DISC 성격 유형과 사이버 보안 위협간의 상호 연관성에 관한 연구 : 스피어피싱 공격 사례를 중심으로

Vol. 29, No. 1, pp. 215-223, 1월. 2019
10.13089/JKIISC.2019.29.1.215, Full Text:
Keywords: Social Engineering, APT, DISC, Security awareness cognitive, Spear phishing hacking cognitive
Abstract

최근의 사이버 공격 위협 트렌드는 기업 또는 개인의 중요 정보 자산을 탈취하기 위해 기술적으로 광범위하게 해킹을 시도하는 방법과, 인간의 심리학적 요인을 겨냥한 사회공학(social engineering) 해킹 기법이 복합적으로 활용되는 ‘지능형 지속 위협 공격(APT)’ 이 주를 이루고 있다. APT 공격 기법 중 가장 보편적으로 활용되는 스피어피싱(spear phishing)은 약 90% 이상이 APT공격의 핵심 요소로 활용되며, 쉬우면서도 강력한 효과를 내는 해킹기법으로 잘 알려져 있다. 사이버 보안 위협 방어를 위한 기존 선행 연구는 주로 기술적, 정책적 측면에 국한하여접근하고 있다. 그러나 지능화된 해킹 공격에 맞서 선제적으로 대응하기 위해서는 사회공학 측면에서 기존과는 다른관점의 연구가 필요하다. 본 논문은 스피어피싱 공격 사례를 중심으로 인간의 성격 유형(DISC)과 사이버 보안 위협간의 상호 연관성을 분석하고, 기존의 틀을 깨는 새로운 관점의 보안 위협 대응 방안에 대해 제안하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
김묵정 and 이상진, "A Study on the Interrelationship between DISC Personality Types and Cyber Security Threats : Focusing on the Spear Phishing Attacks," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 1, pp. 215-223, 2019. DOI: 10.13089/JKIISC.2019.29.1.215.

[ACM Style]
김묵정 and 이상진. 2019. A Study on the Interrelationship between DISC Personality Types and Cyber Security Threats : Focusing on the Spear Phishing Attacks. Journal of The Korea Institute of Information Security and Cryptology, 29, 1, (2019), 215-223. DOI: 10.13089/JKIISC.2019.29.1.215.