VWAY

뉴스룸
기술자료


TARA[VisualPro Tech Insight] 무인 무기체계를 위한 국방 TARA 분석: 자동차 TARA와의 차이점과 VisualPro 활용 방안

최근 새로 접하고 있는 방위 사업 분야는 사이버 보안 위협 분석의 패러다임이 기존 상용 차량 업계와는 상당히 다르다는 것을 체감하고 있습니다. 자동차 사이버 보안(ISO/SAE 21434)이 시스템의 오작동 방지 및 안전(Safety) 중심이었다면, 국방 분야는 적의 지능적인 공격 속에서도 무기 체계가 목표를 달성하도록 보장하는 '임무 보증(Mission Assurance)'이라는 한 차원 높은 접근을 요구합니다.

장갑차·드론·군함·위성을 배경으로 CTSA·CRRA 단계가 층으로 쌓이고 위협 아이콘과 대응 아이콘이 이어진 국방 TARA(MITRE) 개념도

이번 포스팅에서는 방산 분야에 최적화된 MITRE TARA(Threat Assessment & Remediation Analysis) 방법론을 무인 무기 체계에 적용하여 살펴보고, 우리 VisualPro가 이 복잡한 과정을 어떻게 적용할 수 있는지 정리해 보았습니다.


자동차 TARA vs 국방 TARA의 결정적 차이

자동차 TARA와 국방 TARA는 분석의 출발점과 기준에서 확연한 차이를 보입니다.

  • 자동차 TARA (ISO/SAE 21434): 자산 피해 시나리오와 위협 시나리오의 추적성을 기반으로 위협 시나리오를 자유롭게 도출하는 방식입니다. 안전, 개인정보, 운영, 재무적 영향과 공격 벡터를 종합하여 CAL(사이버 보안 보증 수준, 1~4단계)을 결정하고 프로세스 엄격성을 정의합니다.
  • 국방 TARA (MITRE 방법론): 지능적이고 지속적인 공격(APT)을 상정하여 방법론이 전개됩니다. 방어선을 돌파당하더라도 수용 가능한 서비스 수준을 유지하는 '회복탄력성'과 공격자의 결과를 불확실하게 만드는 '기동성'을 갖춘 임무 보증에 초점을 맞춥니다.
  • 카탈로그의 유무: 자유 도출 방식인 자동차 TARA와 달리, 국방 TARA는 일관성과 반복성을 확보하기 위해 사전 구축된 TTP(전술·기법·절차)와 대응책(CM) 카탈로그를 활용하며 정량적 스코어링 매트릭스를 사용합니다.

VisualPro 자산 목록 화면 — 무인 무기체계의 비행 제어 소프트웨어·통신 링크 등 자산을 계층으로 정리하고 위협·통신 경로를 기술한 표

<'임무'와 '작전 과업'을 식별 목록에 포함한다>


국방 TARA의 핵심 프레임워크 (MITRE TARA)

무인 무기체계 등에 적용되는 MITRE TARA 방법론은 방대한 카탈로그 데이터를 바탕으로 크게 두 가지 핵심 분석 단계로 나뉘어 체계적으로 진행됩니다.

1단계: CTSA (사이버 위협 취약성 분석)

시스템이 적대적 TTP 범위에 대해 사이버 공격에 저항하지 못하는 정도를 정량적으로 평가하여 순위가 매겨진 위협 매트릭스(Threat Matrix)를 산출하는 과정입니다.

  • 평가 범위 설정: 대상 시스템 자산, 고려할 공격 TTP 범위, 외부 적 및 내부자 등 적의 유형을 특성화합니다.
  • 후보 TTP 식별: MAE(임무 보증 엔지니어링) 카탈로그를 비롯해 CAPEC(공격 패턴), CWE(소프트웨어 약점), CVE(취약점) 등을 활용하여 자산의 아키텍처와 대조합니다.
  • 비현실적 TTP 제거: 효과를 내기 위한 전제조건이 시스템 환경에 없거나, 이미 강화된 보안 구성으로 인해 불가능한 공격 TTP를 걸러냅니다.
  • 스코어링 모델 적용: 제거되지 않은 후보 TTP들을 영향도와 복구 비용 등의 기준으로 평가하고 순위를 매깁니다.
  • 위협 매트릭스 구성: 정량적으로 순위화된 TTP 목록을 정리하여 다음 단계(CRRA)의 입력값으로 활용합니다.

VisualPro 위협 시나리오 목록 화면 — 자산별 TTP(전술·기법·절차)와 사이버 위협 시나리오를 정량 점수와 함께 나열한 표

<데미지 시나리오와 위협을 분석한다>

2단계: CRRA (사이버 위험 개선 분석)

CTSA 단계에서 식별된 취약성을 줄이거나 공격 효과를 경감하기 위한 최적의 대응책(CM, Countermeasure) 집합을 도출합니다. 이 단계의 핵심은 대응책이 완화하는 TTP와 그로 인해 보호받는 임무 역량 간의 철저한 '추적성(Traceability)'입니다.

  • 완화할 TTP 선정: 산출된 위협 매트릭스를 바탕으로 대응할 TTP 범위를 결정합니다.
  • 현실적 대응책 식별: TTP/CM 매핑 테이블을 사용하여 후보 대응책을 도출합니다.
  • 대응책 가치 평가: 도출된 대응책의 완화 효과를 평가하고 스코어링합니다.
  • 최적 솔루션 식별: 비용 대비 효과를 기준으로 가장 합리적인 대응책 집합을 찾습니다.
  • 권고안 작성: 시스템을 덜 취약하게 만들기 위해 프로그램 관리자가 정보에 입각한 결정을 내릴 수 있도록 최종 리포트를 산출합니다.

VisualPro 대응책(CM) 목록 화면 — 위협 시나리오별 대응책과 위험 개선 결과를 정리한 표

<최종적인 사이버 보안 목표를 수립한다>

자동차의 기능 안전 및 사이버 보안 설계에서 뛰어난 성능을 발휘해 온 VisualPro의 아키텍처는 무인 무기체계의 극한 상황 속 임무 보증(Mission Assurance) 영역에서도 훌륭한 해답이 됩니다. 새로운 산업군의 특수성을 반영한 분석 템플릿 고도화를 통해 방위사업 분야로의 저변 확대를 이끌어갈 수 있을 것입니다.