728x90
반응형

보안사고 2

Bow-Tie Analysis

개요Bow-Tie Analysis는 조직의 주요 리스크에 대한 원인(Threat)과 결과(Consequence), 그리고 이를 제어하기 위한 예방 및 완화 조치를 시각적으로 분석하는 기법입니다. 이름처럼 리스크 중심의 좌우 구조를 통해 원인-사건-결과 흐름을 한눈에 파악할 수 있으며, 산업 안전, 정보보안, 금융, 제조 등 다양한 분야에서 활용됩니다.1. 개념 및 정의 항목 설명 정의주요 사건을 중심으로 위협(좌측)과 결과(우측), 제어 수단을 시각적으로 연결해 리스크를 체계적으로 분석하는 방법론핵심 구성Threat, Top Event, Consequence, Barrier목적위험 원인-결과 파악 및 방지책/완화책의 통합 설계Bow-Tie는 Fault Tree(고장수목)와 Event Tree(사건수목)..

Topic 2025.06.12

이중 갈취 랜섬웨어(Double Extortion Ransomware)

개요이중 갈취 랜섬웨어(Double Extortion Ransomware)는 기존의 랜섬웨어 공격 방식에서 한 단계 진화한 형태로, 피해자의 데이터를 암호화할 뿐만 아니라 이를 외부로 유출하여 2차 협박을 가하는 방식이다. 단순한 복호화 대가 요구를 넘어, 유출 위협을 통해 기업의 평판과 법적 리스크까지 무기로 삼는 공격 전략이다. 본 글에서는 이중 갈취 랜섬웨어의 개념, 특징, 동작 방식, 기술적 요소, 대응 전략까지 종합적으로 분석한다.1. 개념 및 정의Double Extortion Ransomware는 공격자가 침투한 시스템의 데이터를 암호화한 뒤, 해당 데이터를 외부 서버로 유출하고, 피해자에게는 복호화 비용과 함께 유출 방지를 조건으로 한 추가 몸값을 요구하는 방식이다. 기업의 민감한 정보가 유..

Topic 2025.03.28
728x90
반응형