Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

메모리 아티팩트 기반의 공격 기술 탐지 규칙 정규화 및 활용 방안

Full metadata record
DC Field Value Language
dc.contributor.author진필근-
dc.contributor.author김동현-
dc.contributor.author방수민-
dc.contributor.author박정흠-
dc.contributor.author이상진-
dc.contributor.author박아란-
dc.contributor.author조병모-
dc.contributor.author이화성-
dc.date.accessioned2022-03-06T06:40:30Z-
dc.date.available2022-03-06T06:40:30Z-
dc.date.created2022-02-10-
dc.date.issued2021-
dc.identifier.issn1976-5304-
dc.identifier.urihttps://scholar.korea.ac.kr/handle/2021.sw.korea/137953-
dc.description.abstract최근 보안 분야에서는 다양한 공격 기술을 효과적으로 탐지하고 대응하기 위한 연구개발이 활발하게 이루어지고 있다. 대부분의 기존 솔루션들은 운영체제 동작 과정에서 발생하는 이벤트들을 실시간으로 모니터링하거나 보조 저장장치에 저장되는 아티팩트들을 주기적으로 확인하는 등의 방법을 활용하고 있다. 하지만, 다양한 솔루션들이 실제 환경에 적용되고 있음에도 불구하고 악성코드들을 완벽하게 방어하지 못하는 상황이기 때문에, 기존 방어 기술의 기능적 한계점을 보완하기 위한 새로운 관점의 탐지 방법을 연구할 필요가 있다. 이에, 본 논문에서는 시스템 메모리를 대상으로 악성코드가 실행될 때 생성되는 다양한 아티팩트들의 특징을 활용한 공격 기술 탐지 방안을 제안한다. 구체적으로, MITRE ATT&CK에서 분류한 공격 기술들을 체계적으로 탐지하기 위해서 EQL(Event Query Language)을 활용하여 메모리 아티팩트를 공격 탐지 규칙으로 정규화하고 이를 활용하는 프로토타입 시스템을 개발한다.-
dc.languageKorean-
dc.language.isoko-
dc.publisher한국디지털포렌식학회-
dc.title메모리 아티팩트 기반의 공격 기술 탐지 규칙 정규화 및 활용 방안-
dc.title.alternativeNormalization and Application of Detection Rules for Attack Techniques based on Memory Artifacts-
dc.typeArticle-
dc.contributor.affiliatedAuthor이상진-
dc.identifier.doi10.22798/KDFS.2021.15.1.83-
dc.identifier.bibliographicCitation디지털포렌식연구, v.15, no.1, pp.83 - 94-
dc.relation.isPartOf디지털포렌식연구-
dc.citation.title디지털포렌식연구-
dc.citation.volume15-
dc.citation.number1-
dc.citation.startPage83-
dc.citation.endPage94-
dc.type.rimsART-
dc.identifier.kciidART002704579-
dc.description.journalClass2-
dc.description.journalRegisteredClasskci-
dc.subject.keywordAuthorDigital Forensics-
dc.subject.keywordAuthorMITRE ATT&amp-
dc.subject.keywordAuthorCK-
dc.subject.keywordAuthorMITRE ATT&amp-
dc.subject.keywordAuthorCK-
dc.subject.keywordAuthorMalware-
dc.subject.keywordAuthorMemory Analysis-
dc.subject.keywordAuthor디지털 포렌식-
dc.subject.keywordAuthor메모리 분석-
dc.subject.keywordAuthor악성코드-
Files in This Item
There are no files associated with this item.
Appears in
Collections
School of Cyber Security > Department of Information Security > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

Researcher LEE, SANG JIN photo

LEE, SANG JIN
Department of Information Security
Read more

Altmetrics

Total Views & Downloads

BROWSE