학습
🛡️정보시스템 구축 관리반드시

보안 — 공격 기법

DDoS·스미싱·랜섬웨어·SQL 삽입·XSS.

서비스 거부: DoS, DDoS, Smurf(브로드캐스트 증폭), SYN Flooding(연결 반만 열어 두기), Land Attack(출발지와 목적지를 같게).

스니핑은 엿듣기, 스푸핑은 속이기, 세션 하이재킹은 이미 열린 연결을 가로채기.

SQL 삽입은 입력값에 SQL 을 섞어 넣는 것, XSS 는 스크립트를 심어 다른 사용자 브라우저에서 돌게 하는 것, CSRF 는 로그인된 사용자가 모르게 요청을 보내게 하는 것이다.

랜섬웨어는 파일을 암호화하고 돈을 요구한다. APT 는 특정 대상을 오래 노리는 지능형 지속 위협이다.

바꿔 내는 짝

XSSCSRF

XSS 는 스크립트를 심어 '다른 사용자 브라우저에서' 돌게 하고, CSRF 는 로그인된 사용자가 '모르게 요청을 보내게' 한다.

시험에는 이렇게

공격 이름과 방식을 짝짓게 한다. Smurf 와 SYN Flooding 을 바꿔 내는 문제가 잦다.

실기에도 나오는 개념입니다. 실기는 고르는 것이 아니라 적으므로 용어를 글자 그대로 외워 두세요.

확인 문제

이 개념은 실기에도 3문항 나옵니다. 고르는 것과 적는 것은 다르니 실기 탭에서 손으로도 한 번 적어 보세요.