Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

공격자 능력과 네트워크 취약성을 기반한 공격 그래프 설계 및 표적 우선 순위 연구Attack Graph Design and Target Priority based on Attacker Capabilities and Network Vulnerabilities

Other Titles
Attack Graph Design and Target Priority based on Attacker Capabilities and Network Vulnerabilities
Authors
Han, Myung MookDong-Wook KimGun-Yoon ShinIn-Sung HanHaeng-rok Oh
Issue Date
Oct-2022
Publisher
한국지능시스템학회
Keywords
공통 취약점 점수 시스템; 공격 그래프; 표적 우선순위; 공격자 능력; 침해 가능성; 공격 난이도; Common Vulnerability Scoring System; Attack Graph; Target Priority; Attacker Capabilities; Likelihood of Exploit; Attack Difficult
Citation
한국지능시스템학회 논문지, v.32, no.4, pp.332 - 339
Journal Title
한국지능시스템학회 논문지
Volume
32
Number
4
Start Page
332
End Page
339
URI
https://scholarworks.bwise.kr/gachon/handle/2020.sw.gachon/86435
DOI
10.5391/JKIIS.2022.32.4.332
ISSN
1976-9172
Abstract
본 논문은 네트워크 취약성을 이용한 위험 평가에 대해 공격 그래프를 이용한 취약성 표적우선 순위 연구를 수행하였다. 공격자는 목표 시스템까지 도달하기 위하여 네트워크 시스템의 취약성 가치를 정찰한다. 이 과정에서 공격자 능력에 따라 경로에 따른 취약성 공격을선택하며 목표 시스템까지 도달한다. 공격자의 공격 경로를 분석하고 취약점을 효과적으로표현하기 위해 공격 그래프를 침해 가능성과 공격 난이도로 설계하였다. 침해 가능성은 공격자 능력에 따라 선택될 수 있는 가치를 나타내며, 공격 난이도는 시스템의 보안 환경에 따른 공격 난이도를 나타낸다. 일반적인 취약점 공통 점수 시스템을 이용하여 침해 가능성과공격 난이도를 적용한 공격 그래프를 보여주어 공격자가 가장 많이 사용되는 공격 경로를분석하였다. 본 사항으로 공격자 능력과 공격 난이도에 따라 다양한 공격 이동 경로를 확인할 수 있었으며, 방어자는 공격자 표적 우선순위에 따라 방어 대응 정책의 우선순위로 사용될 수 있는 지표를 알 수 있게 되었다.
Files in This Item
There are no files associated with this item.
Appears in
Collections
IT융합대학 > 소프트웨어학과 > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

Researcher Han, Myung Mook photo

Han, Myung Mook
IT (Department of Software)
Read more

Altmetrics

Total Views & Downloads

BROWSE