
์ด๋ฒ์๋ 2022๋ ๋ ์ค๊ธฐ ์ํ ์ค๋นํ๋ฉด์ ๋ ธํธ์ ๋ฆฌ ํ์๋ ๋ด์ฉ๋ค์ ํฌ์คํ ํด๋ณด๊ฒ ์ต๋๋ค. ๋ด์ฉ์ด ๋ง์ด ๋ถ์กฑํ์๊ฒ ์ง๋ง ์ด๋๊น์ง ์ฐธ๊ณ ์ฉ์ผ๋ก๋ง ๋ด์ฃผ์๋ฉด ๊ฐ์ฌํ๊ฒ ์ต๋๋ค. ๐๐
์ฐธ๊ณ ๋ก, ์๊ฐ ๊ด๊ณ์ ์ ๋ถ ์ ๋ฆฌ๋์ด ์์ง๋ ์์ต๋๋ค. ์ถ๊ฐ๋ก ์ ๋ C๋ฑ๊ธ๊ณผ D๋ฑ๊ธ์ ํ์ต ๋ชฉํ์์ ์ ์ธํ์ต๋๋ค.
ํด๋น ๋ด์ฉ์ 2022๋ ๋ ์๋๊ณต ์ถํ์ฌ์ ์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ ์ฑ ์ ๋ด์ฉ์ด ์กฐ๊ธ ํฌํจ๋์ด ์์ต๋๋ค.
์ธ๋๊น ๋ฏฟ์ผ๋๊น ์ธํฐํํฌ๋์
์๋ ์์ผ - ๊ฐ์ค์, ๊น์ฉ๊ฐ, ๊น์ฐ๊ฒฝ, ๊น์ ์ , ๊น์ข ์ผ, ๊น์ ํ. IT ์์ ์ ๊ธฐํํ๊ณ ์งํํ๋ ์ถํ ๊ธฐํ ์ ๋ฌธ ์ง๋จ์ผ๋ก, 2003๋ ๋ถํฐ ๊ธธ๋ฒ์ถํ์ฌ์ IT์ํ์์ธ <์ํ์ ๋์ค๋ ๊ฒ๋ง ๊ณต๋ถํ๋ค> ์๋ฆฌ์ฆ
book.interpark.com
๊ฐ๊ธ์ ์ฑ ์ ๊ตฌ๋งคํ์ ์ผ ํ๊ณ ์ถํ์ฌ๋ ์๋๊ณต ๋๋ ์์ ๋น๋ก ๊ณต๋ถํ์๋ ๊ฒ์ ์ถ์ฒ๋๋ฆฝ๋๋ค.
A๋ฑ๊ธ
๐ข Secure SDLC
- Secure SDLC
- SDLC(์ํํธ์จ์ด ๊ฐ๋ฐ ์๋ช ์ฃผ๊ธฐ)์ ๋ณด์ ๊ฐํ๋ฅผ ์ํ ํ๋ก์ธ์ค๋ฅผ ํฌํจํ ๊ฒ
- ๋ํ์ ์ธ ๋ฐฉ๋ฒ๋ก
- CLASP: SDLC์ ์ด๊ธฐ ๋จ๊ณ์์ ๋ณด์์ ๊ฐํํ๊ธฐ ์ํด ๊ฐ๋ฐ๋ ๋ฐฉ๋ฒ๋ก
- SDL: ๋ง์ดํฌ๋ก์ํํธ ์ฌ์์ ์์ ํ ์ํํธ์จ์ด ๊ฐ๋ฐ์ ์ํด ๊ธฐ์กด์ SDLC๋ฅผ ๊ฐ์ ํ ๋ฐฉ๋ฒ๋ก
- Seven Touchpoints: ์ํํธ์จ์ด ๋ณด์์ ๋ชจ๋ฒ์ฌ๋ก๋ฅผ SDLC์ ํตํฉํ ๋ฐฉ๋ฒ๋ก
- SDLC ๋จ๊ณ๋ณ ๋ณด์ ํ๋
- ์๊ตฌ์ฌํญ ๋ถ์ ๋จ๊ณ โ ์ค๊ณ ๋จ๊ณ โ ๊ตฌํ ๋จ๊ณ โ ํ ์คํธ ๋จ๊ณ โ ์ ์ง๋ณด์ ๋จ๊ณ
- ์ํํธ์จ์ด ๊ฐ๋ฐ ๋ณด์ ์์
- ๊ธฐ๋ฐ์ฑ(Confidentiality)
- ์์คํ ๋ด์ ์ ๋ณด์ ์์์ ์ธ๊ฐ๋ ์ฌ์ฉ์์๊ฒ๋ง ์ ๊ทผ์ด ํ์ฉ
- ์ ๋ณด๊ฐ ์ ์ก ์ค์ ๋ ธ์ถ๋๋๋ผ๋ ๋ฐ์ดํฐ๋ฅผ ์ฝ์ ์ ์์
- ๋ฌด๊ฒฐ์ฑ(Integrity)
- ์์คํ ๋ด์ ์ ๋ณด๋ ์ค์ง ์ธ๊ฐ๋ ์ฌ์ฉ์๋ง ์์ ํ ์ ์์
- ๊ฐ์ฉ์ฑ(Availability)
- ์ธ๊ฐ๋ฐ์ ์ฌ์ฉ์๋ ์์คํ ๋ด์ ์ ๋ณด์ ์์์ ์ธ์ ๋ผ๋ ์ฌ์ฉํ ์ ์์
- ์ธ์ฆ(Authentication)
- ์์คํ ๋ด์ ์ ๋ณด์ ์์์ ์ฌ์ฉํ๋ ค๋ ์ฌ์ฉ์๊ฐ ํฉ๋ฒ์ ์ธ ์ฌ์ฉ์์ธ์ง๋ฅผ ํ์ธํ๋ ๋ชจ๋ ํ์
- ๋ถ์ธ ๋ฐฉ์ง(NonRepudiation)
- ๋ฐ์ดํฐ๋ฅผ ์ก์์ ํ ์๊ฐ ์ก์์ ์ฌ์ค์ ๋ถ์ธํ ์ ์๋๋ก ์ก์์ ์ฆ๊ฑฐ๋ฅผ ์ ๊ณต
- ๊ธฐ๋ฐ์ฑ(Confidentiality)
๐ข ์ํธ ์๊ณ ๋ฆฌ์ฆ
- ์ค์ํ ์ ๋ณด๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ํ๋ฌธ์ ์ํธํ๋ ๋ฌธ์ฅ์ผ๋ก ๋ง๋๋ ์ ์ฐจ ๋๋ ๋ฐฉ๋ฒ

- ๊ฐ์ธํค ์ํธํ(Private Key Encryption) ๊ธฐ๋ฒ
- ๋์ผํ ํค๋ก ๋ฐ์ดํฐ๋ฅผ ์ํธํํ๊ณ ๋ณตํธํํ๋ ์ํธํ ๊ธฐ๋ฒ
- = ๋์นญ ์ํธ ๊ธฐ๋ฒ = ๋จ์ผํค ์ํธํ ๊ธฐ๋ฒ
- ์ข
๋ฅ
- ์คํธ๋ฆผ ์ํธํ ๋ฐฉ์
- ํ๋ฌธ๊ณผ ๋์ผํ ๊ธธ์ด์ ์คํธ๋ฆผ์ ์์ฑํ์ฌ ๋นํธ ๋จ์๋ก ์ํธํ ํ๋ ๋ฐฉ์
- ์ข ๋ฅ: LFSR, RC4
- ๋ธ๋ก ์ํธํ ๋ฐฉ์
- ํ ๋ฒ์ ํ๋์ ๋ฐ์ดํฐ ๋ธ๋ก์ ์ํธํ ํ๋ ๋ฐฉ์
- ์ข ๋ฅ: DES, SEED, AES, ARIA
- ์คํธ๋ฆผ ์ํธํ ๋ฐฉ์
- ๊ณต๊ฐํค ์ํธํ(Public Key Encryption) ๊ธฐ๋ฒ
- ์ํธํํ ๋ ์ฌ์ฉํ๋ ๊ณต๊ฐํค(Public Key)๋ ์ฌ์ฉ์์๊ฒ ๊ณต๊ฐํ๊ณ , ๋ณตํธํ ํ ๋์ ๋น๋ฐํค(Secret Key)๋ ๊ด๋ฆฌ์๊ฐ ๋น๋ฐ๋ฆฌ์ ๊ด๋ฆฌํ๋ ์ํธํ ๊ธฐ๋ฒ
- = ๋น๋์นญ ์ํธ ๊ธฐ๋ฒ
- ๋ํ์ ์ผ๋ก RSA๊ฐ ์์
- ์๋ฐฉํฅ ์๊ณ ๋ฆฌ์ฆ์ ์ข
๋ฅ
- SEED
- ๋ธ๋ก ์ํธํ ์๊ณ ๋ฆฌ์ฆ
- ๋ธ๋ก ํฌ๊ธฐ๋ 128๋นํธ
- ํค ๊ธธ์ด์ ๋ฐ๋ผ 128, 256์ผ๋ก ๋ถ๋ฅ
- ARIA
- 2004๋ ๊ตญ๊ฐ์ ๋ณด์๊ณผ ์ฐํ์ฐํํ๊ฐ ๊ฐ๋ฐํ ๋ธ๋ก ์ํธํ ์๊ณ ๋ฆฌ์ฆ
- DES
- 1975๋ ๋ฏธ๊ตญ NBS์์ ๋ฐํํ ๊ฐ์ธํค ์ํธํ ์๊ณ ๋ฆฌ์ฆ
- ๋ธ๋ก ํฌ๊ธฐ๋ 64๋นํธ, ํค ๊ธธ์ด๋ 56๋นํธ์ด๋ฉฐ 16ํ์ ๋ผ์ด๋๋ฅผ ์ํํจ
- DES๋ฅผ 3๋ฒ ์ ์ฉํ์ฌ ๋ณด์์ ๋์ฑ ๊ฐํํ 3DES(Triple DES)๋ ์์
- AES
- 2001๋ ๋ฏธ๊ตญ ํ์ค ๊ธฐ์ ์ฐ๊ตฌ์(NIST)์์ ๋ฐํํ ๊ฐ์ธํค ์ํธํ ์๊ณ ๋ฆฌ์ฆ
- DES์ ํ๊ณ๋ฅผ ๋๋ NIST์์ ๊ณต๋ชจํ ํ ๋ฐํ
- ๋ธ๋ก ํฌ๊ธฐ๋ 128๋นํธ
- ํค ๊ธธ์ด์ ๋ฐ๋ผ AES-128, AES-192, AES-256
- RSA
- ํฐ ์ซ์๋ฅผ ์์ธ์๋ถํด ํ๊ธฐ ์ด๋ ต๋ค๋ ๊ฒ์ ๊ธฐ๋ฐํ์ฌ ๋ง๋ค์ด์ง
- SEED
- ํด์(Hash)
- ์์์ ๊ธธ์ด์ ์ ๋ ฅ ๋ฐ์ดํฐ๋ ๋ฉ์ธ์ง๋ฅผ ๊ณ ์ ๋ ๊ธธ์ด์ ๊ฐ์ด๋ ํค๋ก ๋ณํํ๋ ๊ฒ
- ์ข
๋ฅ
- SHA ์๋ฆฌ์ฆ: 1993๋ ๋ฏธ๊ตญ ๊ตญ๊ฐ์๋ณด๊ตญ(NSA) ์ค๊ณ, ๋ฏธ๊ตญ ๊ตญ๋ฆฝํ์ค๊ธฐ์ ์ฐ๊ตฌ์(NIST)์ ์ํด ๋ฐํ
- MD5(Message Digest algorithm 5): ๋ธ๋ก ํฌ๊ธฐ๊ฐ 512๋นํธ, ํค ๊ธธ์ด 128๋นํธ
- N-NASH: ๋ธ๋ก ํฌ๊ธฐ์ ํค ๊ธธ์ด๊ฐ ๋ชจ๋ 128๋นํธ
- SNEFRU: 32๋นํธ ํ๋ก์ธ์์์ ๊ตฌํ์ ์ฉ์ดํ๊ฒ ํ ๋ชฉ์ ์ผ๋ก ๊ฐ๋ฐ
๐ข ์๋น์ค ๊ณต๊ฒฉ ์ ํ
- ์๋น์ค ๊ฑฐ๋ถ(Dos; Denial of Service) ๊ณต๊ฒฉ
- ๋๋์ ๋ฐ์ดํฐ๋ฅผ ํ ๊ณณ์ ์๋ฒ์ ์ง์ค์ ์ผ๋ก ์ ์กํจ์ผ๋ก์จ, ์๋ฒ์ ์ ์์ ์ธ ๊ธฐ๋ฅ์ ๋ฐฉํดํ๋ ๊ฒ
- Ping of Death(์ฃฝ์์ ํ)
- ํจํท์ ํฌ๊ธฐ๋ฅผ ์ธํฐ๋ท ํ๋กํ ์ฝ ํ์ฉ ๋ฒ์ ์ด์์ผ๋ก ์ ์กํ์ฌ ๋คํธ์ํฌ๋ฅผ ๋ง๋น์ํค๋ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ
- ๊ณต๊ฒฉ์ ์ฌ์ฉ๋๋ ํฐ ํจํท์ ์๋ฐฑ ๊ฐ์ ํจํท์ผ๋ก ๋ถํ ๋์ด ์ ์ก
- SMURFING(์ค๋จธํ)
- IP๋ ICMP์ ํน์ฑ์ ์ ์ฉํ์ฌ ์์ฒญ๋ ์์ ๋ฐ์ดํฐ๋ฅผ ํ ์ฌ์ดํธ์ ์ง์ค์ ์ผ๋ก ๋ณด๋์ผ๋ก์จ ๋คํธ์ํฌ๋ฅผใน ๋ถ๋ฅ ์ํ๋ก ๋ง๋๋ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ
- SYN Flooding
- 3-way-handshake ๊ณผ์ ์ ์๋์ ์ผ๋ก ์ค๋ด์ํด์ผ๋ก์จ ์๋ฒ๊ฐ ๋๊ธฐ ์ํ์ ๋์ฌ ์ ์์ ์ธ ์๋น์ค๋ฅผ ์ํํ์ง ๋ชปํ๊ฒ ํ๋ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ
- TearDrop
- Offset ๊ฐ์ ๋ณ๊ฒฝ์์ผ ์์ ์ธก์ ๊ณผ๋ถํ๋ฅผ ๋ฐ์์ํด์ผ๋ก์จ ์์คํ ์ด ๋ค์ด๋๋๋ก ํ๋ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ
- LAND Attack(Local Area Network Denial Attack)
- ํจํท์ ์ ์กํ ๋ ์ก์ IP์ฃผ์์ ์์ IP์ฃผ์๋ฅผ ๋ชจ๋ ๊ณต๊ฒฉ ๋์์ IP์ฃผ์๋ก ํ์ฌ ์์ ์ ๋ํด ๋ฌดํํ ์๋ตํ๊ฒ ํ๋ ๊ณต๊ฒฉ
- DDOS(Distributed Denial of Service, ๋ถ์ฐ ์๋น์ค ๊ฑฐ๋ถ) ๊ณต๊ฒฉ
- ์ฌ๋ฌ ๊ณณ์ ๋ถ์ฐ๋ ๊ณต๊ฒฉ ์ง์ ์์ ํ ๊ณณ์ ์๋ฒ์ ๋ํด ๋ถ์ฐ ์๋น์ค ๊ณต๊ฒฉ์ ์ํํ๋ ๊ฒ
- Trin00
- ๊ฐ์ฅ ์ด๊ธฐ ํํ์ ๋ฐ๋ชฌ
- ์ฃผ๋ก UDP Flooding ๊ณต๊ฒฉ์ ์ํ
- TFN(Tribe Flood Network)
- UDP Flooding ๋ฟ๋ง ์๋๋ผ TCP SYN Flood ๊ณต๊ฒฉ, ICMP ์๋ต ์์ฒญ, ์ค๋จธํ ๊ณต๊ฒฉ ๋ฑ์ ์ํ
- TFN2K
- TEN์ ํ์ฅํ
- Stacheldraht
- ์ด์ ํด๋ค์ ๊ธฐ๋ฅ์ ์ ์งํ๋ฉด์, ๊ณต๊ฒฉ์, ๋ง์คํฐ, ์์ด์ ํธ๊ฐ ์ฝ๊ฒ ๋ ธ์ถ๋์ง ์๋๋ก ์ํธํ๋ ํต์ ์ ์ํ
- ๋คํธ์ํฌ ์นจํด ๊ณต๊ฒฉ ๊ด๋ จ ์ฉ์ด
- ์ธ์
ํ์ด์ฌํน(Session hijacking)
- ์ํธ ์ธ์ฆ ๊ณผ์ ์ ๊ฑฐ์น ํ ์ ์ํด ์๋ ์๋ฒ์ ์๋ก ์ ์๋์ด ํด๋ผ์ด์ธํธ ์ฌ์ด์ ์ธ์ ์ ๋ณด๋ฅผ ๊ฐ๋ก์ฑ๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ
- ARP ์คํธํ(ARP Spoofing)
- ARP์ ์ทจ์ฝ์ ์ ์ด์ฉํ ๊ณต๊ฒฉ ๊ธฐ๋ฒ
- ์์ ์ **๋ฌผ๋ฆฌ์ ์ฃผ์(MAC)**๋ฅผ ๊ณต๊ฒฉ๋์์ ๊ฒ์ผ๋ก ๋ณ์กฐํ์ฌ ๊ณต๊ฒฉ ๋์์๊ฒ ๋๋ฌํด์ผ ํ๋ ๋ฐ์ดํฐ ํจํท์ ๊ฐ๋ก์ฑ๊ฑฐ๋ ๋ฐฉํดํจ
- ์ค๋ฏธ์ฑ(Smishing)
- ๋ฌธ์ ๋ฉ์ธ์ง(SMS)๋ฅผ ์ด์ฉํด ์ฌ์ฉ์์ ๊ฐ์ธ ์ ์ฉ ์ ๋ณด๋ฅผ ๋นผ๋ด๋ ์๋ฒ
- ์คํผ์ด ํผ์ฑ(Spear Phishing)
- ์ฌํ๊ณตํ์ ํ ๊ธฐ๋ฒ
- ๋ฐ์ก ๋ฉ์ผ์ ๋ณธ๋ฌธ ๋งํฌ๋ ์ฒจ๋ถ๋ ํ์ผ์ ํด๋ฆญํ๋๋ก ์ ๋ํด ์ฌ์ฉ์์ ๊ฐ์ธ์ ๋ณด๋ฅผ ํ์ทจ
- ์ค๋ํ(Sniffing)
- ๋คํธ์ํฌ์ ์ค๊ฐ์์ ๋จ์ ํจํท ์ ๋ณด๋ฅผ ๋์ฒญํ๋ ํดํน ์ ํ์ ํ๋๋ก ์๋์ ๊ณต๊ฒฉ์ ํด๋น
- SQL ์ฝ์
(Injection) ๊ณต๊ฒฉ (๊ฐ์ธ์ ์ผ๋ก ์ค์)
- ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ฑ์ ๋ฐ์ดํฐ๋ฅผ ์กฐ์ํ๋ ์ผ๋ จ์ ๊ณต๊ฒฉ๋ฐฉ์
- ํฌ๋ก์ค์ฌ์ดํธ ์คํฌ๋ฆฝํ
(XSS; Cross Site Scripting) (๊ฐ์ธ์ ์ผ๋ก ์ค์)
- ๋คํธ์ํฌ๋ฅผ ํตํ ์ปดํจํฐ ๋ณด์ ๊ณต๊ฒฉ์ ํ๋๋ก, ์น ํ์ด์ง์ ๋ด์ฉ์ ์ฌ์ฉ์ ๋ธ๋ผ์ฐ์ ์ ํํํ๊ธฐ ์ํด ์ฌ์ฉ๋๋ ์คํฌ๋ฆฝํธ์ ์ทจ์ฝ์ ์ ์ฝ์ฉํ ํดํน ๊ธฐ๋ฒ
- ์ธ์
ํ์ด์ฌํน(Session hijacking)
- ์ ๋ณด ๋ณด์ ์นจํด ๊ณต๊ฒฉ ๊ด๋ จ ์ฉ์ด
- ์ข๋น(Zombie) PC
- ์ ์ฑ์ฝ๋์ ๊ฐ์ผ๋์ด ๋ค๋ฅธ ํ๋ก๊ทธ๋จ์ด๋ ์ปดํจํฐ๋ฅผ ์กฐ์ข ํ๋๋ก ๋ง๋ค์ด์ง ์ปดํจํฐ
- DDoS ๊ณต๊ฒฉ ๋ฑ์ ์ด์ฉ
- C&C ์๋ฒ
- ํด์ปค๊ฐ ์๊ฒฉ์ง์์ ๊ฐ์ผ๋ ์ข๋น PC์ ๋ช ๋ น์ ๋ด๋ฆฌ๊ณ ์ ์ฑ์ฝ๋๋ฅผ ์ ์ดํ๊ธฐ ์ํ ์ฉ๋๋ก ์ฌ์ฉํ๋ ์๋ฒ
- ๋ด๋ท(Botnet)
- ์ ์ฑ ํ๋ก๊ทธ๋จ์ ๊ฐ์ผ๋์ด ์ ์์ ์ธ ์๋๋ก ์ฌ์ฉ๋ ์ ์๋ ๋ค์์ ์ปดํจํฐ๋ค์ด ๋คํธ์ํฌ๋ก ์ฐ๊ฒฐ๋ ํํ
- ์(Worm)
- ๋คํธ์ํฌ๋ฅผ ํตํด ์ฐ์์ ์ผ๋ก ์์ ์ ๋ณต์ ํ์ฌ ์์คํ ์ ๋ถํ๋ฅผ ๋์์ผ๋ก์จ ๊ฒฐ๊ตญ ์์คํ ์ ๋ค์ด์ํค๋ ๋ฐ์ด๋ฌ์ค์ ์ผ์ข
- ๋ถ์ฐ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ, ๋ฒํผ ์ค๋ฒํ๋ก ๊ณต๊ฒฉ, ์ฌ๋๋จธ(SQLํ์ ์ ์ด์ฉํ์ฌ SQL์๋ฒ๋ฅผ ๊ณต๊ฒฉํ๋ ์ ๋ฐ์ด๋ฌ์ค)
- ์ ๋ก ๋ฐ์ด ๊ณต๊ฒฉ(Zero Day Attack)
- ๋ณด์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ ๋ ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ ์ ์กด์ฌ ์์ฒด๊ฐ ๋๋ฆฌ ๊ณตํ๋๊ธฐ๋ ์ ์ ํด๋น ์ทจ์ฝ์ ์ ํตํ์ฌ ์ด๋ฃจ์ด์ง๋ ๋ณด์ ๊ณต๊ฒฉ
- ํค๋ก๊ฑฐ ๊ณต๊ฒฉ(Key Logger Attack)
- ์ปดํจํฐ ์ฌ์ฉ์์ ํค๋ณด๋ ์์ง์์ ํ์งํด ๊ฐ์ธ์ ์ค์ํ ์ ๋ณด๋ฅผ ๋ชฐ๋ ๋นผ๊ฐ๋ ํดํน ๊ณต๊ฒฉ
- ๋์ฌ์จ์ด(Ransomware)
- ์ธํฐ๋ท ์ฌ์ฉ์์ ์ปดํจํฐ์ ์ ์ ํด ๋ด๋ถ ๋ฌธ์๋ ํ์ผ ๋ฑ์ ์ํธํํด ์ฌ์ฉ์๊ฐ ์ด์ง ๋ชปํ๊ฒ ํ๋ ํ๋ก๊ทธ๋จ
- ๋ฐฑ๋์ด(Back Door, Trap Door)
- ์์คํ ์ค๊ณ์๊ฐ ์๋น์ค ๊ธฐ์ ์๋ ์ ์ง ๋ณด์ ํ๋ก๊ทธ๋จ ์์ฑ์(Programmer)์ ์ก์ธ์ค ํธ์๋ฅผ ์ํด ์์คํ ๋ณด์์ ์ ๊ฑฐํ์ฌ ๋ง๋ค์ด๋์ ๋น๋ฐ ํต๋ก๋ก, ์ปดํจํฐ ๋ฒ์ฃ์ ์ ์ฉ๋๊ธฐ๋ ํจ
- ํธ๋ก์ด ๋ชฉ๋ง(Trojan Horse)
- ์ ์์ ์ธ ๊ธฐ๋ฅ์ ํ๋ ํ๋ก๊ทธ๋จ์ผ๋ก ์์ฅํ์ฌ ํ๋ก๊ทธ๋จ ๋ด์ ์จ์ด ์๋ค๊ฐ ํด๋น ํ๋ก๊ทธ๋จ์ด ๋์ํ ๋ ํ์ฑํ๋์ด ๋ถ์์ฉ์ ์ผ์ผํค๋ ๊ฒ์ผ๋ก, ์๊ธฐ ๋ณต์ ๋ฅ๋ ฅ์ ์์
- ์ข๋น(Zombie) PC
๐ข ๋ณด์ ์๋ฃจ์
- ๋ณด์ ์๋ฃจ์
- ์ธ๋ถ๋ก๋ถํฐ์ ๋ถ๋ฒ์ ์ธ ์นจ์ ์ ๋ง๋ ๊ธฐ์ ๋ฐ ์์คํ
- ๋ฐฉํ๋ฒฝ(Firewall)
- ๋ด๋ถ์ ๋คํธ์ํฌ์ ์ธํฐ๋ท ๊ฐ์ ์ ์ก๋๋ ์ ๋ณด๋ฅผ ์ ๋ณํ์ฌ ์์ฉ/๊ฑฐ๋ถ/์์ ํ๋ ๊ธฐ๋ฅ์ ๊ฐ์ง ์นจ์ ์ฐจ๋จ ์์คํ
- ์นจ์
ํ์ง ์์คํ
(IDS, Intrusion Detection System)
- ์ปดํจํฐ ์์คํ ์ ๋น์ ์์ ์ธ ์ฌ์ฉ, ์ค์ฉ, ๋จ์ฉ ๋ฑ์ ์ค์๊ฐ์ผ๋ก ํ์งํ๋ ์์คํ
- ์นจ์
๋ฐฉ์ง ์์คํ
(IPS, Intrusion Prevention System)
- ๋น์ ์์ ์ธ ํธ๋ํฝ์ ๋ฅ๋์ ์ผ๋ก ์ฐจ๋จํ๊ณ ๊ฒฉ๋ฆฌํ๋ ๋ณด์ ์๋ฃจ์
- ๋ฐ์ดํฐ ์ ์ถ ๋ฐฉ์ง(DLP; Data Leakage/Loss Prevention)
- ๋ด๋ถ ์ ๋ณด์ ์ธ๋ถ ์ ์ถ์ ๋ฐฉ์งํ๋ ๋ณด์ ์๋ฃจ์
- ์น ๋ฐฉํ๋ฒฝ(Web Firewall)
- ์น ๊ธฐ๋ฐ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ ๋ชฉ์ ์ผ๋ก ๋ง๋ค์ด์ง ์น ์๋ฒ์ ํนํ๋ ๋ฐฉํ๋ฒฝ
- VPN(Virtual Private Network, ๊ฐ์ ์ฌ์ค ํต์ ๋ง)
- ๊ณต์ค ๋คํธ์ํฌ์ ์ํธํ ๊ธฐ์ ์ ์ด์ฉํ์ฌ ์ฌ์ฉ์๊ฐ ๋ง์น ์์ ์ ์ ์ฉ ํ์ ์ ์ฌ์ฉํ๋ ๊ฒ์ฒ๋ผ ํด์ฃผ๋ ๋ณด์ ์๋ฃจ์
- NAC(Network Access Controll)
- ๋คํธ์ํฌ์ ์ ์ํ๋ ๋ด๋ถ PC์ ์ผ๊ด๋ ๋ณด์ ๊ด๋ฆฌ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ๋ณด์ ์๋ฃจ์
- ESM(Enterprise Security Management)
- ๋ก๊ทธ ๋ฐ ๋ณด์ ์ด๋ฒคํธ๋ฅผ ํตํฉํ์ฌ ๊ด๋ฆฌํ๋ ๋ณด์ ์๋ฃจ์
B๋ฑ๊ธ
๐ข ์ ๋ ฅ ๋ฐ์ดํฐ ๊ฒ์ฆ ๋ฐ ํํ
- ๋ณด์ ์ฝ์
- SQL ์ฝ์
(Injection)
- ์น ์์ฉ ํ๋ก๊ทธ๋จ์ SQL์ ์ฝ์ ํ์ฌ ๋ด๋ถ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ์ ๋ฐ์ดํฐ๋ฅผ ์ ์ถ ๋ฐ ๋ณ์กฐํ๊ณ , ๊ด๋ฆฌ์ ์ธ์ฆ์ ์ฐํํ๋ ๋ณด์ ์ฝ์
- ๊ฒฝ๋ก ์กฐ์ ๋ฐ ์์ ์ฝ์
- ๋ฐ์ดํฐ ์ ์ถ๋ ฅ ๊ฒฝ๋ก๋ฅผ ์กฐ์ํ์ฌ ์๋ฒ ์์์ ์์ /์ญ์ ํ ์ ์๋ ๋ณด์ ์ฝ์
- ํฌ๋ก์ค์ฌ์ดํธ์คํฌ๋ฆฝํ
(XSS)
- ์นํ์ด์ง์ ์ ์์ ์ธ ์คํฌ๋ฆฝํธ๋ฅผ ์ฝ์ ํ์ฌ ๋ฐฉ๋ฌธ์๋ค์ ์ ๋ณด๋ฅผ ํํํ๊ฑฐ๋, ๋น์ ์์ ์ธ ๊ธฐ๋ฅ ์ํ์ ์ ๋ฐํ๋ ๋ณด์ ์ฝ์
- ์ด์์ฒด์ ๋ช
๋ น์ด ์ฝ์
- ์ธ๋ถ ์ ๋ ฅ๊ฐ์ ํตํด ์์คํ ๋ช ๋ น์ด์ ์คํ์ ์ ๋ํจ์ผ๋ก์จ ๊ถํ์ ํ์ทจํ๊ฑฐ๋ ์์คํ ์ฅ์ ๋ฅผ ์ ๋ฐํ๋ ๋ณด์ ์ฝ์
- ์ํํ ํ์ ํ์ผ ์
๋ก๋
- ์ ์์ ์ธ ๋ช ๋ น์ด๊ฐ ํฌํจ๋ ์คํฌ๋ฆฝํธ ํ์ผ์ ์ ๋ก๋ํจ์ผ๋ก์จ ์์คํ ์ ์์์ ์ฃผ๊ฑฐ๋, ์์คํ ์ ์ ์ดํ ์ ์๋ ๋ณด์ ์ฝ์
- ์ ๋ขฐ๋์ง ์๋ URL ์ฃผ์๋ก ์๋์ ์ ์ฐ๊ฒฐ
- ์ ๋ ฅ ๊ฐ์ผ๋ก ์ฌ์ดํธ ์ฃผ์๋ฅผ ๋ฐ๋ ๊ฒฝ์ฐ ์ด๋ฅผ ์กฐ์ํ์ฌ ๋ฐฉ๋ฌธ์๋ฅผ ํผ์ฑ ์ฌ์ดํธ๋ก ์ ๋ํ๋ ๋ณด์ ์ฝ์
- ๋ฉ๋ชจ๋ฆฌ ๋ฒํผ ์ค๋ฒํ๋ก
- ์ฐ์๋ ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฐ์ ์ฌ์ฉํ๋ ํ๋ก๊ทธ๋จ์์ ํ ๋น๋ ๋ฉ๋ชจ๋ฆฌ์ ๋ฒ์๋ฅผ ๋์ด์ ์์น์์ ์๋ฃ๋ฅผ ์ฝ๊ฑฐ๋ ์ฐ๋ ค๊ณ ํ ๋ ๋ฐ์ํ๋ ๋ณด์ ์ฝ์
- SQL ์ฝ์
(Injection)
๐ข ๋ณด์ ๊ธฐ๋ฅ
- ๋ณด์ ์ฝ์
- ์ ์ ํ ์ธ์ฆ ์์ด ์ค์๊ธฐ๋ฅ ํ์ฉ
- ๋ถ์ ์ ํ ์ธ๊ฐ
- ์ค์ํ ์์์ ๋ํ ์๋ชป๋ ๊ถํ ์ค์
- ์ทจ์ฝํ ์ํธํ ์๊ณ ๋ฆฌ์ฆ ์ฌ์ฉ
- ์ค์์ ๋ณด ํ๋ฌธ ์ ์ฅ ๋ฐ ์ ์ก
- ํ๋์ฝ๋๋ ์ํธํ ํค
๋ง์น๋ฉฐ..
์๋๋ ์ ๋ง ๋ณด๋ ค๊ณ ๋ ธํธ ์ ๋ฆฌํ๋ ๋ด์ฉ์ด๋ผ์ ํ์ ํ ์ ์ด ๋ง๊ธฐ๋ ํ ๊ฑฐ๊ณ ์คํ๋ ์์ ์ ์์ต๋๋ค. ์ฐธ๊ณ ์ฉ์ผ๋ก๋ง ๋ด์ฃผ์ธ์ ๐
๋ง์ด ๋ถ์กฑํ ๋ด์ฉ์ด์ จ๊ฒ ์ง๋ง ๋์์ด ๋์ จ๋ค๋ฉด ๋๊ธ ํ ๋ฒ์ฉ ๋จ๊ฒจ์ฃผ์๋ฉด ๋ง์ด ๋ฟ๋ฏํ ๊ฒ ๊ฐ์ต๋๋ค. ๐๐
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 10์ฅ ํ๋ก๊ทธ๋๋ฐ ์ธ์ด ํ์ฉ
์๊ฐ ๊ด๊ณ์ ๋ ธํธ ์ ๋ฆฌ ๋์ ๋ฌธ์ ํ์ด๋ก ๋์ฒด... ๐ข๐ข
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 11์ฅ ์์ฉ SW ๊ธฐ์ด ์ธ์ด ํ์ฉ
์๊ฐ ๊ด๊ณ์ ๋ ธํธ ์ ๋ฆฌ ๋์ ๋ฌธ์ ํ์ด๋ก ๋์ฒด... ๐ข๐ข
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 12์ฅ ์ ํ์ํํธ์จ์ด ํจํค์ง
์๊ฐ ๊ด๊ณ์ ๋ ธํธ ์ ๋ฆฌ ๋์ ๋ฌธ์ ํ์ด๋ก ๋์ฒด... ๐ข๐ข
'์๊ฒฉ์ฆ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[๋คํธ์ํฌ ๊ด๋ฆฌ์ฌ 2๊ธ] ํ๊ธฐ ๋ฐ ์ค๊ธฐ ์ต์ข ํฉ๊ฒฉ ํ๊ธฐ (0) | 2023.02.27 |
---|---|
[SQLD] SQL ๊ฐ๋ฐ์ ํฉ๊ฒฉ ํ๊ธฐ (0) | 2023.02.27 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 8์ฅ SQL ์์ฉ (0) | 2023.02.07 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 7์ฅ ์ ํ๋ฆฌ์ผ์ด์ ํ ์คํธ ๊ด๋ฆฌ (0) | 2023.02.07 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 6์ฅ ํ๋ฉด ์ค๊ณ (0) | 2023.02.07 |