Attack Trees (공격 트리)
공격 목표를 최상위 노드로 두고 하위 공격 방법을 트리로 전개해 위협을 분석하는 기법.
분류 / 관점 / 적용 규모
위협 분류관점: 공격자규모: 시스템
핵심 단계 / 구성요소
- 루트 목표 정의 (Root Goal)공격자가 달성하려는 최종 목표를 트리의 최상위 노드로 설정한다.
- 하위 목표 분해 (Sub-goals)루트 목표를 달성하기 위한 중간 단계 목표를 AND/OR 관계로 분해한다.
- 리프 노드 도출 (Leaf Attacks)더 이상 분해되지 않는 구체적 공격 행위를 말단 노드로 정의한다.
- 노드 값 산정 (Node Attributes)비용, 난이도, 탐지 가능성 등 속성을 노드에 부여해 경로를 평가한다.
- 공격 경로 분석 (Path Analysis)루트에서 리프까지의 가능한 공격 경로를 식별하고 대응 우선순위를 정한다.
산출물
루트 목표에서 말단 공격까지 AND/OR로 연결된 트리와 위험도가 표시된 공격 경로.
강점
- 공격 논리를 계층적으로 시각화해 직관적으로 이해할 수 있다.
- 비용·난이도 등 속성을 부여해 정량적 경로 분석이 가능하다.
- 다른 위협 모델링 기법(PASTA 등)의 공격 모델링 단계에 결합할 수 있다.
한계
- 복잡한 시스템에서는 트리가 급격히 커져 관리가 어렵다.
- 완전성이 분석자의 상상력과 경험에 크게 의존한다.
- 트리 작성과 유지에 상당한 수작업이 필요하다.
대표 사용처
특정 고위험 자산이나 공격 시나리오의 심층 분석, 안전-보안 융합 분석 등에 활용된다.