[Sec 1. 시스템 보안 설계]
- DoS(Denial of Service) 공격
- Smurf Attack : IP와 ICMP의 특성 이용, IP 주소를 공격 대상의 주소로 위장
- Ping of Death : 정상 크기를 초과하는 ICMP 패킷, 재조합 과정에서 부하 발생
- Land Attack : 출발지 IP와 목적지 IP가 동일한 패킷 생성
- Teardrop Attack : 패킷 헤더 정보를 조작하여 올바른 재조합을 불가능하게 만드는 것
- SYN Flooding : TCP 연결 과정 취약점 이용, SYN 신호만 전송하고 ACK 응답을 받지 않음
- UDP Flooding : 다량의 UDP 패킷 전송
- Ping Flooding : 많은 ICMP Echo 요청을 보내 모든 자원을 소모하도록 하는 방법
- DDoS(Distributed Denial of Service attack) 공격
- 종류 : 트리누(Trinoo), TFN(Tribal Flood Network), 슈타첼드라트(Stacheldraht)
- 기타 해킹 기법
- 웜(Worm) : 네트워크를 통해 자가 복제·전파하는 악성 프로그램
- 바이러스(Virus) : 숙주를 통해 자가 복제·전파하는 악성 프로그램
- 트로이목마(Trojan Horse) : 겉으로는 해를 끼치지 않는 것처럼 보이나, 실제로는 위험
- 포트 스캐닝(Port Scanning) : 서버에 열려 있는 포트 탐색 후 취약점 이용
- 스니핑(Sniffing) : 네트워크를 통해 전송되는 데이터 패킷 도청/몰래 보는 것
- 파밍(Pharming) : 정상적인 웹사이트 접속 시도 시 피싱 사이트로 유도하는 공격
- Smishing(SMS Phishing) : 문자 메세지를 이용해 개인 정보를 빼내는 피싱 공격
- 세션 하이재킹(Session Hijacking) : 이미 인증 받고 세션을 유지하는 연결을 빼앗는 공격
대책 : 데이터 암호화, MAC 주소 고정, 비동기화 상태 탐지, 패킷의 유실 및 재전송 증가 탐지 - IP Spoofing : 공격자가 자신의 IP 주소를 다른 주소로 위장하여 접속하는 공격
- Backdoor : 정상적인 인증 절차 없이 시스템에 접근할 수 있게 하는 프로그램
탐지방법 : 프로세스 및 열린 포트 확인 - APT(Advanced Persistent Threat) : 지속적이고 체계적인 해킹 공격
- CSRF(Cross-Site Request Forgery) : 사용자가 자신의 의지와 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하도록 만드는 해킹 공격
- XSS(Cross-Site Scripting) : 악의적인 사용자가 타 사이트에 스크립트를 삽입하여 사용자의 쿠키 정보나 세션을 탈취하는 공격
- Nucking : 특정 IP 주소에 대량의 패킷을 보내 인터넷 접속을 끊는 크래킹의 한 형태
- Buffer Overflow : 입력 값이 버퍼를 초과하여 메모리를 침범하는 현상
방어기법 : 스택가드, 스택쉴드, ASLR - Dictionary Attack : 일반적으로 사용되는 패스워드 패턴 이용한 공격 방식
- Key Logger Attack : 사용자의 키보드 입력 기록
- 랜섬웨어(Ransomware) : 시스템 접근을 제한하고 사용자에게 몸값을 요구하는 악성 소프트웨어
- 제로데이 공격(Zero-Day Attack) : 아직 알려지지 않은 소프트웨어 취약점을 이용한 공격
- 사회공학(Social Engineering) : 사람들 간의 기본적인 신뢰를 기반으로 사람을 속이는 것
- Evial Twin Attak : 가짜 WiFi AP를 구축
- Switch Jamming : 위조된 MAC 주소를 이용해 네트워크 스위치를 혼란시키는 공격
- Honeypot : 공격자를 유인하기 위해 의도적으로 설치된 시스템
- Blue Series
Bluebug 블루투스 연결 취약점 이용 Bluesnarf 장비의 파일에 접근 BluePrintig 장비를 탐색하는 활동 BlueJacking 익명 메세지를 보내는 방법
- 인증(Authentication)
- 인증 유형 : 지식기반 인증, 소유기반 인증, 생체기반 인증, 행위기반 인증, 위치기반 인증
- 인증 방식 : SSO(Single Sign-On) - 하나의 로그인 정보로 여러 애플리케이션에 접근 가능
- 접근 통제 : ACL(Access Control List)를 통해 IP에 대한 접근 제어
- 강제적 접근 통제(MAC) : 자원의 보안 레벨과 사용자의 보안 취급 인자 비교
- 임의적 접근 통제(DAC) : 자원 소유자가 다른 사용자의 접근을 허용하거나 제한
- 역할기반 접근 통제(RBAC) : 사용자의 역할에 기반을 두고 접근을 통제접근 통제 정책
정책 MAC DAC RBAC 권한 부여 시스템 데이터 소유자(분산된 환경) 중앙 관리자 접근 결정 보안등급(Label) 신분(Identity) 역할(Role) 정책 변경 고정적 변경 용이 변경 용이 - 접근 통제 모델
- 벨-라파둘라(BLP, Bell-LaPadula) 모델 : 기밀성 강조, 주로 군사 및 국방 분야에 사용
→ No Read Up, No Write Down - 비바(Biba) 모델 : 정보의 무결성 강조
→ No Read Down, No Write Up - 클락-윌슨(Clark-Wilson) 모델 : 업무 처리의 무결성 강조
- 만리장성(Chinese Wall) 모델 : 이해 충돌 방지
- 벨-라파둘라(BLP, Bell-LaPadula) 모델 : 기밀성 강조, 주로 군사 및 국방 분야에 사용
[Sect 2. 시스템 보안 구현]
- 보안 관제 : 정보자산을 지키기 위해 24시간 모니터링, 실제 침해 사고 시 CERT팀이 대응
- 통합로그 분석 장비
- ESM : 기업의 보안을 위한 통합 관리 솔루션
- SIEM : 빅데이터 이용
- 통합로그 분석 장비
- 로그 분석
xferlog ftp 로그 파일 wtmp 전체 로그인 기록 utmp 현재 로그인 사용자에 대한 기록 btmp 로그인 실패 기록 - 보안 솔루션
- 방화벽(Firewall) : 침입 차단
- 웹 방화벽(Web Firewall) : 웹서버 특화 방화벽
- 침입탐지시스템(IDS, Intrusion Detection System) : 침입 탐지
- 오용 탐지 : 미리 입력해 둔 공격 패턴 감지 시
- 이상 탐지 : 평균적인 시스템의 상태 기준으로 비정상적인 행위 감지 시
- 침입방지시스템(IPS, Intrusion Prevention System) : 침입 탐지 후 차단까지
- 데이터 유출 방지(DLP, Data Loss Prevention) : 내부 정보의 외부 유출 방지
- 가상 사설 통신망(VPN, Virtual Private Network)
- NAC(Network Access Control) : 네트워크 접근을 통제
- ESM(Enterprise Security Management) : 다양한 보안 장비에서 발생하는 로그 통합 관리
- SIEM(Security Information & Event Management) : 빅데이터 수준의 데이터 관리
- Sandbox : 악성코드를 격리된 환경에서 실행하여 분석하는 시스템
- FDS(Fraud Detection System) : 전자금융거래의 이상 거래를 탐지하고 차단하는 시스템
- Proxy Server : 클라이언트를 대신해 인터넷 상의 다른 서버에 접속, 방화벽 및 캐시 기능 수행
- 보안 프로토콜
- SSH(Secure Shell Protocol) : 데이터를 암호화하여 전송, 22번 포트 사용
- SSL(Secure Socket Layer) : URL이 https로 시작, 443번 포트 사용
- TLS(Transport Layer Security) : 전송 계층 보안, SSL의 후속 버전, 데이터의 정보 보호와 무결성 제공
- IPSec : 네트워크 계층 보안
- 동작모드 : 전송모드(IP 패킷의 페이로드만 보호), 터널모드(IP 패킷 전체 보호)
- 프로토콜
- AH(Authentication Header) : 무결성과 인증, 암호화는 x
- ESP(Encapsulating Security Payload) : 무결성과 인증, 암호화를 통한 기밀성까지
- IKE(Internet Key Exchange) : 키 교환에 사용
- S-HTTP : HTTP의 보안 확장판
- 취약점 분석
- 관리적 관점
- 기술적 관점
- 물리적 관점
'Data Analysis > 정보처리기사' 카테고리의 다른 글
| [수제비 Final 실전모의고사 6~10회] 출제 개념 정리 (0) | 2024.04.24 |
|---|---|
| [수제비 Final 실전모의고사 1~5회] 출제 개념 정리 (0) | 2024.04.20 |
| [5과목 정보시스템 구축관리] 03. 소프트웨어 개발 보안 구축 (1) | 2024.04.20 |
| [5과목 정보시스템 구축관리] 02. IT 프로젝트 정보시스템 구축관리 (1) | 2024.04.20 |
| [5과목 정보시스템 구축 관리] 01. 소프트웨어 개발 방법론 활용 (1) | 2024.04.20 |