๋ณด์•ˆโ˜๐Ÿป

Coriniยท2022๋…„ 5์›” 1์ผ
0

์ •์ฒ˜๊ธฐ

๋ชฉ๋ก ๋ณด๊ธฐ
3/50

https://velog.velcdn.com/images/nezhitsya/post/35cf5689-4ff2-4206-87b9-7c658074f395/%EC%8A%A4%ED%81%AC%EB%A6%B0%EC%83%B7%202021-03-23%20%EC%98%A4%ED%9B%84%201.12.25.png

Spear Phishing (์Šคํ”ผ์–ด ํ”ผ์‹ฑ)

  • ์‚ฌํšŒ ๊ณตํ•™์˜ ํ•œ ๊ธฐ๋ฒ•. ์ธ๊ฐ„ ์ƒํ˜ธ ์ž‘์šฉ์˜ ๊นŠ์€ ์‹ ๋ขฐ๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ํŠน์ • ๋Œ€์ƒ์„ ์„ ์ •ํ•œ ํ›„ ๋ฉ”์ผ์˜ ๋งํฌ๋‚˜ ํŒŒ์ผ์„ ํด๋ฆญํ•˜๋„๋ก ์œ ๋„ํ•œ ๋’ค ๊ฐœ์ธ์ •๋ณด ํƒˆ์ทจ

Smurfing (์Šค๋จธํ•‘)

  • ์ถœ๋ฐœ์ง€ ์ฃผ์†Œ๋ฅผ ๊ณต๊ฒฉ ๋Œ€์ƒ์˜ IP๋กœ ์„ค์ •ํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ์ „์ฒด์—๊ฒŒ ICMP Echo ํŒจํ‚ท์„ ์ง์ ‘ ๋ธŒ๋กœ๋“œ์บ์ŠคํŒ…ํ•˜์—ฌ ํƒ€๊ฒŸ ์‹œ์Šคํ…œ์„ ๋งˆ๋น„์‹œํ‚ค๋Š” ๊ณต๊ฒฉ

Brute-force Attack (๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ)

  • ํ”„๋กœ๊ทธ๋žจ์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ๋ฌธ์ž์˜ ์กฐํ•ฉ ์‹œํ–‰ํ•˜์—ฌ ๋ฌธ์ž๋ฅผ ์ ์šฉํ•ด ๋ณด๋Š” ๋ฐ˜๋ณต์— ์˜ํ•ด ์‹œ๋„๋˜๋Š” ์นจ์ž…๋ฐฉ๋ฒ•

Zero Day Attack (์ œ๋กœ๋ฐ์ด ๊ณต๊ฒฉ)

  • ๋ณด์•ˆ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์„ ๋•Œ ๋ฐœ๊ฒฌ๋œ ์ทจ์•ฝ์ ์˜ ์กด์žฌ ์ž์ฒด๊ฐ€ ๋„๋ฆฌ ๊ณตํ‘œ๋˜๊ธฐ ์ „ ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ์ด๋ฃจ์–ด์ง€๋Š” ๋ณด์•ˆ ๊ณต๊ฒฉ

ํŠธ๋กœ์ด ๋ชฉ๋งˆ

  • ์ •์ƒ์ ์ธ ๊ธฐ๋Šฅ์„ ํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ์œผ๋กœ ์œ„์žฅํ•˜์—ฌ ํ”„๋กœ๊ทธ๋žจ ๋‚ด์— ์ˆจ์–ด ์žˆ๋‹ค๊ฐ€ ํ•ด๋‹น ํ”„๋กœ๊ทธ๋žจ์ด ๋™์ž‘ํ•  ๋•Œ ํ™œ์„ฑํ™”๋˜์–ด ๋ถ€์ž‘์šฉ์„ ์ผ์œผํ‚ค๋Š” ํ”„๋กœ๊ทธ๋žจ. ์ž๊ฐ€ ๋ณต์ œ ๋Šฅ๋ ฅ์€ ์—†์Œ

DLP (๋ฐ์ดํ„ฐ ์œ ์ถœ ๋ฐฉ์ง€)

  • ๋‚ด๋ถ€ ์ •๋ณด์˜ ์™ธ๋ถ€ ์œ ์ถœ์„ ๋ฐฉ์ง€ํ•˜๋Š” ๋ณด์•ˆ ์†”๋ฃจ์…˜. ๋ชจ๋“  ์ •๋ณด๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ณ  ์‚ฌ์šฉ์ž ํ–‰์œ„๋ฅผ ํƒ์ง€, ํ†ต์ œํ•ด ์‚ฌ์ „ ์œ ์ถœ ๋ฐฉ์ง€

VPN

  • ์‚ฌ์„ค ํ†ต์‹ ๋ง์„ ์ง€์นญํ•˜๋Š” ์šฉ์–ด. ํ„ฐ๋„๋ง ๊ธฐ๋ฒ•์„ ์‚ฌ์šฉํ•ด ์ธํ„ฐ๋„ท๊ณผ ๊ฐ™์€ ๊ณต์ค‘๋ง์—์„œ ์ „์šฉ ํšŒ์„ ์„ ๊ตฌ์„ฑํ•œ ๊ฒƒ๊ณผ ๊ฐ™์€ ํšจ๊ณผ๋ฅผ ๋‚ด๋Š” ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ

IPS (์นจ์ž… ๋ฐฉ์ง€ ์‹œ์Šคํ…œ)

  • ๋ฐฉํ™”๋ฒฝ๊ณผ ์นจ์ž… ๋ฐฉ์ง€ ์‹œ์Šคํ…œ์„ ๊ฒฐํ•ฉํ•œ๊ฒƒ. ๋น„์ •์ƒ์ ์ธ ํŠธ๋ž˜ํ”ฝ์„ ๋Šฅ๋™์ ์œผ๋กœ ์ฐจ๋‹จํ•˜๊ณ  ๊ฒฉ๋ฆฌํ•˜๋Š” ๋“ฑ์˜ ๋ฐฉ์–ด ์กฐ์น˜๋ฅผ ์ทจํ•˜๋Š” ๋ณด์•ˆ ์†”๋ฃจ์…˜

SQL Injection (SQL ์‚ฝ์ž…)

  • SQL๋ฌธ์„ ์‚ฝ์ž…ํ•˜์—ฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋กœ๋ถ€ํ„ฐ ์ •๋ณด๋ฅผ ์—ด๋žŒ, ์กฐ์ž‘ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์  ๊ณต๊ฒฉ๊ธฐ๋ฒ•

RUDY (RU-Dead-Yet?)

  • ํ—ค๋”์˜ Content-length๋ฅผ ๋น„์ •์ƒ์ ์œผ๋กœ ํฌ๊ฒŒ ์„ค์ •ํ•˜์—ฌ ๋ฉ”์‹œ์ง€ ๋ฐ”๋”” ๋ถ€๋ถ„์„ ์†Œ๋ น์œผ๋กœ ๋ณด๋‚ด ๊ณ„์† ์—ฐ๊ฒฐ ์ƒํƒœ๋ฅผ ์œ ์ง€์‹œ์ผœ ์ž์›์„ ์†Œ์ง„์‹œํ‚ค๋Š” ๊ณต๊ฒฉ๊ธฐ๋ฒ•

ํŒจ์Šค์›Œ๋“œ ํฌ๋ž˜ํ‚น

  • ์‚ฌ์ „ ํฌ๋ž˜ํ‚น๊ณผ ๋ฌด์ฐจ๋ณ„ ํฌ๋ž˜ํ‚น ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•ด ๋„คํŠธ์›Œํฌ ํŒจ์Šค์›Œ๋“œ๋ฅผ ํƒ์ƒ‰ํ•˜๋Š” ๊ณต๊ฒฉ๊ธฐ๋ฒ•

APT (Advanced Persistent Threat, ์ง€๋Šฅํ˜• ์ง€์† ์œ„ํ˜‘)

  • ํŠน์ˆ˜ ๋ชฉ์ ์„ ๊ฐ€์ง„ ์กฐ์ง์ด ํ•˜๋‚˜์˜ ํ‘œ์ ์— ๋Œ€ํ•ด ๋‹ค์–‘ํ•œ IT ๊ธฐ์ˆ ์„ ์ด์šฉํ•ด ์ง€์†์ ์œผ๋กœ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•˜๊ณ  ์ทจ์•ฝ์ ์„ ํŒŒ์•…ํ•˜์—ฌ ์นจํˆฌ, ๊ฒ€์ƒ‰, ์ˆ˜์ง‘, ์œ ์ถœํ•˜๋Š” ๊ณต๊ฒฉ๊ธฐ๋ฒ•

SYN Flooding

  • SYN ํŒจํ‚ท๋งŒ ๋ณด๋‚ด ์ ์œ ํ•˜์—ฌ ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž๊ฐ€ ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉ ๋ถˆ๊ฐ€๋Šฅํ•˜๊ฒŒํ•˜๋Š” ๊ณต๊ฒฉ. 3-way-handshake ๊ณผ์ •์„ ์˜๋„์ ์œผ๋กœ ์ค‘๋‹จ์‹œ์ผœ ๊ณต๊ฒฉ ๋Œ€์ƒ์ง€ ์„œ๋ฒ„๊ฐ€ ๋Œ€๊ธฐ ์ƒํƒœ์— ๋†“์—ฌ ์ •์ƒ์ ์ธ ์„œ๋น„์Šค๋ฅผ ์ˆ˜ํ–‰ํ•˜์ง€ ๋ชปํ•˜๊ฒŒ ํ•˜๋Š” ๊ณต๊ฒฉ ๊ธฐ๋ฒ•

Slowloris

  • ํ—ค๋”์˜ ์ตœ์ข…์„ ์•Œ๋ฆฌ๋Š” ๊ฐœํ–‰ ๋ฌธ์ž์—ด /r/n/r/n์„ ์ „์†กํ•˜์ง€ ์•Š๊ณ  /r/n๋งŒ ์ „์†กํ•˜์—ฌ ๋Œ€์ƒ ์›น ์„œ๋ฒ„์™€ ์—ฐ๊ฒฐ ์ƒํƒœ๋ฅผ ์žฅ์‹œ๊ฐ„ ์ง€์†์‹œ์ผœ ์—ฐ๊ฒฐ ์ž์›์„ ๋ชจ๋‘ ์†Œ์ง„์‹œํ‚ค๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ

DoS

  • ํŠน์ • ์„œ๋ฒ„์— ์ˆ˜ ๋งŽ์€ ์ ‘์†์„ ์‹œ๋„ํ•˜์—ฌ ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž๊ฐ€ ์ •์ƒ์ ์œผ๋กœ ์„œ๋น„์Šค ์ด์šฉ์„ ๋ถˆ๊ฐ€ํ•˜๊ฒŒ ๋งŒ๋“œ๋Š” ๊ณต๊ฒฉ

DDoS

  • ํ•œ ์„œ๋ฒ„์— ๋Œ€ํ•ด ๋ถ„์‚ฐ ์„œ๋น„์Šค ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๊ฒƒ. ํ˜ธ์ŠคํŠธ๋“ค์— ๋ถ„์‚ฐ ์„œ๋น„์Šค ๊ณต๊ฒฉ์šฉ ํˆด์„ ์„ค์น˜ํ•˜์—ฌ ์—์ด์ „ํŠธ๋กœ ๋งŒ๋“  ํ›„ ๊ณต๊ฒฉ์— ์ด์šฉ

DoS vs DDoSDoS๋Š” ์ง์ ‘ ๊ณต๊ฒฉ but DDoS๋Š” ๊ณต๊ฒฉํ•˜๋„๋ก ์ง€์‹œ

Qshing

  • QR์ฝ”๋“œ๋ฅผ ํ†ตํ•ด ์•…์„ฑ ์•ฑ์˜ ๋‹ค์šด๋กœ๋“œ๋ฅผ ์œ ๋„ํ•˜๊ฑฐ๋‚˜ ์•…์„ฑ ํ”„๋กœ๊ทธ๋žจ์„ ์„ค์น˜ํ•˜๋„๋ก ํ•˜๋Š” ๊ธˆ์œต ์‚ฌ๊ธฐ ๊ธฐ๋ฒ•์˜ ํ•˜๋‚˜

Smishing (์Šค๋ฏธ์‹ฑ)

  • ๋ฌธ์ž ๋ฉ”์‹œ์ง€(SMS)์— ๋งํฌ๋ฅผ ๊ฑฐ๋Š” ๋“ฑ ๋ฌธ์ž ๋ฉ”์‹œ์ง€๋ฅผ ์ด์šฉํ•ด ์‚ฌ์šฉ์ž์˜ ๊ฐœ์ธ ์‹ ์šฉ ์ •๋ณด๋ฅผ ๋นผ๋‚ด๋Š” ์ˆ˜๋ฒ•

Key Logger Attack (ํ‚ค๋กœ๊ฑฐ ๊ณต๊ฒฉ)

  • ์ปดํ“จํ„ฐ ์‚ฌ์šฉ์ž์˜ ํ‚ค๋ณด๋“œ ์›€์ง์ž„์„ ํƒ์ง€ํ•ด ๊ฐœ์ธ ์ •๋ณด๋ฅผ ๋นผ๊ฐ€๋Š” ํ•ดํ‚น ๊ณต๊ฒฉ

Ransomware (๋žœ์„ฌ์›จ์–ด)

  • ์ปดํ“จํ„ฐ์— ์นจ์ž…ํ•ด ๋‚ด๋ถ€ ๋ฌธ์„œ ํŒŒ์ผ ๋“ฑ์„ ์•”ํ˜ธํ™”ํ•ด ์‚ฌ์šฉ์ž๊ฐ€์—ด์ง€ ๋ชปํ•˜๊ฒŒ ํ•˜๋Š” ๊ณต๊ฒฉ. ํ•ด๋… ํ”„๋กœ๊ทธ๋žจ ์ „๋‹ฌ ์กฐ๊ฑด์œผ๋กœ ์‚ฌ์šฉ์ž์—๊ฒŒ ๋ˆ์„ ์š”๊ตฌ

๋ฐฑ๋„์–ด

  • ์•ก์„ธ์Šค ํŽธ์˜๋ฅผ ์œ„ํ•ด ์‹œ์Šคํ…œ ๋ณด์•ˆ์„ ์ œ๊ฑฐํ•˜์—ฌ ๋งŒ๋“ค์–ด ๋†“์€ ๋น„๋ฐ€ ํ†ต๋กœ

Secure OS

  • ๊ธฐ์กด ์šด์˜์ฒด์ œ์˜ ๋ณด์•ˆ์ทจ์•ฝ์ ์„ ํ•ด์†Œํ•˜๊ธฐ ์œ„ํ•ด ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ๊ฐ–์ถ˜ ์ปค๋„์„ ์ด์‹ํ•˜์—ฌ ์™ธ๋ถ€์˜ ์นจ์ž…์œผ๋กœ๋ถ€ํ„ฐ ์‹œ์Šคํ…œ ์ž์› ๋ณดํ˜ธ ์šด์˜์ฒด์ œ

Pharming

  • ์‚ฌ์šฉ์ž ๋„๋ฉ”์ธ์„ ํƒˆ์ทจํ•˜๊ฑฐ๋‚˜ ๊ฐ€์งœ ์›นํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๊ฒŒ ํ•˜์—ฌ ๊ฐœ์ธ์ •๋ณด๋ฅผ ํ›”์น˜๋Š” ์ธํ„ฐ๋„ท ์‚ฌ๊ธฐ ์ˆ˜๋ฒ•

XSS

  • Cross-Site Scripting
  • ์›น ํŽ˜์ด์ง€์— ์•…์˜์ ์ธ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ํฌํ•จ์‹œ์ผœ ์‚ฌ์šฉ์ž ์ธก์—์„œ ์‹คํ–‰๋˜๊ฒŒ ์œ ๋„ํ•˜๋Š” ๊ณต๊ฒฉ

CSRF

  • Cross Site Request Forgery
  • ์‚ฌ์šฉ์ž๊ฐ€ ์ž์‹ ์˜ ์˜์ง€์™€๋Š” ๋ฌด๊ด€ํ•˜๊ฒŒ ๊ณต๊ฒฉ์ž๊ฐ€ ์˜๋„ํ•œ ํ–‰์œ„(์ˆ˜์ •, ์‚ญ์ œ, ๋“ฑ๋ก ๋“ฑ)๋ฅผ ํŠน์ • ์‚ฌ์ดํŠธ์— ์š”์ฒญํ•˜๊ฒŒ ํ•˜๋Š” ๊ณต๊ฒฉ

XSS vs CSRF

  • XSS๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์›น ๋ธŒ๋ผ์šฐ์ €๋ฅผ ์‹ ์šฉํ•˜๋Š” ์ƒํƒœ๋ฅผ ๋…ธ๋ฆฐ ๊ณต๊ฒฉ
  • CSRF๋Š” ์›น ์‚ฌ์ดํŠธ๊ฐ€ ์‚ฌ์šฉ์ž์˜ ์›น ๋ธŒ๋ผ์šฐ์ €๋ฅผ ์‹ ์šฉํ•˜๋Š” ์ƒํƒœ๋ฅผ ๋…ธ๋ฆฐ ๊ณต๊ฒฉ
  • XSS๋Š” ๊ณต๊ฒฉ ๋Œ€์ƒ์ด Client, CSRF๋Š” Server
  • XSS๋Š” ์‚ฌ์ดํŠธ ๋ณ€์กฐ, ๋ฐฑ๋„์–ด ์‚ฌ์šฉ, CSRF๋Š” ์š”์ฒญ ์œ„์กฐ

IDS (์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ)

  • ์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ์˜ ๋น„์ •์ƒ์  ์‚ฌ์šฉ, ์˜ค์šฉ ๋“ฑ์„ ์‹ค์‹œ๊ฐ„ํƒ์ง€

PoD (Ping of Death)

  • ํฐ ์‚ฌ์ด์ฆˆ์˜ ํŒจํ‚ท์„ ๋ชฉํ‘œ ์‹œ์Šคํ…œ์œผ๋กœ ๋ฐœ์ƒ์‹œ์ผœ ์‹œ์Šคํ…œ์ด ์„œ๋น„์Šค ํ•  ์ˆ˜ ์—†๋Š” ์ƒํƒœ๋กœ ๋งŒ๋“œ๋Š” ๊ณต๊ฒฉ

TearDrop

  • IP Fragment Offset ๊ฐ’์„ ์„œ๋กœ ์ค‘์ฒฉ๋˜๋„๋ก ์กฐ์ž‘ํ•˜์—ฌ ์ „์†ก, ์ด๋ฅผ ์ˆ˜์‹ ํ•œ ์‹œ์Šคํ…œ์˜ ๊ธฐ๋Šฅ์„ ๋งˆ๋น„์‹œํ‚ค๋Š” ๊ณต๊ฒฉ
profile
Coding is playing!

0๊ฐœ์˜ ๋Œ“๊ธ€