Ajou University repository

명령 제어 프레임워크 (Command and Control Framework) 도구 추적 방안에 대한 연구
Citations

SCOPUS

0

Citation Export

DC Field Value Language
dc.contributor.author권혁주-
dc.contributor.author곽진-
dc.date.issued2023-10-
dc.identifier.issn1598-3986-
dc.identifier.urihttps://aurora.ajou.ac.kr/handle/2018.oak/37681-
dc.identifier.urihttps://www.kci.go.kr/kciportal/ci/sereArticleSearch/ciSereArtiView.kci?sereArticleSearchBean.artiId=ART003009023-
dc.description.abstract명령 제어 프레임워크 (Command and Control Framework)는 모의 침투 및 교육용으로 개발되었으나 사이버 범죄 그룹과 같은 위협 행위자들이 악용하고 있다. 잠재적인 위협을 식별하고 선제 대응을 하는 사이버 위협 헌팅 관점에 따라 명령 제어 프레임워크가 작동하고 있는 서버를 식별하고 사전 차단하면 위험 요소 관리에 기여를 할 수 있다. 따라서, 이 논문에서는 명령 제어 프레임워크를 사전 추적할 수 있는 방법론을 제안한다. 방법론은 명령 제어 프레임워크 관련 서버 목록 수집, 단계적 전달 모사, 봇넷 설정 추출, 인증서 수집 및 특징 추출 4단계로 구성된다. 또한, 상용 명령 제어 프레임워크인 코발트 스트라이크에 제안한 방법론을 적용하여 실험을 수행한다. 실험에서 수집된 비콘, 인증서에 대한 분석 내용을 공유함으로써 명령 제어 프레임워크로부터 발생할 수 있는 사이버 위협 대응 기반을 마련하고자 한다.-
dc.language.isoKor-
dc.publisher한국정보보호학회-
dc.title명령 제어 프레임워크 (Command and Control Framework) 도구 추적 방안에 대한 연구-
dc.title.alternativeA Study on Tracking Method for Command and Control Framework Tools-
dc.typeArticle-
dc.citation.endPage736-
dc.citation.number5-
dc.citation.startPage721-
dc.citation.title정보보호학회논문지-
dc.citation.volume33-
dc.identifier.bibliographicCitation정보보호학회논문지, Vol.33 No.5, pp.721-736-
dc.identifier.doi10.13089/JKIISC.2023.33.5.721-
dc.subject.keywordCommand and Control Framework-
dc.subject.keywordCyber Threat Hunting-
dc.subject.keywordShodan-
dc.subject.keywordCobalt Strike-
dc.type.otherArticle-
Show simple item record

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

KWAK, JIN Image
KWAK, JIN곽진
Department of Cyber Security
Read More

Total Views & Downloads

File Download

  • There are no files associated with this item.