[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ํ๊ธฐ] ์ ๋ณด์์คํ ๊ตฌ์ถ๊ด๋ฆฌ
- -
2022๋ ๋ 1ํ์ฐจ ํ๊ธฐ์ํ ์ค๋นํ๋ฉด์ ๋ ธํธ ์ ๋ฆฌ ํ๋ ๋ด์ฉ์ ๊ฐ๋จํ๊ฒ ์ ๋ฆฌํด๋ณด๋ ค๊ณ ํฉ๋๋ค. ์ ๋ฆฌํด ๋จ๋ ๋ด์ฉ๋ค์ด ์ผ๋ถ ์ฌ๋ผ์ง ๊ฒ๋ง ๊ฐ์ ๊ธฐ๋ถ์ด๊ธด ํ๋ฐ... ์๋ ์๋ฃ๋ผ๋ ์ฌ๋ ค๋๊ฒ ์ต๋๋ค. ๐คฃ๐คฃ ์ํ์ ๋ณด์ค ๋ถ๋ค๊ป ์์ ๋์์ด ๋์์ผ๋ฉด ํ๋ ๋ง์์ ๋๋ค.
ํด๋น ๋ด์ฉ์ 2022๋ ๋ ์์ ๋น ์ถํ์ฌ์ ์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ํ๊ธฐ ์ฑ ์ ๋ด์ฉ์ด ์กฐ๊ธ ํฌํจ๋์ด ์์ต๋๋ค.
๊ฐ๊ธ์ ์ฑ ์ ๊ตฌ๋งคํ์ ์ผ ํ๊ณ ์ถํ์ฌ๋ ์์ ๋น ๋๋ ์๋๊ณต์ผ๋ก ๊ณต๋ถํ์๋ ๊ฒ์ ์ถ์ฒ๋๋ฆฝ๋๋ค.
#1. ๊ฐ๋ ๋ฐ ์ฉ์ด ์ ๋ฆฌ
์๊ฐ ๊ด๊ณ์ ์ ๋ฆฌํ์ง ๋ชปํ์ด์...๐ข๐ข๐ข
#2. ๋ฌธ์ ํ์ด ๋ฐ ๋ต์์์ฑ
- ํน์ ์ฌ์ดํธ์ ๋งค์ฐ ๋ง์ ICMP Echo๋ฅผ ๋ณด๋ด๋ฉด, ์ด์ ๋ํ ์๋ต(Respond)์ ํ๊ธฐ ์ํด ์์คํ
์์์ ๋ชจ๋ ์ฌ์ฉํด๋ฒ๋ ค ์์คํ
์ด ์ ์์ ์ผ๋ก ๋์ํ์ง ๋ชปํ๋๋ก ํ๋ ๊ณต๊ฒฉ๋ฐฉ๋ฒ์?
- Ping Flood
- ๊ทธ ์ธ) Role-Based Access Control, Brute-Force, Trojan Horses
- ๊ตฌ๊ธ์ ๊ตฌ๊ธ ๋ธ๋ ์ธ ํ์ด ์ ์ํ์ฌ ๊ณต๊ฐํ ๊ธฐ๊ณ ํ์ต(Machine Learning)์ ์ํ ์คํ์์ค ์ํํธ์จ์ด ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋?
- ํ ์ํ๋ก(TensorFlow)
- ๊ทธ ์ธ) ํ์กฐ(Tajo), ์ ์ธ๊ทธ(One Seg), ํฌ์คํ์ด(Foursquare)
- ๋น๋์นญ ์ํธํ ๋ฐฉ์์ผ๋ก ์์๋ฅผ ํ์ฉํ ์ํธํ ์๊ณ ๋ฆฌ์ฆ์?
- RSA (๋น๋์นญ)
- ๊ทธ ์ธ) DES (๋์นญ), AES, SMT
- ์์คํ
์ด ๋ช ๋๊ฐ ๋์ด๋ ํ๋์ ์์คํ
์์ ์ธ์ฆ์ ์ฑ๊ณตํ๋ฉด ๋ค๋ฅธ ์์คํ
์ ๋ํ ์ ๊ทผ๊ถํ๋ ์ป๋ ์์คํ
์ ์๋ฏธํ๋ ๊ฒ์?
- SSO
- ๊ทธ ์ธ) SOS, SBO, SOA
- ์คํ์์ค ์น ์ ํ๋ฆฌ์ผ์ด์
๋ณด์ ํ๋ก์ ํธ๋ก์ ์ฃผ๋ก ์น์ ํตํ ์ ๋ณด ์ ์ถ, ์
์ฑ ํ์ผ ๋ฐ ์คํฌ๋ฆฝํธ, ๋ณด์ ์ทจ์ฝ์ ๋ฑ์ ์ฐ๊ตฌํ๋ ๊ณณ์?
- OWASP
- ๊ทธ ์ธ) WWW, WBSEC, ITU
- ์๋ช
์ฃผ๊ธฐ ๋ชจํ ์ค ๊ฐ์ฅ ์ค๋๋ ๋ชจํ์ผ๋ก ๋ง์ ์ ์ฉ ์ฌ๋ก๊ฐ ์์ง๋ง ์๊ตฌ์ฌํญ์ ๋ณ๊ฒฝ์ด ์ด๋ ต๊ณ ๊ฐ ๋จ๊ณ์ ๊ฒฐ๊ณผ๊ฐ ํ์ธ ๋์ด์ผ ๋ค์ ๋จ๊ณ๋ก ๋์ด๊ฐ ์ ์๋ ์ ํ ์์ฐจ์ , ๊ณ ์ ์ ์๋ช
์ฃผ๊ธฐ ๋ชจํ์ด๋ผ๊ณ ๋ ํ๋ ๊ฒ์?
- Waterfall Model
- ๊ทธ ์ธ) Prototype Model, Cocomo Model, Spiral Model
- Cocomo model ์ค ๊ธฐ๊ด ๋ด๋ถ์์ ๊ฐ๋ฐ๋ ์ค์๊ท๋ชจ์ ์ํํธ์จ์ด๋ก ์ผ๊ด ์๋ฃ ์ฒ๋ฆฌ๋ ๊ณผํ๊ธฐ์ ๊ณ์ฐ์ฉ, ๋น์ฆ๋์ค ์๋ฃ ์ฒ๋ฆฌ์ฉ์ผ๋ก 5๋ง ๋ผ์ธ ์ดํ์ ์ํํธ์จ์ด๋ฅผ ๊ฐ๋ฐํ๋ ์ ํ์?
- Organic
- ๊ทธ ์ธ) Embeded, Semi-detached, Semi-embeded
- ๊ฐ์ํ๋ฅผ ์ ์ฉํ์ฌ ํ์ํ ๊ณต๊ฐ๋งํผ ๋๋ ์ฌ์ฉํ ์ ์๋๋ก ํ๋ฉฐ ์๋ฒ ๊ฐ์ํ์ ์ ์ฌํจ. ์ปดํจํ
์ํํธ์จ์ด๋ก ๊ท์ ํ๋ ๋ฐ์ดํฐ ์คํ ๋ฆฌ์ง ์ฒด๊ณ์ด๋ฉฐ, ์ผ์ ์กฐ์ง ๋ด ์ฌ๋ฌ ์คํ ๋ฆฌ์ง๋ฅผ ํ๋์ฐจ๋ผ ๊ด๋ฆฌํ๊ณ ์ด์ฉํ๋ ์ปดํจํฐ ์ด์ฉ ํ๊ฒฝ. ์คํ ๋ฆฌ์ง ์์์ ํจ์จ์ ์ผ๋ก ๋๋์ด ์ฐ๋ ๋ฐฉ๋ฒ์ผ๋ก ์ดํดํ ์ ์์
- Software Defined Storage
- ๊ทธ ์ธ) Distribution Oriented Storage, Network Architected Storage, Systematic Network Storage
- TCP/IP ๊ธฐ๋ฐ ๋คํธ์ํฌ์์ ๋์ํ๋ ๋ฐฉํ-๊ตฌ๋
๊ธฐ๋ฐ์ ๋ฉ์์ง ํ๋กํ ์ฝ๋ก ์ต๊ทผ IoT ํ๊ฒฝ์์ ์์ฃผ ์ฌ์ฉ๋๊ณ ์๋ ํ๋กํ ์ฝ์?
- MQTT
- ๊ทธ ์ธ) MLFQ, Zigbee, MTSP
- ๊ฐ์ธ๊ณผ ๊ธฐ์
, ๊ตญ๊ฐ์ ์ผ๋ก ํฐ ์ํ์ด ๋๊ณ ์๋ ์ฃผ์ ์ฌ์ด๋ฒ ๋ฒ์ฃ ์ค ํ๋๋ก Snake, Darkside ๋ฑ ์์คํ
์ ์ ๊ทธ๊ฑฐ๋ ๋ฐ์ดํฐ๋ฅผ ์ํธํํด ์ฌ์ฉํ ์ ์๋๋ก ํ๊ณ ์ด๋ฅผ ์ธ์ง๋ก ๊ธ์ ์ ์๊ตฌํ๋ ๋ฐ ์ฌ์ฉ๋๋ ์
์ฑ ํ๋ก๊ทธ๋จ
- Ransomware
- ๊ทธ ์ธ) Format String, Buffer overflow, Adware
- ์ ๋ณด ๋ณด์์ ์ํ ์ ๊ทผ ์ ์ด(Access Control)๊ณผ ๊ด๋ จํ ์ค๋ช
์ผ๋ก ํ๋ฆฐ ๊ฒ์?
- ์ ์ ํ ๊ถํ์ ๊ฐ์ง ์ธ๊ฐ์๋ง ํน์ ์์คํ ์ด๋ ์ ๋ณด์ ์ ๊ทผํ ์ ์๋๋ก ํต์ ํ๋ ๊ฒ์ด๋ค. ์ด
- ์์คํ ๋ฐ ๋คํธ์ํฌ์ ๋ํ ์ ๊ทผ ์ ์ด์ ๊ฐ์ฅ ๊ธฐ๋ณธ์ ์ธ ์๋จ์ IP์ ์๋น์ค ํฌํธ๋ก ๋ณผ ์ ์๋ค.
- [์ ๋ต] DBMS์ ๋ณด์ ์ ์ฑ ์ ์ ์ฉํ๋ ๋๊ตฌ์ธ XDMCP๋ฅผ ํตํด ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๋ํ ์ ๊ทผ์ ์ด๋ฅผ ์ํํ ์ ์๋ค.
- ๋คํธ์ํฌ ์ฅ๋น์์ ์ํํ๋ IP์ ๋ํ ์ ๊ทผ ์ ์ด๋ก๋ ๊ด๋ฆฌ ์ธํฐํ์ด์ค์ ์ ๊ทผ์ ์ด์ ACL(Access Control List) ๋ฑ ์๋ค.
- ๊ตญ๋ด IT ์๋น์ค ๊ฒฝ์๋ ฅ ๊ฐํ๋ฅผ ๋ชฉํ๋ก ๊ฐ๋ฐ๋์์ผ๋ฉฐ ์ธํ๋ผ ์ ์ด ๋ฐ ๊ด๋ฆฌ ํ๊ฒฝ, ์คํ ํ๊ฒฝ, ๊ฐ๋ฐ ํ๊ฒฝ, ์๋น์ค ํ๊ฒฝ, ์ด์ํ๊ฒฝ์ผ๋ก ๊ตฌ์ฑ๋์ด ์๋ ๊ฐ๋ฐฉํ ํด๋ผ์ฐ๋ ์ปดํจํ
ํ๋ซํผ์?
- PaaS-TA
- ๊ทธ ์ธ) N20S, KAWS, Metaverse
- ๋ฌผ๋ฆฌ์ ๋ฐฐ์น์ ์๊ด์์ด ๋
ผ๋ฆฌ์ ์ผ๋ก LAN์ ๊ตฌ์ฑํ์ฌ Broadcast Domain์ ๊ตฌ๋ถํ ์ ์๊ฒ ํด์ฃผ๋ ๊ธฐ์ ๋ก ์ ์๋ ์ฅ๋น๋ค์ ์ฑ๋ฅํฅ์ ๋ฐ ๋ณด์์ฑ ์ฆ๋ ํจ๊ณผ๊ฐ ์๋ ๊ฒ์?
- VLAN
- ๊ทธ ์ธ) STP, L2AN, ARP
- S/W ๊ฐ ๊ธฐ๋ฅ์ ์์ ์ฝ๋ ๋ผ์ธ์์ ๋น๊ด์น, ๋๊ด์น, ๊ธฐ๋์น๋ฅผ ์ธก์ ํ์ฌ ์์ธก์น๋ฅผ ๊ตฌํ๊ณ ์ด๋ฅผ ์ด์ฉํ์ฌ ๋น์ฉ์ ์ฐ์ ํ๋ ๊ธฐ๋ฒ์?
- LOC ๊ธฐ๋ฒ
- ๊ทธ ์ธ) Effort Per TSK ๊ธฐ๋ฒ, ์ ๋ฌธ๊ฐ ๊ฐ์ ๊ธฐ๋ฒ, ๋ธํ์ด ๊ธฐ๋ฒ
- ์ํํธ์จ์ด ๊ฐ๋ฐ ํ๋ ์์ํฌ์ ๊ด๋ จํ ์ค๋ช
์ผ๋ก ํ๋ฆฐ ๊ฒ์?
- ๋ฐ์ ํ ์ํ์ ์ ํ์ ํ ๋๋ก ๋๋ฉ์ธ๋ณ๋ก ํ์ํ ์๋น์ค ์ปดํฌ๋ํธ๋ฅผ ์ฌ์ฉํ์ฌ ์ฌ์ฌ์ฉ์ฑ ํ๋์ ์ฑ๋ฅ์ ๋ณด์ฅ ๋ฐ์ ์ ์๊ฒ ํ๋ ๊ฐ๋ฐ ์ํํธ์จ์ด์ด๋ค.
- ๊ฐ๋ฐํด์ผ ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ผ๋ถ๋ถ์ด ์ด๋ฏธ ๊ตฌํ๋์ด ์์ด ๋์ผํ ๋ก์ง ๋ฐ๋ณต์ ์ค์ผ ์ ์๋ค.
- [์ ๋ต] ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ ๋ฌ๋ฆฌ ์ฌ์ฉ์ ์ฝ๋๊ฐ ์ง์ ํธ์ถํ์ฌ ์ฌ์ฉํ๊ธฐ ๋๋ฌธ์ ์ํํธ์จ์ด ๊ฐ๋ฐ ํ๋ ์์ํฌ๊ฐ ์ง์ ์ฝ๋์ ํ๋ฆ์ ์ ์ดํ ์ ์๋ค.
- ์์ฐ์ฑ ํฅ์๊ณผ ์ ์ง๋ณด์์ฑ ํฅ์ ๋ฑ์ ์ฅ์ ์ด ์๋ค.
- ์ ๋ณด ์์คํ
๋ด์์ ์ด๋ค ์ฃผ์ฒด๊ฐ ํน์ ๊ฐ์ฒด์ ์ ๊ทผํ๋ ค ํ ๋ ์์ชฝ์ ๋ณด์ ๋ ์ด๋ธ(Security Label)์ ๊ธฐ์ดํ์ฌ ๋์ ๋ณด์ ์์ค์ ์๊ตฌํ๋ ์ ๋ณด(๊ฐ์ฒด)๊ฐ ๋ฎ์ ๋ณด์ ์์ค์ ์ฃผ์ฒด์๊ฒ ๋
ธ์ถ๋์ง ์๋๋ก ํ๋ ์ ๊ทผ ์ ์ด ๋ฐฉ๋ฒ์?
- [์ ๋ต] Mandatory Access Control
- User Access Control
- Discretionary Access Control
- Data-Label Access Control
- ์ํํธ์จ์ด ์๋ช
์ฃผ๊ธฐ ๋ชจํ ์ค Spiral Model์ ๋ํ ์ค๋ช
์ผ๋ก ํ๋ฆฐ ๊ฒ์?
- ๋น๊ต์ ๋๊ท๋ชจ ์์คํ ์ ์ ํฉํ๋ค.
- ๊ฐ๋ฐ ์์๋ ๊ณํ ๋ฐ ์ ์, ์ํ ๋ถ์, ๊ณตํ์ ๊ฐ๋ฐ, ๊ณ ๊ฐ ํ๊ฐ ์์ผ๋ก ์งํ๋๋ค.
- ์ํํธ์จ์ด๋ฅผ ๊ฐ๋ฐํ๋ฉด์ ๋ฐ์ํ ์ ์๋ ์ํ์ ๊ด๋ฆฌํ๊ณ ์ต์ํํ๋ ๊ฒ์ ๋ชฉ์ ์ผ๋ก ํ๋ค.
- [์ ๋ต] ๊ณํ, ์ค๊ณ, ๊ฐ๋ฐ, ํ๊ฐ์ ๊ฐ๋ฐ ์ฃผ๊ธฐ๊ฐ ํ ๋ฒ๋ง ์ํ๋๋ค.
- SQL Injection ๊ณต๊ฒฉ๊ณผ ๊ด๋ จํ ์ค๋ช
์ผ๋ก ํ๋ฆฐ ๊ฒ์?
- SQL Injection์ ์์๋ก ์์ฑํ SQL ๊ตฌ๋ฌธ์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฝ์ ํ๋ ๊ณต๊ฒฉ๋ฐฉ์์ด๋ค.
- SQL Injection ์ทจ์ฝ์ ์ด ๋ฐ์ํ๋ ๊ณณ์ ์ฃผ๋ก ์น ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ๋ฐ์ดํฐ๋ฒ ์ด์ค๊ฐ ์ฐ๋๋๋ ๋ถ๋ถ์ด๋ค.
- [์ ๋ต] DBMS์ ์ข ๋ฅ์ ๊ด๊ณ์์ด SQL Injection ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ๋ชจ๋ ๋์ผํ๋ค.
- ๋ก๊ทธ์ธ๊ณผ ๊ฐ์ด ์น์์ ์ฌ์ฉ์์ ์ ๋ ฅ ๊ฐ์ ๋ฐ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค SQL๋ฌธ์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ์์ฒญํ๋ ๊ฒฝ์ฐ SQL Injection์ ์ํํ ์ ์๋ค.
- ์นจ์
ํ์ง ์์คํ
(IDS : Intrusion Detection System)๊ณผ ๊ด๋ จํ ์ค๋ช
์ผ๋ก ํ๋ฆฐ ๊ฒ์?
- [์ ๋ต] ์ด์ ํ์ง ๊ธฐ๋ฒ(Anomaly Detection)์ Signature Base๋ Knowledge Base๋ผ๊ณ ๋ ๋ถ๋ฆฌ๋ฉฐ ์ด๋ฏธ ๋ฐ๊ฒฌ๋๊ณ ์ ๋ฆฝ๋ ๊ณต๊ฒฉ ํจํด์ ์ ๋ ฅํด๋์๋ค๊ฐ ํ์ง ๋ฐ ์ฐจ๋จํ๋ค.
- HIDS(Host-Based Intrusion Detection)๋ ์ด์์ฒด์ ์ ์ค์ ๋ ์ฌ์ฉ์ ๊ณ์ ์ ๋ฐ๋ผ ์ด๋ค ์ฌ์ฉ์๊ฐ ์ด๋ค ์ ๊ทผ์ ์๋ํ๊ณ ์ด๋ค ์์ ์ ํ๋์ง์ ๋ํ ๊ธฐ๋ก์ ๋จ๊ธฐ๊ณ ์ถ์ ํ๋ค.
- NIDS(Network-Based Intrusion Detection System)๋ก๋ ๋ํ์ ์ผ๋ก Snort๊ฐ ์๋ค.
- ์ธ๋ถ ์ธํฐ๋ท์ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ์๋ฒ๊ฐ ์์นํ๋ ๋คํธ์ํฌ์ธ DMZ(Demilitarized Zone)์๋ IDS๊ฐ ์ค์น๋ ์ ์๋ค.
- ์์คํ
์ ์ ์ฅ๋๋ ํจ์ค์๋๋ค์ Hash ๋๋ ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ ๊ฒฐ๊ณผ๊ฐ์ผ๋ก ์ ์ฅ๋๋ค. ์ด๋ ์ํธ๊ณต๊ฒฉ์ ๋ง๊ธฐ ์ํด ๋๊ฐ์ ํจ์ค์๋๋ค์ด ๋ค๋ฅธ ์ํธ ๊ฐ์ผ๋ก ์ ์ฅ๋๋๋ก ์ถ๊ฐ๋๋ ๊ฐ์ ์๋ฏธํ๋ ๊ฒ์?
- Pass flag
- Bucket
- Opcode
- [์ ๋ต] Salt
๋ง์น๋ฉฐ..
์๋๋ ์ ๋ง ๋ณด๋ ค๊ณ ๋ ธํธ ์ ๋ฆฌํ๋ ๋ด์ฉ์ด๋ผ์ ํ์ ํ ์ ์ด ๋ง๊ธฐ๋ ํ ๊ฑฐ๊ณ ์คํ๋ ์์ ์ ์์ต๋๋ค. ์ฐธ๊ณ ์ฉ์ผ๋ก๋ง ๋ด์ฃผ์ธ์ ๐
๋ง์ด ๋ถ์กฑํ ๋ด์ฉ์ด์ จ๊ฒ ์ง๋ง ๋์์ด ๋์ จ๋ค๋ฉด ๋๊ธ ํ ๋ฒ์ฉ ๋จ๊ฒจ์ฃผ์๋ฉด ๋ง์ด ๋ฟ๋ฏํ ๊ฒ ๊ฐ์ต๋๋ค. ๐๐
'์๊ฒฉ์ฆ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 1์ฅ ์๊ตฌ์ฌํญ ํ์ธ (0) | 2023.02.07 |
---|---|
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] ์ ๋ฒ์ ์ฝ์ ํ ์์๋ฌธ์ (0) | 2023.02.07 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ํ๊ธฐ] ํ๋ก๊ทธ๋๋ฐ ์ธ์ด ํ์ฉ (0) | 2023.02.07 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ํ๊ธฐ] ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ตฌ์ถ (0) | 2023.02.07 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ํ๊ธฐ] ์ํํธ์จ์ด ๊ฐ๋ฐ (0) | 2023.02.07 |
๋น์ ์ด ์ข์ํ ๋งํ ์ฝํ ์ธ
์์คํ ๊ณต๊ฐ ๊ฐ์ฌํฉ๋๋ค. ๐