[논문 리뷰] An Ontology-Based Approach to Security Risk Identification of Container Deployments in OT Contexts
본 논문은 OT 컨테이너 배치의 재현 가능하고 상호 운용 가능한 보안 위험 식별을 위해 모델 기반의 온톨로지 주도 접근 방식인 Container Security Risk Ontology (CSRO)를 제시하며, 사례 연구와 통합 위험 식별 도구를 통해 시연된다.
In operational technology (OT) contexts, containerised applications often require elevated privileges to access low-level network interfaces or perform administrative tasks such as application monitoring. These privileges reduce the default isolation provided by containers and introduce significant security risks. Security risk identification for OT container deployments is challenged by hybrid IT/OT architectures, fragmented stakeholder knowledge, and continuous system changes. Existing approaches lack reproducibility, interpretability across contexts, and technical integration with deployment artefacts. We propose a model-based approach, implemented as the Container Security Risk Ontology (CSRO), which integrates five key domains: adversarial behaviour, contextual assumptions, attack scenarios, risk assessment rules, and container security artefacts. Our evaluation of CSRO in a case study demonstrates that the end-to-end formalisation of risk calculation, from artefact to risk level, enables automated and reproducible risk identification. While CSRO currently focuses on technical, container-level treatment measures, its modular and flexible design provides a solid foundation for extending the approach to host-level and organisational risk factors.
연구 동기 및 목표
- 하이브리드 IT/OT, 이해관계자 지식 격차, 지속적인 변화 등 OT 컨테이너 배치에서 보안 위험 식별의 과제를 다룬다.
- OT 컨테이너에 대해 재현 가능하고 해석 가능하며 기술적으로 통합된 위험 식별 접근법을 개발한다.
- 적대적 행동, 맥락, 공격 시나리오, 위험 규칙, 컨테이너 아티팩트의 연결을 포함하는 Container Security Risk Ontology (CSRO)를 생성한다.
- 사례 연구와 통합 위험 식별 도구를 통해 접근법을 시연하고 조치를 자동화한다.
제안 방법
- CSRO를 OWL 2 및 RDF 표준에 따라 지식 그래프로 개발한다.
- 다섯 도메인: ATT&CK 기법, 맥락 시나리오, 공격 시나리오, 위험 평가 규칙, 컨테이너 보안 아티팩트를 통합한다.
- 자동 추론을 위한 컨테이너 배치 특성과 아티팩트를 ATT&CK 기법에 연결한다.
- 실체화된 CSRO 지식 그래프에서 위험 수준을 계산하기 위해 SPARQL 쿼리를 사용한다.
- 아티팩트를 정제하고 엔드투엔드 위험 식별을 시연하기 위해 세 차례의 반복이 포함된 Design Science Research 프로세스를 따른다.

실험 결과
연구 질문
- RQ1OT 맥락에서 컨테이너 배치를 위한 재현 가능하고 해석 가능하며 기술적으로 통합된 보안 위험 식별을 어떻게 가능하게 할 수 있는가?
- RQ2적대자 행동, 맥락 가정, 공격 시나리오, 위험 규칙 및 컨테이너 아티팩트를 연결하여 자동화된 위험 식별을 지원하도록 CSRO를 어떻게 설계할 수 있는가?
주요 결과
- CSRO는 OT 컨테이너에 대한 구조화된 위험 식별을 지원하기 위해 다섯 도메인을 통합한다.
- 실체화된 CSRO 지식 그래프는 전용 도구를 통해 자동 위험 식별 및 처리 도출을 가능하게 한다.
- 이 접근법은 컨테이너 배치 특성을 의미론적 관계와 규칙을 통해 MITRE ATT&CK 기법과 연결한다.
- CSRO 지식 그래프에 대한 SPARQL 쿼리를 사용한 자동 위험 계산이 시연된다.
- 설계는 모듈식이고 확장 가능하여 향후 호스트 수준 및 조직 수준의 위험 요소를 지원한다.
- 사례 연구는 온톨로지의 기반을 다지고 규정 준수 평가를 지원하기 위해 실세계 OT 배치 아티팩트와 표준(NIST, CIS 등)을 활용한다.

더 나은 연구,지금 바로 시작하세요
연구 설계부터 논문 작성까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.