정보시스템 구축 관리 - 시스템 보안 구축

정보처리기사
공개

2026년 1월 28일

서비스 공격 유형

Dos

  • land attack: 출발지와 목적지 IP 주소가 동일한 패킷을 전송하여 시스템 무한 루프 유발
  • Smurfing: ICMP Echo 요청을 라우터의 브로드캐스트 주소로 전송하여 다수의 응답을 유발, 네트워크 과부하 초래
  • Ping of Death: 비정상적으로 큰 ICMP 패킷을 전송하여 버퍼 오버플로우 유발
  • Tear Drop: IP 패킷의 조각화된 헤더를 변조하여 재조립 시 시스템 충돌 유발

DDos

  • UDP Flooding: UDP 패킷을 대량으로 전송하여 서버의 연결 자원을 고갈시킴
  • HTTP GET Flooding: HTTP GET 요청을 대량으로 전송하여 서버의 연결 자원을 고갈시킴
  • Slowloris: HTTP GET 요청을 안 끝내서 서버의 연결 자원을 고갈시킴(header 끝내는 안보냄)
  • RUDY: HTTP POST 요청을 안 끝내서 서버의 연결 자원을 고갈시킴(긴 content-length 헤더 설정, 1byte씩 전송)
  • SYN Flooding: TCP를 안 끝내서 서버의 연결 자원을 고갈시킴(SYN 패킷 전송 후 ACK 응답 안함)
  • DRDOS: 다수의 컴퓨터가 응답을 보내도록 함

네트워크 공격

  • 스니핑
    • 스위치 재밍: 스위치의 MAC 주소 테이블을 오염시켜 공격자가 원하는 패킷을 수신하도록 함
    • ICMP Redirect: 공격자가 라우터를 가장하여 패킷을 다른 경로로 전송하도록 하여 공격자가 패킷을 수신하도록 함
  • 스푸핑
  • 세션 하이재킹: TCP의 취약점을 이용하여 세션을 탈취
  • 패스워드 크래킹

시스템 침입 공격

  • 버퍼 오버플로우
  • 백도어
  • 루트킷: root 권한을 탈취하여 종합 해킹 프로그램을 깔아 놓음.
  • 키로거 공격
  • 리버스 쉘
  • 익스플로잇: OS 취약점을 이용하여 공격하는 프로그램
  • 크라임웨어
  • 스턱스넷
  • 바이러스: 전염 안됨. 스스로 실행 안됨
  • Worm: 전염. 스스로 실행
  • 트로이 목마
  • 스파이웨어
  • 애드웨어
  • 스케어웨어
  • 포맷 스트링 공격
  • 레이스 컨디션 공격

자동화 및 복합 공격

  • Ransomware: 사용자 파일 암호화 하고 금전 요구
  • APT 공격: 장기간에 걸쳐 특정 조직을 목표로 계속 공격
  • Zero Day 공격: 취약점이 널리 공개되기 전에 공격
  • 공급망 공격
  • 크리덴셜 스터핑: 유출된 계정 정보를 이용하여 다른 서비스에 로그인 시도

사회 공학 공격

  • 스피어 피싱: 특정인을 대상으로 한 피싱 공격
  • 스미싱: 문자 메시지를 이용한 피싱 공격
  • 큐싱: QR코드를 이용한 피싱 공격
  • 비즈니스 스캠
  • 워터링 홀: 특정 조직이 자주 방문하는 웹사이트를 감염시켜 공격
  • 타이포스쿼팅: 유명 사이트의 오타 도메인을 이용한 공격
  • Evil Twin: 카페 ip

보안 솔루션

  • 침입 탐지 시스템(IDS): 네트워크 트래픽을 모니터링하여 악의적인 활동이나 정책 위반을 탐지
    • 오용 탐지: 알려진 공격 패턴 기반 탐지
    • 이상 탐지: 정상적인 활동과의 차이점 기반 탐지
맨 위로