ThreatForest는 소스코드 저장소로부터 구조화된 공격 트리를 생성하는 멀티 에이전트 시스템으로, MITRE ATT&CK, CAPEC, 클라우드 특화 위협 매트릭스 등 교체 가능한 프레임워크에 공격 단계를 매핑하고 실행 가능한 완화책까지 합성한다. 저장소 분석, 맥락 정제, 위협 생성, TTP 매핑을 포함한 병렬 공격 트리 구축, 보고서 생성으로 이어지는 다단계 에이전트 파이프라인을 방향성 그래프로 구성하고, 결정론적 검증 게이트와 제한된 재시도, 세 지점의 사람 개입 검증을 뒀다. 실험 결과 도메인 특화 문장 임베딩 모델의 코사인 유사도 매핑 단계가 주변 파이프라인이 아니라 정확도의 지배적 병목임이 드러났다. 7개 응용 도메인 평가에서 위협 서술·공격 트리·완화책은 0.63~0.68점을 기록했지만 임베딩 기반 TTP 매핑만은 0.29점에 그쳤고, 단일 호출 기준선이 매핑 신뢰도를 두 배 넘게 끌어올려 한계가 멀티 에이전트 설계가 아닌 임베딩 인코더에 있음을 확인했다.
- •소스코드 저장소에서 MITRE ATT&CK 등에 매핑된 공격 트리와 완화책을 생성하는 멀티 에이전트 시스템 ThreatForest 제안
- •결정론적 검증 게이트, 제한된 재시도, 3개 사람 개입 지점을 둔 방향성 그래프 파이프라인으로 구성
- •7개 도메인 평가에서 위협 서술·공격 트리·완화책은 0.63~0.68점이나 임베딩 기반 TTP 매핑은 0.29점에 그침
- •단일 호출 기준선이 매핑 신뢰도를 2배 이상 개선해, 병목이 임베딩 인코더에 있음을 규명
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
ThreatForest: Multi-Agent Attack Tree Generation with Pluggable TTP Framework Mapping
본문 미리보기
arXiv:2607.27528v1 Announce Type: new Abstract: Threat modeling is essential for secure software development, yet manual analysis of cloud-native architectures is slow and demands scarce security expertise. We present ThreatForest, a multi-agent system that generates structured attack trees from source code repositories, maps attack steps to adversary tactics, techniques, and procedures (TTPs) from a pluggable set of frameworks (MITRE ATT&CK, CAPEC, and cloud-specific threat matrices), and synt
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:06AI 초안



