DLL 인젝션은 임의의 DLL 파일을 원하는 ( ㉠ )의 ( ㉡ )으로 로드하는 것을 말한다.
공격자가 확보한 로그인 자격증명을 다른 인증 시스템의 계정에 무작위로 대입하면서 사용자의 계정을 탈취하는 공격
침입탐지시스템은 호스트 컴퓨터에 저장된 로그 정보를 이용하여 침입을 탐지하는 ( ㄱ ) 기반 IDS와 통신망을 통해 전송되는 패킷 데이터를 분석하여 침입여부를 판정하는 ( ㄴ ) 기반 IDS가 있다.
리눅스 터미널에 접속하여 작업 후 일정 시간 동안 아무런 입력이 없다면 자동으로 로그아웃 되도록 "/etc/profile"에 ( )환경변수를 설정하여 자동으로 로그아웃 되도록 설정한다.
클라우드 보안인증제는 클라우드 컴퓨팅 서비스 사업자가 제공하는 서비스에 대해 정보보호 기준의 준수 여부를 평가 · 인증하는 제도로서 클라우드 컴퓨팅 발전 및 이용자 보호에 관한 법률 제23조, 클라우드 컴퓨팅 서비스 정보보호에 관한 기준 고시 제3장 제7조를 근거로 실시하고 있다. 인증기준은 IaaS, SaaS 표준등급, SaaS 간편등급, ( ㄱ )이(가) 있으며 IaaS 분야 및 ( ㄱ ) 분야 인증의 유효기간은 ( ㄴ )년, 간편등급에 대해서는 유효기간을 ( ㄷ ) 년으로 운영하고 있다.
HTML 문서 내에서 링크(target이 _blank인 태그)를 클릭했을 때 새롭게 열린 탭(페이지)에서 기존의 문서인 location을 피싱 사이트로 변경해 정보를 탈취하는 공격 기술을 말한다. 이공격은 메일이나 SNS와 같은 오픈 커뮤니티에서 사용될 수 있다. 사용자의 클릭을 유도하여 웹 브라우저의 탭을 피싱 사이트로 이동시키는 기존의 피싱기법과 달리 사용자가 페이지에서 아무런 행위를 하지 않아도 사용자의 눈을 피해 열린 탭 중 하나를 피싱 페이지로 로드한다.
ㄱ 기존 TCP 연결을 그대로 물려 받는다. ㄴ 서버로 RST 패킷을 전송한다. ㄷ 서버와 TCP 3-Way Handshaking을 수행한다. ㄹ ARP Spoofing을 통해 패킷 공격자를 지나게 한다.
어떤 기관에서 네트워크 블록 211.170.184.0/24가 할당 되었다. 네트워크 관리자는 이를 32개의 서브넷으로 나누고자 한다.