0604_공격 기법

2025. 4. 21. 18:31·06_보안

📌 0604_공격 기법

 

Ⅰ. 프로토콜 기반 공격

개념 통신 프로토콜 취약점을 이용한 네트워크 공격 기법
공격 방식 세션 하이재킹, 스니핑, 스푸핑
특징 네트워크 구간에서 정보 탈취 및 세션 위조 가능
대응 전략 패킷 암호화, 인증 강화, 세션 모니터링
대표 예시 TCP 세션 하이재킹, ARP 스푸핑

Ⅱ. 멀웨어 기반 공격

개념 악성 소프트웨어를 이용한 시스템 침해 및 파괴 기법
공격 방식 바이러스, 웜, 랜섬웨어 감염
특징 자동 전파 및 지속적 피해 발생 가능
대응 전략 백신 프로그램 사용, 최신 보안 업데이트 적용
대표 예시 크립토락커 랜섬웨어, 웜(Worm) 바이러스

Ⅲ. 시스템 취약점 활용 공격

개념 소프트웨어 및 시스템의 보안 결함을 이용한 공격
공격 방식 버퍼 오버플로우, 권한 상승, 서비스 거부(DoS)
특징 직접 시스템 권한 획득 및 서비스 장애 유발
대응 전략 취약점 패치, 시스템 보안 설정 강화
대표 예시 EternalBlue 취약점, Dirty COW 권한 상승

Ⅳ. AI 기반 공격

개념 인공지능 기술을 활용하여 자동화된 공격을 수행하는 기법
공격 방식 Deepfake 생성, 자동화 피싱, 악성코드 생성
특징 고도화된 맞춤형 공격 가능
대응 전략 AI 기반 탐지 기술 도입, 이상 행동 분석
대표 예시 Deepfake 영상 피싱, AI 자동 악성코드 작성

Ⅴ. 웹 애플리케이션 공격

개념 웹 서비스의 입력 검증 취약점을 악용한 공격
공격 방식 SQL Injection, XSS, CSRF
특징 사용자 데이터 탈취 및 시스템 권한 획득 가능
대응 전략 입력값 검증, WAF(Web Application Firewall) 적용
대표 예시 SQL Injection 통한 데이터 탈취, XSS 통한 세션 탈취

Ⅵ. 사회공학 기반 공격

개념 인간 심리적 취약성을 이용하여 정보를 탈취하는 기법
공격 방식 피싱, 스미싱, 프리텍스팅
특징 기술적 보안 우회 가능, 사회적 신뢰 악용
대응 전략 보안 교육 강화, 의심스러운 요청 주의
대표 예시 이메일 피싱, 문자 스미싱 공격

Ⅶ. 고급 지속 위협 (APT)

개념 특정 조직을 장기간 표적으로 삼아 정밀하게 수행하는 공격
공격 방식 타깃형 침투, 내부자 협력, 다단계 공격
특징 은밀하고 장기적인 정보 탈취 활동
대응 전략 지속적 모니터링, 위협 탐지 및 대응 체계 구축
대표 예시 APT1(중국 해커 그룹), SolarWinds 공격 사건

Ⅷ. 물리적 공격 기법

개념 물리적 접근을 통한 정보 시스템 파괴 및 탈취 기법
공격 방식 장비 절도, 사무실 침입, 전력 차단
특징 물리적 보안을 우회하여 직접 시스템에 손상 가함
대응 전략 출입 통제 강화, CCTV 설치, 침입 탐지 시스템 구축
대표 예시 데이터센터 침입, 서버 장비 절도 사건

'06_보안' 카테고리의 다른 글

0602_암호화  (0) 2025.04.21
0608_사이버 보안 전략과 관리  (0) 2025.04.21
0605_방어 및 관리 기법  (0) 2025.04.21
0611_보안취약점 대응방안  (0) 2025.04.21
0609_개인정보 보호  (0) 2025.04.21
'06_보안' 카테고리의 다른 글
  • 0602_암호화
  • 0608_사이버 보안 전략과 관리
  • 0605_방어 및 관리 기법
  • 0611_보안취약점 대응방안
고독해...구독해...
고독해...구독해...
고독한 (IT) 항해
  • 고독해...구독해...
    고독한 IT 항해 일지
    고독해...구독해...
  • 전체
    오늘
    어제
    • IT 항해 일지 (142) N
      • IT 나침반 (43) N
        • IT 소식 (40) N
        • 가트너 전략 (2)
        • 국제 표준과 IT 법제도 (1)
      • IT 등대(135회) (1)
      • IT 항해 지도(Mind Map) (18)
        • Mind Map (9)
        • Mark Down (9)
      • IT 항해 기록(기출) (30)
        • 년도별 (1)
        • 회차별 (15)
        • 도메인별 (14)
      • _______IT 13 항구_____ (0)
      • 01_PM(프로젝트 관리) (9)
        • 프로젝트 관리 개요 (2)
        • 10개 지식영역 (5)
        • 프로젝트 관리 조직 및 기법 (2)
        • 프로젝트 성과 관리 (0)
        • 애자일 및 린 경영 (0)
      • 02_경영(IT 경영) (0)
        • IT 거버넌스 및 컴플라이언스 (0)
        • IT 서비스 관리 및 운영 (0)
        • 엔터프라이즈 아키텍처 및 전략적 기획 (0)
        • 비즈니스 프로세스 및 혁신관리 (0)
        • 데이터 관리 및 분석 (0)
        • 엔터프라이즈 운영 및 디지털 트랜스포메이션 (0)
      • 03_SW(소프트웨어 공학) (20)
        • 소프트웨어 공학 기초 (0)
        • 소프트웨어 개발 및 운영 (5)
        • 소프트웨어 아키텍처 (1)
        • 소프트웨어 아키텍처 유형 (0)
        • UML 및 디자인 패턴 (2)
        • 소프트웨어 테스트 (5)
        • 소프트웨어 발주 및 유지보수 (3)
        • 소프트웨어 품질 관리 (0)
        • 소프트웨어 안전성 (3)
        • 소프트웨어 기술 및 프로그래밍 언어 (1)
        • 감리 및 정책 관리 (0)
      • 04_DS(디지털 서비스) (4)
        • 클라우드 컴퓨팅 및 관리 (1)
        • 가상화 및 컨테이너 기술 (1)
        • 웹 기술 및 API 관리 (0)
        • 산업 및 기술 동향 (1)
        • 스마트 헬스케어 및 가상융합 기술 (0)
        • 스마트카 (0)
        • 디지털 보안 및 리스크 관리 (0)
        • 디지털 결제 및 지식 관리 (0)
        • 블록체인 기술 및 응용 (1)
      • 05_NW(네트워크) (0)
        • 네트워크 구조와 전송기술 (0)
        • OSI 7 계층 모델 및 프로토콜 (0)
        • 네트워크 프로토콜 및 주소 관리 기술 (0)
        • 무선 통신 및 차세대 네트워크 기술 (0)
        • 이동 통신 및 사물인터넷(IoT) 기술 (0)
        • 스마트 홈,차량,미디어,무선충전 기술 (0)
        • 네트워크 가상화, 관리 및 보안 기술 (0)
        • 네트워크 정책 및 정보 이론 (0)
      • 06_보안 (13)
        • 보안 개요 (0)
        • 암호화 (0)
        • 인증 및 접근 제어 (0)
        • 공격 기법 (0)
        • 방어 및 관리 기법 (2)
        • 네트워크 보안 (0)
        • 웹, 애플리케이션 보안 (0)
        • 사이버 보안 전략과 관리 (0)
        • 개인정보 보호 (0)
        • 정보보호 관리와 표준 체계 (0)
        • 보안취약점 대응방안 (0)
      • 07_DB,BD(DB,빅데이터) (0)
        • [DB]DB 개요 (0)
        • [DB]DB 트랜잭션과 동시성 제어 (0)
        • [DB]DB 설계와 모델링 (0)
        • [DB]DB 유형 (0)
        • [DB]DB 관리 (0)
        • [DB]DB 성능 최적화와 보안 (0)
        • [DB]SQL 및 DB 연동 (0)
        • [BD]빅데이터 개념과 아키텍처 (0)
        • [BD]데이터 플랫폼과 운영 기술 (0)
        • [BD]빅데이터 분석 기법과 알고리즘 (0)
        • [BD]빅데이터 분석 및 관리 (0)
        • [BD]데이터 관리와 법적 규제 (0)
      • 08_확률,통계 (0)
        • [확률] 확률 기본 개념 (0)
        • [확률]확률분포와 주요정리 (0)
        • [통계]통계 기본 개념 (0)
        • [통계]기술 통계 (0)
        • [통계]추론 통계 (0)
        • [통계]회귀 분석 (0)
        • [통계]고급 통계 기법 (0)
      • 09_AI(인공지능) (0)
        • AI 개요 (0)
        • 머신러닝 (0)
        • 딥러닝 (0)
        • 머신러닝 딥러닝 공통 (0)
        • 자연어 처리(NLP) (0)
        • AI 모델 평가와 최적화 (0)
        • AI 실무 적용과 발전 (0)
      • 10_알고리즘 (1)
        • 알고리즘 개요 (0)
        • 알고리즘 설계 기법 (1)
        • 데이터 구조 기반 알고리즘 (0)
        • 문제 해결 패턴 (0)
      • 11_자료구조 (0)
        • 자료구조 개요 (0)
        • 선형 구조 유형 (0)
        • 비선형 구조 유형 (0)
      • 12_CA(컴퓨터 아키텍처) (1)
        • 컴퓨터 아키텍처 개요 (0)
        • 프로세서 (0)
        • 캐시 메모리 (0)
        • 메모리 (0)
        • 저장장치 및 데이터전송 (1)
        • 논리 회로 (0)
        • 최신 CA 및 응용기술 (0)
      • 13_OS(운영체제) (0)
        • 운영체제 개요 (0)
        • 스레드(Thread) (0)
        • 프로세스(Process) (0)
        • 스케줄링(Scheduling) (0)
        • 메모리(Memory) (0)
        • 파일 시스템(File System) (0)
        • 자원 동기화와 데이터 형식 (0)
      • 14_출제예상 (0)
  • 최근 글

  • 최근 댓글

  • hELLO· Designed By정상우.v4.10.3
고독해...구독해...
0604_공격 기법
상단으로

티스토리툴바