• 제목/요약/키워드: Integrated Vulnerability Analysis

검색결과 57건 처리시간 0.018초

국내 원자력 시설 통합 취약점 분석 프레임워크 연구 (A Study on the Framework of Integrated Vulnerability Analysis of Domestic Nuclear Facilities)

  • 신미주;윤성수;엄익채
    • 융합보안논문지
    • /
    • 제22권1호
    • /
    • pp.11-17
    • /
    • 2022
  • 최근 사이버 공격으로 인해 발생한 우크라이나 대규모 정전 사태를 비롯하여 국가 기반시설에 대한 사이버 공격이 지속해서 발생하고 있다. 이에 따라 ICS-CERT 취약점이 작년보다 두 배 이상이 증가하는 등 원자력 시설 등의 산업제어시스템에 대한 취약점이 날로 증가하고 있다. 대부분의 제어시스템 운영자는 미국의 ICS-CERT에서 제공하는 산업제어시스템 취약점정보원을 바탕으로 취약점 대응 방안을 수립한다. 그러나 ICS-CERT는 연관된 모든 취약점 정보를 포함하지 않으며, 국내 제조사 제품에 대한 취약점을 제공하지 않아 이를 국내 제어시스템 보안에 적용하기 어렵다. 따라서 본 연구에서는 ICS-CERT에서 제공하는 제어시스템 취약점 정보(1,843건)를 기준으로 해당 취약점과 관련된 CVE, CWE, CAPEC, CPE 정보를 통합한 취약점 분석 프레임워크를 제시한다. 또한 원자력 시설의 자산을 CPE를 이용하여 식별하고 CVE와 ICS-CERT를 이용하여 취약점을 분석한다. 기존의 방법론으로 취약점 분석 시 임의의 국내 원자력 시설 자산 중 ICS-CERT에는 단 8%의 자산에 대한 취약점 정보를 탐색하였지만, 제안하는 방법론을 이용하면 70% 이상의 자산에 대해 취약점 정보를 탐색할 수 있다.

통합 재해지도 작성 기법 개발(II) : 리스크 분석을 적용한 재해지도 작성 (Development of integrated disaster mapping method (II) : disaster mapping with risk analysis)

  • 박준형;김병현
    • 한국수자원학회논문집
    • /
    • 제55권1호
    • /
    • pp.85-97
    • /
    • 2022
  • 본 연구에서는 위험도를 나타내는 침수예상도와 취약도를 나타내는 재해취약지수를 동시에 고려한 통합 리스크 지도 작성 방법을 제안하였다. 이 방법은 한 장의 지도에 다양하고 구체적인 정보를 제공함으로서, 대피계획을 동반한 실제 상황에서 활용 가능한 새로운 재해지도를 작성하였다. 재해지도에 인문·사회·경제적인 요소를 고려하기 위해, 연구유역을 노출성, 취약성, 대응성, 복구성 인자로 구분하였다. 그리고 각각의 인자들에 대한 7가지 지표를 GIS 도구를 이용하여 추출하였다. 각 지표별로 추출된 자료를 1~5등급으로 등급화 하였으며, 각 등급화된 자료를 재해취약지수로 선정하여 통합 리스크 분석 및 인자별 리스크 지도 작성에 활용하였다. 침수예상도와 재해취약지수 인자를 중첩한 인자별 리스크 지도는 인구, 자산, 건물 등을 포함한 지역별 상황을 반영하여 대피계획 수립에 활용하였다. 또한, 서로 다른 단위와 성질을 가진 재해취약지수 인자들의 표준화를 통해 하나의 취약도로 환산하고, 위험도를 동시에 고려한 통합 리스크 분석 방안도 제안하였다. 이는 재해지도 작성시 침수 위험도와 사회·인문·경제적인 요인을 동시에 고려한 구체적이고 다양한 정보를 제공할 수 있어 재해에 대한 대비·대응·복구 계획 수립에 기여할 수 있을 것으로 기대된다.

다중 관통 피격에 따른 함정 통합 생존성 분석 절차 (Integrated survivability assessment given multiple penetration hits)

  • 김광식;이장현
    • 한국해양공학회지
    • /
    • 제28권1호
    • /
    • pp.69-76
    • /
    • 2014
  • Survivability assessments and vulnerability reductions are required in warship design. A warship's survivability is assessed by its susceptibility, vulnerability, and recoverability. In this paper, an integrated survivability assessment for a warship subjected to multiple hits is introduced. The methodology aims at integrating a survivability assessment into an early stage of warship design. The hull surface is idealized using typical geometries for RCS (Radar Cross Section) detection probability and susceptibility. The Vulnerability is evaluated by using the shot-line. The recoverability is estimated using a survival time analysis. This enables the variation of survivability to be assessed. Several parameters may be varied to determine their effects on the survivability. The susceptibility is assessed by the probability of detecting the radar cross section of the subject and the probability of being hit based on a probability density function. The vulnerability is assessed by the kill probability based on the vulnerable area of critical components, according to the component's layout and redundancy. Recoverability is assessed by the recovery time for damaged critical components.

함정 간이 취약성 해석 프로그램 개발에 대한 연구 (Development of a Simplified Vulnerability Analysis Program for Naval Vessel)

  • 신윤호;권정일;정정훈
    • 대한조선학회논문집
    • /
    • 제50권6호
    • /
    • pp.383-389
    • /
    • 2013
  • Analysis and review of survivability is one of the most important aspects when naval vessels are designed. Because aiming points of threat towards the naval vessels in the battle field could not be estimated exactly, probabilistic and statistic approach is frequently introduced to evaluate and enhance the vessel survivability. Some commercial survivability analysis programs are used to perform the analysis for enhancement of susceptibility, vulnerability and recoverability but, they are usually classified and impossible to be exported to other countries because of their national security. In this paper, a simplified vulnerability analysis program is developed to evaluate the vulnerability of the warship in aspects of structure, redundancy and its mission capability at the conceptual design stage. To verify the developed program, the analysis results were compared with those of the commercial program MOTISS(Measure of Total Integrated System Survivability).

위협의 특성과 장갑의 방호 성능을 고려한 전투 시스템의 취약성 분석 방법 및 활용 : 고속정 모델을 대상으로 (A Method and Application of Vulnerability Analysis for Combat Systems Considering Threats and Defense Ability : Focused on PKM Model)

  • 황훈규;김배성;강지원;이장세
    • 한국정보통신학회논문지
    • /
    • 제20권8호
    • /
    • pp.1623-1631
    • /
    • 2016
  • 전투 시스템의 취약성을 분석하고 그 결과를 설계 단계에서 활용 및 반영하여 생존성의 향상을 목표로 하는 연구가 활발하게 진행되고 있다. 최근에는 모듈 단위로 독립적으로 진행되었던 여러 연구들을 통합하기 위한 방법의 연구에 대한 요구가 생겨나게 되었다. 이를 위해 본 논문에서는 선행 연구를 분석하고, 분석한 내용을 토대로 위협의 특성 및 장갑의 방호 성능을 고려한 전투 시스템의 통합 취약성 분석 방법을 제안한다. 또한 제안한 내용을 적용하여 기존의 피격 확률 분석 프로그램을 개선하고, 이를 통해 취약성 분석 결과를 고속정의 생존성 향상을 위해 활용할 수 있음을 시나리오 기반으로 검증하였다. 이를 통해 위협의 특성 및 장갑의 방호 성능까지도 고려하는 것으로 취약성 분석의 신뢰도를 향상시키는 것은 물론 동시에 통합 요구도 만족시킬 수 있다. 나아가 전투 시스템의 통합 취약성 분석 방법과 이를 적용한 시스템의 개발을 위한 연계 연구가 될 것으로 판단된다.

인구, 주택, 농지 측면에서의 농촌지역 유휴화 취약성 평가 (Vulnerability Assessment of Idleness in Rural Areas from Multiple Perspectives)

  • 이지민;최원
    • 한국농공학회논문집
    • /
    • 제64권2호
    • /
    • pp.15-25
    • /
    • 2022
  • Idleness in rural areas is a very important issue with regard to national land space management. Previous studies have been conducted separately in terms of population housing and farmland. So, an integrated analysis considering population housing and farmland is required for rural spatial management. In this study, vulnerability indices were developed and spatial distribution of the vulnerable areas was analyzed by evaluating regional vulnerability on population, housing, and farmland. In addition, plans for rural space management plan were proposed considering the population hollowing out and the idle farmland. The results of this study would be helpful in preparing policies that take into account the vulnerability of idleness in rural areas.

Seismic performance evaluation of RC bearing wall structures

  • Rashedi, Seyed Hadi;Rahai, Alireza;Tehrani, Payam
    • Computers and Concrete
    • /
    • 제30권2호
    • /
    • pp.113-126
    • /
    • 2022
  • Reinforced concrete bearing walls (RCBWs) are one of the most applicable structural systems. Therefore, vulnerability analysis and rehabilitation of the RCBW system are of great importance. In the present study, in order to the more precise investigation of the performance of this structural resistant system, pushover and nonlinear time history analyses based on several assumptions drawing upon experimental research were performed on several models with different stories. To validate the nonlinear analysis method, the analytical and experimental results are compared. Vulnerability evaluation was carried out on two seismic hazard levels and three performance levels. Eventually, the need for seismic rehabilitation with the basic safety objective (BSO) was investigated. The obtained results showed that the studied structures satisfied the BSO of the seismic rehabilitation guidelines. Consequently, according to the results of analyses and the desired performance, this structural system, despite its high structural weight and rigid connections and low flexibility, has integrated performance, and it can be a good option for earthquake-resistant constructions.

다양한 취약점 점검 도구를 이용한 자동화된 네트워크 취약점 통합 분석 시스템 설계 (An Automatic Network Vulnerability Analysis System using Multiple Vulnerability Scanners)

  • 윤준;심원태
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권2호
    • /
    • pp.246-250
    • /
    • 2008
  • 본 논문에서는 네트워크 취약점 분석 결과의 정확성을 향상시키기 위한 방법으로 다양한 취약점 점검 도구를 통합할 수 있는 네트워크 취약점 자동 분석 시스템을 제안한다. 일반적으로 전문가에 의한 수동 점검이 가장 정확한 취약점 점검 방법으로 평가되지만, 복잡하고 규모가 큰 네트워크의 경우 효율적인 취약점 분석을 위해 자동화된 네트워크 취약점 점검 도구를 활용한다. 그런데 취약점점검 도구의 종류에 따라 점검 대상이 다르거나 동일한 점검 대상에 대해서도 점검 항목과 점검 결과가 다를 수가 있어, 상호보완적인 목적으로 몇 개의 취약점 점검 도구를 동시에 사용하는 것이 효과적이다. 그러나 취약점 점검 도구들의 점검 결과에 대한 연관성 분석과 통합 분석에는 사람에 의한 수동적인 분석 작업이 필요하기 때문에, 이것은 상당히 시간 소모적인 작업이 되고 네트워크의 규모에 따라 통합 분석이 불가능하기도 하다. 본 논문에서는 다양한 취약점 점검 도구를 통합할 수 있는 인터페이스를 제공하고, 공통의 점검 정책 수립과 통합 분석의 자동화를 특징으로 하는 네트워크 취약점 통합 분석 시스템을 제안한다.

SIEM과 OWASP-ZAP및ANGRY-IP취약점분석모듈과 연동구현 (SIEM OWASP-ZAP and ANGRY-IP Vulnerability Analysis Module and Interlocking)

  • 윤종문
    • 융합보안논문지
    • /
    • 제19권2호
    • /
    • pp.83-89
    • /
    • 2019
  • 정보보안 컴플라이언스 및 보안규정에 의거 분기 및 정기적 형태의 네트웍 시스템 대상 취약점 점검은 사이버침해공격대응을 위해 상시 실시간 개념으로 발전시킬 필요성이 대두 된다. 이를 위해 상시 운용 관리 체계인 ESM/SIEM을 기반으로 공개된 취약점분석 점검TOOL과의 연동구현 으로 개념 검증 시 새로운 해킹공격대응 방안이 될 것으로 판단된다. 취약점점검모듈은 표준화된 이벤트 속성 관리와 운용의 편이성 취약점데이터의 글로벌 공유측면에서 공개SW Module인 owasp zap/Angry ip등을 SIEM 체계에 해당취약점모듈과의 연동 설계 구현방식으로 연구 검토 결과 web 및 network 대상 해당 취약점 모듈에 의해 점검이벤트가 SIEM 콘솔로 전송 모니터 되는 것으로 입증 되었다. 현재 사이버 관제실에서 운용중인 ESM 및 SIEM 시스템을 기반으로 해당 개념을 최적화 적용 운용할시 상용 취약점 툴 구매 비용문제와 패턴 및 버전관리에 대한 한계성 등을 고려할시 본연구가 효율적 측면으로 검토됨과 동시에 현 정보보안 컨설턴트에 의한 취약점분석결과 와 본 연구 사안으로 결과 등에 대해 상호 비교 분석 운용할시 사이버 침해공격에 대한 발전적인 개념으로 판단되므로 이에 대한 관련 사안에 대해 논고하고자 한다.

탄두의 관통 효과를 고려한 함정 취약성 평가 절차에 관한 기본 연구 (Vulnerability Assessment Procedure for the Warship Including the Effect of Shotline and Penetration of Fragments)

  • 김광식;이장현
    • 대한조선학회논문집
    • /
    • 제49권3호
    • /
    • pp.254-263
    • /
    • 2012
  • The survivability of warship is assessed by susceptibility, vulnerability and recoverability. Essentially, a vulnerability assessment is a measure of the effectiveness of a warship to resist hostile weapon effects. Considering the shot line and its penetration effect on the warship, present study introduces the procedural aspects of vulnerability assessments of warship. Present study also considers the prediction of penetration damage to a target caused by the impact of projectiles. It reflects the interaction between the weapon and the target from a perspective of vulnerable area method and COVART model. The shotline and tracing calculation have been directly integrated into the vulnerability assessment method based on the penetration equation empirically obtained. A simplified geometric description of the desired target and specification of a threat type is incorporated with the penetration effect. This study describes how to expand the vulnerable area assessment method to the penetration effect. Finally, an example shows that the proposed method can provide the vulnerability parameters of the warship or its component under threat being hit through tracing the shotline path thereby enabling the vulnerability calculation. In addition, the proposed procedure enabling the calculation of the component's multi-hit vulnerability introduces a propulsion system in dealing with redundant Non-overlapping components.