lsof : 열려있는 파일 출력 (List Open Files)file : 파일 종류 확인vmstat : CPU 사용률, 메모리 상태 확인ps : 프로세스 확인ps -ef | grep defunct ID:패스워드:UID:GID:설명:홈디렉토리:쉘ls -al+ : ACL (Access Control List) 설정됨.Xauthoritystrcpy() → strncpy() 길이 지정auth , session, password , accountminlen : 최소 길이, lcredit: 소문자, ucredit : 대문자dcredit : 숫자, ocredit : 특수문자anon_upload_enable=NO : 업로드 차단TMOUT: 타임아웃 설정침입 방지 시스템 - IPS
Promiscuous 모드 확인 - 스니핑 공격 탐지
ifconfig 명령어로 확인VPN 프로토콜 분류 - 종류 및 계층
공격 기법
FTP 보안 설정 - 관리자 계정 차단
/etc/ftpusers 파일에 root추가DDoS 공격
멀티캐스트 주소 - D클래스 IP& IGMP
네트워크 존 분리 - DMZ 구성
무선 네트워크 공격 도구 - 무선 해킹 도구
보안 정보 및 이벤트 관리 - SIEM
엔드포인트 탐지 및 대응 - EDR
TCP 윈도우 크기 조작 - TCP 흐름 제어
UDP 포트 닫힘 응답 - UDP Flooding
DDoS 방어 기술
IP 버전 차이점 - IPv4, IPv6
. → :침입 탐지 시스템 분류 - IDS 종류
Wi-Fi 암호화 발전 - 무선 보안 표준
| 표준 | 암호화 | EAP 지원 |
|---|---|---|
| WEP | RC4 | X |
| WPA | TKIP | O |
| WPA2 | AES-CCMP | O |
오픈소스 IDS - OSSEC
네트워크 주소 위조 - 스푸핑 공격
파일 공유 프로토콜 - SMB
주소 변환 기술 - NAT & PAT
-s : 통계 statistics-t : TCP-r : 라우팅 테이블nslookup : DNS 조회dig : 상세 DNS 정보pam_unix.so: 패스워드 실패 수 관리deny : 실패 허용 횟수.. 문자 사용스팸 메일 필터링 기술
이메일 프로토콜 - 메일전송 과정
해시 알고리즘 출력 크기 - 비트 수
메시지 인증 코드 - MAC&HMAC
서명 생성 키 - 전자서명
암호화 방식 - 스트림 암호화
충돌 내성 - 해시 함수 특성
소비자 기만 디자인 - 다크 패턴
암호화 모드 - 블록 암호 운영 모드
키 교환 프로토콜 - Diffi-Helman 키 교환
보안 모델 - 접근통제 모델
이메일 암호화 - PGP 암호화 과정
하이브리드 암호화 - PGP 세션 키 암호화
타원곡선 암호화 - ECC
취약한 알고리즘 - 안전하지 않은 암호
암호화 알고리즘 라운드 - AES 라운드 수
| 알고리즘 | 키 길이 | 라운드 수 |
|---|---|---|
| AES-128 | 128bit | 10리운드 |
| AES-192 | 192bit | 12라운드 |
| AES-256 | 256bit | 14라운드 |
| DES | 56bit | 16라운드 |
| 3DES | 168bit | 48라운드 |
| SEED | 128bit | 16라운드 |
서명 생성 - 전자서명 키
보안 서비스 - 부인방지 vs MAC
정보보안 제품 인증 - CC 인증
취약점 점검 의무 - 주통기 시설
위험 평가 방법 - 델파이 기법
CSAP 인증 - 클라우드 보안 인증
HTTP 기반 보안 - 전자 서명 프로토콜
해시 함수 공격 - 생일자 공격
필수 고지 사항 - 개인정보 수집 고지
국가 보안 인증 - 보안 기능 확인서
IoT 보안 권고사항 - 스마트 월패드 보안
KISA 가이드라인 - 위험 평가 방법
위험 대응 - 위험 관리 전략
법률 용어 - 개인정보 손해 보험
소프트웨어 개발 생명주기 - SDLC
CC 인증 요소 - 인증 구성
데이터베이스 보안 - 추론 방지
안정성 확보 조치 - 개인정보 암호화 대상
RSA 패딩 기법 - RSA OAEP
암호화 알고리즘 - RC2라운드 수
인적 보안 - ISMS 인증 항목
통지 의무 대상 - 개인정보 이용 내역 통지
위탁 관련 사항 - 개인정보 처리 위탁