2010년부터 2024년까지 확인된 54건의 핵심 인프라(CI) 사이버공격과 12건의 null-control 취약점 사례를 교차 분석해, 공개 OSINT 피드 10종의 실제 공격 예측력을 실증적으로 평가했다. 소스들은 통계적으로 뚜렷이 구분되는 세 가지 유형—공격 전조를 포착하는 precursor형(6종), 사후 노출에 그치는 disclosure-exposure형(3종), 두 성격이 섞이지만 91.3% 정밀도를 유지하는 광범위 커버리지형(1종)—으로 분리됐다(p=3.4×10⁻⁸). 상위 2개 소스만으로 전체 공격의 92.6%를, 3개 소스로는 96.3%를 포착했으며, 이 3종 조합은 무작위 조합 평균보다 39.8%p 높은 성능을 보였다. 산업제어시스템 방어의 정전적 기준으로 여겨져 온 일부 소스가 실제로는 사후 노출형에 불과하다는 점도 드러나, CI 방어팀의 OSINT 피드 구독 전략 재검토가 필요함을 시사한다.
- •2010~2024년 CI 사이버공격 54건과 null-control 12건을 비교해 OSINT 소스 10종의 예측력을 정량 평가
- •소스는 precursor(선행지표)·disclosure-exposure(사후노출)·광범위 커버리지형 3가지로 통계적으로 뚜렷이 구분(p=3.4×10⁻⁸)
- •상위 2개 소스로 공격의 92.6%, 3개 소스로 96.3% 커버, 3-소스 그리디 조합이 무작위 대비 39.8%p 우수
- •ICS 방어의 정전적 기준으로 여겨진 일부 소스가 실제로는 사후노출형(disclosure-exposure)으로 재분류됨
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
A Case-Control Measurement Study of OSINT Source Effectiveness for Critical Infrastructure Defense
- 1.2010~2024년 확인된 54건의 핵심인프라(CI) 사이버공격 사례로 공개 OSINT 피드 10종의 실효성을 실증 분석
- 2.소스를 선행지표형 6종, 노출공시형 3종, 광범위 혼합형 1종으로 3대 임무프로파일 분류
- 3.단 2개 소스가 전체 공격의 92.6%, 3개 소스가 96.3%를 커버, 최적 3종 조합이 무작위 평균보다 39.8%p 우수
- 4.산업제어시스템 방어에서 정론으로 취급되던 소스 일부가 실제로는 저정밀 노출공시형 프로파일임을 확인
왜 중요한가?
CI 방어팀이 근거 없이 다수 OSINT 피드를 구독하는 관행에 실증 데이터를 제공해, 소수의 검증된 선행지표 소스에 집중하는 것이 무작위 구독보다 명확히 우월함을 수치로 보여준다.
본문 미리보기
arXiv:2608.21471v1 Announce Type: new Abstract: Defenders of critical infrastructure (CI) subscribe to many public open-source intelligence (OSINT) feeds without an empirical basis for which feeds actually precede attacks. We provide one. Across 54 confirmed CI cyberattacks from 2010 through 2024 spanning twelve named CI sectors plus a cross-sector category (consolidation rules in Section IV), paired with 12 null-control vulnerability cases drawn from the same source space, we audit per-source
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



