인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
개인구독
소속 기관이 없으신 경우, 개인 정기구독을 하시면 저렴하게
논문을 무제한 열람 이용할 수 있어요.
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
논문 기본 정보
- 자료유형
- 학술저널
- 저자정보
- 발행연도
- 2026.4
- 수록면
- 681 - 696 (16page)
이용수
초록· 키워드
국내 금융회사는 망분리, 로그 반출 제한 등 강한 규제로 인해 LLM 기반 보안 분석 수행에 구조적 제약을 가진다. 본 논문은 이러한 환경을 전제로 LLM을 보조 도구로 활용하여 CTI를 MITRE ATT&CK TTPs에 매핑하는 위협 헌팅의 도입 방안을 제안한다. 금융회사 규제·인프라 특성을 분석하여 제약 사항을 정리하고, CTI 수집·요약, LLM 기반 TTPs 후보 매핑, ATT&CK 지식베이스-SIEM 연계를 포함하는 수행 절차와 단계적 도입 방안을 고안하였다. 또한 GPT-5.1과 ATT&CK Enterprise v18.1을 이용하여 금융보안원 CTI 리포트 4건의 87개 문장(121개 레코드)에 대한 TTPs 매핑을 수행하고, 보안담당자 관점의 0~4점 수용도 평가를 통해 83.47%의 출력이 실무용 후보로 활용 가능함을 확인하였다. 결론적으로 망분리 등 규제에도 불구하고 금융회사에서 LLM을 보조 도구로 활용하여 위협 헌팅을 수행할 수 있음을 보인다.
#Cyber Threat Intelligence
#MITRE ATT&CK TTPs
#Large Language Models
#Threat Hunting
#Financial Institutions
상세정보 수정요청해당 페이지 내 제목·저자·목차·페이지정보가 잘못된 경우 알려주세요!
목차
- 요약
- ABSTRACT
- I. 서론
- II. 배경 지식 및 기존 연구
- III. 금융회사의 규제 환경 분석
- IV. LLM을 활용한 위협 헌팅 도입 방안
- V. LLM을 활용한 TTPs 매핑 테스트
- VI. 결론
- References