메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
유도진 (극동대학교)
저널정보
한국산학기술학회 한국산학기술학회 논문지 한국산학기술학회논문지 제25권 제9호
발행연도
2024.9
수록면
262 - 269 (8page)
DOI
10.5762/KAIS.2024.25.9.262

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
지능형 지속 위협(Advanced Persistent Threat, APT)은 국가적 배후를 둔 해킹 그룹들이 특정 목표를 지속적으로 공격하는 형태로 나타나며, 전 세계 APT 그룹의 약 79%는 중국이 배후에 있다. 다양한 기업 및 기관에서 지정한 21개의 중국 배후 APT 그룹 중 본 연구는 가장 파급력이 큰 APT1, 3, 10, 27, 30, 40, 41 7개 그룹을 분석하였다. 대부분의 APT 그룹들은 초기 접근을 위해 주로 피싱 메일을 활용하였으며, 분석 사례의 70%에서 피싱 메일을 활용하였다. APT3와 APT41은 Zero-day 취약점을 주요 기법으로 사용했으며, MITRE ATT&CK Framework를 통해 분석한 결과, 웹 셸, 맞춤형 백도어, 크리덴셜 덤핑, 네트워크 서비스 스캐닝 등의 기법이 여러 그룹에서 공통적으로 활용되었다. 금융, 방산, IT 및 통신 산업이 주요 표적이었으며, APT 그룹 간의 협력과 도구 공유의 실태도 확인되었다. 이러한 이해를 통해 향후 APT 공격에 대한 대응 마련에 기여하고자 하며, 이를 위해 최신 Threat Intelligence 데이터의 반영 및 주요 APT 그룹의 진보와 동향을 파악하였다.

목차

요약
Abstract
1. 서론
2. 연구방법
3. APT 그룹 및 상관관계 분석
4. 결론
References

참고문헌 (15)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0