Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

메모리 아티팩트 기반의 공격 기술 탐지 규칙 정규화 및 활용 방안Normalization and Application of Detection Rules for Attack Techniques based on Memory Artifacts

Other Titles
Normalization and Application of Detection Rules for Attack Techniques based on Memory Artifacts
Authors
진필근김동현방수민박정흠이상진박아란조병모이화성
Issue Date
2021
Publisher
한국디지털포렌식학회
Keywords
Digital Forensics; MITRE ATT& CK; MITRE ATT& CK; Malware; Memory Analysis; 디지털 포렌식; 메모리 분석; 악성코드
Citation
디지털포렌식연구, v.15, no.1, pp.83 - 94
Indexed
KCI
Journal Title
디지털포렌식연구
Volume
15
Number
1
Start Page
83
End Page
94
URI
https://scholar.korea.ac.kr/handle/2021.sw.korea/137953
DOI
10.22798/KDFS.2021.15.1.83
ISSN
1976-5304
Abstract
최근 보안 분야에서는 다양한 공격 기술을 효과적으로 탐지하고 대응하기 위한 연구개발이 활발하게 이루어지고 있다. 대부분의 기존 솔루션들은 운영체제 동작 과정에서 발생하는 이벤트들을 실시간으로 모니터링하거나 보조 저장장치에 저장되는 아티팩트들을 주기적으로 확인하는 등의 방법을 활용하고 있다. 하지만, 다양한 솔루션들이 실제 환경에 적용되고 있음에도 불구하고 악성코드들을 완벽하게 방어하지 못하는 상황이기 때문에, 기존 방어 기술의 기능적 한계점을 보완하기 위한 새로운 관점의 탐지 방법을 연구할 필요가 있다. 이에, 본 논문에서는 시스템 메모리를 대상으로 악성코드가 실행될 때 생성되는 다양한 아티팩트들의 특징을 활용한 공격 기술 탐지 방안을 제안한다. 구체적으로, MITRE ATT&CK에서 분류한 공격 기술들을 체계적으로 탐지하기 위해서 EQL(Event Query Language)을 활용하여 메모리 아티팩트를 공격 탐지 규칙으로 정규화하고 이를 활용하는 프로토타입 시스템을 개발한다.
Files in This Item
There are no files associated with this item.
Appears in
Collections
School of Cyber Security > Department of Information Security > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

Researcher LEE, SANG JIN photo

LEE, SANG JIN
Department of Information Security
Read more

Altmetrics

Total Views & Downloads

BROWSE