1 ARP Spoofing 통해 패킷이 공격자를 지나감
2 서버로 RST 패킷 전송
3 서버와 tcp 3way handshaking 수행 ( sync- syncack - ack)
4 기존 tcp 연결 그대로 물려 받음
1 캐릭터 필터 (전처리, 역색인화)
2 토크 나이저 (형태소등 분석 기준, 토큰화)
3 토큰 필터 ( 사용자가 원하는 토큰으로 변환)
네트워크 블록 211.170.184.0/24 할당, 네트워크 관리자가 32개 서브넷으로 나누고자 할 때?
211> c 클래스 (192.0.0~223.0.0) , hostadreess 마지막 8bit 변경가능
/24 -> 11111111.11111111.11111111.000000000 (255.255.255.0(호스트addrs))
32개의 서브넷 -> 나머지 00000000 중 2의5승// 5번째 자리까지 1넣기 -> 00011111(31)
=> 서브넷 마스크2^5을 제외한 2^3은 호스트 개수(0-7, 8-15..이렇게 총 32개로 쪼개짐)
IP 스푸핑 공격 수행하기 위해 시스템간 설정되어야 하는 것?
공격유형 대응방안 틀린 것?
틀림
서비스 거부 (DoS : Denail of Service) 공격
Router(config)# enable password secret
// enable: user Mode -> Privilleged Mode 변경시
// password : 비밀번호 (secret)를 저장함
// password 대신 secret 치환하면 비밀번호가 암호화 됨.
Router(config)# line console 0
// 콘솔 모드 진입
Router(config-line)# password riddle
// 콘솔접속시 password riddle 저장
Router(config-line)# line vty 0 4
// 버추얼 라인을 의미하는 0번부터 4번까지 총 5개의 텔넷이 동시에 가능하다는 뜻입니다.
// 텔넷같은 서비스가 접속할 수 있는 가상포드 0~4(5개)를 설정
Router(config-line)# password enigma
// 가상포트 접속시 password enigma 저장
라우터 설정 명령 해석 틀린것?exit 안하고 copy r s 를 안해서 그런가? show interface [interface 중 하나] 명령어 하면 다 확인됨.
secret
은 암호화되지 않은 상태 저장 ping 숫자: 최소 패킷수 노출
- n : 이건 찾아도 안나와서 ... 모르겟음?
Anti sniffer 도구 특징은 로컬 네트워크에서 네트워크 카드의 정답
여부를 체크하여 스니퍼가 돌고 있는지를 체크하는 프로그램이다.
Promiscuous mode( 무작위 모드 , 무차별모드)
무차별모드란
OSI 7계층과 계층별 보안서비스 제공 프로토콜 틀린것?
정답 : 4 , 2
추가로 application http를 정답처리했던데, http의 보안취약점을 해결하기 위한 https 가 정답이라고 생각해서 추가 정답한 듯.
오답
A,B,C 클래스 주소 정리
VMPS( vlan 관리 정책 서버)
Logic Bomb 논리폭탄
Trinoo attack
TFN attack
Stacheldraht attack
TFN2K attack
TCP Open Scanning
X-Mas scanning
Fin Scanning
NULL Scanning
네트워크 처리능력을 개선하고자 vlan 구성할 때?
(단, vlan1(native), vlan2 로 호스트들을 그룹으로 나눔)
1 native vlan 포트 valn id 1 에 접근 제한
2 트렁크 포트들의 native VLAN에 신뢰할 수 없는 네트워크 제제
3 모든 포트에 동적 트렁킹 포로토콜 꺼놓기
시스코 시스템 출신 터널링 프로콜인 GRE(Generic Routing Encapsulation )이란?
침입차단 시스템 설계시 고려사항 ?
1 안전한 운영체제 갖춘 신뢰시스템 시스템 설치
2 모든 트래픽 반드시 침입차단 시스템 통과 설계
3 지역 보안 정책에 의해 정의된 트래픽만 통과 설꼐
IPsec 보안 프로토콜 AH 헤더 ?
Authentication Data (Integrity Check Value) :
security parameter index 필드 : ah 프로토콜 동작에 필요한 무결성 검증 알고리즘 정보와 재전송 공격탐지에 필요한 정보등이 저장된 위치를 지정하고 있다.
sequence Number: 패킷 재사용 방지기능
AH헤더는 ah 프로토콜의 transport 동작모드에서 처리되는 패킷이다.