본문 바로가기

728x90
반응형
보안기사/필기
728x90
반응형
3

앱 해킹: 좀비, 봇, 해킹 막는 법 - 감염된 시스템의 CPU와 네트워크 자원을 공격자가 사용하는 종류. - 감염된 시스템을 봇bot/좀비/drone이라고 하는데, 인터넷에 연결되어있는 컴퓨터를 조용히 감염시켜 조종함으로써 봇의 제작자가 누구인지 알기 힘든 여러 공격을 가능케 한다. - 봇은 robot의 줄임말로써, 데이터를 찾아주는 소프트웨어 도구이다. 보통 연관성을 찾기 어려운 수백, 수천 개의 컴퓨터에 심어지는데, 이 많은 봇들이 서로 협력하는 형태를 취할 때, 이를 봇넷 bot-net이라고 한다. - 봇은 일반적으로 인터넷에서 웹 사이트를 방문하고 요청한 자료를 검색, 저장, 관리하는 에이전트의 역할을 수행한다. - 웜은 자기자신을 번식시키고 활성화시키는 반면 봇은 초기에 중앙에서 조종하여 원격조종기능이 있다.. 2020. 9. 1.
정보보호의 목표 정보의 활용은 정보의 가용성을 극대화하자는 뜻이며, 정보의 통제는 위협 요소를 줄이고 안정성을 확보하기 위해 최대한 통제하자는 의미. 정보보호는 기밀성, 무결성, 가용성, 인증성, 부인방지를 보장하기 위하여 기술적, 물리적, 관리적 보호대책을 강구하는 것 밑의 내용을 한 줄 정리하자면, 정보가 안전하게 보호되기 위해서는 비인가된 접근으로부터 보호하고(기밀성), 비인가된 변경으로부터도 보호되어야 하며(무결성), 필요할 때 권한이 있는 사용자가 이용할 수 있어야 한다(가용성) 1) 기밀성 Confidentiality 허가된 대상만 필요성에 의해 접근하게 하는 것 부정 이용 금지, 노출 방지, 공개 대상 및 용도 통제를 통해 기밀성이 확보되며, 접근제어, 암호화 등의 기술을 활용한다. 2) 무결성 Integr.. 2020. 8. 20.
정보보호란, 사이버환경, 공격의 특징 정보보호: 정보의 수집, 가공, 저장, 검색, 송신, 수신 중에 발생하는 정보의 훼손, 변조, 유출 등을 방지하기 위해 관리적, 기술적 수단 또는 그러한 수단으로 이뤄지는 행위 비대면성 익명성 시간 및 공간적 운영의 무제한성 무제한적인 정보 및 신속한 전송 미래의 범죄 및 전쟁 공간 공격 기술의 지능화 및 고도화 사이버 공격 전파경로의 다원화 사이버 공격의 초고속화 및 초단기화 사이버 공격의 분산화 및 에이전트화 2020. 8. 20.