방산안보연구 | Journal of Defense Industrial Security (J Def Ind Secur; JDIS)

OPEN ACCESS, PEER REVIEWED

pISSN 3091-5546
eISSN 3091-5554
원저

방산업체 보안취약점 관리를 위한 공격단계 기반 통합 대응체계 연구

LIG Defense&Aerospace 정보보호팀장

교신저자: 박승수, E-mail: seoungsoo.park@ligdna.com

방산안보연구, 2권 2호, 2026년 9월, 1-20면.
Journal of Defense Industrial Security, 2026;2(2):1-20. https://doi.org/10.64227/jdis.2026.2.2.1
접수일: 2026년 8월 18일, 수정일: 2026년 9월 07일, 게재승인일: 2026년 9월 16일, 출판일: 2026년 9월 30일.
Copyright © 2026 Author(s).
This is an Open Access article distributed under the terms of the Creative Commons CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) which permits unrestricted use, distribution, and reproduction in any medium, provided the original work is properly cited.

요약

방산업체는 국가안보와 직결된 핵심 기술을 보유하고 있으며, 국가 배후 해킹조직의 지속적인 공격 대상이 되고 있다. 최근 공격은 애플리케이션 취약점, 탈취 계정, 외부 노출자산 및 소프트웨어 공급망을 복합적으로 이용하므로 정기진단과 개별 취약점 중심 관리만으로는 실제 공격경로에 효과적으로 대응하기 어렵다. 본 연구는 국내외 위협 동향과 공개된 주요 공격사례를 공통항목으로 분석하고, 사이버 킬체인과 MITRE ATT&CK을 종합하여 공격의 단계적 흐름과 지속적 접근유지 활동을 포괄하는 6단계 공격구조를 구성하였다. 이어 모의해킹 기반 공격경로와 진단 제도를 분석하여 관리체계의 구조적 한계를 도출하였다. 이를 바탕으로 6단계 공격구조를 방어자 관점에서 재구성하여, 정찰 및 외부 노출 식별, 초기침투 예방, 권한확대 및 내부이동 차단, 핵심자산 보호, 지속적 점검 및 개선의 5개 대응영역으로 구성된 통합 대응체계를 제안하였다. 또한 방산업체의 인력·예산·기술역량을 고려하여 단계적으로 도입할 수 있도록 기반 구축, 운영 확대, 연계 운영 및 능동방어의 4단계 적용방안을 제시하였다.

핵심어

방산업체, 보안취약점 관리, 통합 대응체계, 공격단계, 공격표면관리, 모의해킹

Section