후기:
정말 자신없었음!
슬프게도... 보안기사는 문제은행식이 아님을 이틀 중 마지막날 앎
그래서 당일 잘찍기로 결심함..
(당일은 아침부터 싸우나처럼 엄청 더웠다.. 다한증처럼 머리부터 발끝까지 촉촉해져서 들어갔다..)
일단 2021년도 까지 문제 CBT는 풀고 갔고 풀었고 보았던 것은 맞추겠지 주의였으나..
그래도 자신이 없는게
보안, 특히 법규쪽은 항상 업데이트되는 부분이 크고, 실무자분들로부터도 법조항을 많이 반영할거다라는 말을 들었던 터라 긴장이 오히려 안됌 (난 이미 이론을 포기한 상태라)
그래서 문제풀면서 이전문제와 매칭이 잘 안됨
긴장했더라면 한달전에 이론을 결제했을까?
새로운 법규나 바뀌었을 정책에 대해 전혀 자신! 이 없었다!
난 보안 종류, 보안 이론만 판다!주의라ㅋㅋ
하다못해 공부도 요약집으로 해버림.. 멍청한 선택이였따
그래도 전날 보고간 유튭 무료인강 선생님들 감사합니다..
특히 문제에서 애플리케이션쪽은 모바일이 많이 나오던데
이전 문제에 반영이 안되어 있던게 커서 이론이 부족함을 느끼며 아쉬움
🛴목표:
- 동차합격
- 다음달 시험 접수까지 2달반 정도 잡고 이론과 실기를 같이 공부할 것.
-i iface - asks p0f to listen on a specific network interface. On un*x, you should reference the interface by name (e.g., eth0). On Windows, you can use adapter index instead (0, 1, 2...).
실제 정답 : -p (small letter)
details: puts the interface specified with -i in promiscuous mode. If supported by the firmware, the card will also process frames not addressed to it.
DaaS
가 있으며5년
으로 운영한다5년
,3년
운영한다Syslog란
- 유닉스 시스템 내에서 사용하는 일종의 '로그 생성/관리' 도구이다.
- 커널 및 응용프로그램에 의해 발생하는 로그를 가리지 않는다.
- 장비의 이벤트, 모든변화 서버 메모리에 기록하는 프로토콜
- 리부팅시 휘발하는 휘발성 메모리
syslog-server
reference
스노트 Snort
password cracking
Administrator
System 그룹
Credential Stuffing
트로이 목마
없음
(cf: 웜)Shell
윈도우 NFS 암호화 방법인 EFS (Encrypting File System)
불가
Stuxnet 스턱스넷
CryptoLocker 크립토로커
CodeRed 코드레드
Slammer 슬래머
SQL Slammer
- sql 서비스 거부 공격 + worm
- 인터넷 트래픽과 라우터를 느리게 함
- 서버과부화
- Microsoft SQL 서버와 데스크탑 엔진 db 생산에 버퍼오버플로우 버그 악용함.
reference
Sapphire/Slammer Warm
(recent)
- 아주 빠른 웜공격
- SQL 서버 공략은 똑같음..
- 네트워크 패킷 과생산, 트래픽 과부화 , 서버 느려짐
- 워홀 슬래머
reference
Unix 시스템 사용자 권한에서 실행해서 root 권한 획득할 수 있는 백도어 프로그램 생성, 백도어 실행파일에 대한 권한은?
chmod 4755
침입차단 시스템 및 가상 사설망 등 다양한 보안 솔루션 기능 하나로 통합한 보안솔루션?
UTM (United Threat Management)
DLL 인젝션은 임의의 DLL 파일 원하는 ㄱ 의 ㄴ 으로 로드하는 것 의미함
ㄱ - 프로세스
ㄴ - 메모리 영역
침입탐지 시스템은 호스트 컴퓨터에 저장된 로그 정보를 이용하여 침입을 탐지하는 ㄱ 기반 IDS와 통신망을 통해 전송되는 패킷 데이터를 분석하여 침입여부를 판정하는 ㄴ 기반 IDS가 있다
ㄱ - 호스트
ㄴ - 네트워크