방산업체는 국가안보와 직결된 핵심 기술을 보유하고 있으며, 국가 배후 해킹조직의 지속적인 공격 대상이 되고 있다. 최근 공격은 애플리케이션 취약점, 탈취 계정, 외부 노출자산 및 소프트웨어 공급망을 복합적으로 이용하므로 정기진단과 개별 취약점 중심 관리만으로는 실제 공격경로에 효과적으로 대응하기 어렵다. 본 연구는 국내외 위협 동향과 공개된 주요 공격사례를 공통항목으로 분석하고, 사이버 킬체인과 MITRE ATT&CK을 종합하여 공격의 단계적 흐름과 지속적 접근유지 활동을 포괄하는 6단계 공격구조를 구성하였다. 이어 모의해킹 기반 공격경로와 진단 제도를 분석하여 관리체계의 구조적 한계를 도출하였다. 이를 바탕으로 6단계 공격구조를 방어자 관점에서 재구성하여, 정찰 및 외부 노출 식별, 초기침투 예방, 권한확대 및 내부이동 차단, 핵심자산 보호, 지속적 점검 및 개선의 5개 대응영역으로 구성된 통합 대응체계를 제안하였다. 또한 방산업체의 인력·예산·기술역량을 고려하여 단계적으로 도입할 수 있도록 기반 구축, 운영 확대, 연계 운영 및 능동방어의 4단계 적용방안을 제시하였다.