검색 상세

Attack Forest : 시각화 사이버 공격 모델링 기법의 정보 전달 및 추적성 강화

Attack Forest: Improving Information Delivery and Traceability for Visualizable Cyber Attack Modeling Technique

초록/요약

Stuxnet 을 시작으로 대두된 Advanced Persistent Threat, 파괴보다 금품 탈취를 목적으로 한 랜섬웨어 등 점점 더 복잡해지고 다양한 양상으로 발견되는 사이버 공격 사건들에 의한 컴퓨터 보안의 위협은 나날이 증대되고 있다. 이들 사이버 공격을 표현하기 위한 Attack Tree 는 수많은 사이버 공격 분석의 기초가 되었으며, 여러 기관 및 학계의 인정을 받아 사용되어 왔다. 많은 보안 연구자들은 이를 바탕으로 하여 원하는 기능을 수행할 수 있도록 추가한 개념을 통하여 각기 사이버 공격을 표현하는 파생형 모델들을 제시하였다. 그러나, 각각의 모델들은 그 구조 상 상호 호환성이 거의 없으며, 사용되는 용어의 규칙 또한 명시되지 않거나, 의미는 동일하나 구조가 다른 동형 트리가 발생하는 문제가 존재한다. 이러한 문제들은 컴퓨터 시스템의 이해 당사자들의 의사소통을 방해하는 결과를 불러올 수 있으며, 이는 보안 사고 대응 시 장애물이 된다. 본 연구에서는 학계 및 업계에서 널리 인정되고 정기적으로 유지 및 보수가 이루어지는 The MITRE Corporation 의 MITRE ATT&CK®의 지식 베이스를 활용하여 효과적인 정보 전달을 가능하도록 하고, 시간 순서에 따른 구조를 도입하여 동일한 모델 규격의 상호 호환성을 개선하여 전산 처리 및 의사 소통의 문제를 완화한, Attack Tree 를 기반으로 하여 설계된 Attack Forest 사이버 공격 모델링 프레임워크를 제안한다. 본 연구에서 제안하는 사이버 공격 모델은 Cyber Kill Chain 이 제시하는 공격 단계의 정의를 MITRE ATT&CK® 지식 베이스의 Tactics 로 구현하고, Attack Tree 가 가진 직관적인 디자인에서 오는 장점, 사건을 개요 목록으로 표기할 경우 얻을 수 있는 사건의 기승전결(起承轉結)과 시간 순서에 따른 서술, 그리고 제공하는 정보의 추적 능력을 하나의 그래픽 모델에 통합하였다. 이 과정에서 복잡해지는 모델이 유발할 수 있는 정보 인식에 대한 문제를 해결하고자 사람의 단기 인지력에 관한 과학적 근거를 바탕으로 조정한 그래프 형 시각화 모델을 설계하였다. 제안한 모델의 각 기능을 검증하기 위하여 다양한 지식 배경을 가진 소수의 실험 참여자를 모집하여 타당성 검증 실험을 수행하였다. 실험을 통하여 본 모델이 제공하는 각 기능 및 설계의 작동을 검증함으로써, 본 연구가 제시한 모델이 사이버 공격 모델이 사용하는 용어의 기준, 모델 구조의 균일성, 신뢰할 수 있는 충분한 정보의 제공과 추적성, 이해 당사자의 수준에 맞추기 위한 정보 전달의 최적화를 구현했음을 보였다.

more

목차

제 1 장 서론 1
제 1 절 연구 배경 1
제 2 절 연구의 필요성 및 연구 문제점의 정의 3
제 3 절 관련 연구 5
제 1 항 Attack Tree (공격 트리) 5
제 2 항 Fault tree 7
제 3 항 Attack-defense Trees (ADTree) 8
제 4 항 Boolean logic Driven Markov Processes (BDMP) 9
제 5 항 Penetration Attack Tree 10
제 6 항 Misuse Cases 11
제 7 항 Cyber Kill Chain® 12
제 8 항 MITRE ATT&CK® 12
제 9 항 Miller's Law 및 Cognitive Load Theory 14
제 2 장 본론 15
제 1 절 제안하는 접근 방법 15
제 2 절 Attack Forest 17
제 1 항 Attack Forest의 개요 17
제 2 항 Level of Detail: 정보 제공 방법의 최적화 19
제 3 항 Attack Sapling (Sub-tree) 23
제 4 항 ATT&CK Tactics Tag의 우선 순위 27
제 5 항 Attack Forest의 작성 과정 29
제 6 항 Attack Forest의 시각화 31
제 7 항 제시한 문제에 대한 Attack Forest의 공헌 36
제 3 절 실험 및 검증 38
제 1 항 타당성 검증 실험의 설계 38
제 2 항 평가 방법 41
제 3 항 결과 분석 43
제 3 장 결론 48
제 1 절 연구 결과 및 결론 48
제 2 절 한계점과 미래 연구 48
참고문헌 51
부록 54

more