연구 영역
기본 정보
논문·특허
과제
구성원
읽는 시간 · 1분 2초

제로 트러스트-ATT&CK 통합 기반 사이버 회복력 운영 지표 연구

Operational Cyber Resilience Metrics via Zero Trust and MITRE ATT&CK Integration

연구 내용

제로 트러스트 보안 모델과 MITRE ATT&CK 행위 체계를 통합해 조직의 사이버 회복력 향상을 위한 운영 지표와 적용 절차를 제시하는 연구

사이버 위협이 고도화되는 환경에서 조직의 침해 이후 복구 역량을 체계적으로 평가하고 운영하기 위한 연구를 수행합니다. 이를 위해 Zero Trust의 원칙을 마이크로세그멘테이션, 지속 인증, 최소권한 개념과 연계하고, MITRE ATT&CK 매트릭스를 활용해 위협 행위를 방어 관점에서 구조화합니다. 통합 적용 시 고려해야 할 관리 요소와 측정 관점을 도출하여, 방어 전략이 실제 위협 복잡성을 반영하도록 설계합니다. 결과적으로 조직 수준에서 회복력 향상을 지원하는 정량적 운영 프레임을 제안합니다.

관련 연구 성과

관련 논문

1

관련 특허

0

관련 프로젝트

0

연구 흐름

초기에는 Zero Trust의 핵심 가정과 네트워크 트래픽 검증 논리를 기반으로, 조직 방어 요소를 재구성하는 접근을 정립했습니다. 이후 MITRE ATT&CK 행위 체계를 매개로 위협-대응 매핑 구조를 설계하고, 방어 전략을 실제 운영 항목으로 연결하는 방법을 구체화했습니다. 이어 통합 적용 시 관리 측정에 필요한 관점들을 정리해, 침해 이후 회복력 향상에 기여하는 운영 지표 체계를 도출했습니다. 최근에는 다양한 공격 유형의 대응 가능성을 분석해 통합 프레임의 적용성을 확장하는 방향으로 연구를 진행하고 있습니다.

활용 가능성

활용 가능성은 알앤디써클 특화 AI 에이전트가 생성한 내용으로, 실제 연구 가능 여부는 연구실과의 논의가 필요합니다.

  • 제로 트러스트 정책 자동 정합
  • ATT&CK 매핑 기반 방어 대시보드
  • 마이크로세그멘테이션 검증 도구
  • 지속 인증 기반 위험도 관리
  • 최소권한 운영 절차서
  • 침해사고 복구 절차 최적화
  • 위협 시나리오 기반 훈련 모듈
  • 조직 회복력 수준 평가체계
  • 보안 거버넌스 의사결정 지원
  • 방어 효과 측정 지표 세트

관련 논문

구분

제목

1

Research on Improving Cyber Resilience by Integrating the Zero Trust Security Model With the MITRE ATT&CK Matrix