본문 바로가기

추천 검색어

실시간 인기 검색어

학술논문

소프트웨어 공급망 공격 탐지를 위한 로깅 시스템 모델에 관한 연구

이용수 110

영문명
A Study on Logging System Models for the Detection of Software Supply Chain Attacks
발행기관
한국보안관리학회(구:한국경호경비학회)
저자명
최원영 서준배
간행물 정보
『시큐리티연구』시큐리티연구 제76호, 101~122쪽, 전체 22쪽
주제분류
사회과학 > 사회과학일반
파일형태
PDF
발행일자
2023.09.30
5,440

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

현대의 소프트웨어 생태계에서는 다양한 외부 솔루션 및 하위 시스템이 상호 연결되어 있으며, 이로 인해 소프트웨어 공급망 내에서 다양한 위협이 복잡하게 얽혀 있다. 소프트웨 어 공급망 공격이란 공급망 내 취약점을 악용하여 데이터 유출, 무결성 침해, 악성프로그램 유포 등의 피해를 야기하는 것으로 산업계에서 가장 큰 위협요소로 자리매김하고 있다. 외부 프로그램, 솔루션, 환경에 대하여 온전히 독자성을 갖고 있는 소프트웨어 만으로 기관 및 기업의 시스템을 운용하는 것이 불가능하며 주로 지능형 지속공격(Advanced Persistent Threat) 형태로 발생하는 만큼 소프트웨어 공급망 공격을 원천적으로 차단하는 것은 현실적으로 불가능하며 빠른 사고 인지와 원인 규명을 통하여 추가 피해를 차단하는 조치가 요구된다. 본 연구에서는 MITRE사의 MITREATT&CK 프레임워크와 최근 10년간 발생한 공급망 공격 사례를 참조하여 소프트웨어 공급망 공격 위협요소에 대하여 보다 정확하게 분석하 고 대응할 수 있는 실용적인 로그 모델을 제시함으로써, 기업 및 기관에서 안전한 디지털 환경을 구축하는 데 기여할 것으로 기대된다.

영문 초록

In the modern software ecosystem, various external solutions and subsystems are interconnected, leading to a complex web of threats within the software supply chain. Software supply chain attacks exploit vulnerabilities within the supply chain, resulting in consequences such as data breaches, integrity breaches, and the distribution of malicious software. These attacks have emerged as a significant threat in the industry. It is impractical for organizations and companies to solely rely on software with complete autonomy concerning external programs, solutions, and environments to operate their systems. As these attacks predominantly manifest in the form of Advanced Persistent Threats (APTs), completely preventing software supply chain attacks at their source is unrealistic. Instead, swift incident detection and root cause identification are essential for mitigating further damage. This study references the MITRE ATT&CK framework and analyzes recent cases of supply chain attacks over the past decade to present a practical logging model that can accurately analyze and address threat factors in software supply chain attacks. It is anticipated that this contribution will aid in establishing a secure digital environment for enterprises and organizations.

목차

Ⅰ. 서 론
Ⅱ. 공급망 공격의 의의와 유형
Ⅲ. 소프트웨어 공급망 공격 사례연구
Ⅳ. 소프트웨어 공급망 공격 탐지를 위한 로깅 기술
Ⅴ. 결 론

키워드

해당간행물 수록 논문

참고문헌

교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원
TOP
인용하기
APA

최원영,서준배. (2023).소프트웨어 공급망 공격 탐지를 위한 로깅 시스템 모델에 관한 연구. 시큐리티연구, (), 101-122

MLA

최원영,서준배. "소프트웨어 공급망 공격 탐지를 위한 로깅 시스템 모델에 관한 연구." 시큐리티연구, (2023): 101-122

결제완료
e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제