일반적으로 정보시스템은 NIST CSF(Cyber Security Framework)의 식별-보호-탐지-대응-복구 단계에서 조직의 업무에 맞게 적절한 통제를 구현하여 보호되고 있지만, 이런 보호 통제를 구현하여도 여전히 악성 공격자로부터 완벽하게 정보시스템을 보호하기는 힘들다. 항상 보안 계획대로 목표를 쉽게 달성할 수는 없고, 계획 수행 중의 장애 시에 다시 진행할 수 있는 회복력이 중요하다.
사이버 회복력은 첨단 사이버 위협을 예상하고, 위협에 직면해서 정확하게 운영을 유지하며, 위협으로부터 복구하고, 위협에 더 잘 적응하도록 진화하기 위한 사이버 시스템과 사이버-의존 임무의 역량이다. 임무 보장과 운영적 회복력을 위한 효율적인 전략 수립에서 주요 요소로 부상하고 있다. 공격을 당한다고 예상하고 복구 계획을 미리 세워야 하고, 다른 업무에 영향을 주기 전에 차단하여, 빠른 복구를 통하여 업무 연속성을 보장해야 한다.
2022년 한국 성인 스마트폰 사용률은 97%에 달하지만 업무에 사용하는 정보시스템에 비해 정보 보안에 주의를 기울이지는 않는다. 본문서는 스마트폰이나 태블릿 같은 모바일 장치의 사이버회복력을 개선하기 위해 사이버 위협, 공격사례 및 완화대책을 분석하여 보다 안전한 모바일 환경을 제시한다. 특히 기업 업무 목적 달성을 위해 기업 앱이나 데이터가 사용되는 스마트폰이나 태블릿인 경우에는 사이버회복력이 아주 중요하다.
본 문서는 NIST SP 800-124r2 Guidelines for Managing the Security of Mobile Devices in the Enterprise, NIST MTC(Mobile Threat Catalogue) 및 MITRE ATT&CK Mobile을 분석하여 모바일 장치의 위협, 공격 및 대응책을 제시한다.
기업의 모바일 장치 담당자, 모바일 앱 개발자, 모바일 네트워크 운영자 및 모바일 장치 사용자가 본 도서를 참조하여 보다 더 개선된 모바일 장치의 사이버회복력을 준비하기를 바란다.
작가 소개
김종배 저자는 인공지능과 컴퓨터 과학 분야의 전문가들이다. 특히 오픈소스 및 AI 신뢰성과 윤리적 프레임워크 구축에 관한 연구를 활발히 진행하고 있으며, 그에 대한 깊은 통찰력을 가지고 있다.
학계에서의 교육 활동과 더불어 산업계와의 협력을 통해 인공지능 기술의 실용적 적용에도 기여하고 있다.
다양한 저술 활동을 통해 최신 해외 연구 동향을 국내에 소개하는 데 앞장서 왔으며, '인공지능 공격 기술, 사례 및 완화대책'를 통해 인공지능의 안전하고 책임 있는 발전을 위한 중요한 지식을 국내 독자들에게 전달하고자 한다.
이경환 저자는 융합보안을 중점으로 연구를 하고 있고 관련 내용에 관해 분석한 내용을 종합하여 책으로 출판하고 있다. 인공지능보안, 사이버회복력 및 MITRE Framework(ATT&CK, D3FEND, Engage 등)에 전문성을 가지고 있으며 강의와 프로젝트를 병행하고 있다.
리뷰
0.0
구매자 별점
0명 평가
이 작품을 평가해 주세요!
건전한 리뷰 정착 및 양질의 리뷰를 위해 아래 해당하는 리뷰는 비공개 조치될 수 있음을 안내드립니다.
타인에게 불쾌감을 주는 욕설
비속어나 타인을 비방하는 내용
특정 종교, 민족, 계층을 비방하는 내용
해당 작품의 줄거리나 리디 서비스 이용과 관련이 없는 내용
의미를 알 수 없는 내용
광고 및 반복적인 글을 게시하여 서비스 품질을 떨어트리는 내용
저작권상 문제의 소지가 있는 내용
다른 리뷰에 대한 반박이나 논쟁을 유발하는 내용
* 결말을 예상할 수 있는 리뷰는 자제하여 주시기 바랍니다.
이 외에도 건전한 리뷰 문화 형성을 위한 운영 목적과 취지에 맞지 않는 내용은 담당자에 의해 리뷰가 비공개 처리가 될 수 있습니다.
아직 등록된 리뷰가 없습니다. 첫 번째 리뷰를 남겨주세요!
'구매자' 표시는 유료 작품 결제 후 다운로드하거나 리디셀렉트 작품을 다운로드 한 경우에만 표시됩니다.
무료 작품 (프로모션 등으로 무료로 전환된 작품 포함)
'구매자'로 표시되지 않습니다.
시리즈 내 무료 작품
'구매자'로 표시되지 않습니다. 하지만 같은 시리즈의 유료 작품을 결제한 뒤 리뷰를 수정하거나 재등록하면 '구매자'로 표시됩니다.