연구 영역
기본 정보
논문·특허
과제
구성원
읽는 시간 · 1분 14초

컨테이너·클라우드 보안 자동화 및 정책 생성

Container and Cloud Security Automation and Policy Generation

연구 내용

인터넷 노출 컨테이너 구성 오류를 측정·분석하고, 환경을 고려한 동적 분석으로 보안 정책을 자동 생성하는 연구

본 연구는 컨테이너 기반 인프라에서 발생하는 misconfiguration이 외부 공격면을 어떻게 형성하는지 관측 기반으로 규명합니다. Internet-scale measurement을 통해 노출된 컨테이너 구성 요소의 취약 양상을 파악하고, 실제 캠퍼스 네트워크 실험을 통해 재현 가능한 공격 경로를 확인합니다. 더 나아가 environment-aware dynamic analysis를 활용해 컨테이너 보안 정책을 자동 생성하는 절차를 설계합니다. 또한 SmartNIC 기반 MEC 아키텍처에서 장애 허용 구조를 함께 고려하여, 보안과 가용성을 연계한 시스템 관점을 유지합니다.

관련 연구 성과

관련 논문

3

관련 특허

0

관련 프로젝트

1

연구 흐름

초기에는 컨테이너 오케스트레이션 환경에서 노출된 구성 요소의 보안 위험을 측정으로 확인하고, 어떤 설정이 원인이 되어 공격 가능성이 커지는지 분석하는 연구를 수행했습니다. 이후 자동화 방향으로 확장하여 환경 정보를 반영한 동적 분석 기반 정책 생성 방식으로 발전했습니다. 최근에는 SmartNIC를 활용한 MEC 아키텍처의 fault-tolerant 관점과 함께, 안전한 서버리스 환경을 위한 보안 계층 설계·구현 과제를 병행하며 실제 배치 환경에서의 적용성을 높이는 방향으로 연구를 이어가고 있습니다.

활용 가능성

활용 가능성은 알앤디써클 특화 AI 에이전트가 생성한 내용으로, 실제 연구 가능 여부는 연구실과의 논의가 필요합니다.

  • 인터넷 노출 컨테이너 위험 탐지
  • 보안 정책 자동 생성 파이프라인
  • 동적 분석 기반 컨테이너 하드닝
  • 서버리스 보안 계층 구현
  • MEC 장애 허용 설계 보조도구
  • 컨테이너 구성 표준 점검
  • 취약 설정의 실험적 검증
  • 운영 환경 맞춤 보안 파라미터 추천
  • 보안 감사 및 컴플라이언스 지원
  • 클라우드 인프라 안전 운영 절차

관련 논문

구분

제목

1

Uncovering Threats in Container Systems: A Study on Misconfigured Container Components in the Wild

2

BeaCon: Automatic container policy generation using environment-aware dynamic analysis

3

Fatriot: Fault-tolerant MEC architecture for mission-critical systems using a SmartNIC

관련 프로젝트

구분

제목

1

안전한 웹어셈블리 기반 서버리스 환경을 위한 보안 계층 설계 및 구현