• 제목/요약/키워드: Risk Assessment Officer Training

검색결과 2건 처리시간 0.017초

Social Engineering Attack Graph for Security Risk Assessment: Social Engineering Attack Graph framework(SEAG)

  • Kim, Jun Seok;Kang, Hyunjae;Kim, Jinsoo;Kim, Huy Kang
    • 한국컴퓨터정보학회논문지
    • /
    • 제23권11호
    • /
    • pp.75-84
    • /
    • 2018
  • Social engineering attack means to get information of Social engineering attack means to get information of opponent without technical attack or to induce opponent to provide information directly. In particular, social engineering does not approach opponents through technical attacks, so it is difficult to prevent all attacks with high-tech security equipment. Each company plans employee education and social training as a countermeasure to prevent social engineering. However, it is difficult for a security officer to obtain a practical education(training) effect, and it is also difficult to measure it visually. Therefore, to measure the social engineering threat, we use the results of social engineering training result to calculate the risk by system asset and propose a attack graph based probability. The security officer uses the results of social engineering training to analyze the security threats by asset and suggests a framework for quick security response. Through the framework presented in this paper, we measure the qualitative social engineering threats, collect system asset information, and calculate the asset risk to generate probability based attack graphs. As a result, the security officer can graphically monitor the degree of vulnerability of the asset's authority system, asset information and preferences along with social engineering training results. It aims to make it practical for companies to utilize as a key indicator for establishing a systematic security strategy in the enterprise.

안전교육의 효과성 향상에 관한 연구 - 제조업 위험성평가 담당자 교육을 중심으로 - (A Study on the Effectiveness Improvement of Safety Education - Focused on the Education of Manufacturing Risk Assessment Officer -)

  • 김진억
    • 한국재난정보학회 논문집
    • /
    • 제19권1호
    • /
    • pp.97-104
    • /
    • 2023
  • 연구목적: 안전보건공단에서는 위험성평가를 용이하게 하기 위해 웹 기반의 KRAS 개발하여 각 사업장의 유형별 평가 모델을 제공하고 있다. 위험성평가의 이해를 돕기위해 민간 기관에서는 위험성평가 담당자 교육을 개설하여 운영하고 있다. 기업의 규모에 따른 제조업 위험성평가 담당자 교육의 효과성을 분석할 것이다. 연구방법: 2017년부터 2021년까지 5년 이내 위험성평가 담당자 교육을 이수한 670개 사업장을 대상으로 SPSS 22를 이용하여, 재해 발생 관련 데이터를 통해, 100인을 기준으로 100인 미만 집단과 100인 이상 집단을 나누어 상관분석과, t-검정을 통해 재해율을 분석하였다. 연구결과: 가설 1번~5번 채택, 5~8번 기각 되었다. 결론: 100인 이상의 기업 교육을 대상으로 한 기업의 규모에 따른 교육과정의 편성을 고려하고 위험성평가 인정 시의 혜택을 상향하는 부분에 대하여 제고해 볼 수 있다.