정보시스템 구축 관리 - 시스템 보안 구축
정보처리기사
![]()
서비스 공격 유형
Dos
land attack: 출발지와 목적지 IP 주소가 동일한 패킷을 전송하여 시스템 무한 루프 유발Smurfing: ICMP Echo 요청을 라우터의 브로드캐스트 주소로 전송하여 다수의 응답을 유발, 네트워크 과부하 초래Ping of Death: 비정상적으로 큰 ICMP 패킷을 전송하여 버퍼 오버플로우 유발Tear Drop: IP 패킷의 조각화된 헤더를 변조하여 재조립 시 시스템 충돌 유발
DDos
UDP Flooding: UDP 패킷을 대량으로 전송하여 서버의 연결 자원을 고갈시킴HTTP GET Flooding: HTTP GET 요청을 대량으로 전송하여 서버의 연결 자원을 고갈시킴Slowloris: HTTP GET 요청을 안 끝내서 서버의 연결 자원을 고갈시킴(header 끝내는 안보냄)RUDY: HTTP POST 요청을 안 끝내서 서버의 연결 자원을 고갈시킴(긴 content-length 헤더 설정, 1byte씩 전송)SYN Flooding: TCP를 안 끝내서 서버의 연결 자원을 고갈시킴(SYN 패킷 전송 후 ACK 응답 안함)DRDOS: 다수의 컴퓨터가 응답을 보내도록 함
네트워크 공격
스니핑스위치 재밍: 스위치의 MAC 주소 테이블을 오염시켜 공격자가 원하는 패킷을 수신하도록 함ICMP Redirect: 공격자가 라우터를 가장하여 패킷을 다른 경로로 전송하도록 하여 공격자가 패킷을 수신하도록 함
스푸핑세션 하이재킹: TCP의 취약점을 이용하여 세션을 탈취패스워드 크래킹
시스템 침입 공격
버퍼 오버플로우백도어루트킷: root 권한을 탈취하여 종합 해킹 프로그램을 깔아 놓음.키로거 공격리버스 쉘익스플로잇: OS 취약점을 이용하여 공격하는 프로그램크라임웨어스턱스넷바이러스: 전염 안됨. 스스로 실행 안됨Worm: 전염. 스스로 실행트로이 목마스파이웨어애드웨어스케어웨어포맷 스트링 공격레이스 컨디션 공격
자동화 및 복합 공격
Ransomware: 사용자 파일 암호화 하고 금전 요구APT 공격: 장기간에 걸쳐 특정 조직을 목표로 계속 공격Zero Day 공격: 취약점이 널리 공개되기 전에 공격공급망 공격크리덴셜 스터핑: 유출된 계정 정보를 이용하여 다른 서비스에 로그인 시도
사회 공학 공격
스피어 피싱: 특정인을 대상으로 한 피싱 공격스미싱: 문자 메시지를 이용한 피싱 공격큐싱: QR코드를 이용한 피싱 공격비즈니스 스캠워터링 홀: 특정 조직이 자주 방문하는 웹사이트를 감염시켜 공격타이포스쿼팅: 유명 사이트의 오타 도메인을 이용한 공격Evil Twin: 카페 ip
보안 솔루션
- 침입 탐지 시스템(IDS): 네트워크 트래픽을 모니터링하여 악의적인 활동이나 정책 위반을 탐지
- 오용 탐지: 알려진 공격 패턴 기반 탐지
- 이상 탐지: 정상적인 활동과의 차이점 기반 탐지