• 제목/요약/키워드: Vulnerability Impact Assessment Scoring System

검색결과 3건 처리시간 0.039초

계층적 가중 기반의 취약점 영향성 평가 스코어링 시스템에 대한 연구 (A Study on Layered Weight Based Vulnerability Impact Assessment Scoring System)

  • 김영종
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제8권7호
    • /
    • pp.177-180
    • /
    • 2019
  • 대표적인 취약점 스코어링 시스템은 CVSS다. 하지만 CVSS는 취약점이 자산에 미치는 영향성 관점을 평가 하지 않아 사용되지 않거나 중요도가 낮은 자산에 대해서도 동일한 우선순위로 처리해야하기 때문에 대규모 시스템의 위험도가 높은 취약점의 경우 효과적이고 신속한 대응을 할 수 없다. 시스템 구성을 계층화 하고, 계층 간의 그리고 계층내의 중요도에 따른 가중을 평가하는 영향성 관점의 평가 시스템인 계층적 가중 기반의 취약점 영향성 평가 스코어링 시스템을 제안한다.

위험 평가 모델 기반의 정량적 사이버 보안 평가 체계 (Quantitative Cyber Security Scoring System Based on Risk Assessment Model)

  • 김인경;박남제
    • 정보보호학회논문지
    • /
    • 제29권5호
    • /
    • pp.1179-1189
    • /
    • 2019
  • 사이버보안성 평가란 자산분석, 위협분석, 취약성 분석을 통하여 자산 및 시스템의 위험 수준을 평가하여 적절한 보안조치를 적용하는 일련의 과정으로 증가하는 사이버 공격에 대한 대비를 위해 체계적인 사이버보안성 평가가 요구된다. 이에 CWSS, CVSS 등 사이버 보안 수준 측정을 위한 다양한 지표가 개발되고 있으나 표준화된 보안성 평가 결과를 통해 위험 우선순위에 따라 적절한 보안조치를 적용하기 위한 정량적 방법은 미흡한 실정으로 대상자산이 가지는 특성, 적용되어 있는 환경, 자산에 미치는 영향 등을 고려한 평가 체계가 필요하다. 이에 본 논문에서는 기존의 사이버 보안 평가 방법 분석을 기반으로 정량적 위험 평가 모델을 정립하고 정립한 모델에 적용하기 위한 평가 요소들의 정량화를 위한 방법을 제시한다. 사이버 보안성 평가 시 필요한 정성적 속성 요소들의 수준을 AHP 기법을 통한 보안요건별 가중치, 위협 별 영향도, 취약점 요소 별 점수화를 통한 위협 성공 가능성에 대한 확률값 산출을 통해 통계적 데이터를 적용해야 하는 정량적 방법의 한계점을 보완하여 표준화된 사이버 보안 평가 체계를 확립할 것으로 기대된다.

수리시설물 및 농경지 가뭄대응능력 중심의 농업가뭄 취약성 평가 - 태안 지역을 중심으로 - (Assessment of Agricultural Drought Vulnerability Focus on Drought Response Capability in Irrigation Facilities and Paddy Fields)

  • 문영식;남원호;하태현;조영준
    • 한국농공학회논문집
    • /
    • 제65권5호
    • /
    • pp.13-24
    • /
    • 2023
  • Due to recent climate change, the amount of rainfall during the summer season in South Korea has been decreasing, leading to an increase in areas affected by frequent droughts. Droughts have the characteristic of occurring over a wide area and being unpredictable in terms of their onset and end, necessitating proactive research to cope with them. In this study, we conducted an assessment of agricultural drought vulnerability in Taean-gun, Chungcheongnam-do, focusing on irrigation facilities and paddy fields. The assessment criteria were meteorological impact, drought occurrence status, supplementary water supply capacity, and drought response capability, with nine specific indicators selected. The drought response capability was analyzed by applying a scoring system as a key component of the agricultural drought vulnerability assessment, while the other indicators were quantified using an entropy weighting technique. The results of the assessment showed that Anmyeon-eup and Taean-eup were the safest areas, while Wonbuk-myeon, Nam-myeon, and Gonam-myeon were the most vulnerable. It is expected that the findings can be utilized to enhance understanding and proactive measures for coping with agricultural drought, and to determine the priority of drought response in different regions.