RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
8Updated 1일 전
arXiv정책·인간요소 · 프리프린트 · 4일 전FNU Nurjahan 외 4명

중소기업(SMEs) 조직 사이버보안 리스크의 경험적 확률 모델

중소기업의 사이버보안 리스크를 분석하기 위해 22개 실제 사례에서 281개의 보안 문제를 조사하고, 8개의 보안 기능과 2개의 노출 조건, 5개의 공격 메커니즘, 6개의 결과 범주를 식별했다. 6개 기능을 유지하면 평가 부담을 24% 줄이면서 97%의 주요 문제와 92%의 리스크 경로를 유지할 수 있다.

중소기업의 사이버보안 평가를 효율화하면서도 주요 리스크를 포착할 수 있는 방법을 제시한다.

중소기업사이버보안 리스크경험적 모델리스크 경로PDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 9월 11일Tsafac Nkombong Regine Cyrille 외 3명

AspisAI: 자동화된 다중 표준 준수 모니터링을 위한 표준 비관련 기계 해석 가능 관리 프레임워크

다중 보안 및 프라이버시 표준을 자동으로 준수하기 위한 기계 해석 가능한 관리 프레임워크인 AspisAI를 제안한다. 26개 대표 요구사항 범위에서 88.5% 매핑 커버리지, 완전한 추적 가능성, 모든 도입된 갭의 정확한 탐지로 기능적 올바름을 입증한다.

AspisAI는 여러 보안 표준의 자동 준수 모니터링을 가능하게 하여, 기업의 보안 관리 효율성을 높일 수 있다.

보안 관리프라이버시자동 준수기계 해석PDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 9월 10일Mohamed Moustafa Dawoud 외 3명

PrivAudit: CCPA 규정 하 웹사이트 개인정보 보호 감사 프레임워크

CCPA 규정 준수 웹사이트의 개인정보 공개 및 쿠키 기반 추적 행위를 체계적으로 감사할 수 있는 자동화 프레임워크 PrivAudit을 제안한다. 998개 웹사이트 분석 결과 CCPA 대상 웹사이트는 거부 옵션, 데이터 공유, 사용자 권리 공개가 더 많았으며, 전체 6,392개 타겟팅 쿠키 중 49%가 제3자 쿠키였다.

웹사이트의 CCPA 규정 준수 여부를 자동 감사하는 프레임워크를 제공하여 규제 당국의 대규모 감사 업무를 지원할 수 있다.

개인정보 보호CCPA자동 감사쿠키 추적PDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 9월 9일Yage Zhang 외 4명

오토메 게임 커뮤니티의 토스로니티 측정 및 분석

오토메 게임 커뮤니티에서 발생하는 온라인 토스로니티를 측정하고 분석하는 OtomeSCAN 프레임워크를 제안한다. 620,045개의 게시글을 수집·분석하여 위보와 레딧 간 토스로니티 비율 차이(22.20% vs 3.71%)를 밝혀냈다.

게임 커뮤니티 관리자와 플랫폼 운영자는 특정 게임 커뮤니티에서의 토스로니티 수준을 이해하고 관리하는 데 이 연구를 활용할 수 있다.

게임 커뮤니티온라인 토스로니티OtomeSCAN사회적 플랫폼 분석PDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 9월 9일Saleh Alsyefi 외 3명

TSS 사기 대응 활동가(scambaiter)의 숨겨진 전문성

TSS 사기 대응 활동을 수행하는 자원봉사자들의 동기와 운영 방법, 효과적인 대응 전략, 그리고 직면한 도전 과제를 탐색하였다. 17명의 활동가를 대상으로 한 인터뷰를 통해 사기 수법과 대응 전략의 미기록된 세부 사항을 분석하였다.

TSS 사기 대응 활동가들의 전문성을 이해함으로써, 연구 및 보호 전략 개발에 활용할 수 있다.

TSS 사기scambaiting사기 대응자원봉사자PDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 9월 7일Dare Bello, John Hastings

BYOAI 거버넌스 모델: 매개변수화된 성숙도 모델

직원들이 개인 계정으로 기업 보안 외부에서 생성형 AI를 사용하는 BYOAI 문제를 해결하기 위해, 위험 분류와 프레임워크 참여 프로필을 포함한 거버넌스 모델을 개발했다. 5단계 성숙도 체계와 기술적 통제 아키텍처를 결합한 모델로, 30개 자료 분석 결과 데이터 노출과 규정 준수 문제가 두드러졌으며, 계층적 통제가 위험을 크게 줄인다.

BYOAI로 인한 데이터 노출과 규정 준수 위험을 줄이기 위해 기술적, 거버넌스, 인간 중심의 계층적 통제가 필요하다.

BYOAI거버넌스 모델성숙도 모델데이터 노출PDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 8월 27일Helin Omer, Daniela P\"ohn

심리적 요인과 기술이 사회 공학 공격 유형에 미치는 영향 분석

연구팀은 사회 공학 공격 유형과 심리적 요인 간의 상관관계를 실험적으로 분석하였다. 12명의 참가자에게 25개의 자극(5개 심리적 요인과 5개 사회 공학 공격 유형)을 노출시켜 실험한 결과, 권위, 신뢰, 탐욕에 가장 효과적인 공격 유형은 spear-phishing이었으며, 탐욕을 이용한 spear-phishing이 가장 성공적인 조합이었다.

이 연구는 사회 공학 공격의 효과성을 높이기 위해 특정 심리적 요인과 공격 유형의 조합을 고려할 필요가 있음을 시사한다.

사회 공학심리적 요인spear-phishing보안 정책PDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 8월 26일Cori Faklaris 외 2명

누가 SMiSh에 속는가? 모바일 메시징 공격에 대한 인식 교육 대상 분석

모바일 메시징 피싱(SMiShing) 공격에 취약한 인구를 조사하고, 인식 교육을 위한 대상자를 분석하였다. 두 대규모 설문 조사에서 24세 이하와 대학가들이 특히 취약한 것으로 나타났다.

모바일 메시징 공격에 취약한 24세 이하와 대학가를 대상으로 한 맞춤형 인식 교육이 필요하다.

SMiShing피싱인식 훈련취약 인구PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.