• 제목/요약/키워드: Vulnerability analysis

검색결과 1,276건 처리시간 0.039초

파이썬 모듈과 정규표현식을 활용한 웹 취약점 탐색 자동화 봇 (Browser fuzzing and analysis using known vulnerability)

  • 김남규;김기환;이훈재
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.749-751
    • /
    • 2016
  • 웹이 보편화되면서 많은 편리함을 가져온 동시에 주 사용자인 기업에는 대외비 문서서, 중요 자원의 유출, 개별 사용자에게는 개인 정보 유출 등의 보안 이슈 또한 가져왔다. 이에 관련 기관들은 웹에 대한 취약점을 정리한 리스트를 제시하였다. 본 지에서는 웹 취약점의 표준으로 널리 사용되는 OWASP top10의 리스트들을 웹에서 자동으로 탐색하고 문서화하는 봇의 구현 모델을 제시한다.

  • PDF

기후변화에 따른 제방의 홍수취약성지수 민감도 분석 (Sensitivity analysis of flood vulnerability index of levee according to climate change)

  • 이후상;이재준
    • 한국수자원학회논문집
    • /
    • 제51권spc1호
    • /
    • pp.1161-1169
    • /
    • 2018
  • 본 연구에서는 하천 제방에 대한 홍수취약성을 평가하는 새로운 기법을 제시하고 기후변화에 따라 변화하는 수위에 대하여 제방에 미치는 영향을 분석하였다. 이를 위해 먼저 2차원 지하수침투 모형인 SEEP/W를 이용하여 제방의 침투거동을 분석하여 침투안전성을 평가하였다. 침투거동뿐만 아니라 기후변화에 따른 하천환경여건을 고려하는 제방의 취약성 분석 기술이 필요함으로써 본 연구에서는 추가적으로 제방의 취약성 분석에 필요한 인자를 도출하여 제방의 홍수취약성지수(levee flood vulnerability index; LFVI)에 의한 취약성 평가기법을 새로이 개발 하였다. 대상지역을 한강 본류 서울 구간으로 선정하여 하도별 제방의 크기를 조사하였고 조사한 제방을 상류부, 중류부, 하류부로 구분하여 3개의 대표 제방을 선정하였다. 이들 대표 제방지점에서 현재의 계획홍수위와 기후변화 시나리오 RCP8.5를 고려한 계획홍수위를 적용하여 제방의 활동 안전율과 제방홍수취약성지수를 분석하였다. 그리고 제방홍수취약성지수를 구성하는 각각 인자들에 대하여 기후변화에 따른 변화 정도를 파악하였다. 이들 인자들을 종합적으로 활용한 제방홍수취약성지수 값을 이용하여 최종적으로 기후변화에 따른 제방의 취약성을 추정할 수 있도록 하였다.

전력계통에서의 순간전압강하에 대한 취약지역 계산 (Calculation of the area of vulnerability to voltage sags in power systems)

  • 박창현;한종훈;장길수;이경호;홍준희
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2008년도 제39회 하계학술대회
    • /
    • pp.107-108
    • /
    • 2008
  • This paper surveys areas of vulnerability to voltage sags in KEPCO system. The area of vulnerability can be defined as the region where the occurrence of faults will lead to voltages lower than the sensitivity threshold of equipment. The analysis of the area of vulnerability is essential for estimating system voltage sag performance and establishing efficient countermeasures for voltage sag problems. In this paper, two buses in KEPCO system were randomly selected and the areas of vulnerability for the buses were calculated by using dedicated software.

  • PDF

인구, 주택, 농지 측면에서의 농촌지역 유휴화 취약성 평가 (Vulnerability Assessment of Idleness in Rural Areas from Multiple Perspectives)

  • 이지민;최원
    • 한국농공학회논문집
    • /
    • 제64권2호
    • /
    • pp.15-25
    • /
    • 2022
  • Idleness in rural areas is a very important issue with regard to national land space management. Previous studies have been conducted separately in terms of population housing and farmland. So, an integrated analysis considering population housing and farmland is required for rural spatial management. In this study, vulnerability indices were developed and spatial distribution of the vulnerable areas was analyzed by evaluating regional vulnerability on population, housing, and farmland. In addition, plans for rural space management plan were proposed considering the population hollowing out and the idle farmland. The results of this study would be helpful in preparing policies that take into account the vulnerability of idleness in rural areas.

VULNERABILITY ASSESSMENTS AND RISK MANAGEMENT FOR CRITICAL INFRASTRUCTURES FROM HOMELAND SECURITY VIEWPOINTS

  • Chun Nen Huang;Yao-Chen Kuo
    • 국제학술발표논문집
    • /
    • The 3th International Conference on Construction Engineering and Project Management
    • /
    • pp.292-301
    • /
    • 2009
  • The employment of risk management theory in Urban Disaster Management System (UDMS) has become an important trend in recent years. The viewpoint of risk management is mainly a comprehensive risk assessment of various internal and external factors, and a subsequent handling of risks. Through continuous and systematic accumulation and analysis of risk information, disaster prevention and rescue system is established. Taking risk management theory as the foundation, Organization for Economic Cooperation and Development (OECD) has developed a series of UDMS in the mega-cities all over the world. With this system as a common platform, OECD cooperates with different cities to develop disaster prevention and rescue system consisting of vulnerability assessment methods, risk assessment and countermeasures. The paper refers to the urban disaster vulnerability assessment and risk management of OECD and the mega-cities of different advanced and developed countries in the world, and then constructs a preliminarily drafted structure for the vulnerability assessment methods and risk management mechanism in the metropolitan districts of Taiwan.

  • PDF

하천 제방의 취약성 분석 지수 개발 및 적용 (Development and Application of Vulnerability Analysis Index for River Levee)

  • 이후상;이재준
    • 한국습지학회지
    • /
    • 제21권spc호
    • /
    • pp.134-140
    • /
    • 2019
  • 본 연구에서는 하천 제방에 대한 홍수취약성을 평가하는 새로운 기법으로 제방홍수취약성지수를 제안하였고 제방홍수취약성 지수를 산정하는데 있어 필요한 인자를 적용하는 방법에 대하여 알아보고자 한다. 이를 위해 먼저 대상 제방의 계획홍수위를 적용하여 제방의 안전율을 분석하였고, 제방의 인자들로는 여유고, 둑마루폭, 제방단면의 비, 활동안전율, 턱(소단)의 길이, 침윤선 길이 비, 한계유속으로 7가지의 인자들을 바탕으로 제방홍수취약성지수를 산출하였다. 이를 활용하여 제방의 취약성 분석을 실시하고 분석결과를 제방홍수취약성지수(Levee Flood Vulnerability Index, LFVI) 값을 이용하여 1~7등급으로 나누어 제방의 취약성을 평가하였다.

셉테드(CPTED) 계획 수립을 위한 공간정보를 활용한 범죄취약성 평가 (The Analysis of Crime-Vulnerability Assessment using Spatial Data for Planning CPTED)

  • 김연성;오정원;서원찬;윤홍주
    • 한국전자통신학회논문지
    • /
    • 제16권5호
    • /
    • pp.917-930
    • /
    • 2021
  • 최근 범죄 유발의 결정요인을 공간적 특성 중심으로 분석하는 범죄예방 대책의 일환으로, 셉테드(CPTED)에 대한 관심이 증대되고 있다. 본 연구는 CPTED 기본계획 수립 목적으로 울주군의 범죄 취약지를 분석하였다. 선행연구들에서 지표로 선정한 인구학적, 사회경제학적, 물리적 요인에 따른 범죄유발요인 등 12개의 지표를 표본 선정하고, 통계 분석을 통해 범죄 취약성 지수를 도출하였다. 분석 결과, 인구학적 범죄취약지수가 높은 지역은 아파트 단지 위주의 인구가 집중된 지역, 사회경제적 범죄취약지수가 높은 지역은 지가가 낮고 여성인구 비율이 높은 지역. 물리적 범죄취약지수가 높은 지역은 풍속업소가 다수 분포한 상업지역이라는 특성을 파악할 수 있었다. 다만, 본 연구는 선행 연구의 지표들을 토대로 지역별 특성이 다른 지자체에 일반화하기에는 한계가 따르므로, 향후 지역별 특성을 고려한 추가 지표를 설정하여, 지자체에 최적화된 범죄 취약성 평가가 수행되어야 할 것으로 보인다.

일반 구조물에 대한 신속한 지진 취약성 분석 방법 (Rapid Seismic Vulnerability Assessment Method for Generic Structures)

  • 정성훈;최성모;김강수
    • 콘크리트학회논문집
    • /
    • 제20권1호
    • /
    • pp.51-58
    • /
    • 2008
  • 해석적 방법에 의한 지진 취약성 분석 (fragility analysis)은 입력 거동과 응답 특성의 불확실성을 고려하기 위해 임의화된 확률 변수들 (randomized response variables)로 인하여 해석 과정에 상당한 노력과 시간이 요구된다. 본 연구에서는 구조물의 기본적인 특성인 강성, 강도 및 연성 능력에 따라 지진 취약도 곡선을 바로 도출할 수 있는 새로운 방법을 제안한다. 광범위한 구조물을 대표할 수 있는 일반화된 단자유도계의 동적 해석 결과로부터 로그 정규 취약성 곡선의 도출에 필요한 파라미터를 응답 데이터베이스에 저장한다. 이를 이용함으로써 구조물의 기본적인 특성 (강성, 강도, 연성 능력)만으로 동적해석 과정을 수행하지 않고도 한계상태 취약성 곡선을 도출할 수 있다. 본 논문의 적용 사례를 통해서 제안된 방법이 지진 취약성 곡선을 얻는데 매우 효율적임을 확인 할 수 있다.

안전한 웹 애플리케이션 개발을 위한 취약점 분석 및 위협 완화 (Vulnerability Analysis and Threat Mitigation for Secure Web Application Development)

  • 문재찬;조성제
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권2호
    • /
    • pp.127-137
    • /
    • 2012
  • 최근에 매쉬업(mashups), 웹 3.0, JavaScript, AJAX (Asynchronous JavaScript XML) 등이 널리 사용되면서, 새로운 취약점들이 발견되고 있어 보안 위협이 더 증대되고 있다. 이러한 웹 애플리케이션 취약점과 보안 위협을 효율적으로 완화하기 위해, 그 취약점들을 위험도 기준으로 순서화하여 웹 애플리케이션의 개발 생명주기의 해당 단계에서 우선적으로 고려해야 한다. 본 논문에서는 미국 NVD(National Vulnerability Database)의 웹 애플리케이션 취약점에 대한 데이터를 분석하여, OWASP Top 10 취약점들의 위험도 산정 방법이 타당한 지를 검증하였다. 그 다음, OWASP Top-10 2010과 CWE (Common Weakness Enumeration) 데이터를 중심으로 웹 애플리케이션 취약점 정보를 분석하여 웹 취약점들을 사상시켜 순서화하고, 그 취약점들이 어떤 개발 생명주기 단계와 관련이 있는지를 제시하였다. 이를 통해 효율적으로 웹 보안 위협과 취약점을 예방하거나 완화할 수 있다.

시스템 취약점 분석을 통한 침투 경로 예측 자동화 기법 (Automated Attack Path Enumeration Method based on System Vulnerabilities Analysis)

  • 김지홍;김휘강
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.1079-1090
    • /
    • 2012
  • 조직 내에 정보자산들의 숫자가 증가하고, 관련된 취약점의 종류와 개수가 증가함에 따라 조직 내 네트워크에 어떠한 취약점이 존재하는지 파악하는 것이 점차 어려워지고 있다. 취약점 데이터베이스 및 이를 활용한 취약점 분석 관련 정량적 분석 기준들 역시 존재하지만, 각각의 보안전문가들의 주관적인 기준에 따른 평가방식과, 수동적 측정 방법으로 인해 네트워크 시스템의 위험도 및 공격 침투 경로를 정량적 평가에 기반하여 예측하기에 효율적이지 못한 문제가 있다. 본 논문에서는 자동화된 취약점 평가 및 공격 침투 경로 예측 시스템인 HRMS(Hacking and Response Measurement System)를 제안하고, 네트워크 시스템 내 예상 공격 경로를 도출한 결과를 제시하였다. HRMS는 정보자산에 대한 충분한 정보가 주어지지 않았다 하더라도, 기존에 알려진 시스템 또는 어플리케이션의 보안관련 평판치를 취약점 평가지표를 기반으로 계산하여, exploitability를 산정하고 attack graph 경로를 생성한다는 점에서 효율적이라 할 수 있다. 본 논문에서 제안한 HRMS를 이용하여 적극적인 취약점 분석을 통한 보안관리를 할 때에 공격경로 예상을 통한 능동적인 대응책을 마련할 수 있을 것이다.