1๊ณผ๋ชฉ - ์์คํ ๋ณด์
์ด๋ฒคํธ ๋ทฐ์ด๋ NTFS ํ์ผ ์์คํ ์ MFT๋ฅผ ํ์ธํ ์ ์๋ค
rlogin ์คํํ๊ธฐ ์ํ ํ์ผ : /etc/hosts.equiv, .rhosts
PLC - Stuxnet
2๊ณผ๋ชฉ - ๋คํธ์ํฌ ๋ณด์
ํฌํธ ์ค์บ๋ ๋ถ๊ฐ : TCP FIN, XMAS SCAN, NULL SCAN
์ค์ฉํ์ง : False Positive๊ฐ ๋ฎ๊ณ False Negative๊ฐ ๋์
Smurfing : ICMP Echo Request๋ฅผ Broadcastํ๊ณ ICMP Echo Reply๋ฅผ ํผํด์์๊ฒ ์ ์กํ๊ฒ ํ์ฌ ๊ณต๊ฒฉํ๋ ๋ฐฉ๋ฒ
Teardrop : ํน์ ํธ์คํธ์ ํจํท์ ์ ์กํ์ฌ ํจํท ๋ถํ ์์ ๋ค์ ์กฐ๋ฆฝํ ์ ์๊ฒ ๋ง๋๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ
์ค์์น ๊ณต๊ฒฉ ๋ฐ ์ค๋ํ ๊ธฐ๋ฒ : Switch Jamming, ICMP Redirect, ARP Redirect, ARP Spoofing
FIN, Null, XMAS scan์ ํฌํธ๊ฐ ์ด๋ ค ์์ผ๋ฉด ์๋ฌด๋ฐ ์๋ต ์์
WEP -> RC4
WPA2 -> RSN (AES ๋์นญํค ์ํธํ ๊ธฐ๋ฒ)
Rogue AP : ๊ณต๊ฒฉ์๊ฐ ์ค์นํ AP๋ก ์ฌ์ฉ์ ์ ์ ์ ๋
Static NAT / Dynamic NAT / PAT (๊ณต์ธ IP๊ฐ 1๊ฐ์ด๊ณ ์ฌ๋ฌ ๊ฐ์ ์ฌ์ค IP ํ ๋น)
DPI : ํจํท์ ํค๋๋ฟ๋ง ์๋๋ผ ์ฝํ ์ธ ๊ฐ ๋ด๊ธด ํ์ด๋ก๋ ๋ถ๋ถ๊น์ง ๊ฒ์ฌ
SPI : ์ธ์ ๋จ์์ ๊ฒ์ฌ๋ฅผ ์ํํ๋ ๊ฒ์ผ๋ก ์ผ์ ๊ธฐ๊ฐ ํจํท์ ์ถ์ ํ์ฌ ๊ฐํ๋ ๋ณด์ ๊ธฐ๋ฅ ์ ๊ณต
ARP Spoofing ๊ณต๊ฒฉ๊ณผ ๊ด๋ จ ์๋ ๊ฒ : IP Spoofing
3๊ณผ๋ชฉ - ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์
AES ์์ / DES ์ทจ์ฝ
SET ์ ์์๋ช : ๋น๋ฐํค๋ก ์ํธํ / ๊ณต๊ฐํค๋ก ๋ณตํธํ
FTP ๋ฐ์ด์ค Attack : ๋ฉ์ผ์ ํค๋ ๋ถ๋ถ ์กฐ์ํ์ฌ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ๊ณณ์ผ๋ก Fake ๋ฉ์ผ ๊ฐ์ ๋ฐ์ดํฐ๋ฅผ ๋ง๋ค์ด ์ ์ก
FTP (๋ก๊ทธ์ธ ์ ์ฐจ, ํ์ผ ๋๋ ํฐ๋ฆฌ ๋ณผ ์ ์์) / TFTP (๋ก๊ทธ์ธ ์ ์ฐจ ์์, ํ์ผ ๋๋ ํฐ๋ฆฌ ๋ณผ ์ ์์)
PGP : ์ก์ ์ ๋ถ์ธ๋ฐฉ์ง
FTP Passive Mode : ๋ช ๋ น์ด ์ ์ก์ ์ํด 21ํฌํธ ์ฌ์ฉ, ๋ฐ์ดํฐ ์ ์ก์ ์ํด ์๋ฒ๊ฐ 1024 ํฌํธ ์ดํ ๊ฐ์ผ๋ก ๊ฒฐ์
4๊ณผ๋ชฉ - ์ ๋ณด๋ณดํธ ์ผ๋ฐ
์๋์ ๊ณต๊ฒฉ / ๋ฅ๋์ ๊ณต๊ฒฉ
๋ฉ์์ง ์ธ์ฆ์ฝ๋
์ปค๋ฒ๋ก์ค
ํด์ํจ์
- ์ผ๋ฐฉํฅ์ฑ(์ญ์์ ํญ์ฑ)
- ๊ฐํ ์ถฉ๋์ ํญ์ฑ(์ถฉ๋์ ํญ์ฑ)
- ๋ ๋ฒ์งธ ์ญ์ ์ ํญ์ฑ
- ๊ฐํ ์ถฉ๋ ํํผ์ฑ : ํด์ํจ์์ ์ ๋ ฅ ๊ฐ์ผ๋ก ์๋ก ๋ค๋ฅธ ๋ฌธ์ฅ์ ์ฌ์ฉํ ๋ ๊ฐ์ ๊ฒฐ๊ณผ๊ฐ ๋์ค๋ ํ์
- ์ฝํ ์ถฉ๋ ํํผ์ฑ : ์ ๋ ฅ ๊ฐ๊ณผ ํด์ ๊ฐ์ ์๊ณ ์์ ๋ ๋์ผํ ํด์ ๊ฐ์ ๊ฐ์ง๋ ๋ค๋ฅธ ์ ๋ ฅ ๊ฐ์ ์ฐพ๋ ๊ฒ์ด ๋ถ๊ฐ๋ฅํด์ผ ํจ
MAC ๋ถ์ธ๋ฐฉ์ง, ์ 3์์ ๋ํ ์ฆ๋ช ๋ถ๊ฐ
๋ธ๋ก ์ํธํ ์ด์ ๋ชจ๋
- ๋ฉ์์ง ์ธ์ฆ์ ์ฌ์ฉ๋ ์ด์๋ชจ๋ : CBC, CTR
5๊ณผ๋ชฉ - ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ ๋ฐ ๋ฒ๊ท
์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ ๊ด๋ฆฌ ์ง์นจ : ๋ฌธ์๊ด๋ฆฌ, ์ํํ๊ฐ, ์นจํด์ฌ๊ณ ๋์, ์ ๋ฌด์ฐ์์ฑ๊ด๋ฆฌ
๋ฏธ๋ฌ ์ฌ์ดํธ : ์ฆ์ / ํซ ์ฌ์ดํธ : ์ ์๊ฐ ์ด๋ด / ์ ์ฌ์ดํธ : ์ ์ผ ~ ์ ์ฃผ / ์ฝ๋ ์ฌ์ดํธ : ์ ์ฃผ ~ ์ ๊ฐ์
[100๋ง ๋ช
๋ฏธ๋ง์ ์ ๋ณด์ฃผ์ฒด๋ฅผ ๋ณด์ ํ ์ค์๊ธฐ์
] ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ์
๋ฌด๋ฅผ ์ํํ๋ ๊ฒฝ์ฐ ์ํ์์ ๋ํ ๊ด๋ฆฌ ๋ฐ ๊ฐ๋
์ ๊ดํ ์ฌํญ
[์ ๋ณด๋ณดํธ ๊ณต์์๋ฌดํ ๋์]
ํ ๋ฌ(์ ๋
๋ ๋ง ๊ธฐ์ค 3๊ฐ์๊ฐ) ํ๊ท ์ด์ฉ์ ์๊ฐ 100๋ง ๋ช
์ด์์ ๊ณ ๊ฐ
๋งค์ถ์ก 500์ต ์ด์์ ๊ธฐ์
์ ๋ณด์์์ ์ด์ํ๋ CIO, CSO ๋ฑ ๋ด๋น ์กฐ์ง ๊ด๋ฆฌ ์ด๊ด ์ ๋ฌด๋ ๊ฒธ์ง์ด ๋ถ๊ฐ
์ํ์๋ณ > ์ํ๋ถ์ > ์ํํ๊ฐ > ์ํ์ฒ๋ฆฌ > ๊ฐ์ฌ ๋ฐ ์ฌ๊ฒํ
ISO/IEC 27001 : ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ ๊ตญ์ ํ์ค / ITSET : ์ ๋ฝ / TCSEC : ๋ฏธ๊ตญ
BCP : ๋ฒ์ ์ค์ ๋ฐ ๊ธฐํ -> ์ฌ์ ์ํฅ ํ๊ฐ -> ๋ณต๊ตฌ ์ ๋ต ๊ฐ๋ฐ -> ๋ณต๊ตฌ ์๋ฆฝ ๊ณํ -> ์ํ ๋ฐ ํ ์คํธ
์ ๋์ ์ํ๋ถ์ / ์ ์ฑ์ ์ํ๋ถ์
์นจํด์ฌ๊ณ ๋์ 7๋จ๊ณ : ์ฌ๊ณ ์ ์ค๋น ๊ณผ์ > ์ฌ๊ณ ํ์ง > ์ด๊ธฐ ๋์ > ๋์ ์ ๋ต ์ฒด๊ณํ > ์ฌ๊ณ ์กฐ์ฌ > ๋ณด๊ณ ์ ์์ฑ > ํด๊ฒฐ
์ ๊ทผ ํต์ ๋ชจ๋ธ
'๋ณด์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์นจํด์ฌ๊ณ ๋ถ์] 2ํ์ฐจ ์ค์ต ๋ฐ ๊ณผ์ (0) | 2024.05.09 |
---|---|
[์นจํด์ฌ๊ณ ๋ถ์] 1ํ์ฐจ ์ค์ต ๋ฐ ๊ณผ์ (0) | 2024.05.09 |
๋คํธ์ํฌ๊ด๋ฆฌ์ฌ2๊ธ ์ค๊ธฐ - ๋ฆฌ๋ ์ค, ๋จ๋ตํ (0) | 2023.09.23 |
๋คํธ์ํฌ๊ด๋ฆฌ์ฌ2๊ธ ์ค๊ธฐ - ๋ผ์ฐํฐ ์ค์ , ์ผ์ด๋ธ ์ ์ (0) | 2023.09.19 |
๋คํธ์ํฌ๊ด๋ฆฌ์ฌ2๊ธ ์ค๊ธฐ - ์๋์ฐ ์๋ฒ (0) | 2023.09.19 |