Research Review: To Kill a Centrifuge: A Technical Analysis of What Stuxnet’s Creators Tried to Achieve#
Analyzed Date: 2025.12.15
Keywords: Stuxnet, Cyber-Physical_Attack, ICS_Security, PLC_Exploitation, SCADA
Source: The Langner Group (2013) Full Text Link
Day 1 – Research Context and Stuxnet Overview#
(연구 배경 및 Stuxnet 개요)
1. Stuxnet의 역사적 의의#
A. 사이버 전쟁의 서막#
정의: Stuxnet은 역사상 최초의 사이버-물리 무기(Cyber-Physical Weapon)로 기록됩니다. 2010년 발견 이전까지 사이버 공격은 주로 데이터 탈취, 서비스 거부, 금전적 손실에 초점을 맞췄습니다.
패러다임 전환: Stuxnet은 디지털 수단으로 물리적 파괴 를 달성한 최초의 사례입니다. 이는 사이버 보안의 범위가 정보 보호를 넘어 물리적 안전까지 확장되어야 함을 입증하였습니다.
구분
기존 사이버 공격
Stuxnet
목표
데이터, 시스템 가용성
물리적 장비 파괴
영향
정보 유출, 서비스 중단
원심분리기 로터 손상
대상
IT 시스템
산업제어시스템(ICS)
복잡성
단일 레이어
IT → ICS → 물리적 레이어
B. 저자 Ralph Langner의 역할#
기여: Ralph Langner는 독일의 ICS 보안 전문가로, Stuxnet의 실제 공격 대상(이란 나탄즈 핵시설)을 최초로 규명하였습니다.
분석 범위: 그의 분석은 단순 악성코드 역공학을 넘어 공격 대상 플랜트의 물리적 설계, 계측 시스템, 제어 로직 까지 포괄합니다.
2. 공격 대상: 이란 나탄즈 핵시설#
A. IR-1 원심분리기의 취약점#
배경: 이란의 우라늄 농축 프로그램은 IR-1 원심분리기 를 사용합니다. 이 설계는 1970년대 유럽 Urenco 설계를 파키스탄 핵 밀매업자 A.Q. Khan이 유출한 것입니다.
핵심 취약점:
로터 취약성: 63,000 RPM으로 회전하는 로터는 진동, 과압, 과속에 매우 민감합니다.
낮은 신뢰성: 파키스탄보다 10년 이상 긴 개발 기간에도 불구하고 지속적인 고장이 발생하였습니다.
보상 설계: 신뢰성 문제를 극복하기 위한 과도한 계측/제어 시스템이 도입되었습니다.
B. 캐스케이드 보호 시스템 (CPS)#
목적: 이란은 원심분리기의 낮은 신뢰성을 보상하기 위해 캐스케이드 보호 시스템(Cascade Protection System)을 구축하였습니다.
핵심 기능:
┌─────────────────────────────────────────────────────────────┐
│ Cascade Protection System │
├─────────────────────────────────────────────────────────────┤
│ 기능 1: 개별 원심분리기 격리 │
│ - 진동 감지 시 해당 원심분리기를 밸브로 차단 │
│ - 프로세스 중단 없이 고장 장비 교체 가능 │
├─────────────────────────────────────────────────────────────┤
│ 기능 2: 스테이지 배기 밸브 │
│ - 다수 원심분리기 격리 시 발생하는 과압 해소 │
│ - 압력 컨트롤러가 자동으로 배기 밸브 제어 │
└─────────────────────────────────────────────────────────────┘
#
L
┌
│
│
│
├
│
│
│
├
│
│
└
#
D
#
#
#
S
#
#
정
[
공
[
→
#
S
1
2
3
4
#
#
#
#
로
#
#
#
#
D
#
#
#
L
#
#
[
※
※
#
#
S
#
#
L
1
2
3
#
S
#
P
#
a
─
─
─
─
#
a
#
(
#
t
#
#
상
F
격
F
#
t
.
.
.
.
#
#
#
#
터
#
#
#
#
a
#
(
#
a
#
#
공
#
#
t
#
#
a
.
.
.
#
t
#
u
#
n
─
─
─
─
#
y
R
공
#
u
구
#
#
e
e
U
#
u
#
#
#
시
#
과
센
정
탐
청
#
#
초
핵
극
나
단
#
#
y
R
방
#
n
오
"
"
"
"
"
#
#
격
A
물
#
#
u
악
드
입
P
#
#
n
#
u
취
계
물
원
#
r
*
g
─
─
─
─
*
*
*
*
e
*
*
*
D
격
x
분
*
*
*
*
*
#
*
상
e
상
e
F
#
x
*
#
*
*
#
*
*
퀀
*
*
#
속
압
서
교
지
각
*
#
기
도
탄
일
#
*
*
*
*
e
*
*
*
D
어
g
해
A
안
보
국
단
#
*
자
i
리
#
*
*
*
#
x
용
라
력
R
#
g
#
x
약
약
리
격
#
d
전
3
n
─
─
P
─
─
핵
4
1
패
도
실
s
A
K
S
a
1
n
대
공
복
은
물
2
원
태
d
태
d
6
n
*
*
*
*
핵
설
전
3
정
공
스
시
시
도
한
적
핵
4
비
의
즈
핵
5
2
두
M
실
s
A
K
S
a
적
1
n
i
티
안
가
일
2
침
]
r
적
시
네
행
n
된
이
O
3
n
*
*
*
n
점
업
적
u
략
.
e
─
─
L
─
─
심
.
러
메
무
e
n
e
o
y
벡
.
e
|
상
격
잡
닉
리
.
A
리
:
]
:
]
B
e
P
R
I
M
심
C
계
략
.
A
상
격
퀀
퀀
B
공
값
거
심
.
A
(
확
목
B
심
.
I
무
e
n
e
o
y
.
e
|
r
바
.
A
투
B
그
트
위
C
e
버
프
F
.
A
e
1
2
3
B
e
체
접
C
e
적
r
─
─
C
─
─
분
다
인
적
a
a
y
u
터
t
도
성
적
.
:
가
.
t
r
e
s
a
.
적
원
갑
이
.
|
스
스
.
공
격
M
의
변
.
2
산
은
특
표
.
분
공
T
적
a
a
y
u
시
r
이
패
수
목
.
→
G
접
.
니
워
.
t
기
로
I
.
r
단
단
단
.
t
|
접
속
.
사
가
─
─
,
─
─
통
개
석
임
r
l
w
r
2
두
에
과
컨
대
*
*
과
*
→
[
─
→
[
스
의
i
p
o
n
통
의
심
작
란
로
운
시
격
녹
I
화
통
캠
0
밀
화
분
개
석
격
M
r
l
w
r
3
사
S
는
실
G
러
치
준
표
효
경
a
근
처
크
분
이
능
D
세
B
효
가
계
계
계
의
노
근
모
중
이
─
─
─
─
찰
인
을
지
함
c
y
o
c
분
는
압
트
상
*
*
메
압
공
*
배
─
배
M
m
l
l
i
찰
저
도
목
분
스
터
공
영
퀀
동
1
2
은
은
|
화
T
불
찰
페
이
0
전
성
집
전
석
인
을
의
의
함
c
y
o
c
점
t
제
a
스
과
A
로
[
p
안
석
보
L
스
U
과
플
계
대
트
|
심
델
요
버
제
─
─
주
─
네
─
:
전
식
의
h
z
r
e
–
석
가
롤
*
커
격
[
기
─
[
(
기
유
a
가
e
a
a
p
:
수
:
표
리
러
엔
격
:
스
작
*
닉
/
M
가
없
:
인
해
7
문
|
중
략
:
의
h
z
r
e
–
u
S
p
로
적
자
특
i
:
계
은
권
티
기
모
:
안
악
|
L
S
적
랜
제
-
-
-
약
침
응
북
권
층
성
-
시
─
밸
─
파
─
트
─
*
인
통
환
의
:
e
d
:
)
지
공
러
니
공
캐
S
↓
밸
↓
─
S
격
↓
밸
입
n
장
y
t
u
*
율
*
:
기
운
지
속
*
:
*
성
과
로
재
능
음
*
관
~
가
중
적
*
인
통
대
I
:
e
d
:
및
x
t
|
이
용
원
화
없
r
*
약
한
바
반
니
*
용
이
인
트
안
업
투
/
한
V
기
:
물
한
─
브
─
수
─
워
─
*
사
해
:
*
R
d
s
*
A
*
*
격
*
즘
격
메
스
t
브
─
t
리
브
은
-
(
e
l
*
(
*
*
니
도
메
*
*
|
압
터
생
|
*
전
계
2
시
자
|
*
사
해
조
C
*
R
d
s
*
D
n
u
면
방
이
만
라
는
*
업
네
을
이
:
터
*
패
한
설
하
미
직
하
물
사
플
체
|
U
P
방
반
*
리
─
,
─
L
─
크
─
이
*
중
*
e
:
*
t
공
두
극
매
*
커
케
a
]
─
a
)
차
]
i
정
녹
(
a
L
*
상
대
어
커
*
(
(
감
략
자
0
중
가
함
이
:
S
*
e
:
*
e
프
e
x
어
G
체
트
러
*
링
치
명
이
지
접
방
레
는
리
이
랜
경
S
|
N
어
의
*
정
─
─
a
변
─
,
─
정
트
S
*
요
v
D
*
t
격
(
도
우
*
(
니
이
g
─
g
단
계
n
교
화
재
(
t
운
o
S
태
량
들
공
니
6
효
매
다
소
공
속
|
S
공
의
0
심
|
사
의
S
트
S
*
v
D
*
f
레
t
n
안
해
가
재
방
a
공
워
가
스
:
I
의
I
재
어
벨
적
버
트
보
로
B
공
교
─
전
─
y
환
─
─
교
t
성
O
i
a
*
T
a
가
2
|
캐
로
O
즘
드
e
─
e
속
-
한
)
생
격
e
영
w
t
를
이
격
즘
3
과
월
음
격
도
C
숙
1
격
변
8
복
이
t
t
*
적
공
i
a
*
T
e
임
에
e
전
가
결
능
사
어
p
격
노
크
진
*
C
C
킹
조
통
안
는
최
터
(
계
C
격
한
─
기
─
e
기
─
O
─
한
(
u
"
:
T
e
t
h
c
루
지
0
스
높
|
v
의
─
되
t
:
)
리
자
-
u
파
,
)
보
단
A
련
6
자
변
화
)
|
제
제
버
u
(
u
용
격
e
t
h
n
워
t
"
능
책
"
용
의
자
트
I
알
*
S
한
S
작
신
전
취
*
취
공
레
|
소
널
D
층
P
의
─
─
r
,
─
S
─
P
x
사
*
w
e
O
e
k
틴
0
S
케
복
음
e
1
[
─
1
[
나
h
부
*
:
)
(
는
Y
x
지
괴
원
(
0
달
다
공
순
D
4
들
화
로
로
x
P
x
과
:
자
w
e
A
e
s
크
대
에
"
"
수
는
북
수
신
D
려
계
패
|
략
약
사
약
격
벨
강
의
e
적
S
사
─
드
─
─
,
─
사
e
n
이
I
:
:
v
완
7
i
이
잡
과
r
첫
]
배
─
]
배
e
분
*
*
:
조
i
n
속
보
인
R
0
|
격
히
A
엔
개
은
추
|
I
데
무
n
e
n
압
*
도
:
:
i
i
한
|
|
불
단
한
준
뢰
S
지
정
환
레
치
점
이
점
화
*
반
권
f
는
3
이
─
라
─
2
압
─
─
이
r
e
버
C
*
e
L
V
전
~
e
드
(
압
p
기
기
유
-
은
*
*
작
화
e
e
적
다
을
o
0
에
지
정
n
이
전
기
e
r
e
*
*
r
L
v
연
대
가
계
네
감
에
된
의
지
상
경
벨
S
버
경
취
계
입
한
세
e
방
단
버
─
이
─
:
력
─
I
─
버
s
t
공
S
T
*
r
a
e
히
)
m
|
M
으
r
번
→
밸
[
✗
밸
출
M
공
*
)
면
l
t
으
t
6
|
*
|
제
니
원
후
f
,
t
s
t
공
은
T
*
_
a
e
계
일
한
S
공
"
트
염
서
의
가
t
P
정
분
-
식
로
약
약
그
n
어
이
계
-
─
브
─
─
T
─
-
o
이
공
격
o
p
n
c
e
보
I
로
e
째
브
D
브
i
격
공
:
에
d
은
로
파
o
R
3
훨
어
정
어
심
*
기
o
세
기
은
o
의
격
I
닉
o
G
n
)
반
t
2
I
격
워
]
만
내
한
않
트
취
능
e
L
상
석
물
별
점
업
전
원
먼
s
란
물
─
L
─
I
컨
─
L
─
물
n
격
자
보
2
r
g
t
다
|
n
호
상
T
s
와
[
]
u
[
↓
]
차
d
*
격
정
*
서
)
*
악
r
P
,
6
씬
적
가
분
O
S
도
계
술
n
의
T
성
2
a
g
I
*
적
여
u
0
C
|
크
부
계
은
래
"
약
p
C
리
:
분
체
칙
테
e
구
모
리
─
a
등
─
n
트
─
a
애
─
리
a
단
는
안
K
0
e
n
o
른
s
대
M
로
s
S
m
S
단
d
제
전
상
*
모
수
하
M
0
3
로
리
P
(
e
난
a
과
K
0
p
n
m
러
x
0
S
가
→
유
자
픽
정
점
여
7
산
*
석
도
*
검
,
이
조
핵
델
─
y
─
d
롤
─
y
플
─
l
순
=
i
2
s
e
r
로
시
적
)
터
u
마
t
↓
↓
p
t
차
l
어
중
무
*
니
명
지
S
0
,
덜
직
값
진
기
S
2
c
전
실
*
l
*
극
보
i
2
_
e
p
오
n
7
*
공
효
(
맞
으
상
들
부
메
업
공
*
:
출
*
사
션
i
입
공
─
e
→
─
u
러
─
e
리
─
공
한
I
컨
l
5
s
r
공
터
S
스
으
r
지
a
a
단
→
e
2
제
압
*
기
파
터
p
(
0
0
단
E
0
/
인
파
험
이
기
도
안
효
l
5
B
r
l
해
e
년
레
전
격
아
[
계
춤
로
"
은
소
모
격
*
:
였
,
동
n
니
프
격
─
r
─
s
─
r
케
─
격
I
데
T
설
l
.
u
A
격
7
템
로
|
응
e
막
g
S
g
시
1
녹
어
력
완
국
링
단
못
e
일
0
은
일
표
동
C
0
사
증
장
란
I
술
의
의
과
l
.
y
i
*
t
벨
술
닌
U
약
형
|
프
리
프
H
*
*
습
반
|
다
로
의
─
물
↑
─
t
→
↑
─
이
─
을
n
악
이
뿐
팅
1
r
G
n
속
-
력
e
y
e
압
(
스
초
화
전
설
적
하
축
하
e
정
→
0
밀
시
시
시
시
(
9
이
서
|
n
적
1
p
G
c
오
은
버
과
방
S
업
위
행
버
트
로
엔
A
*
니
전
D
:
그
─
3
리
─
r
─
1
션
─
s
성
터
a
2
e
r
a
루
도
4
|
단
낮
A
스
s
력
M
템
간
된
로
컨
히
계
며
*
게
d
)
*
작
~
버
|
핵
s
정
M
사
a
2
a
r
a
해
전
취
법
B
체
악
장
위
그
웨
쓰
토
지
Z
해
다
용
감
e
램
3
─
:
적
피
─
i
프
조
─
:
─
이
i
코
아
시
.
_
o
l
틴
1
순
음
증
t
테
2
t
2
I
직
트
파
*
8
→
*
중
|
탐
감
전
2
전
적
i
정
교
I
이
.
s
o
t
*
은
약
기
론
*
/
)
성
한
가
어
기
콜
니
O
당
I
:
시
p
의
단
─
해
─
a
로
작
─
→
─
해
g
드
유
니
,
C
1
A
u
y
*
공
7
원
가
t
이
]
e
]
상
T
레
정
데
을
롤
정
괴
임
을
하
A
4
합
단
지
속
0
극
프
g
교
함
T
에
C
1
s
u
i
*
*
점
법
은
물
물
를
코
정
의
어
P
T
장
t
계
─
P
취
─
l
세
─
I
─
하
h
가
출
라
e
6
t
p
s
*
격
심
|
a
지
m
승
M
벨
상
이
러
상
를
계
여
t
,
1
니
보
1
전
로
h
함
M
서
e
7
,
p
o
를
U
은
*
리
리
드
공
의
아
기
기
링
(
물
비
|
h
─
h
약
발
─
스
─
T
전
─
려
t
"
물
n
t
i
이
|
분
탐
|
c
를
→
]
→
)
에
터
실
의
적
점
목
t
6
2
다
|
가
시
안
0
문
활
그
t
*
v
n
n
S
*
*
적
적
통
는
격
닌
정
능
능
위
리
→
)
*
모
─
y
점
생
─
C
─
파
─
면
)
아
이
리
t
a
(
s
(
리
지
k
[
[
→
서
운
를
제
인
의
표
a
0
0
:
능
)
)
가
용
램
)
*
s
개
트
t
D
(
s
지
B
6
기
은
*
해
은
자
상
방
험
적
제
핵
델
─
s
─
o
조
─
L
/
─
니
라
*
적
r
c
2
포
2
S
기
과
)
격
배
─
배
구
의
영
센
도
직
로
*
c
0
을
을
념
레
r
e
2
적
와
년
능
범
접
접
탐
체
법
/
I
공
심
은
─
i
악
─
n
작
─
a
침
─
라
는
핵
i
k
0
함
0
i
위
속
리
기
─
기
로
현
S
입
서
값
적
전
심
k
R
합
|
지
로
이
이
i
f
0
a
합
간
(
복
용
근
근
우
지
탐
가
*
로
론
운
취
C
─
c
용
─
t
─
y
투
─
*
공
프
f
,
1
되
0
e
구
험
-
하
밸
─
밸
터
M
센
C
출
*
으
에
합
리
)
R
P
청
의
류
연
파
터
드
f
e
1
n
니
계
F
제
적
]
회
가
지
정
딩
패
패
의
전
약
S
|
기
다
─
a
─
r
─
e
─
세
기
학
로
u
3
어
9
m
동
및
여
브
─
브
I
서
A
력
캘
*
로
니
적
P
M
각
도
*
악
오
u
n
3
d
다
약
미
e
*
권
가
어
상
치
치
성
점
술
음
─
l
─
o
─
r
─
*
존
,
세
g
R
)
~
e
수
S
→
]
─
→
]
응
T
D
과
리
을
공
다
-
M
적
적
|
*
하
속
*
프
g
s
)
:
업
탐
a
가
*
한
→
불
렵
메
역
을
→
과
─
─
l
─
─
레
새
스
e
o
있
)
n
시
용
공
7
U
─
력
M
값
A
브
회
격
.
좌
→
으
이
였
도
제
에
e
e
F
체
지
t
능
,
을
가
어
습
기
커
불
불
적
분
자
─
L
─
─
─
이
로
관
제
의
:
t
[
습
s
스
)
진
-
F
[
─
[
을
분
레
보
피
을
절
S
(
탐
로
라
습
어
:
_
[
r
*
*
u
,
[
능
렵
니
능
니
가
가
용
석
악
물
산
같
─
a
─
S
─
─
어
운
념
어
o
F
니
템
4
6
S
─
S
↓
증
공
화
리
이
지
*
감
7
1
6
지
는
니
공
시
직
i
F
a
*
*
r
다
가
나
합
습
다
*
즘
*
)
용
리
*
습
─
y
─
y
─
─
이
공
취
A
r
u
다
S
주
1
t
─
t
(
가
격
캡
면
하
션
만
*
중
*
-
5
3
완
다
격
스
면
A
n
u
m
를
,
e
규
른
진
탄
니
니
.
*
*
할
적
*
니
─
e
─
s
─
─
모
형
학
약
_
l
.
7
|
파
7
가
a
─
a
격
차
*
처
에
여
을
,
하
단
*
3
분
,
가
화
원
.
의
템
합
_
l
e
)
모
즈
다
다
입
|
입
검
입
다
─
r
─
t
─
─
두
태
완
,
점
T
S
l
-
수
스
g
↓
↓
─
g
리
단
*
합
였
합
을
1
)
0
능
*
래
니
T
D
l
w
통
맞
이
목
계
.
.
니
니
토
수
피
니
:
─
─
e
─
─
*
의
전
이
e
p
대
3
의
e
e
)
입
니
반
가
조
실
습
니
5
0
*
*
주
단
레
다
e
e
o
해
춤
지
확
표
약
내
다
패
다
,
해
다
─
─
m
│
─
─
*
히
플
c
e
T
부
1
통
니
다
복
짜
작
제
니
다
유
|
0
*
하
목
요
순
벨
.
c
p
T
r
형
장
에
업
부
:
치
:
있
의
.
─
│
─
─
─
와
무
랜
사
h
e
e
분
5
과
유
1
1
다
.
하
로
다
.
발
였
표
함
*
h
t
e
k
A
버
으
체
]
보
는
─
─
L
─
─
기
깨
트
이
n
d
x
의
출
5
4
:
재
데
여
는
.
합
로
R
습
를
통
은
*
이
n
h
x
i
악
그
로
적
*
대
호
전
이
─
─
a
─
─
그
*
졌
버
i
_
t
|
|
을
]
]
생
이
니
터
P
니
찰
에
는
i
,
t
I
r
성
가
용
*
상
/
제
체
것
─
─
y
─
│
─
*
습
설
c
A
분
합
터
배
공
다
M
다
넘
은
캠
서
c
n
코
정
를
안
어
─
─
e
─
─
상
임
니
계
공
a
t
L
석
차
→
✗
니
만
기
격
.
벽
.
어
페
방
a
I
L
t
G
드
아
교
가
아
전
시
체
없
─
─
r
─
─
호
을
다
*
격
l
t
i
이
단
다
이
(
서
다
인
구
어
l
E
i
e
a
는
님
함
능
통
님
스
인
이
─
─
─
─
작
.
*
의
a
n
하
[
[
.
전
밸
압
5
L
,
음
현
자
C
n
g
p
해
시
템
는
─
─
─
─
용
이
까
A
c
k
두
고
P
S
달
브
진
력
0
a
과
중
되
에
A
_
k
r
시
|
대
|
|
스
문
─
─
─
─
을
해
지
목
n
k
]
,
r
t
합
를
행
분
n
었
게
n
6
]
a
우
그
체
침
템
식
서
신
─
─
─
─
하
표
a
,
(
번
o
a
니
증
)
g
*
같
습
a
2
(
t
회
니
투
별
화
뢰
─
─
─
─
이
였
이
가
l
h
째
동
d
g
다
비
중
가
n
사
습
*
니
탐
l
4
h
i
처
가
하
식
성
─
─
─
─
해
습
해
y
S
t
(
시
u
e
.
활
입
,
|
e
이
니
전
다
지
y
4
t
o
|
능
였
별
─
─
─
─
해
니
해
될
s
7
t
로
에
c
성
니
r
버
다
략
.
s
3
t
n
없
습
낮
─
│
─
─
─
야
다
야
i
-
p
터
t
1
화
다
재
공
는
:
기
i
,
p
음
|
니
은
─
─
─
─
.
수
s
4
s
배
/
5
합
.
료
진
무
변
회
s
s
다
─
─
│
─
─
합
했
1
:
속
기
T
]
니
이
기
화
가
S
:
|
.
I
┐
┤
┤
┘
니
주
습
있
o
7
/
도
a
다
이
피
주
를
의
*
o
u
/
R
│
│
│
다
요
니
음
f
,
/
)
밸
i
.
것
로
파
*
존
f
p
/
-
.
다
을
w
브
l
이
수
"
실
를
재
p
w
1
통
.
W
S
w
공
를
s
누
탐
효
함
W
l
w
으
I
찰
반
h
7
w
격
]
무
적
반
지
성
시
을
h
y
w
로
T
은
드
a
-
.
에
닫
결
복
을
사
a
_
.
시
t
3
l
아
성
|
위
합
의
t
C
l
지
보
다
1
a
집
통
험
입
니
미
h
a
속
안
음
고
S
5
n
중
과
공
과
을
증
다
합
S
a
n
적
과
려
t
,
g
하
압
격
,
*
.
니
t
i
g
인
관
해
u
n
였
을
(
수
*
다
u
n
n
점
같
야
x
M
e
으
I
진
용
하
.
x
_
e
우
만
습
n
I
r
나
유
n
동
하
는
n
A
r
라
으
니
합
e
T
.
,
발
t
으
며
e
t
.
늄
로
다
니
t
M
c
합
e
로
역
t
t
c
는
:
다
'
_
o
첫
니
g
한
사
'
a
o
농
.
s
I
m
다
r
로
계
적
s
c
m
축
S
C
/
번
.
i
터
를
k
/
이
t
C
S
w
째
t
실
C
,
w
u
r
p
(
y
파
밀
험
r
p
불
x
e
-
과
손
어
이
e
C
-
가
n
a
c
압
A
붙
a
o
c
능
e
t
o
)
t
|
이
되
t
n
o
합
t
o
n
t
기
었
o
t
n
니
의
r
t
공
a
(
습
r
r
t
다
s
e
격
c
p
니
s
a
e
.
본
n
이
k
u
다
c
n
질
T
t
)
s
.
T
t
t
S
을
r
/
훨
의
h
r
o
/
t
i
u
씬
i
i
r
u
u
파
e
p
본
n
e
_
p
x
악
d
l
더
질
g
d
S
l
n
할
o
입
e
o
e
t
a
복
니
t
t
c
a
t
수
o
d
잡
다
h
o
u
d
은
s
하
.
e
r
s
없
A
/
고
A
i
/
바
습
c
2
e
c
t
2
로
니
h
0
정
n
h
y
0
다
i
1
교
v
i
1
이
.
e
7
합
e
e
7
v
/
니
l
v
/
시
e
0
다
o
e
0
스
3
.
p
3
템
/
e
/
을
t
)
t
o
"
o
공
-
로
-
격
k
k
하
i
해
i
였
l
석
l
습
l
합
l
니
-
니
-
다
a
다
a
.
-
.
-
c
c
e
e
n
n
t
t
r
r
i
i
f
f
u
u
g
g
e
e
.
.
p
p
d
d
f
f
)
)
┌─────────────────────────────────────────────────────────────┐
│ Level 5: Enterprise │
│ (인터넷, 기업 네트워크) │
├─────────────────────────────────────────────────────────────┤
│ Level 4: Business │
│ (ERP, 이메일 등) │
├─────────────── DMZ / Firewall ──────────────────────────────┤
│ Level 3: Operations │
│ (SCADA 서버, 히스토리안) │
├─────────────── Industrial Firewall ─────────────────────────┤
│ Level 2: Control │
│ (HMI, Engineering Station) │
├─────────────────────────────────────────────────────────────┤
│ Level 1: Field Control │
│ (PLC, RTU) │
├─────────────────────────────────────────────────────────────┤
│ Level 0: Process │
│ (센서, 액추에이터, 밸브) │
└─────────────────────────────────────────────────────────────┘
#
#
#
#
#
D
#
#
#
본
#
#
#
#
S
#
┌
│
├
│
│
│
├
│
│
│
└
#
┌
│
├
│
│
│
├
│
│
│
│
└
#
#
#
#
#
#
a
#
(
#
#
#
#
#
t
#
─
─
─
─
#
─
─
─
─
#
#
#
I
#
N
네
침
인
보
#
T
I
E
P
E
I
I
#
y
R
연
#
논
#
#
한
#
#
u
#
─
─
─
─
#
─
─
─
─
#
#
E
*
*
*
*
#
I
트
입
시
안
#
a
n
x
e
v
m
m
*
*
*
e
*
*
*
D
구
문
#
*
*
*
#
*
*
계
*
*
*
*
#
*
*
*
x
#
─
─
타
영
특
─
S
-
-
─
*
#
─
─
타
대
목
─
S
-
-
-
─
*
#
4
C
6
6
6
6
S
워
던
c
i
e
r
a
p
p
5
3
A
기
실
s
A
K
S
a
1
은
기
공
공
환
테
정
효
재
시
L
반
현
2
n
─
─
겟
향
징
─
t
─
핵
─
─
겟
상
적
─
t
─
핵
.
A
2
2
2
2
B
T
크
탐
트
인
C
t
t
c
s
s
a
a
.
i
능
무
e
n
e
o
y
한
.
A
밀
격
격
B
경
스
영
보
과
현
간
C
a
론
실
.
e
A
─
─
:
:
:
─
u
S
모
─
심
B
─
─
:
:
─
u
S
T
최
─
심
C
.
6
4
4
4
4
.
지
식
.
i
i
u
i
i
c
c
분
r
이
적
a
a
y
u
계
S
.
자
.
트
역
성
적
.
n
:
:
t
.
─
─
─
x
t
듈
─
.
─
─
장
─
x
t
r
초
─
.
프
2
4
4
4
4
8
아
대
c
a
t
s
o
t
t
개
석
r
l
w
r
4
점
연
t
정
효
특
베
접
측
*
g
*
*
후
─
─
우
키
I
─
n
u
형
─
교
─
─
중
비
안
─
n
u
i
로
─
교
레
I
4
3
3
3
3
N
0
키
|
응
|
M
l
i
t
n
인
을
G
취
함
c
y
o
c
구
u
정
보
과
의
기
수
드
|
근
정
*
제
범
n
*
*
속
이
I
─
─
크
예
C
─
e
x
─
훈
T
─
─
동
:
전
─
e
x
t
─
훈
P
임
E
4
-
-
-
-
I
0
텍
I
o
e
a
약
의
h
z
r
e
–
및
의
x
보
도
술
성
*
*
약
용
e
후
n
─
─
라
프
S
─
t
n
설
─
:
r
─
─
─
t
n
o
"
─
:
I
워
C
3
2
3
3
4
S
-
처
제
|
계
T
A
n
n
|
인
통
p
점
:
e
d
:
n
의
정
적
:
부
구
*
화
r
S
이
I
d
─
─
이
─
과
e
계
─
*
i
─
─
석
S
시
─
과
e
n
S
─
*
P
크
-
-
-
-
T
8
어
약
R
T
c
c
M
D
사
해
:
*
R
d
s
*
L
후
기
e
접
존
량
추
*
재
체
의
t
후
C
등
u
─
─
나
일
프
─
의
t
로
─
*
t
─
─
유
c
스
─
의
t
:
a
─
*
E
6
영
1
2
3
1
2
|
제
업
E
e
c
|
e
R
a
a
이
신
*
*
e
:
*
i
속
술
t
근
:
화
정
재
*
:
적
특
가
u
S
장
s
─
─
부
로
─
:
─
o
─
─
화
h
템
─
:
f
─
D
연
2
역
S
레
어
체
c
e
o
n
m
트
S
화
*
v
D
*
m
적
에
의
*
:
현
*
수
|
능
주
x
등
한
t
─
─
전
토
─
비
다
─
공
n
─
─
학
n
─
비
안
e
─
공
R
계
4
(
(
(
(
P
권
A
이
시
까
A
h
s
E
i
a
t
의
O
i
a
*
T
i
I
*
불
*
의
S
*
내
나
실
성
장
n
장
공
r
─
─
력
지
콜
─
교
특
양
─
격
─
─
e
무
─
교
프
전
t
─
격
E
4
|
보
위
시
제
고
i
어
스
지
T
n
s
x
t
p
g
(
u
I
T
e
t
h
t
C
한
대
제
가
*
t
용
탄
제
환
2
에
:
e
한
격
주
o
─
─
망
역
─
:
정
한
─
자
/
─
─
시
i
력
─
:
로
계
y
─
자
A
3
안
험
스
품
8
r
템
T
i
e
M
k
u
e
P
x
붕
C
/
w
e
R
e
a
S
계
한
약
나
:
어
u
실
즈
경
0
*
t
요
y
─
─
직
─
─
가
─
─
설
d
화
─
세
장
─
의
M
과
S
템
0
|
이
확
&
q
|
c
o
i
l
e
n
괴
S
I
:
:
e
t
점
탄
*
공
려
x
제
|
피
1
대
*
I
사
e
─
─
(
1
접
─
P
전
─
T
─
─
의
e
─
스
시
S
─
의
t
프
평
개
0
G
상
포
대
C
u
u
d
t
a
t
r
e
:
C
*
s
L
i
공
가
즈
*
격
움
n
시
해
타
3
한
수
C
례
I
r
─
─
U
시
─
L
력
─
R
─
─
r
→
─
스
y
─
목
/
u
로
가
보
발
-
S
a
렌
,
K
e
R
t
u
t
o
s
t
*
환
S
T
*
e
a
o
격
장
e
우
영
설
겟
년
공
준
S
C
─
─
k
간
구
─
C
─
*
I
─
─
안
─
제
템
s
─
표
연
x
그
)
안
)
8
t
p
탐
식
e
i
l
|
i
o
이
*
경
o
a
n
n
핵
S
전
t
라
향
규
팅
논
격
의
분
S
/
─
─
r
현
─
시
─
I
S
─
─
전
E
물
─
어
(
t
─
가
I
계
n
램
*
*
2
u
만
지
사
f
p
o
e
o
P
n
에
보
2
r
g
s
사
포
시
t
략
은
늄
기
모
분
쟁
악
석
─
I
─
e
정
─
타
스
─
C
I
─
─
계
l
리
─
S
e
─
n
e
)
*
요
*
와
x
으
역
이
o
l
n
센
n
r
a
네
서
안
K
0
c
n
례
괄
설
u
의
|
밀
|
석
공
성
악
C
─
n
─
n
전
(
─
겟
템
─
S
S
─
─
장
e
적
─
시
I
m
─
c
t
*
건
의
n
로
필
량
버
r
S
i
F
서
o
l
*
트
는
i
2
h
e
a
)
적
의
x
농
,
미
*
격
코
성
r
─
d
─
e
I
─
에
─
─
T
─
시
c
─
스
S
"
─
*
o
|
e
요
-
t
c
t
i
o
p
방
워
컨
l
5
_
r
n
*
인
n
변
*
축
공
범
|
전
은
드
코
a
─
u
─
r
E
─
→
─
프
(
─
r
─
스
t
재
─
템
)
을
─
프
n
교
연
t
불
,
필
물
I
u
a
h
r
값
f
e
I
어
크
버
설
l
.
L
d
정
e
화
특
공
개
용
술
들
드
s
─
s
─
g
C
─
적
─
로
2
─
i
─
템
r
해
─
(
─
로
t
훈
|
사
보
계
충
수
리
C
x
t
r
m
r
n
그
팅
1
i
G
기
확
t
(
정
시
격
적
이
과
이
들
h
─
t
─
o
─
I
용
─
토
0
─
t
─
i
─
P
공
직
─
세
r
이
안
관
분
네
S
n
i
o
w
위
C
t
s
전
격
가
a
2
m
r
S
술
한
이
과
설
자
|
후
*
은
O
─
r
─
)
6
─
n
─
콜
1
─
o
─
(
c
유
─
C
격
접
─
스
o
적
계
버
|
점
,
트
|
위
e
o
u
a
조
o
y
i
략
리
시
.
i
o
u
압
S
을
검
기
수
L
v
─
o
─
1
─
d
가
─
7
─
n
─
S
발
─
S
─
l
용
약
-
기
워
협
연
t
n
g
r
n
g
에
만
아
,
C
1
t
u
b
분
설
실
i
미
공
증
발
법
년
a
사
e
─
y
─
8
─
u
능
─
자
)
─
─
I
T
─
)
→
타
─
방
l
업
물
영
능
|
물
크
계
h
e
(
t
|
h
으
닌
e
8
a
p
s
석
계
제
→
e
모
확
격
전
*
간
n
이
r
─
e
─
5
─
s
─
체
─
(
─
S
r
가
─
겟
─
해
e
|
체
리
역
이
리
만
교
적
T
M
r
t
주
로
네
n
t
e
을
도
로
m
방
인
어
된
*
의
g
버
r
─
r
─
0
─
t
─
*
─
2
─
)
i
능
─
공
인
팅
─
*
r
/
(
적
으
육
용
h
A
|
I
o
원
)
는
는
트
t
i
(
q
와
로
e
한
성
려
은
n
-
i
─
─
,
─
r
─
*
─
0
─
c
성
─
격
명
한
─
*
공
시
Z
아
론
r
P
T
l
심
*
워
r
o
2
u
제
파
터
n
공
움
공
정
e
물
d
─
(
─
─
o
─
를
─
1
─
o
─
─
를
(
급
나
o
닌
접
|
|
o
I
P
M
분
교
물
정
크
i
n
0
e
공
운
괴
s
테
격
범
보
r
리
e
─
2
─
I
─
y
─
─
7
─
n
─
피
악
─
2
망
리
n
근
부
u
L
|
리
훈
리
상
f
s
1
n
하
영
한
속
스
일
여
|
용
의
─
0
─
E
─
e
─
무
─
)
─
e
─
해
성
─
넘
0
오
e
보
족
g
|
C
기
*
적
분
u
,
3
t
였
도
P
트
부
부
기
적
수
공
(
─
1
─
C
─
r
─
기
─
─
x
─
코
─
어
2
보
)
안
통
h
밸
*
기
리
g
)
으
데
원
)
L
법
이
집
주
격
2
─
6
─
─
:
─
화
─
─
─
가
드
─
2
안
기
/
제
|
S
코
브
로
을
접
능
e
I
I
나
이
심
에
C
환
분
정
며
,
장
이
0
─
)
─
1
─
─
할
─
─
S
─
능
─
)
반
도
"
R
t
드
/
터
근
*
상
:
n
[
C
,
터
분
경
석
량
미
,
을
1
─
─
0
─
프
─
─
─
a
─
성
─
*
정
관
기
병
e
e
속
정
*
태
d
F
S
는
리
대
모
이
화
포
테
6
─
─
4
─
로
─
수
─
─
f
─
─
인
책
위
(
능
행
m
p
주
도
손
리
경
이
뿐
A
u
u
다
기
한
델
구
함
다
스
뒷
*
)
─
─
,
─
토
─
─
─
e
─
─
명
험
C
"
o
7
입
상
하
로
s
l
A
음
기
의
,
축
추
불
른
트
받
일
─
─
─
콜
─
있
─
─
t
─
─
필
o
의
|
v
조
였
를
악
아
T
t
l
t
과
밀
분
이
정
가
|
침
회
─
─
O
─
─
음
─
─
y
│
─
─
피
수
평
n
a
D
|
작
|
습
용
니
e
r
t
로
정
석
특
에
I
환
하
성
─
─
P
─
범
│
─
을
─
─
─
─
해
가
d
오
b
L
니
차
될
라
c
o
T
a
같
확
은
정
현
|
C
경
였
이
─
─
C
─
용
─
─
─
│
C
─
─
|
u
용
l
L
|
다
단
h
y
e
c
은
분
한
실
의
S
습
─
─
─
─
증
─
─
o
─
─
유
|
i
e
.
할
수
n
e
x
k
류
코
주
적
존
구
니
아
─
─
D
─
공
─
명
─
─
n
─
│
─
발
t
방
하
*
i
r
t
s
한
되
수
드
파
으
환
축
다
닌
─
─
A
─
격
─
하
─
─
t
─
─
*
)
지
M
이
주
수
있
물
c
,
계
어
량
수
로
|
경
,
.
─
─
)
─
─
였
─
─
r
─
│
─
*
e
재
요
습
리
a
L
점
과
역
에
지
─
─
│
─
│
─
습
─
─
o
─
─
까
기
|
d
킹
없
니
적
l
T
i
이
있
공
변
불
국
속
─
─
─
─
니
─
─
l
─
─
지
반
i
통
습
다
r
n
어
이
학
환
가
적
가
적
─
─
─
─
다
─
─
l
─
│
─
a
|
찰
니
.
접
A
i
k
존
,
란
에
기
능
용
─
─
│
│
─
─
.
─
─
e
─
─
확
네
은
다
근
n
t
]
재
,
합
수
위
─
─
─
─
─
─
r
─
─
장
트
|
.
a
o
(
합
분
핵
기
니
가
준
협
─
─
─
─
더
─
─
─
─
될
워
다
경
l
n
h
니
석
반
특
다
능
*
─
─
─
─
─
─
─
─
크
U
음
로
y
,
t
다
의
프
한
정
.
합
자
*
─
─
─
─
이
─
─
─
─
수
S
과
,
s
t
.
로
니
원
임
─
─
─
─
상
─
─
─
─
분
B
i
P
p
일
그
캐
다
*
을
─
─
─
│
─
─
─
│
─
│
─
있
리
를
같
계
s
I
s
부
램
*
스
.
*
─
─
─
─
특
─
─
─
─
음
습
약
P
:
는
추
케
이
증
─
─
─
─
정
─
─
─
─
을
|
통
니
업
o
E
/
지
정
이
명
┐
┤
┤
┘
┐
┤
┤
┘
한
다
체
f
D
/
연
*
드
필
하
│
벤
│
경
:
R
w
*
*
요
였
더
고
전
보
W
E
w
공
기
입
구
하
습
하
파
안
h
A
w
개
간
니
성
여
니
취
였
,
a
M
.
은
다
*
다
약
습
|
t
,
l
영
.
*
일
.
점
니
제
a
상
을
반
에
다
어
S
I
n
,
*
.
t
C
g
검
타
공
의
로
u
S
n
I
증
겟
격
존
직
x
_
e
A
이
으
자
하
n
M
r
E
로
의
지
무
e
a
.
A
불
결
t
l
c
가
하
복
않
성
'
w
o
보
능
여
제
습
s
a
m
고
*
,
가
니
검
r
/
서
*
다
증
C
e
w
,
합
다
어
.
*
r
_
p
니
른
렵
*
e
E
-
추
다
습
까
a
v
c
론
.
환
니
지
t
o
o
*
경
다
o
l
n
*
에
.
점
r
u
t
에
서
검
s
t
e
의
해
i
n
의
야
T
o
t
존
재
r
n
/
하
현
합
i
u
였
니
e
p
습
실
다
d
l
니
험
.
o
다
이
t
a
.
o
d
제
s
한
A
/
적
c
2
입
h
0
니
i
1
다
e
7
.
v
/
e
0
3
/
t
o
-
k
i
l
l
-
a
-
c
e
n
t
r
i
f
u
g
e
.
p
d
f
)
┌─────────────────────────────────────────────────────────────┐
│ PIPEDREAM (2022) │
├─────────────────────────────────────────────────────────────┤
│ 특징: 실제 배포 전 발견된 “ICS 공격 툴킷” │
│ 타겟: Schneider Electric, OMRON PLC, OPC UA 서버 │
│ 능력: 스캐닝, 정찰, 조작, 파괴 기능 모듈화 │
├─────────────────────────────────────────────────────────────┤
│ Stuxnet과의 비교: │
│ - Stuxnet: 단일 목표 맞춤형 │
│ - PIPEDREAM: 다중 벤더/프로토콜 지원 범용 툴킷 │
│ - “ICS 공격의 Metasploit"으로 불림 │
└─────────────────────────────────────────────────────────────┘
핵심 교훈: ICS 공격이 툴킷화/상품화 되어 진입 장벽이 낮아지고 있음을 시사합니다.
3. ICS 악성코드의 진화 추세#
A. 진화 타임라인#
연도
악성코드
타겟
진화 포인트
2010
Stuxnet
이란 원심분리기
최초의 사이버-물리 무기
2016
Industroyer
우크라이나 전력망
ICS 프로토콜 직접 구현
2017
Triton
중동 SIS
안전 시스템 타겟팅
2022
PIPEDREAM
다중 벤더 PLC
범용 ICS 공격 툴킷
B. 주요 진화 특성#
특수성 → 범용성: Stuxnet의 단일 목표 맞춤형에서 PIPEDREAM의 다중 벤더 지원으로 진화하였습니다.
프로세스 → 안전: 생산 프로세스 방해에서 안전 시스템 무력화로 목표가 확대되었습니다.
국가 → 툴킷: 국가 수준 자원 필요에서 재사용 가능한 툴킷으로 진입 장벽이 하락하였습니다.
4. 학술적 영향 및 후속 연구#
A. Stuxnet이 촉발한 연구 분야#
연구 분야
설명
대표 연구
ICS 프로토콜 보안
Modbus, DNP3, IEC 104 등의 취약점 분석
S4 Conference 발표들
PLC 펌웨어 분석
PLC 로직 검증 및 무결성 확인 기법
Project Basecamp (2012)
사이버-물리 시뮬레이션
ICS 테스트베드 구축 방법론
INL, NIST 테스트베드
ICS 위협 인텔리전스
ICS 특화 ATT&CK 프레임워크
MITRE ATT&CK for ICS
B. 산업적 대응#
ICS-CERT 강화: 미국 CISA의 ICS-CERT가 전담 조직으로 확대되었습니다.
IEC 62443 채택 가속: 산업 사이버보안 표준의 의무화가 확산되었습니다.
OT SOC 등장: IT SOC와 별도로 OT 전용 보안관제센터가 구축되기 시작하였습니다.
5. 개인 인사이트 (Personal Insight)#
Day 4 분석을 통해 Stuxnet이 ICS 보안 역사의 전환점 이었음을 재확인하였습니다. 주요 통찰은 다음과 같습니다:
Langner의 선견지명: 2013년 “공격 기법은 복제 가능하다"는 주장이 Industroyer, Triton, PIPEDREAM으로 입증되었습니다.
위협의 민주화: ICS 공격이 툴킷화되면서 국가 수준이 아닌 공격자도 위협이 될 수 있습니다.
실무적 함의: OT/ICS 보안 컨설팅 시, Stuxnet만이 아니라 **후속 악성코드들의 TTP(전술, 기술, 절차)**까지 포함한 위협 모델링이 필요합니다. 특히 안전계장시스템(SIS)에 대한 별도의 보안 평가가 필수적입니다.
Research Review: To Kill a Centrifuge: A Technical Analysis of What Stuxnet’s Creators Tried to Achieve#
Analyzed Date: 2025.12.19
Keywords: Final_Synthesis, OT_Security_Consulting, ICS_Checklist, Cyber_Physical_Defense, Security_Assessment
Source: The Langner Group (2013) Full Text Link
Day 5 – Conclusion and Practical Implications#
(최종 결론 및 실무적 시사점)
1. 연구 최종 요약#
본 논문은 Stuxnet에 대한 가장 포괄적인 기술 분석을 통해 사이버-물리 공격의 본질 을 규명하였습니다.
A. 핵심 발견 사항#
영역
핵심 내용
공격 구조
IT → ICS → Physical의 3단계 공격 모델
두 가지 공격
과압 공격(S7-417, MITM) + 로터 속도 공격(S7-315)
설계 철학
파국적 파괴 회피, 저수율(Low-Yield) 무기로 수명 단축 + 심리적 좌절 유발
침투 경로
Air Gap 우회 - 계약업체/USB를 통한 물리적 접근
은닉 기법
제어시스템 레벨 MITM, 센서 값 녹화/재생
B. Stuxnet이 증명한 것#
사이버 무기의 실효성: 디지털 수단만으로 물리적 파괴가 가능합니다.
Air Gap의 한계: 네트워크 격리는 물리적 접근 경로를 차단하지 못합니다.
기능이 취약점: ICS 환경에서는 정상 기능이 악용될 수 있습니다.
도메인 융합의 필요성: IT 보안만으로는 OT 환경을 보호할 수 없습니다.
2. OT/ICS 보안 패러다임의 변화#
A. Before vs After Stuxnet#
Before Stuxnet
After Stuxnet
“ICS는 격리되어 있어 안전하다”
Air Gap은 우회 가능하다
“IT 보안 기법을 적용하면 된다”
ICS 특화 위협 모델이 필요하다
“사이버 공격 = 데이터 유출”
사이버 공격 = 물리적 파괴 가능
“국가 수준만 위협이 된다”
기법 확산으로 진입 장벽이 하락하고 있다
“보안 패치로 해결 가능하다”
기능(Feature)은 패치 대상이 아니다
B. 새로운 보안 원칙#
Assume Breach: OT 환경도 침해를 가정하고 탐지/대응 역량을 구축해야 합니다.
Defense in Depth: 네트워크 경계뿐 아니라 각 레벨(Purdue 모델)에서 방어해야 합니다.
Physical-Cyber Integration: 안전(Safety) 분석과 보안(Security) 분석을 통합해야 합니다.
Supply Chain Security: 계약업체와 공급망이 가장 약한 고리가 될 수 있습니다.
3. OT/ICS 보안 컨설팅 체크리스트#
Day 1~5 분석을 종합하여 실무에서 활용 가능한 체크리스트를 도출하였습니다.
A. 자산 식별 및 위험 평가#
점검 항목
세부 내용
참조
□ 물리적 취약점 식별
프로세스의 물리적 취약점(과압, 과속, 과열 등) 파악
Day 1
□ 제어시스템 매핑
해당 취약점을 조작할 수 있는 PLC/DCS 식별
Day 2
□ 공격 경로 분석
IT → ICS → Physical 전체 체인 문서화
Day 1
□ 안전시스템 분리 평가
SIS가 PCS와 독립적으로 운영되는지 확인
Day 4
B. 네트워크 아키텍처 점검#
점검 항목
세부 내용
참조
□ Purdue 모델 준수
Level 0~5 계층 분리 상태 확인
Day 3
□ DMZ 구성
IT/OT 경계에 DMZ 존재 여부
Day 3
□ 프로토콜 분석
사용 중인 ICS 프로토콜(Modbus, DNP3 등) 보안 평가
Day 4
□ 원격 접속 통제
VPN, 점프 서버 등 원격 접속 경로 점검
Day 3
C. 물리적 접근 통제#
점검 항목
세부 내용
참조
□ 계약업체 보안 정책
외부 인력의 장비 반입/접근 통제 절차
Day 3
□ USB/이동식 매체 통제
이동식 저장장치 사용 정책 및 기술적 통제
Day 3
□ 엔지니어링 워크스테이션
프로그래밍 장비의 보안 상태 및 접근 통제
Day 2
□ 물리적 접근 로그
제어실/캐비닛 접근 기록 관리
Day 3
D. 탐지 및 대응 역량#
점검 항목
세부 내용
참조
□ OT 네트워크 모니터링
ICS 트래픽 이상 탐지 시스템 운영 여부
Day 3
□ PLC 로직 무결성 검증
제어 로직 변경 탐지 메커니즘
Day 2
□ 센서 값 검증
물리적 측정과 제어시스템 값의 교차 검증
Day 2
□ ICS 포렌식 역량
OT 환경 침해사고 조사 절차 및 역량
Day 4
E. 거버넌스 및 표준 준수#
점검 항목
세부 내용
참조
□ IEC 62443 적용
영역(Zone)/도관(Conduit) 정의 및 보안 수준(SL) 설정
Day 3
□ NIST SP 800-82 참조
ICS 보안 권고사항 이행 여부
Day 3
□ 사이버-물리 위협 모델링
MITRE ATT&CK for ICS 기반 위협 시나리오
Day 4
□ 보안 인식 교육
운영자/엔지니어 대상 OT 보안 교육
Day 3
4. 프레임워크 최종 연계#
A. IEC 62443 매핑#
IEC 62443 파트
Stuxnet 교훈
체크리스트 연계
2-1 (보안 프로그램)
계약업체 보안 정책 필수
섹션 C
3-2 (위험 평가)
사이버-물리 시나리오 포함
섹션 A
3-3 (시스템 요건)
Zone/Conduit 분리
섹션 B
4-2 (컴포넌트 요건)
PLC/HMI 보안 기능
섹션 D
B. NIST CSF 매핑#
CSF 기능
적용 내용
Identify
자산 식별, 물리적 취약점 분석
Protect
네트워크 분리, 접근 통제, 계약업체 관리
Detect
OT 모니터링, PLC 무결성 검증
Respond
ICS 포렌식, 인시던트 대응 절차
Recover
제어 로직 백업/복구, 운영 연속성
5. 개인 인사이트 (Personal Insight)#
Day 1~5 전체 분석을 통해 Stuxnet 연구가 OT/ICS 보안에 주는 근본적인 교훈 을 정리하였습니다.
A. 5가지 핵심 교훈#
보안은 하드웨어까지: 논리적 방어(하이퍼바이저, 방화벽)를 넘어 물리적 레벨까지 고려해야 합니다.
가장 약한 고리: 계약업체와 공급망이 정교한 공격의 침투 경로가 됩니다.
기능의 양면성: ICS의 정상 기능(원격 프로그래밍, 프로토콜 통신)이 무기화될 수 있습니다.
Safety ≠ Security: 안전시스템(SIS)도 사이버 공격의 대상이 될 수 있습니다.
진화하는 위협: Stuxnet 이후 ICS 악성코드는 더 범용적이고 접근 가능해지고 있습니다.
B. 컨설턴트로서의 역할 재정의#
기술적 깊이: IT 보안을 넘어 제어공학, 프로세스 엔지니어링에 대한 이해가 필요합니다.
통합적 시각: Safety(안전)와 Security(보안)를 통합하여 평가해야 합니다.
현실적 위협 모델: 국가 수준 공격만이 아닌, 툴킷화된 위협까지 고려해야 합니다.
C. 실무적 함의#
OT/ICS 보안 컨설팅 수행 시, 본 논문 분석에서 도출된 체크리스트와 프레임워크 매핑을 활용하여 체계적이고 포괄적인 보안 평가 를 수행할 수 있습니다. 특히 물리적 접근 경로, 계약업체 보안, 제어 로직 무결성 검증은 기존 IT 보안 평가에서 놓치기 쉬운 영역으로, 반드시 점검해야 합니다.