인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
논문 기본 정보
- 자료유형
- 학위논문
- 저자정보
- 지도교수
- 신용태
- 발행연도
- 2023
- 저작권
- 숭실대학교 논문은 저작권에 의해 보호받습니다.
이용수35
초록· 키워드
상세정보 수정요청해당 페이지 내 제목·저자·목차·페이지정보가 잘못된 경우 알려주세요!
MITRE ATT&CK 프레임워크를 활용한 엔드포인트 악성코드 탐지시스템 구현 김현덕 IT정책경영학과 숭실대학교 대학원 컴퓨터와 네트워크의 급속한 발전은 디지털 시대의 혜택을 안겨주었지 만, 동시에 사이버 위협과 악성코드와 같은 사이버 공격의 증가를 가져 왔다. 매년 신규 악성코드가 꾸준히 증가하고 있으며, 여러 가지 기법을 통하여 백신을 우회하려는 기술들이 생겨나고 있다. 악성코드 연구기관 인 Av-test에서는 신규 악성코드가 매일 백만개 이상이 탐지 되었고, 누 적 악성코드의 수는 매년 증가하고 있다고 통계를 내었다. 이러한 상황 속에서 우리는 여전히 백신에만 의존을 하고 있는 상황이며, 신규 악성 코드 등에 대한 대응이 어려운 상황이다. 이로 인해 기업과 개인은 보안 에 대한 새로운 접근 방식과 기술을 찾고 있으며, 이러한 과정에서 MITRE ATT&CK 프레임워크가 주목받게 되었다. 본 논문에서는 MITRE ATT&CK 프레임워크를 활용하여 엔드포인트 보안을 강화하고 악성코드 탐지시스템을 구현하는 방법에 대해 연구가 필요할 것이라 생 각한다. MITRE ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge) 프레임워크는 공격자의 공격 전략, 기술 및 일반 적인 지식을 문서화하고 공유하는 데 중점을 둔 업계 표준 보안 지식 베 이스이다. 이 프레임워크는 공격자가 시스템 내에서 어떤 공격 기술과 전술을 사용할 수 있는지에 대한 정보를 제공하여 보안 전문가와 조직에 게 현실적인 위협에 대한 통찰력을 제공하고 있다. MITRE ATT&CK는 행동 기반 보안(Behavior-Based Security)의 핵심 원리에 기반하여 작동 하고 있다. 이는 악성 행동을 탐지하고 방어하기 위해 정확한 이해가 필 요하다는 접근법이다. 이러한 행동 기반 접근법은 악성코드 패턴과 서명 을 기반으로 하는 기존의 방식보다 더 유연하며, 새로운 위협에 대응하 기에 더 효과적이다. 본 논문에서는 MITRE ATT&CK 프레임워크를 활용하여 엔드포인트 보안 시스템을 설계하고, 악성코드의 특징적인 공격 패턴 및 행동을 식 별하여 탐지하고 대응하는 방법을 제시한다. 이를 통해 보안 전문가와 기업은 실시간으로 사이버 위협에 대응하고 민첩하게 대응할 수 있는 시 스템을 구축할 수 있을 것으로 기대된다. 이와 같이, MITRE ATT&CK 프레임워크는 현대의 사이버 보안에 중요한 역할을 하며, 이를 활용한 엔드포인트 악성코드 탐지시스템의 구현은 보안에 대한 접근 방식을 변 화시킬 방법을 검증하고자 한다.
목차
- 국문초록 ⅵ영문초록 ⅷ제 1 장 서론 · 11.1 연구의 배경 · 11.2 연구의 목적 · 31.3 연구범위 및 방법 41.4 논문 구성 5제 2 장 관련 연구 · 62.1 엔드포인트 악성코드 탐지시스템 관련 연구 62.1.1 사이버 보안 분야의 악성코드 탐지 관련 연구 · 62.1.2 MITRE ATT&CK 프레임워크와 관련된 이전 연구 92.1.3 기존 연구와 연구 주제 간의 관계 92.2 MITRE ATT&CK 프레임워크 102.2.1 MITRE ATT&CK 프레임워크 개요 · 102.2.2 MITRE ATT&CK 프레임워크의 주요 구성 요소 · 122.3 악성코드 152.3.1 동작에 의한 악성코드 · 162.3.2 목적에 의한 악성코드 · 18제 3 장 MITRE ATT&CK 프레임워크를 활용한 엔드포인트 악성코드 탐지시스템 213.1 엔드포인트 악성코드 탐지시스템 213.1.1 개요 213.1.2 엔드포인트 악성코드 탐지시스템 기술 · 213.1.3 엔드포인트 악성코드 탐지시스템 기능 · 233.1.4 MITRE ATT&CK 악성코드 탐지 알고리즘 243.1.5 3.1.5 탐지된 악성코드에 대한 대응 전략 253.2 엔드포인트 악성코드 탐지시스템 구현 273.2.1 대시보드 · 273.2.2 탐지 283.2.3 대응 303.2.4 정책 313.2.5 이벤트 추적 조사 33제 4 장 실험 및 검증 354.1 실험 환경 354.1.1 실험 환경 구성 · 354.1.2 실험의 환경 조건 · 374.2 실험 방법 384.3 실험 결과 394.3.1 악성코드 탐지 결과 394.3.2 악성코드 탐지 평균 결과 · 41제 5 장 결론 42참고문헌 44