[정처기 실기] 네트워크 침해 공격 관련 용어 [소프트웨어 개발 보안 구축 - 서비스 공격 유형]
·
◈ 자격증 공부/정보처리기사🔱
- 네트워크 침해 공격 관련 용어 1. 세션 하이재킹(Session Hijacking) 상호 인증 과정을 거친 클라이언트의 세션 정보를 가로채는 공격 기법. TCP 세션 하이재킹이 대표적 → 가로챈 세션을 이용해 공격자가 클라이언트인 척 위장해 서버의 자원이나 데이터를 무단으로 사용 2. ARP 스푸핑(ARP Spoofing) ARP의 취약점을 이용한 공격 기법 → 자신의 물리적 주소(MAC)를 공격대상의 것으로 변조하여 데이터 패킷을 가로채거나 방해함 * ARP(Address Resolution Protocol, 주소 분석 프로토콜) 3. 스미싱(Smishing) 문자 메시지(SMS)를 이용해 사용자의 개인 신용 정보를 빼내는 수법 4. 사회 공학(Social Engineering) 인간 상호 작용의 ..