external programs, solutions, and environments to operate their systems. As these attacks predominantly manifest in the form of Advanced Persistent Threats (APTs), completely preventing software supply chain attacks at their source is unrealistic. Instead, swift incident detection and root cause identification are essential for mitigating further damage. This study references the MITRE ATT&CK framework and analyzes recent cases of supply chain attacks over the past decade to present a practical logging model that can accurately analyze and address threat factors in software supply chain attacks. It is anticipated that this contribution will aid in establishing a secure digital environment for enterprises and organizations.
목차
Ⅰ. 서 론
Ⅱ. 공급망 공격의 의의와 유형
Ⅲ. 소프트웨어 공급망 공격 사례연구
Ⅳ. 소프트웨어 공급망 공격 탐지를 위한 로깅 기술
Ⅴ. 결 론
키워드
해당간행물 수록 논문
- 유도 트레이닝이 경찰전공 남자대학생의 혈액성분 및 스트레스관련 호르몬에 미치는 영향
- 민간경비(Private Security) 도입을 통한 전자감독제도 부분 민영화
- 촉법소년에 대한 빅데이터 분석 : LDA 토픽 모델링 및 감성 분석을 중심으로
- 여성경찰관의 일과 삶의 균형이 조직몰입에 미치는 영향 : 사회적 인식의 조절효과를 중심으로
- 공동주택 경비원의 감시적 근로자 승인여부에 관한 연구
- 흉기 난동 등 소프트타깃 테러 언론보도에 관한 탐색적 연구 : 텍스트마이닝과 사회연결망 분석을 중심으로
- 컴퓨터프로그램 저작권 침해의 손해배상 제도에 관한 탐색적 연구 : 판결 분석 방법을 중심으로
- 유도와 저항성 운동이 경찰학과 여학생들의 심혈관 및 혈관내피세포 기능에 미치는 영향
- 보안문화 모델 개발을 위한 연구동향 분석 : 조직적 관점을 중심으로
- 경비업무를 효율적으로 수행하기 위한 드론(쿼드콥터)의 비행특성에 관한 연구
- 상업스포츠 선택속성이 민간경비업무 종사자의 여가만족 및 조직몰입에 미치는 영향
- 국제 테러 추세에 따른 테러 예방방안 분석 : 다중이용시설을 중심으로
- 다중운집행사시 민간경비를 효과적으로 활용하기 위한 관련 법 개선방안
- 내부감사에 디지털포렌식 기법을 활용하여 업무 부정 적발 시스템 구축방안 연구
- 소프트웨어 공급망 공격 탐지를 위한 로깅 시스템 모델에 관한 연구
- 산업보안 범죄의 실태 및 예방에 관한 연구 : 산업기술 유출로 인한 피해액 산정 모델 구성을 중심으로
- 해사안전감독관 제도의 운영실태 및 개선방안에 관한 연구
- 초경량비행장치 자격증 발전 방안에 관한 연구
- 국가위기관리 관점의 민간경비 활용방안 : 재난양상 변화를 중심으로
- 민간경비원의 회복탄력성이 우울에 미치는 영향 : 규칙적 운동참여의 조절효과 분석
- 도심항공교통 (UAM)의 효과적 도입방안에 대한 연구 : 안전 확보와 활성화를 중심으로
- 대테러활동 단계별 인식 및 영향요인에 관한 연구 : 법원보안관리대를 중심으로
- 물리보안 인적통제수단인 청원경찰 복무관리를 위한 규범정립에 관한 법적 고찰 : 서울중앙지방법원 2023.1.19.선고 2020나98515 판결을 중심으로
참고문헌
관련논문
사회과학 > 사회과학일반분야 BEST
- 종합병원 간호사의 환자안전문화인식과 조직의사소통만족이 안전간호활동에 미치는 영향
- 다문화가정 학생과 일반학생의 학업성취도 격차 연구
- 청소년의 비자살적 자해와 수치심경향성, 죄책감경향성의 관계
사회과학 > 사회과학일반분야 NEW
더보기최근 이용한 논문
교보eBook 첫 방문을 환영 합니다!
신규가입 혜택 지급이 완료 되었습니다.
바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!