성신여자대학교 융합보안공학과 학부생과 미래융합기술공학과 대학원생들이 참여한 논문이 국제 저명 학술지인 '컴퓨터스 앤 일렉트리컬 엔지니어링(Computuers and Electrical Engineering, IF 4.152)' 2023년 1월호에 게재됐다.
이번 논문에는 이일구 성신여대 융합보안공학과·미래융합기술공학과 교수가 지도교수이자 교신저자로 참여했으며, 미래융합기술공학과 2학년인 박나은(제1저자), 이유림, 주소영, 김소연 씨, 1학년인 김소희 씨와 융합보안공학과 4학년의 박주영, 김서이 씨가 함께 참여했다.
논문 주제는 '지능형 지속 위협 기반의 사이버 공격 대응을 위한 빠르고 효율적인 침입 탐지 프레임워크의 성능 평가(Performance evaluation of a fast and efficient intrusion detection framework for advanced persistent threat-based cyberattacks)'로 APT(지능형 지속 위협) 공격과 같은 사이버 공격을 신속하게 탐지하고 효율적으로 대응할 방법을 제시했다.
이일구 교수 연구팀(CSE Lab)은 오픈소스 도구인 EDR(Endpoint Detection and Response)과 경량 감사 데이터 수집기(Auditbeat), 마이터 어택(MITRE ATT&CK, Adversarial Tactics, Techiniques & Common Knowledge)을 활용한 프레임워크를 제안했다. 이어 소스코드 버전 관리 시스템인 깃(Git)을 공유하는 웹 호스팅 서비스 깃허브(Github)에 공개된 공격 시나리오를 이용하여 프레임워크를 철저히 검증했다. 또한 실제 러시아 해커 조직인 APT29의 공격 사례를 기반으로 탐지 실험을 진행해 고도화되는 사이버공격에 빠르게 대응할 수 있다는 것을 입증했다.
논문 제1저자인 박나은 씨는 "대규모 프로젝트에서 학생들과 함께 팀을 이뤄 좋은 연구 성과를 만들게 되어 매우 뜻깊다"며 "어려움을 극복하고 성장할 수 있도록 많은 도움을 주신 이일구 교수님과 공저자 학생들에게 감사드린다"고 소감을 전했다.
Copyright ⓒ Metro. All rights reserved. (주)메트로미디어의 모든 기사 또는 컨텐츠에 대한 무단 전재ㆍ복사ㆍ배포를 금합니다.
주식회사 메트로미디어 · 서울특별시 종로구 자하문로17길 18 ㅣ Tel : 02. 721. 9800 / Fax : 02. 730. 2882
문의메일 : webmaster@metroseoul.co.kr ㅣ 대표이사 · 발행인 · 편집인 : 이장규 ㅣ 신문사업 등록번호 : 서울, 가00206
인터넷신문 등록번호 : 서울, 아02546 ㅣ 등록일 : 2013년 3월 20일 ㅣ 제호 : 메트로신문
사업자등록번호 : 242-88-00131 ISSN : 2635-9219 ㅣ 청소년 보호책임자 및 고충처리인 : 안대성