• 제목/요약/키워드: Security test

검색결과 1,265건 처리시간 0.03초

모의 침투 테스트 방법 및 절차의 평가 방법에 관한 연구 (A Study on the Evaluation Method for Penetration Test Method and Procedures)

  • 강용석;최국현;신용태;김종희;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.230-233
    • /
    • 2014
  • 최근 보안 위협과 위험이 매우 빠른 속도로 변화하고 있어, 다각화 되는 공격기법에 대응하기 위한 필수 조건으로 기업 및 기관에서 모의 침투 테스트를 진행하고 있다. 침투 테스트(Penetration Test, PenTest)는 합법적이고 승인된 시도로 컴퓨터 시스템을 더 안전하게 하기 위해 시스템의 취약점을 찾아내고, 찾아낸 취약점에 대해 공격을 시도하는 것이다. 모의 해킹 테스트와 같은 용어로 사용되고 있으며 취약점이 어떻게 악용될 수 있는지 공격을 시도하여 보여준다. 한편, 현재 많은 보안업체에서 다양한 방법 및 절차로 침투 테스트를 수행하고 있으나, 실제로 이러한 테스트의 강도와 신뢰성에 대한 평가는 아직 이루어지지 않고 있다. 따라서, 본 연구에서는 이와 같은 침투 테스트에 대하여 검증되고 신뢰할 수 있는 평가 방법을 제시한다. 본 연구에서 제시한 침투 테스트 평가 정보를 활용하여 보다 신뢰할 수 있는 평가 결과를 얻을 수 있고, 결과적으로 효율적인 침투 테스트가 가능할 것으로 기대된다.

  • PDF

정보보호 교육이 청소년의 정보보호 실천에 미치는 영향 (Effects of Information Security Education on the Practice of Information Security for the Youth)

  • 강민성;김태성;김택영
    • Journal of Information Technology Applications and Management
    • /
    • 제26권2호
    • /
    • pp.27-40
    • /
    • 2019
  • As reliance on information and communication becomes widespread, a variety of information dysfunctions such as hacking, viruses, and the infringement of personal information are also occurring. Korean adolescents are especially exposed to an environment in which they are experiencing information dysfunction. In addition, youth cybercrimes are steadily occurring. To prevent cybercrime and the damage caused by information dysfunction, information security practices are essential. Accordingly, the purpose of this study is to discuss the factors affecting the information security practices of Korean youths, considering information security education, perceived severity, and perceived vulnerability as leading factors of the theory of planned behavior. A questionnaire survey was administered to 118 middle and high school students. Results of the hypothesis test show that information security education affects perceived behavior control, and perceived severity affects attitude. Subjective norms, information security attitudes, and perceived behavioral control were found to influence adolescents' practices of information security. However, perceived vulnerabilities did not affect youths' information security attitudes. This study confirms that information security education can help youths to practice information security. In other words, information security education is important, and it is a necessary element in the information curriculum of contemporary youth. However, perceived vulnerability to youth information security threats did not affect information security attitudes. Consequently, we suggest that it is necessary to strengthen the contents of the information security education for Korean youths.

시큐리티 요원의 규칙적인 운동참여 활동이 감정노동과 피로도에 미치는 영향 (The Effects of Emotional Labor on Fatigue Scale of Private Security Guards in Regular Exercise)

  • 김의영
    • 시큐리티연구
    • /
    • 제62호
    • /
    • pp.205-221
    • /
    • 2020
  • 본 연구는 규칙적인 운동참여 시큐리티요원의 감정노동이 피로도에 미치는 영향을 규명하여 시큐리티 산업의 핵심인 시큐리티 종사원의 복지 및 근무환경을 개선하기 위한 기초자료를 제공하려는 목적으로 진행하였다. 시큐리티요원 260명의 설문응답을 최종 분석 자료로 사용하였으며 SPSS Windows 18.0 통계프로그램을 이용하여 요인분석, t-test, 상관분석, 중다회귀분석의 통계적 검정을 통하여 다음과 같은 결론을 도출하였다. 첫째, 규칙적으로 운동에 참여하는 시큐리티요원이 운동에 참여하지 않는 시큐리티요원보다 피로도의 하위변인 즉, 신체적, 소진, 신경계의 피로가 낮게 나타났다. 둘째, 시큐리티요원의 감정노동의 하위변인 즉, 내면행동이 높아질수록 피로도는 낮아지고, 표면행동이 높아질수록 피로도는 높아지는 것으로 나타났다. 이상의 결과를 종합하여 볼 때 시큐리티요원의 규칙적인 운동참여 활동이 감정노동을 낮추고, 피로를 개선시킬 수 있을 것으로 사료된다.

SW 취약점의 보안성 강화를 위한 진단원의 교육 양성 연구 (Research on Education and Training of the Analyzer for Security Enhancement of SW Vulnerability)

  • 김슬기;박대우
    • 한국정보통신학회논문지
    • /
    • 제21권5호
    • /
    • pp.945-950
    • /
    • 2017
  • 소프트웨어의 취약점으로 인하여, 국가의 사이버 인프라와 실물 금융자산 에 대한 해킹 공격이 발생하고 있다. 소프트웨어는 인터넷 정보제공과 사이버 금융결제 및 사이버 인프라를 통제하고 운영하는, 운영체제 및 실행시스템을 구성하는 필수요소이기 때문이다. 이러한 소프트웨어 취약점을 분석하고, 보안성을 강화해야 사이버 인프라의 보안성이 강화되고, 실제 국가와 국민의 실제 생활에 보안성이 강화된다. 소프트웨어 개발보안 제도 분석과 소프트 웨어 개발보안 진단 분석 및 소프트웨어 취약점의 보안성 강화를 위한 연구를 한다. 또한 소프트웨어 취약점 진단원 양성 및 보수교육을 위한 교재개발과 진단원 시험문제 개발 및 진단원의 파일럿 테스트, 그리고 진단원의 투입인력 비용기준을 연구한다. 본 논문의 연구는 소프트웨어 취약점 진단원을 양성하는 교육과정과 진단가이드를 제시하여, 국가와 국민 생활의 사이버 인프라의 소프트웨어 보안성을 강화하는 데 목적이 있다.

망분리 네트워크 상황에서 사이버보안 취약점 실시간 보안관제 평가모델 (Real-time security Monitroing assessment model for cybersecurity vulnera bilities in network separation situations)

  • 이동휘;김홍기
    • 융합보안논문지
    • /
    • 제21권1호
    • /
    • pp.45-53
    • /
    • 2021
  • 망분리 네트워크에서 보안관제를 할 경우 내부망 또는 위험도가 높은 구간에서는 평시 이상징후 탐지가 거의 이루어지지 않는다. 그렇기 때문에 보안 네트워크 구축 후 최적화 된 보안구조를 완성하기 위해서 망분리된 내부방에서의 최신 사이버 위협 이상징후를 평가할 수 있는 모델이 필요하다. 본 연구에서 일반 네트워크와 망분리 네트워크에서 발생하는 사이버 취약점과 악성코드를 데이터셋으로 발생시켜 평가하여, 망분리 내부망 사이버 공격에 위협 분석 및 최신 사이버 취약점을 대비 할 수 있게 하고, 특성에 맞는 사이버 보안 테스트 평가 체계를 구축하였다. 이를 실제 망분리 기관에 적용 가능한 평가모델을 설계 하고, 테스트 망을 각 상황별로 구축하여 실시간 보안관제 평가 모델을 적용하였다.

연구개발무기체계 시험평가 발전방안에 관한 연구 (A Study on The Improvement of Weapon System Test and Evaluation - Focusing on the weapon system in the research development stage -)

  • 이강언;부준효
    • 안보군사학연구
    • /
    • 통권8호
    • /
    • pp.383-420
    • /
    • 2010
  • This article is focusing on the improvement of weapon system test & evaluation, aimed at the weapon system in the research development stage. This article suggests improvement directions in three aspects(organization and system, skilled manpower and technology, test facilities of weapon system test & evaluation) as follows. 1) Weapon system test & evaluation organization and system a. Establishment of comprehensive test & evaluation system b. Making regulation for comprehensive test infrastructure management. c. Standardization of test & evaluation process, which can be used in special subject to army, navy and air force. 2) Skilled manpower and technology of weapon system test & evaluation a. Training & education, management of test & evaluation experts. b. Establishment of skill management system of test & evaluation. 3) Test facilities of weapon system test & evaluation a. Establishment of comprehensive improvement direction of test & evaluation installation and equipment. b. Consideration of counter measures to prevent overlapping investment, and to use the test & evaluation resources efficiently. c. Establishment of organic network for the effective use of test & evaluation installation and equipment. d. Establishment of detailed cooperation plan for the commonage of test & evaluation facility and equipment.

  • PDF

제주 스마트그리드 실증단지 수용가 환경에서 Zigbee 보안 체계 설계 (A Design for a Zigbee Security System in the Customer Side Environment of Jeju Smart Grid Field Test)

  • 이명훈;손성용
    • 전기학회논문지
    • /
    • 제61권8호
    • /
    • pp.1186-1192
    • /
    • 2012
  • In Jeju Smart Grid field test, Zigbee technology is being used as one of customer side solutions for AMI. Although Zigbee networks that provides effective connectivity and control among devices are advantages in ease of implementation and use, the data can be exposed to cyber attacks such as eavesdrop, unauthorized data dissemination and forgery. Currently authentication and confidentiality services are provided with the network and link keys generated based on public key pairs that are pre-installed in offline. However, the network is vulnerable once a hacker intrudes into a local network because operation and management policies for the generated keys are not well-established yet. In this paper, the vulnerability of the Zigbee security system in the customer side environment of Jeju Smart Grid field test is analyzed. Then, two-way authentication with the unique identifiers of devices and user-specific group management policies are proposed to resolve the vulnerability.

게임 사이트 보안을 위한 사이버 보안 테스트에 관한 연구 (A Study on Cyber Security Test for The Game Site Security)

  • 김효남
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2019년도 제59차 동계학술대회논문집 27권1호
    • /
    • pp.355-356
    • /
    • 2019
  • 글로벌 게임 시장 규모가 전년 대비 13.3% 늘어나고 국내 게임 시장 규모도 전년 대비 6.2%로 증가되고 있는 것이 현재 게임 산업의 현황이다. 그러나 이에 반해 게임을 향한 해킹 공격도 지금 이 순간에도 지능화되고 횟수 역시 기하급수적으로 늘어가는 것도 현 게임 산업의 실태이다. 본 논문에서는 게임을 기반으로 게임 사용자들의 중요한 데이터를 탈취하고 피해를 막기 위해서 좀 더 다른 시각에서 게임 해킹을 방어할 수 있는 방법으로 사이버 보안 테스트를 이용하여 현재 게임 사이트의 보안상태를 점검하고 개선할 수 있는 방법을 제시한다.

  • PDF

Cloud 및 IoT 시스템의 보안을 위한 소프트웨어 정의 경계기반의 접근제어시스템 개발 (Development of Software-Defined Perimeter-based Access Control System for Security of Cloud and IoT System)

  • 박승규
    • 한국인터넷방송통신학회논문지
    • /
    • 제21권2호
    • /
    • pp.15-26
    • /
    • 2021
  • 최근 클라우드, 모바일, IoT의 도입이 활성화되면서 방화벽이나 NAC(Network Access Control) 등의 고정 경계(Fixed Perimeter) 기반의 기존 보안 솔루션들의 한계를 보완할 수 있는 기술 개발의 필요성이 커지고 있다. 이에 대응하여 새로운 기반 기술로써 최근 등장한 것이 SDP(Software Defined Perimeter) 이다. 이 기술은 기존 보안 기술들과 달리 보호 대상 자원(서버, IoT 게이트웨이 등)의 위치에 상관없이 보안 경계를 유연하게 설정(Gateway S/W를 설치)하여, 날로 다양화·고도화되고 있는 네트워크 기반 해킹 공격을 대부분 무력화할 수 있으며 특히, Cloud 및 IoT 분야에 적합한 보안 기술로 부각 되고 있다. 본 연구에서는 SDP와 해시 트리 기반의 대규모 데이터 고속 서명 기술을 결합하여 새로운 접근제어시스템을 제안하였다. 대규모 데이터 고속 서명 기술에 의한 프로세스 인증기능을 통해 엔드포인트에 침입한 미지의 멀웨어들의 위협을 사전에 차단하고, 주요 데이터의 백업, 복구과정에서 유저 레벨의 공격이 불가능한 커널 레벨의 보안 기술을 구현하였고 그 결과 SDP의 취약 부분인 엔드포인트 보안을 강화하였다. 제안된 시스템을 시제품으로 개발하고 공인시험기관의 테스트(TTA V&V Test)로 성능시험을 완료하였다. SDP 기반 접근제어 솔루션은 스마트 자동차 보안 등에서도 활용될 수 있는 향후 잠재력이 매우 높은 기술이다.

신변보호사 자격검정 실기시험제도의 개선방안 (Improvement Plans for Protection Specialist Guard Certification Performance test System)

  • 강동범;김우준
    • 융합보안논문지
    • /
    • 제16권1호
    • /
    • pp.13-21
    • /
    • 2016
  • 민간경비가 도입된 지 60여년이 지난 현재 민간경비와 관련된 국가공인 자격으로는 경비지도사와 신변보호사 자격제도가 있다. 본 연구에서는 2013년도부터 국가공인자격으로 실시 되어오고 있는 신변보호사 자격검정 사항 중에서 2차 실기시험제도의 문제점에 대하여 논의하였다. 현행 신변보호사 자격검정은 1차 학과시험과 2차 실기시험으로 분류하여 실시하고 있는 가운데 신변보호사의 자격 검증을 엄격히 하여 응시자에 대한 만족도와 대중의 신뢰도를 높여가야할 시기에 봉착하였다고 판단되어 신변보호사 실기시험제도의 문제점에 대한 개선방안을 다음과 같이 제시하였다. 첫째, 현재 단순하고 비교적 기초적인 실기시험 평가 항목의 난이도를 다양화 하여 구분하는 것이 필요하다. 둘째, 현재 실기시험 평가기술은 합기도의 기술분야에 치우쳐 있다고 볼 수 있어 각 무도분야의 실질적 활용가능성이 높은 기술을 복합적으로 접목시켜 다양화 하는 것이 필요하다. 셋째, 현재 일반화 되지 않은 실기시험 평가위원제도를 전문화된 실기시험 평가위원으로 선정할 수 있도록 기준안 마련이 필요하다. 넷째, 현재 실기시험 평가위원과 응시자의 관계에 있어 지인인 경우가 많아 객관성확보차원에서 제척제도를 신설하는 것이 필요하다. 이와 같이 신변보호사 자격검정 실기시험제도의 전문성을 고양시켜나가기 위해 관련기관의 제도적 개선이 시급히 이루어져야 할 것이다.