Web Scan Attack Detection based on File List

File List를 이용한 Web Scan 공격탐지

  • Kim, Jin-Mook (Department of Computer Science, Kwangwoon University) ;
  • Back, Yung-Ho (Department of Computer Science, Kwangwoon University) ;
  • Ryou, Hwang-Bin (Department of Computer Science, Kwangwoon University)
  • 김진묵 (광운대학교 컴퓨터과학과) ;
  • 백영호 (광운대학교 컴퓨터과학과) ;
  • 유황빈 (광운대학교 컴퓨터과학과)
  • Published : 2005.10.28

Abstract

웹 서비스는 매우 가깝고 편리한 인터넷 서비스중의 하나이다. 이러한 웹 서비스의 이용이 증가함으로써 웹을 이용한 공격과 취약점 분석으로 위한 위험성이 급격하게 증가하고 있다. 이는 웹 서비스가 가지고 있는 공개성 때문이다. 이에 본 논문에는 웹 공격과정에서 필요한 정보를 얻거나 어플리케이션의 취약점을 찾는 웹 스캔공격을 탐지하기 위한 방법으로 웹 서버의 파일 리스트를 이용하는 방법을 제안하고자 한다. 시스템의 설계와 구현을 위해 사용한 감사 데이터는 Snort에서 일차적으로 탐지된 것을 제외한 웹 서버의 접근로그를 사용한다. 생성된 감사 데이터와 파일 리스트를 비교하여 사용자 요청의 존재여부로 공격을 탐지하도록 설계하였다. 이와 같은 방법은 제안시스템의 실험을 통하여 웹 스캔 공격의 탐지에 효과가 있는 것으로 밝혀졌다.

Keywords