일반 프로그램에 악의적인 루틴을 추가하여 그 프로그램을 사용할 때 본래의 기능 이외에 악의적인 기능까지 은밀히 수행하도록 하는 공격을 말한다. 예를 들어 사용자 암호를 도출 하기 위해서 합법적인 로그인(login) 프로그램으로 가장하고 정상적인 로그인 순서와 대화를 모방하여 작성될 수 있다.
ㅇ 작업처리 기준 ㅇ CPU 사이클 시간의 길이가 작은 것부터 우선 처리 ㅇ 대화식 시스템에는 부적합
- 시스템 로그인에 실패할 경우 이 파일에 저장된다. - lastb 명령어를 통해 확인이 가능하다.
$ ls -al drwxr-xr-x 3 testuser testuser 1234 Jan 1 12:00 testuser/ drwxr-x--- 3 testuser testuser2 1234 Jan 1 12:00 testuser2/ drwxr-x--- 3 testuser testuser3 1234 Jan 1 12:00 testuser3/ $ id uid=1001(testuser), gid=1001(testuser) groups=1001(testuser), 1004(testuser3) $ ( 명령어 )
공격자는 위조된 MAC주소를 지속적으로 네트워크에 흘림으로써 스위칭 허브의 주소 테이블을 오버플로우시켜 허브처럼 동작하게 하여 다른 네트워크 세그먼트의 데이터를 스니핑 할 수 있다.
C&C라는 중앙집중형 명령/제어 방식에서 탈피하여 웹 프로토콜인 HTTP를 기반으로 하거나 모든 좀비들이 C&C가 될 수 있는 분산형 명령/제어 방식으로 진화하고 있다.
bye attack, cancel attack, RTP Flooding, ARP cache poisoning, ddos
외부 네트워크와 내부 네트워크의 완충지대를 두는 방식으로서 이 완충지대의 앞뒤에 방화벽을 위치시키고, 완충지대에는 메일서버나 웹서버 등을 설치하는 것이 일반적이다.
[SQL Injection] /read.asp?id=10 UNION SELECT TOP 1 login_name FROM admin_login-- [Error Message] Microsoft OLE DB Provider for ODBC Drivers error ‘80040e08’ [Microsoft][ODBC SQL Server Driver][SQL Server] Syntax error converting the nvarchar value “k_test” to a column of data type int. /read.asp. line 5
A. 세션키용 pre_master_secret을 암호화 전송(클라이언트 ▶ 서버) B. 서버의 인증서 전송(서버 ▶ 클라이언트) C. 클라이언트의 인증서 전송(클라이언트 ▶ 서버) D. 클라이언트의 SSL 버전번호 등을 전송(클라이언트 ▶ 서버) E. 서버의 SSL 버전정보 등을 전송(서버 ▶ 클라이언트) F. 클라이언트에 Change Cipher Spec 전송(서버 ▶ 클라이언트)
암호화된 인증정보를 전송하여 정상적인 인증이 이루어지는 트래픽을 탈취하였다. 인증정보를 암호화되어 있어 파악할 수 없지만 동일한 인증정보를 보냄으로써 인증을 시도할 수 있다.
ㅇ RSA Data Security, INC 개발 ㅇ 전자우편 메세지 표준 기반 ㅇ 다양한 상용툴킷 ㅇ X.509 지원
미 국방부 지원 보안 모델로 보안 요소 중 기밀성 강조 최초의 수학적 모델로 강제적 정책에 의해 접근 통제하는 모델 보안 정책은 정보가 높은 레벨에서 낮은 레벨로 흐르는 것을 방지
ㅇ 공개키: ga mod p(a는 개인키) ㅇ 송신자 A: g=3, p=7, a=2 ㅇ 수신자 B: g=3, p=7, a=3
ㅇ 인증서 발급 ㅇ 인증서 상태 관리, 인증서 철회를 위한 CRL 발급 ㅇ 유효한 인증서와 CRL의 리스트 발행
가. 정보보호 정책 수립 및 범위 설정 나. 위험관리 다. 사후 관리 라. 경영진 책임 및 조직 구성 마. 정보보호 대책 구현
비정상적인 일이 발생할 수 있는 가능성을 말함
보험이나 외주 등으로 위험 처리에 소요될 잠재적 비용을 제 3자에게 이전하거나 할당하는 위험처리방식
1. 사고처리지침과 절차, 필수적인 문서 및 업무의 연속성과 관련된 계획 등을 준비하는 절차 2. 사건을 보고하기 위한 수단을 준비하는 절차 3. 정상적인 서비스를 위한 재구축을 위한 절차 4. 사고 조사 및 심각성 조사를 위한 절차 5. 사고 처리, 피해 제한, 사고 근절, 상부 보고에 대한 절차 6. 법적 관계 조사 및 분석을 포함한 후기 사고 조치에 대한 절차
민간업체 등에서 개발한 정보보호시스템을 국제표준인 ISO 15408 및 ISO 18045를 이용하여 보안기능에 대한 안정성과 신뢰성을 보증함으로써 사용자들이 안심하고 정보보호시스템 을 사용할 수 있도록 지원하는 제도
이것은 각종 재해 시 재난의 발생을 대비하기 위하여 핵심 시스템의 가용성과 신뢰성을 회복하고 사업의 연속성을 유지하기 위한 일련의 사업지속성 개획과 절차를 말한다. 단순한 데이터의 복구나 신뢰도를 유지하며 나아가 기업의 전체적인 신뢰성 유지와 가치를 최대화 하는 방법과 절차이다.