일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 기술면접
- 정처기 약술형
- 첫연말정산
- 한능검
- 컴활1과목요약
- 디지털 IT 용어
- 2025연말정산
- 디지털 용어정리
- 파이썬
- IT상식
- 사회초년생목돈
- 네트워크관리사 2급 실기
- 디지털 상식
- 프로그래머스
- 플라잉요가후기
- 금융IT
- 5년안에1억모으기
- 책리뷰
- ncs it
- 플라잉요가고통
- Python
- SAP
- 사회초년생1억모으기
- SAP SD
- 디지털 IT
- 연말정산처음
- 코딩테스트
- NCS 디지털
- 알고리즘
- 장외파생상품
- Today
- Total
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 기술면접
- 정처기 약술형
- 첫연말정산
- 한능검
- 컴활1과목요약
- 디지털 IT 용어
- 2025연말정산
- 디지털 용어정리
- 파이썬
- IT상식
- 사회초년생목돈
- 네트워크관리사 2급 실기
- 디지털 상식
- 프로그래머스
- 플라잉요가후기
- 금융IT
- 5년안에1억모으기
- 책리뷰
- ncs it
- 플라잉요가고통
- Python
- SAP
- 사회초년생1억모으기
- SAP SD
- 디지털 IT
- 연말정산처음
- 코딩테스트
- NCS 디지털
- 알고리즘
- 장외파생상품
- Today
- Total
공부기록장
[정처기] 최다빈출 공격 유형 총정리(스푸핑, 스니핑, 파밍, 피싱 등) 본문
1. 스푸핑(spoofing)
스푸핑은 '속이다' 라는 뜻을 가진 용어로, 승인받은 사용자인 것처럼 시스템에 접근하여 접근제어를 우회하는 공격행위.
2. 스니핑(sniffing)
'킁킁거리며 냄새를 맡는'이라는 뜻을 가진 용어로, 네트워크의 중간에서 남의 패킷정보를 도청하는 해킹 유형 중 하나이다.
3. 파밍(pharming)
합법적으로 소유하고 있던 사용자의 도메인을 탈취함으로써 사용자들로 하여금 진짜 사이트로 오인하여 접속하도록 유도한 뒤에 개인정보를 훔치는 새로운 컴퓨터 범죄 수법.
4. 피싱(phishing)
피싱은 'fishing-낚다'에서 유래된 말로, 이메일, 메신저 등 신뢰할 수 있는 곳에서 보낸 것처럼 가장해서 비밀번호, 금융정보 등 개인정보를 알아내는 공격. 예로 '보이스피싱'이 있다.
5. 스머핑(smurfing)
icmp echo를 생성하여 엄청난 양의 데이터를 한 사이트에 집중적으로 보냄으로써 네트워크를 불능 상태로 만드는 공격 방법.
6. ping of death
하나의 패킷 사이즈를 크게 하여 수신 측의 부하가 크게 하는 공격기법.
7. DoS (Denial of Service attack)
표적이 되는 서버의 자원을 고갈시킬 목적으로 대량의 데이터를 한 곳에 집중적으로 전송하는 공격기법.
8. DDoS(Distributed DoS)
여러 곳에 분산된 컴퓨터에 '악성코드 좀비'를 퍼뜨린 뒤, 감염된 컴퓨터들이 지점에서 한 곳의 서버에 대해 분산 서비스 공격을 수행. 예로 위에서 말한 '스머프'가 있음!
9. SQL 인젝션
외부에서 SQL 쿼리를 삽입하여 시스템 권한을 획득하거나 데이터를 훔치는 공격기법
10. Land Attack
패킷을 전송할 때 송신과 수신 IP주소를 모두 공격대상 IP주소로 하여 데이터를 전송하는 공격기법. 공격대상은 자신에게 무한히 응답하된다.
공격유형 빈출모음 2탄으로 이어집니다.
2021.04.22 - [▶ 자격증/정보처리기사] - [정처기] 최다빈출 공격 유형 총정리 2 (XSS, 랜섬웨어, 티어드롭 등)
'▶ 자격증 > 정보처리기사' 카테고리의 다른 글
[Design Pattern] 디자인 패턴 종류 및 특징 (0) | 2021.04.16 |
---|---|
[정처기] SSL/TLS, IPsec, S-HTTP 비교 정리 (0) | 2021.04.14 |
교착상태 발생조건 완벽 정리 (0) | 2020.12.18 |
리눅스 쉘 명령어 3분 정리 (0) | 2020.12.15 |
암호 알고리즘 3분 요약(대칭키, 비대칭키) (0) | 2020.12.14 |