메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김인태 (극동대학교) 이용준 (극동대학교)
저널정보
한국산학기술학회 한국산학기술학회 논문지 한국산학기술학회논문지 제26권 제3호
발행연도
2025.3
수록면
602 - 610 (9page)
DOI
10.5762/KAIS.2025.26.3.602

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
컨테이너 기술은 운영체제(OS) 수준의 가상화를 통해 독립된 실행 환경을 제공하며, 빠른 배포 속도와 높은 자원효율성을 갖추고 있습니다. 그러나 컨테이너 탈출(Container Escape), 관리자 권한 취약점(Privilege Escalation), 컨테이너 이미지 취약점(Image Vulnerabilities), 호스트 OS 취약점(Host OS Vulnerabilities) 등 다양한 보안 위협이 존재하며, 이를 악용할 경우 데이터 유출, 악성코드 실행 등의 보안 사고로 이어질 수 있습니다. 이에 본 연구에서는 컨테이너 기반 가상화 기술의 보안 취약점을 분석하고, 이를 탐지하고 대응할 수 있는 대표적인 보안 취약점 분석 도구를 분석하여 8개 평가 기준을 선정하였습니다. 선정한 평가 기준으로 대표적인 컨테이너 보안 취약점 도구인 Aqua Security Trivy, Anchore Engine, Sysdig Secure, Snyk, Twistlock 에 대해 취약점 탐지 방식, 지원 플랫폼, 실시간 보호 여부, 정책 준수, CI/CD 통합 가능성 등을 비교 및 분석하였습니다. 이를 바탕으로 컨테이너 환경에서의 보안 강화를 위한 도구 선택 기준을 제시하고, 향후 컨테이너 보안 기술 발전과 보안 전략 수립 방향을 논의하였으며, 본 연구결과로 실무 및 학계에서 컨테이너 보안성을 향상시키는 데 기여할 것으로 기대합니다.

목차

요약
Abstract
1. 서론
2. 관련 연구
3. 컨테이너 보안 취약점 분석 도구 분석
4. 보안 취약점 분석 도구 평가 기준
5. 결론
References

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

최근 본 자료

전체보기

댓글(0)

0