바로가기메뉴

본문 바로가기 주메뉴 바로가기

ACOMS+ 및 학술지 리포지터리 설명회

  • 한국과학기술정보연구원(KISTI) 서울분원 대회의실(별관 3층)
  • 2024년 07월 03일(수) 13:30
 

사물인터넷 환경에서 침해사고 발생시 Malware에 대한 침해지표 데이터 생성 방법

Indicators of Compromise Data Generation Method for Malware on Cyber Incident Occurrence in IoT Environments

사물인터넷융복합논문지 / Journal of The Korea Internet of Things Society, (P)2799-4791;
2023, v.9 no.4, pp.1-8
https://doi.org/https://doi.org/10.20465/kiots.2023.9.4.001
이형우 (한신대학교)
  • 다운로드 수
  • 조회수

초록

사이버 공격이 지능화·고도화됨에 따라 사물인터넷(IoT) 기기 등 이기종 시스템을 대상으로 한 사이버 공격이발생하였을 경우 해당 침해사고 공격에 대한 상세 위협 정보를 공유할 수 있는 기법이 필요하다. 침해사고 발생시 이기종 IoT 기기로부터 수집된 디지털 포렌식 아티팩트를 침해지표(Indicators of Compromise : IoC)로 표현하고 이를공유할 수 있는 기법이 구축되어야 한다. 특히 각종 IoT 기기를 대상으로 악성코드가 실행될 경우 사이버 위협 정보를표현하고 CTI 시스템 간에 공유하기 위한 효율적인 침해지표 생성 방법이 제시되어야 한다. 이에 본 연구에서는 기존의침해지표 생성 방식 및 표현 방식에 대해 분석하여 Malware에 대한 침해지표 데이터를 생성하기 위한 분류체계 및효율적이고 규격화된 표현 방식을 제시하였다. 앞으로 제시된 침해지표 표현 및 규격화 방안을 토대로 사고관리 프레임워크 구축 시 지능화된 공격에 능동적으로 대응할 수 있을 것을 기대된다.

keywords
IoT, Malware, Cyber Incident, Indicators of Compromise, Cyber Threat Intelligence, 사물인터넷, 멀웨어, 침해사고, 침해지표, 사이버 공격 인텔리전트

Abstract

As cyber attacks become more intelligent and advanced, cyber attacks targeting heterogeneous systems such as Internet of Things (IoT) devices are increasing. There is a need for a technique to share detailed threat information about the incident attack. In the event of an infringement incident, a technique that can express digital forensic artifacts collected from heterogeneous IoT devices as indicators of compromise (IoC) and share them must be established. In particular, when malicious code is executed targeting various IoT devices, an efficient IoC generation method to express cyber threat information and share it among CTI systems must be presented. Therefore, in this study, the existing IoC creation method and expression method were analyzed. A classification system for generating IoC for malware and an efficient and standardized expression method were presented. Based on the proposed IoC expression and standardization method, it is expected that it will be able to actively respond to intelligent attacks when establishing an accident management framework

keywords
IoT, Malware, Cyber Incident, Indicators of Compromise, Cyber Threat Intelligence, 사물인터넷, 멀웨어, 침해사고, 침해지표, 사이버 공격 인텔리전트

사물인터넷융복합논문지