2017년 3월 10일 금요일

사이버보안 위험 분석 예시-공격 트리 기반 침투 시험

※ Attack Tree

  • 시스템에 대한 공격에 대하여 목표에 도달하기 위한 행위들을 트리 형태로 가시화 한 형태
  • 하나의 루트 노드와 자식 노드로 구성
  • 최하위 노드로부터 루트 노드까지의 하나의 경로의 조건을 만족할 경우 공격이 성사됨 
  • 각 노드의 하위 간선(edge)은 노드의 조건을 만족하기 위한 행위를 명시
    • AND-decomposition : 하위 간선의 명시된 동작이 모두 행해져야 상위 노드 의 조건을 만족
    • OR-decomposition : 하위 간선의 명시된 동작 중 하나가 행해지면 상위 노드의 조건을 만족


출처:  Formal Works Inc.

댓글 없음 :

댓글 쓰기