Skip to main content
QUICK REVIEW

[논문 리뷰] Honeypots for employee information security awareness and education training: A conceptual EASY training model

Lek Christopher, Kim‐Kwang Raymond Choo|arXiv (Cornell University)|2017. 06. 25.
Cybercrime and Law Enforcement Studies참고 문헌 15인용 수 6
한 줄 요약

이 논문은 싱가포르 대학의 실제 호너포트 데이터를 활용하여 직원의 정보보안 인식 향상과 교육을 향상시키기 위해 'EASY 훈련 모델'(이해관계자 참여, 수용 가능한 행동, 단순 교육, 기준)을 제안한다. 루틴 활동 이론을 적용하여 실시간 사이버 공격 데이터를 상호작용형 훈련 콘텐츠로 전환함으로써, 호너포트가 직원의 취약성을 효과적으로 드러내고 경험 기반 학습을 통해 보안 문화를 향상시키는 데 기여할 수 있음을 입증한다.

ABSTRACT

The increasing pervasiveness of internet-connected systems means that such systems will continue to be exploited for criminal purposes by cybercriminals (including malicious insiders such as employees and vendors). The importance of protecting corporate system and intellectual property, and the escalating complexities of the online environment underscore the need for ongoing information security awareness and education training and the promotion of a culture of security among employees. Two honeypots were deployed at a private university based in Singapore. Findings from the analysis of the honeypot data are presented in this paper. This paper then examines how analysis of honeypot data can be used in employee information security awareness and education training. Adapting the Routine Activity Theory, a criminology theory widely used in the study of cybercrime, this paper proposes a conceptual Engaging Stakeholders, Acceptable Behavior, Simple Teaching method, Yardstick (EASY) training model, and explains how the model can be used to design employee information security awareness and education training. Future research directions are also outlined in this paper.

연구 동기 및 목표

  • 내부자 사이버 공격 증가 추세에 대응하기 위해 직원의 정보보안 인식 향상과 교육을 향상시키기 위해.
  • 직원의 행동이 사이버 위협에 노출시키는 시스템 위험을 줄이기 위해.
  • 실제 호너포트 데이터를 활용하여 실용적이고 이론 기반의 훈련 모델을 개발하기 위해.
  • 실제 공격 패tern을 기반으로 한 경험 기반 학습을 통해 사전적 보안 문화를 조성하기 위해.
  • 이론적 보안 훈련과 실제 사이버 공격 노출 간 격차를 메우기 위해.

제안 방법

  • EASY 훈련 모델은 루틴 활동 이론에 기반하며, 이는 동기 있는 공격자, 적합한 대상, 감시 부재를 고려하여 범죄 행동을 설명한다.
  • 싱가포르의 사립 대학에서 두 대의 호너포트를 구축하여 취약한 시스템을 시뮬레이션하고 실제 사이버 공격 시도를 캡처했다.
  • IP 주소, 공격 유형, 시간 등 호너포트 데이터를 분석하여 공통적인 공격 패턴과 직원 관련 보안 위험을 특정했다.
  • 분석 결과를 바탕으로 실제 위협과 직원 행동에 초점을 맞춘 맞춤형 훈련 모듈을 설계했다.
  • 모델은 이해관계자 참여, 수용 가능한 행동의 명확한 정의, 단순한 지침 콘텐츠, 측정 가능한 기준(기준)을 강조한다.
  • 실제 공격 데이터를 사례 연구 및 시뮬레이션에 통합하여 훈련의 관련성과 기억 유지도를 높였다.

실험 결과

연구 질문

  • RQ1호너포트에서 생성된 데이터는 어떻게 효과적으로 직원의 정보보안 인식 향상과 교육에 활용될 수 있는가?
  • RQ2호너포트 배치를 통해 드러난 직원 행동은 시스템 취약성에 어떻게 기여하는가?
  • RQ3루틴 활동 이론은 실용적인 정보보안 훈련 모델을 설계하기 위해 어떻게 적응될 수 있는가?
  • RQ4참여도가 높고 행동 중심의 보안 훈련 프로그램을 만들기 위해 필수적인 구성 요소는 무엇인가?
  • RQ5실제 사이버 공격 데이터는 어떻게 실질적인 훈련 콘텐츠로 전환될 수 있는가?

주요 결과

  • 호너포트는 포트 스캐닝, 브루트 포스 공격, 악성코드 탐색 등 여러 사이버 공격 시도를 성공적으로 캡처하여 조직의 디지털 표면이 실제로 공격받고 있음을 시사했다.
  • 분석 결과 일부 공격이 내부 네트워크 소스에서 기인한 것으로 나타나, 내부자 위협이나 손상된 직원 기기의 가능성을 시사했다.
  • EASY 모델은 실제 공격 데이터를 훈련 콘텐츠로 효과적으로 변환하여 보안 교육의 관련성과 참여도를 높였다.
  • 수용 가능한 행동과 명확한 기준에 초점을 맞춘 모델은 직원이 구체적인 보안 기대치와 결과를 이해하는 데 기여했다.
  • 실제 호너포트 데이터를 훈련에 통합함으로써 일반적인 이론적 지침보다 현실감 있고 영향력 있는 인식 프로그램을 제공했다.
  • 본 연구는 호너포트가 탐지 도구 외에도 보안 의식 있는 문화를 조성하는 데 유용한 교육 자원으로 기능할 수 있음을 입증했다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.