Attack Tree method를 보완하는 Dependent Attacks Analysis(DAA)

초록

차량에 인터넷 연결이 가능해지면서 사이버보안의 위협이 증가하고 있다. 미국자동차공학회(SAE)가 발 표한 자동차 사이버보안 가이드라인 SAE J3061에 따르면 사이버보안 프로세스의 개념 단계에서 Threat Analysis and Risk Assessment(TARA)를 통해 위협 요인을 식별해야한다. J3061에서는 5가지의 TARA 방 법을 제시하고 있으며, 본 논문에서는 그 중 하나인 EVITA method가 가진 약점 및 한계를 분석하여 이를 보완하기 위한 Dependent Attacks Analysis(DAA) 프로세스를 제안한다.

제목
Attack Tree method를 보완하는 Dependent Attacks Analysis(DAA)
저자
김동규기량김가연
발행일
2017-12
유형
Proceeding
저널명
한국정보과학회 학술발표논문집
페이지
128 ~ 130