[정처기 실기] 정보 보안 침해 공격 관련 용어 [소프트웨어 개발 보안 구축 - 서비스 공격 유형]

2023. 4. 22. 21:36·◈ 자격증 공부/정보처리기사🔱
728x90


- 정보 보안 침해 공격 관련 용어

1. 워터링홀(Watering Hole)

목표 조직이 자주 방문하는 웹 사이트를 사전에 감염시켜, 사이트 방문 시 악성 코드에 감염되게 하는 공격

 

2. 좀비 PC(Zombie PC)

악성코드에 감염되어 다른 프로그램이나 컴퓨터를 조종하도록 만들어진 컴퓨터
→ C&C 서버의 제어를 받아 주로 DDoS 공격 등에 이용됨

 

3. C&C 서버(Command&Control Server)

해커가 원격지에서 감염된 좀비 PC에 명령을 내리고 악성코드를 제어하기 위한 용도의 서버

 

4. 봇넷(Botnet)

악성 프로그램에 감염된 다수의 컴퓨터들이 네트워크로 연결된 형태

 

5. 웜(Worm)

연속적으로 자신을 복제하여 시스템의 부하를 높임으로 시스템을 다운시키는 바이러스의 일종
→ 분산 서비스 거부 공격, 버퍼 오버플로 공격, 슬래머 등이 있음

 

6. 제로 데이 공격(Zero Day Attack)

발견된 취약점의 존재가 널리 공표되기도 전에 해당 취약점으로 가해지는 보안 공격
→ 공격의 신속성을 의미함

 

7. 키로거 공격(Key Logger Attack)

사용자의 키보드 움직임을 탐지해 ID, 패스워드, 계좌번호 등과 같은 개인 정보를 빼돌리는 공격

 

8. 랜섬웨어(Ransomware)

사용자의 컴퓨터에 잠임해 내부 문서나 파일 등을 암호화해 열지 못하게 하는 프로그램
→ 암호 해독용 프로그램의 전달을 조건으로 사용자에게 돈을 요구함

 

9. 백도어(Back Door, Trap Door)

시스템 설계자가 액세스 편의를 위해 시스템 보안을 제거하여 만들어놓은 비밀 통로
→ 백도어 탐지 방법 : 무결성 검사, 열린 포트 확인, 로그 분석, SetUID 파일 검사 등

 

10. 트로이 목마(Trojan Horse)

정상적인 프로그램으로 위장하여 숨어 있다가 프로그램이 동작할 때 활성화되어 부작용을 일으키는 것
→ 자기 복제 능력은 없음

728x90
'◈ 자격증 공부/정보처리기사🔱' 카테고리의 다른 글
  • [정처기 실기] 결합도(Coupling)의 종류 [서버 프로그램 구현 - 모듈]
  • [정처기 실기] 서비스 거부 공격 유형(DoS, Denial of Service) [소프트웨어 개발 보안 구축 - 서비스 공격 유형]
  • [정처기 실기] 개발 단계에 따른 애플리케이션 테스트 [애플리케이션 테스트 관리 - 개발 단계에 따른 애플리케이션 테스트]
  • [정처기 실기] 암호화 알고리즘의 종류 [소프트웨어 개발 보안 구축 - 암호 알고리즘]
예르미(yermi)
예르미(yermi)
끊임없이 제 자신을 계발하는 개발자입니다👨🏻‍💻
  • 예르미(yermi)
    예르미의 코딩노트
    예르미(yermi)
  • 전체
    오늘
    어제
    • 분류 전체보기 (937)
      • ◎ Java (133)
        • Java☕ (93)
        • JSP📋 (26)
        • Applet🧳 (6)
        • Interview👨🏻‍🏫 (8)
      • ◎ JavaScript (48)
        • JavaScript🦎 (25)
        • jQuery🌊 (8)
        • React🌐 (2)
        • Vue.js🔰 (6)
        • Node.js🫒 (3)
        • Google App Script🐑 (4)
      • ◎ HTML5+CSS3 (17)
        • HTML5📝 (8)
        • CSS3🎨 (9)
      • ──────────── (0)
      • ▣ Framework (67)
        • Spring🍃 (36)
        • Spring Boot🍀 (12)
        • Bootstrap💜 (3)
        • Selenium🌕 (6)
        • MyBatis🐣 (10)
      • ▣ Tools (47)
        • API🎯 (18)
        • Library🎲 (15)
        • JitPack🚀 (3)
        • Jenkins👨🏻 (7)
        • Thymeleaf🌿 (4)
      • ▣ Server (32)
        • Apache Tomcat🐱 (14)
        • Apache HTTP Server🛡️ (1)
        • Nginx🧶 (7)
        • OracleXE💿 (4)
        • VisualSVN📡 (4)
      • ▣ OS : 운영체제 (18)
        • cmd : 명령프롬프트💻 (10)
        • Linux🐧 (8)
      • ▣ SQL : Database (56)
        • Oracle SQL🏮 (26)
        • PL SQL💾 (9)
        • MySQL🐬 (6)
        • MariaDB🦦 (6)
        • H2 Database🔠 (3)
        • SQL 실전문제🐌 (6)
      • ────────── (0)
      • ◈ Human Project (86)
        • Mini : Library Service📚 (15)
        • 화면 설계 [HTML]🐯 (10)
        • 서버 프로그램 구현🦁 (15)
        • Team : 여수어때🛫 (19)
        • Custom : Student🏫 (9)
        • Custom : Board📖 (18)
      • ◈ Yermi Project (40)
        • 조사모아(Josa-moa)📬 (5)
        • Riddle-Game🧩 (6)
        • 맛있을 지도🍚 (2)
        • 어디 가! 박대리!🙋🏻‍♂️ (5)
        • 조크베어🐻‍❄️ (4)
        • Looks Like Thirty🦉 (2)
        • Toy Project💎 (12)
        • 오픈소스 파헤치기🪐 (4)
      • ◈ Refactoring (15)
        • Mini : Library Service📚 (8)
        • 서버 프로그램 구현🦁 (1)
        • Team : 여수어때🛫 (0)
        • 쿼리 튜닝일지🔧 (6)
      • ◈ Coding Test (89)
        • 백준(BOJ)👨🏻‍💻 (70)
        • 프로그래머스😎 (2)
        • 코드트리🌳 (7)
        • 알고리즘(Algorithm)🎡 (10)
      • ◈ Study (102)
        • 기초튼튼 개발지식🥔 (25)
        • HTTP 웹 지식💡 (4)
        • 클린코드(Clean Code)🩺 (1)
        • 디자인패턴(GoF)🥞 (12)
        • 다이어그램(Diagram)📈 (4)
        • 파이썬(Python)🐍 (16)
        • 에러노트(Error Note)🧱 (34)
        • 웹 보안(Web Security)🔐 (6)
      • ◈ 공부모임 (39)
        • 혼공학습단⏰ (18)
        • 코드트리 챌린지👊🏻 (2)
        • 개발도서 100독👟 (8)
        • 나는 리뷰어다🌾 (11)
      • ◈ 자격증 공부 (37)
        • 정보처리기사🔱 (16)
        • 정보처리산업기사🔅 (9)
        • 컴퓨터활용능력 1급📼 (12)
      • ─────────── (0)
      • ◐ 기타 (113)
        • 알아두면 좋은 팁(tip)✨ (46)
        • 개발자의 일상🎈 (44)
        • 개발도서 서평🔍 (10)
        • 개발관련 세미나🎤 (2)
        • 블로그 꾸미기🎀 (9)
        • 사도신경 프로젝트🎚️ (2)
  • 인기 글

  • 최근 댓글

  • 태그

    BOJ
    자바스크립트
    백준 티어
    일상
    코딩 테스트
    Project
    Oracle
    CSS
    Error Note
    SQL
    jsp
    Java
    백준
    Database
    spring
    html
    프로그래밍
    javascript
    코딩
    꿀팁
  • 250x250
  • hELLO· Designed By정상우.v4.10.3
예르미(yermi)
[정처기 실기] 정보 보안 침해 공격 관련 용어 [소프트웨어 개발 보안 구축 - 서비스 공격 유형]
상단으로

티스토리툴바