교재 내용은 너무 학문적이여서 실무에 필요한 내용들을 다시 정리하였음
1. 네트워크 보안 아키텍처와 디자인
1.1 방화벽 (Firewall)
- 개요: 원치 않는 트래픽으로부터 네트워크를 보호하는 네트워크 보안 솔루션이다.
- 실무 예시: 기업 네트워크의 외부와 내부 트래픽을 관리하기 위해 방화벽을 설정하여 비인가된 접근을 차단한다.
1.2 침입 탐지 시스템 (IDS) / 침입 방지 시스템 (IPS)
- 종류:
- 네트워크 기반 IDS/IPS: 네트워크 트래픽을 모니터링하여 공격을 탐지하거나 차단
- 호스트 기반 IDS/IPS: 개별 호스트의 활동을 모니터링하여 의심스러운 행동을 감지
- 실무 예시: IDS/IPS를 배치하여 네트워크 공격 및 비정상 트래픽을 실시간으로 감지하고 대응한다.
1.3 보안 정보 및 이벤트 관리 (SIEM)
- 정의: 보안 이벤트와 로그를 수집, 분석, 모니터링하여 보안 사고를 인식하고 대응하는 시스템
- 실무 예시: SIEM 시스템을 사용하여 네트워크 로그를 중앙에서 관리하고, 보안 이벤트를 분석하여 사고를 신속히 대응한다.
2. 암호화와 인증
2.1 암호화 (Encryption)
- 종류:
- 대칭 암호화: 동일한 키를 사용하여 데이터를 암호화하고 복호화한다. 예: AES.
- 비대칭 암호화: 공개 키와 개인 키 쌍을 사용하여 암호화와 복호화를 수행한다. 예: RSA.
- 실무 예시: HTTPS를 통해 웹사이트와 사용자 간의 데이터 전송을 암호화하여 중간자 공격을 방지한다.
2.2 인증 (Authentication)
- 종류:
- 1차 인증: 사용자 이름과 비밀번호를 사용하여 인증한다.
- 2차 인증 (2FA): 비밀번호 외에 추가적인 인증 수단을 요구한다. 예: OTP, 생체 인식
- 실무 예시: 은행 시스템에서 2차 인증을 통해 사용자 계정에 대한 추가 보안을 제공하여 계정 탈취를 방지한다.
3. 취약점 관리
3.1 취약점 스캐닝 (Vulnerability Scanning)
- 정의: 시스템과 네트워크의 취약점을 식별하기 위해 자동화된 도구를 사용하는 과정이다.
- 실무 예시: 취약점 스캐너를 사용하여 네트워크 장비와 서버의 보안 취약점을 정기적으로 검사하고, 발견된 취약점을 패치한다.
3.2 패치 관리
- 정의: 소프트웨어의 보안 취약점을 수정하기 위해 패치를 적용하는 과정이다.
- 실무 예시: 운영 체제와 애플리케이션의 보안 패치를 정기적으로 적용하여 알려진 취약점을 수정한다.
4. 네트워크 접근 제어
4.1 네트워크 접근 제어 (NAC)
- 정의: 네트워크에 연결되는 장치의 상태를 검사하고, 정책에 따라 접근을 제어하는 시스템
- 실무 예시: NAC 시스템을 통해 기업 네트워크에 연결되는 모든 장치의 보안 상태를 확인하고, 비정상적인 장치는 네트워크 접근을 차단한다.
4.2 역할 기반 접근 제어 (RBAC)
- 정의: 사용자의 역할에 따라 접근 권한을 부여하는 접근 제어 방식
- 실무 예시: 직원의 역할에 따라 파일 서버의 접근 권한을 설정하여 필요한 정보만 접근할 수 있도록 한다.
5. 네트워크 공격 및 방어
5.1 DDoS 공격 (Distributed Denial of Service)
- 정의: 여러 장비를 사용하여 대상 서버나 네트워크를 과부하 시켜 서비스를 마비시키는 공격
- 실무 예시: DDoS 방어 시스템을 사용하여 공격 트래픽을 필터링하고, 서버의 가용성을 유지한다.
5.2 스푸핑 (Spoofing)
- 정의: 공격자가 가짜 신원을 사용하여 네트워크나 시스템에 접근하거나 정보를 탈취하는 공격
- 실무 예시: ARP 스푸핑 방지를 위해 ARP 스푸핑 방지 기능을 설정하고, IP와 MAC 주소의 일치를 검증한다.