MapleStory Finger Point Cute Line Smiley Blinking Hello Kitty Angel MapleStory Finger Point

πŸ’Ž CS : computer science/Computer Security 정리

Λšβ‚Šβœ©β€§β‚Š λ³΄μ•ˆ(Security)의 κ°œλ… Λšβ‚Šβœ©β€§β‚Š

HYEJU01 2024. 4. 14. 21:12

1. λ³΄μ•ˆ(Security)의 κ°œλ… 정리

λ³΄μ•ˆμ΄λž€ ν—ˆλ½λ˜μ§€ μ•Šμ€ μ ‘κ·Ό, μˆ˜μ •, λ…ΈμΆœ, ν›Όμ†, νŒŒκ΄΄ λ“±μ˜ λ‹€μ–‘ν•œ μ‚¬μ΄λ²„μƒμ˜ μœ„ν˜‘μœΌλ‘œλΆ€ν„° 정보λ₯Ό λ³΄ν˜Έν•˜λŠ” 것이닀. (컴퓨터 λ³΄μ•ˆ = μ •λ³΄ λ³΄μ•ˆ)

 

2. μ •λ³΄λ³΄ν˜Έ(information Security)의 κ°œλ…

μ •λ³΄μˆ˜μ§‘, κ°€κ³΅, μ €μž₯, κ²€μƒ‰, μ†‘μˆ˜μ‹ κ³Όμ •μ—μ„œ μ •λ³΄μ˜ 훼손, λ³€μ‘°, μœ μΆœ λ°©μ§€ν•˜κΈ° μœ„ν•œ 관리적, κΈ°μˆ μ  방법을 μ˜λ―Έν•œλ‹€.

 

3. λ¬΄κ²°μ„±, κΈ°λ°€μ„±, κ°€μš©μ„±μ˜ μš©μ–΄ 정리

β–ΈκΈ°λ°€μ„±(Confidentiality) : ν•©λ²•μ μΈ 주체만 읽을 수 μžˆλ„λ‘ λ³΄ν˜Έν•˜λŠ” 것

▸무결성(Integrity) : ν•©λ²•μ μΈ 주체만 μˆ˜μ •ν•  수 μžˆλ„λ‘ λ³΄ν˜Έν•˜λŠ” 것

β–Έκ°€μš©μ„±(Availability) : μ •λ³΄μ— λŒ€ν•œ μ ‘κ·Όκ³Ό μ‚¬μš©μ΄ μ μ‹œμ— ν™•μ‹€ν•˜κ²Œ 보μž₯λ˜λŠ” 것

 

 

4. ν•΄ν‚Ή, ν¬λž˜ν‚Ή, λΆ„μ‚°μ„œλΉ„μŠ€ κ±°λΆ€ 곡격(DDoS)

β–Έν•΄ν‚Ή (Hacking) : μ»΄ν“¨ν„°λ‚˜ λ„€νŠΈμ›Œν¬μ— 접속할 κΆŒν•œμ΄ μ—†λŠ” μ‚¬λžŒμ΄ λ³΄μ•ˆ 취약점을 μ΄μš©ν•˜μ—¬ μΉ¨μž…ν•œ ν›„ 파일 μ—΄λžŒ, λ³΅μ‚¬, λ³€μ‘° λ“±μ˜ ν–‰μœ„λ₯Ό ν•˜λŠ” 것을 λ§ν•œλ‹€.

β–Έν¬λž˜ν‚Ή (cracking) : ν•΄ν‚Ήμ˜ 뢀정적인 의미둜 νŠΉμ • λͺ©ν‘œμ— ν”Όν•΄λ₯Ό μ£ΌλŠ” 것을 λͺ©μ μœΌλ‘œ ν•œλ‹€.

β–ΈλΆ„μ‚°μ„œλΉ„μŠ€ κ±°λΆ€ 곡격 (DDoS) : νŠΉμ •ν•œ λ„€νŠΈμ›Œν¬λ‚˜ μ›Ή λ¦¬μ†ŒμŠ€μ— 합법적인 μœ μ €κ°€ μ ‘κ·Όν•˜μ§€ λͺ»ν•˜λ„둝 λ°©ν•΄ν•˜λŠ” 것이닀.

 

 

5. μŠ€λ―Έμ‹±, νŒŒλ°, λžœμ„¬μ›¨μ–΄, ν”Όμ‹±,μš°λ¦¬λ‚˜λΌμ˜ κ°œμΈμ •λ³΄ λ³΄ν˜Έλ²•

β–ΈμŠ€λ―Έμ‹± (smishing) : SMS, Phising의 ν•©μ„±μ–΄λ‘œ μ•…μ„± μ•± μ£Όμ†Œκ°€ ν¬ν•¨λœ SMSλ₯Ό λŒ€λŸ‰μœΌλ‘œ μ „μ†‘ν•˜μ—¬ μ΄μš©μžκ°€ 악성앱을 μ„€μΉ˜ν•˜λ„λ‘ μœ λ„ν•˜μ—¬ κΈˆμœ΅μ •λ³΄λ₯Ό νƒˆμ·¨ν•˜λŠ” 것

β–ΈνŒŒλ° (Pharming): μ‚¬μš©μžκ°€ κ°€μ§œ μ›Ήμ‚¬μ΄νŠΈμ— μ ‘μ†ν•˜κ²Œ ν•˜μ—¬ κ°œμΈμ •λ³΄λ₯Ό ν›”μΉ˜λŠ” 것

β–Έλžœμ„¬μ›¨μ–΄ : μ»΄ν“¨ν„° μ‹œμŠ€ν…œμ„ κ°μ—Όμ‹œμΌœ 접근을 μ œν•œν•˜κ³  μΌμ’…μ˜ λͺΈκ°’을 μš”κ΅¬ν•˜λŠ” 것

β–Έν”Όμ‹± (phishing): μ „μžμš°νŽΈ,λ©”μ‹ μ €λ₯Ό μ‚¬μš©ν•΄μ„œ μ‹ λ’°ν•  수 μžˆλŠ” μ‚¬λžŒμœΌλ‘œ μœ„μž₯ν•˜μ—¬ 기밀정보λ₯Ό λΆ€μ •ν•˜κ²Œ μ–»λŠ” 것

β–Έμš°λ¦¬λ‚˜λΌμ˜ κ°œμΈμ •λ³΄ λ³΄ν˜Έλ²• : κ°œμΈμ •λ³΄μ˜ 처리 및 λ³΄ν˜Έμ— κ΄€ν•œ 사항을 μ •ν•¨μœΌλ‘œμ¨ 개인의 μžμœ μ™€ ꢌ리λ₯Ό λ³΄ν˜Έν•˜κ³ , λ‚˜μ•„κ°€ 개인의 μ‘΄μ—„κ³Ό κ°€μΉ˜λ₯Ό κ΅¬ν˜„ν•¨μ„ λͺ©μ μœΌλ‘œ ν•œλ‹€.

 

1. μ‚¬μ΄λ²„ 곡격(Cyber Attack)

사이버 곡격은, νŠΉμ • κ°œμΈμ΄λ‚˜ 쑰직이 타 κ°œμΈμ΄λ‚˜ 쑰직의 정보 μ‹œμŠ€ν…œ λ³΄μ•ˆμ„ μΉ¨ν•΄ν•˜κΈ° μœ„ν•΄ μ•…μ˜μ μ΄κ³  μ˜λ„μ μΈ 곡격을 μ‹œλ„ν•˜λŠ” 것을 λ§ν•œλ‹€.

λŒ€μƒ 컴퓨터λ₯Ό λΉ„ν™œμ„±ν™”ν•˜κ±°λ‚˜ μ˜€ν”„λΌμΈμœΌλ‘œ λ§Œλ“€κ±°λ‚˜, λŒ€μƒ μ»΄ν“¨ν„°μ˜ 데이터에 μ ‘κ·Όν•΄ κ΄€λ¦¬μž κΆŒν•œμ„ μ–»λŠ” 것이 λͺ©ν‘œμΈ 곡격 μœ ν˜•μ΄λ‹€.

사이버 곡격 방식은 νŒ¨ν‚·(Packet)을 κ°œλ³„μ μœΌλ‘œ μ‘°μž‘ν•˜κ±°λ‚˜ λ‚šμ•„μ±„λŠ” 방법 λ“± λ‹€μ–‘ν•œ λ°©μ‹μœΌλ‘œ λ°œμ „ν•˜κ³  μžˆλ‹€.

 

http://www.itworld.co.kr/news/145522

https://www.cisco.com/c/ko_kr/products/security/common-cyberattacks.html

 

 

 

2. λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ (Network-Security)

λ„€νŠΈμ›Œν¬ λ³΄μ•ˆμ€ λ„€νŠΈμ›Œν¬μ™€ λ°μ΄ν„°μ˜ 무결성 및 μ‚¬μš© νŽΈμ΄μ„±μ„ λ³΄ν˜Έν•˜κΈ° μœ„ν•œ λͺ¨λ“  ν™œλ™μ„ μ§€μΉ­ν•œλ‹€.

λ„€νŠΈμ›Œν¬ λ³΄μ•ˆμ€ ν—ˆκ°€λ˜μ§€ μ•Šμ€ μ•‘μ„ΈμŠ€μ™€ ν”Όν•΄λ‘œλΆ€ν„° νšŒμ‚¬μ˜ λ„€νŠΈμ›Œν¬λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•΄ μ„€κ³„λœ 일련의 μ „λž΅, ν”„λ‘œμ„ΈμŠ€, κΈ°μˆ μž…λ‹ˆλ‹€. λ„€νŠΈμ›Œν¬ 데이터와 인프라에 λŒ€ν•œ 일반적인 μœ„ν˜‘μœΌλ‘œλŠ” 해컀, λ§¬μ›¨μ–΄, λ°”μ΄λŸ¬μŠ€ 등이 있으며 μ΄λŸ¬ν•œ 것듀은 λͺ¨λ‘ λ„€νŠΈμ›Œν¬μ— μ•‘μ„ΈμŠ€ν•˜κ³  μΉ¨νˆ¬ν•˜μ—¬ λ„€νŠΈμ›Œν¬λ₯Ό μˆ˜μ •ν•˜λ €κ³  μ‹œλ„ν•©λ‹ˆλ‹€. λ„€νŠΈμ›Œν¬ λ³΄μ•ˆμ˜ μ΅œμš°μ„  κ³Όμ œλŠ” μ•‘μ„ΈμŠ€λ₯Ό μ œμ–΄ν•¨μœΌλ‘œμ¨ μ΄λŸ¬ν•œ μœ„ν˜‘μ΄ λ„€νŠΈμ›Œν¬μ— μΉ¨μž…ν•˜μ—¬ μ „νŒŒλ˜λŠ” 것을 λ°©μ§€ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€.

 

https://www.cisco.com/c/ko_kr/products/security/what-is-network-security.html

https://www.vmware.com/kr/topics/glossary/content/network-security.html

 

 

 

3. μ•…μ„±μ½”λ“œ (Malicious Code, Malware)

 

μ•…μ„±μ½”λ“œλž€, μ»΄ν“¨ν„°μ— μ•…μ˜ν–₯을 끼칠 수 μžˆλŠ” λ°”μ΄λŸ¬μŠ€(virus), μ›œ(worm), νŠΈλ‘œμ΄ λͺ©λ§ˆ(trojan), λ°±λ„μ–΄, μŠ€νŒŒμ΄μ›¨μ–΄, λžœμ„¬μ›¨μ–΄μ™€ λͺ¨λ“  μ†Œν”„νŠΈμ›¨μ–΄μ˜ 총칭이닀.

μ•…μ„±μ½”λ“œλŠ” λŠμž„μ—†μ΄ μ§„ν™”ν•˜λ©° ν•΄μ»€λŠ” μ•…μ„±μ½”λ“œλ₯Ό μ‚¬μš©ν•΄ 파괴λ₯Ό 일삼고 λ―Όκ°ν•œ 정보λ₯Ό ν›”μΉœλ‹€.

μ•…μ„±μ½”λ“œμ˜ λͺ©μ μ—λŠ” 기기의 손상, μ „νŒŒ, μ •λ³΄μœ μΆœ λ“± λ‹€μ–‘ν•œ λͺ©μ μ΄ μžˆλ‹€.

 

http://www.itworld.co.kr/news/110408#csidx53ec0f5a761f35781ffc8b07b5524d9

https://limelightkr.co.kr/malware%EC%95%85%EC%84%B1%EC%BD%94%EB%93%9C%EB%8A%94-%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C/

 

 

 

 

 

 

 

 

4. μ‹œμŠ€ν…œ λ³΄μ•ˆ (Information System Security)

μ‹œμŠ€ν…œ λ³΄μ•ˆμ΄λž€, μ‹œμŠ€ν…œ, λ„€νŠΈμ›Œν¬ 및 ν”„λ‘œκ·Έλž¨μ„ 디지털 κ³΅κ²©μœΌλ‘œλΆ€ν„°, μ •λ³΄μ‹œμŠ€ν…œμ˜ κΈ°λ°€μ„±, λ¬΄κ²°μ„±, κ°€μš©μ„±, μ‹ λ’°μ„± 등을 ν™•λ³΄ν•˜κΈ° μœ„ν•œ 것을 λ§ν•œλ‹€.

μ˜€λŠ˜λ‚ μ—λŠ” μ‚¬μš©μž μˆ˜λ³΄λ‹€ λ””λ°”μ΄μŠ€ μˆ˜κ°€ 더 많고 κ³΅κ²©μžλ“€λ„ 갈수둝 획기적인 μˆ˜λ‹¨μ„ λ™μ›ν•˜κ³  μžˆμ–΄μ„œ 효율적인 μ‹œμŠ€ν…œ λ³΄μ•ˆ 쑰치λ₯Ό κ΅¬ν˜„ν•˜κΈ°κ°€ 특히 κΉŒλ‹€λ‘­λ‹€.

 

https://codeyk.tistory.com/22

https://www.cisco.com/c/ko_kr/products/security/what-is-cybersecurity.html

 

 

 

5. μŠ€μΊλ‹ (Scanning)

μŠ€μΊλ‹μ΄λž€, μ„œλ²„μ˜ μƒνƒœ, μ‚¬μ–‘, μ·¨μ•½μ  및 각쒅 정보λ₯Ό μ‰½κ²Œ 탐색할 수 μžˆλŠ” λ„κ΅¬λ‘œ μ‚¬μš©λœλ‹€.

곡격 λŒ€μƒμ˜ μ„œλ²„ μƒνƒœ μ„œλΉ„μŠ€ λ‚΄μ—­ 및 ν™œμ„±ν™” μƒνƒœ 등을 ν™•μΈν•˜κΈ° μœ„ν•œ μž‘μ—…μ΄λ‹€.

μŠ€μΊ” ν”„λ‘œκ·Έλž¨μœΌλ‘œλŠ” Nmap, WPScan, Nikto, Netcat μ΄ μžˆλ‹€.

λ³΄μ•ˆ ν™˜κ²½μ΄ 잘 갖좰진 μ‘°μ§μ΄λ‚˜ 기관은 μ΄λŸ¬ν•œ λ„κ΅¬μ˜ μ‚¬μš©μ„ λ°”λ‘œ 탐지할 수 μžˆλŠ” μž₯λΉ„λ₯Ό κ°–μΆ”κ³  μžˆλ‹€.

 

https://m.blog.naver.com/PostView.nhn?blogId=luuzun&logNo=50189519281&proxyReferer=https:%2F%2Fwww.google.com%2F

https://hongpossible.tistory.com/entry/%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC-%EC%8A%A4%EC%BA%90%EB%8B%9D-WPScan

 

 

 

 

6. μŠ€ν‘Έν•‘(Spoofing)

μŠ€ν‘Έν•‘μ΄λž€, μ‚¬μ „적 μ˜λ―Έλ‘œλŠ” μ†μ΄λ‹€λ₯Ό λœ»ν•˜λ©° μ‹œμŠ€ν…œ μžμ›μ— μ ‘κ·Όν•  λͺ©μ μœΌλ‘œ μ‹ λ’°ν•˜λŠ” 호슀트둜 κ°€μž₯ν•˜μ—¬ μ‹œμŠ€ν…œμ— μ ‘κ·Όν•˜λŠ” ν•΄ν‚Ή μˆ˜λ²•μ„ λ§ν•œλ‹€. μ¦‰ μ†μž„μ„ μ΄μš©ν•œ 곡격을 μ΄μΉ­ν•œλ‹€.

λŒ€ν‘œ μ˜ˆλ‘œλŠ” IPμŠ€ν‘Έν•‘μ΄ μžˆλ‹€.

λ³΄μ•ˆμ— μ›μ²œμ μœΌλ‘œ μ·¨μ•½ν•œ TCP/IP ν”„λ‘œν† μ½œμ˜ 취약점을 μ΄μš©ν•˜μ—¬ μ—¬λŸ¬ 가지 곡격 방법듀이 μ‘΄μž¬ν•œλ‹€.

 

https://ko.wikipedia.org/wiki/%EC%8A%A4%ED%91%B8%ED%95%91

https://www.ahnlab.com/kr/site/securityinfo/dictionary/dictionaryList.do

 

 

 

7. μŠ€λ‹ˆν•‘ (sniffing)

μŠ€λ‹ˆν•‘μ΄λž€, μ»΄ν“¨ν„° λ„€νŠΈμ›Œν¬μƒμ—μ„œ μ „μ†‘λ˜λŠ” νŒ¨ν‚·μ„ μŠ€λ‹ˆνΌλ₯Ό μ΄μš©ν•˜μ—¬ λ„€νŠΈμ›Œν¬ μƒμ˜ 데이터λ₯Ό μ—Ώλ³΄λŠ” ν–‰μœ„μ΄λ‹€.

μŠ€λ‹ˆνΌ(sniff)λŠ” λ‹¨μ–΄μ˜ 의미(λƒ„μƒˆλ₯Ό 맑닀)μ—μ„œλ„ μ•Œ 수 μžˆλ“―μ΄ μŠ€λ‹ˆνΌλŠ” 컴퓨터 λ„€νŠΈμ›Œν¬μƒμ— ν˜λŸ¬λ‹€λ‹ˆλŠ” νŠΈλž˜ν”½μ„ μ—Ώλ“£λŠ” 도청μž₯μΉ˜μ΄λ‹€.

μ›Ήμ„œλ²„μ™€ 이용자 간에 μ „μ†‘λ˜λŠ” κ°œμΈμ •λ³΄μ— λŒ€ν•œ νŒ¨ν‚·μ΄ 제3μžμ— μ˜ν•΄ 유좜될 수 μžˆλ‹€.

이λ₯Ό 근본적으둜 μ°¨λ‹¨ν•˜κΈ° μœ„ν•΄μ„œλŠ” μ „μ†‘λ˜λŠ” λͺ¨λ“  νŒ¨ν‚·μ„ μ•”ν˜Έν™”ν•΄μ•Ό ν•œλ‹€.

 

https://www.hostway.co.kr/support/faq/%EC%8A%A4%EB%8B%88%ED%95%91snipping-%EC%9D%B4-%EB%AC%B4%EC%97%87%EC%9D%B4%EB%A9%B0-%EC%98%88%EB%B0%A9%EB%8C%80%EC%B1%85%EC%9D%80-%EB%AC%B4%EC%97%87%EC%9D%B4-%EC%9E%88%EB%82%98%EC%9A%94

linux.co.kr/security/certcc/tr2000-07.htm

 

 

 

 

8. μ„œλΉ„μŠ€ κ±°λΆ€ 곡격 (DDoS)

μ„œλΉ„μŠ€ κ±°λΆ€(DoS) κ³΅κ²©μ΄λž€, νŠΉμ •ν•œ λ„€νŠΈμ›Œν¬λ‚˜ μ›Ή λ¦¬μ†ŒμŠ€μ— 합법적인 μœ μ €κ°€ μ ‘κ·Όν•˜μ§€ λͺ»ν•˜λ„둝 λ°©ν•΄ν•˜λŠ” 것이닀. λ§‰λŒ€ν•œ μ–‘μ˜ νŠΈλž™ν”½μ„ 톡해 νŠΉμ • λŒ€μƒ(ν”νžˆ μ›Ή μ„œλ²„)에 κ³ΌλΆ€ν•˜λ₯Ό μ£Όκ±°λ‚˜, μ•…μ˜μ μΈ μš”μ²­μ„ 보내 ν•΄λ‹Ή λ¦¬μ†ŒμŠ€κ°€ μ˜€μž‘λ™μ„ μΌμœΌν‚€κ²Œ ν•˜κ±°λ‚˜ μ™„μ „νžˆ μ •μ§€μ‹œν‚¨λ‹€.

λ‹€μˆ˜μ˜ μ‹œμŠ€ν…œμ„ 톡해 곡격을 μ‹œλ„ν•˜λ©° λ‹€μ–‘ν•œ 방법을 톡해 λ™μ‹œμ— κ³΅κ²©ν•˜κΈ°λ„ ν•œλ‹€.

 

https://academy.binance.com/ko/security/what-is-a-dos-attack

https://ko.wikipedia.org/wiki/%EC%84%9C%EB%B9%84%EC%8A%A4_%EA%B1%B0%EB%B6%80_%EA%B3%B5%EA%B2%A9

 

 

 

 

9. λ°±μ˜€λ¦¬ν”ΌμŠ€ (Back Orifice)

λ°±μ˜€λ¦¬ν”ΌμŠ€λž€, λŒ€ν‘œμ μΈ 트둜이λͺ©λ§ˆ ν”„λ‘œκ·Έλž¨μœΌλ‘œ, MS μœˆλ„μš° 95/98 λ° μœˆλ„μš° NT ν•΄ν‚Ή νˆ΄μ΄λ‹€.

μœˆλ„μš°μš© PC의 λͺ¨λ“  ν”„λ‘œκ·Έλž¨ νŒŒμΌμ„ 관리할 수 있기 λ•Œλ¬Έμ— PCμ‚¬μš©μž λͺ¨λ₯΄κ²Œ ν”„λ‘œκ·Έλž¨ 및 νŒŒμΌμ— λŒ€ν•œ μ‘°μž‘μ„ ν•  수 μžˆμ–΄μ„œ ν•΄ν‚Ήμ˜ ν”Όν•΄λ₯Ό μž…κΈ° 쉽닀.

트둜이 λͺ©λ§ˆ(Trojan horse)λž€, μ•…μ„± 루틴이 μˆ¨μ–΄ μžˆλŠ” ν”„λ‘œκ·Έλž¨μœΌλ‘œ, κ²‰λ³΄κΈ°μ—λŠ” 정상적인 ν”„λ‘œκ·Έλž¨μœΌλ‘œ λ³΄μ΄μ§€λ§Œ μ‹€ν–‰ν•˜λ©΄ μ•…μ„± μ½”λ“œλ₯Ό μ‹€ν–‰ν•œλ‹€. μ΄ 이름은 트둜이 λͺ©λ§ˆ μ΄μ•ΌκΈ°μ—μ„œ λ”°μ˜¨ κ²ƒμœΌλ‘œ, κ²‰λ³΄κΈ°μ—λŠ” ν‰λ²”ν•œ λͺ©λ§ˆ μ•ˆμ— μ‚¬λžŒμ΄ μˆ¨μ–΄ μžˆμ—ˆλ‹€λŠ” 것에 λΉ„μœ ν•œ 것이닀.

 

https://ko.wikipedia.org/wiki/%ED%8A%B8%EB%A1%9C%EC%9D%B4_%EB%AA%A9%EB%A7%88_(%EC%BB%B4%ED%93%A8%ED%8C%85)

https://www.ahnlab.com/kr/site/securityinfo/dictionary/dictionaryList.do?curPage=1&searchFlag=&searchSound=&searchText=%EB%B0%B1+%EC%98%A4%EB%A6%AC%ED%94%BC%EC%8A%A4

 

 

10. μΈν„°λ„· μ›œ (Internet Worm)

인터넷 μ›œμ΄λž€, μ›œμ€ κ°€λŠ₯ν•œ λ§Žμ€ μ‹œμŠ€ν…œ μžμ›μ„ μ΄μš©ν•˜κΈ° μœ„ν•΄ 슀슀둜 자기 μžμ‹ μ„ λ³΅μ œν•œλ‹€.

μ›œκ³Ό λ‹€λ₯Έ λ°”μ΄λŸ¬μŠ€μ˜ κ°€μž₯ 큰 차이점은 λ„€νŠΈμ›Œν¬λ₯Ό μ‚¬μš©ν•΄ 슀슀둜 μžμ‹ μ˜ 볡사본을 μ–΄λ– ν•œ μ€‘μž¬ μž‘μ—… 없이 전솑할 수 μžˆλ‹€λŠ” 점과 λ„€νŠΈμ›Œν¬λ₯Ό μ†μƒν•˜κ³  λŒ€μ—­ν­μ„ μž μ‹ν•˜λŠ” 것이 κ°€λŠ₯ν•˜λ‹€λŠ” 점이닀.

 

 

https://www.ahnlab.com/kr/site/securityinfo/dictionary/dictionaryList.do

http://wiki.hash.kr/index.php/%EC%9B%9C

https://ko.wikipedia.org/wiki/%EC%9B%9C

 

 

11.백도어(backdoor)

λ°±λ„μ–΄λž€, μ •μƒμ μΈ 인증 절차λ₯Ό κ±°μΉ˜μ§€ μ•Šκ³  컴퓨터와 μ•”ν˜Έ μ‹œμŠ€ν…œ 등에 μ ‘κ·Όν•  수 μžˆλ„λ‘ ν•˜λŠ” 방법이닀. κ³΅κ²©μžκ°€ μ‹œμŠ€ν…œμ— μΉ¨μž…ν•œ ν›„ , μ†μ‰½κ²Œ μ‹œμŠ€ν…œμ— λŒ€ν•œ μ ‘κ·Ό κΆŒν•œμ„ νšλ“ν•˜κΈ° μœ„ν•œ μš©λ„λ‘œ μ„€μΉ˜ν•œ μ•…μ„± μ½”λ“œμ΄λ‹€. λ°±λ„μ–΄λŠ” κ΄€λ¦¬μžκ°€ μœ μ§€λ³΄μˆ˜ 등을 ν•  관리적 λͺ©μ μœΌλ‘œ ν•„μš”μ— μ˜ν•΄ μ‹œμŠ€ν…œμ— 고의둜 남겨 λ‘” λ³΄μ•ˆ ν—›μ μ˜ 일쒅이닀.

 

http://wiki.hash.kr/index.php/%EB%B0%B1%EB%8F%84%EC%96%B4

https://www.ahnlab.com/kr/site/securityinfo/dictionary/dictionaryList.do

 

 

 

12. μ•…μ„± μ—μ΄μ „νŠΈ (Malicious Agent)

μ•…μ„± μ—μ΄μ „νŠΈλž€, PC μ£Όμš” 정보 νƒˆμ·¨, λ°±μ‹  및 Windows λ°©ν™”λ²½ 무λ ₯ν™”, λ ˆμ§€μŠ€νŠΈλ¦¬ μˆ˜μ •,

λ„€νŠΈμ›Œν¬ 속도 지연과 같은 곡격을 ν•˜κΈ° μœ„ν•΄ 곡격자λ₯Ό λŒ€μ‹ ν•΄μ„œ(원격) μ‹œμŠ€ν…œ/λ„€νŠΈμ›Œν¬ 곡격을 λ„μ™€μ£ΌλŠ” 컴퓨터 ν”„λ‘œκ·Έλž¨μ„ λ§ν•œλ‹€.

λ§Žμ€ μ‹œμŠ€ν…œμ„ λΆ„μ‚° 곡격을 μˆ˜ν–‰ν•  λ•Œ νš¨κ³Όμ μ΄λ‹€.

 

https://horototo.tistory.com/38

https://www.linux.co.kr/security/certcc/tr2000-08.htm

 

 

13. μ‚¬νšŒκ³΅ν•™ 기법 (social engineering)

μ‚¬νšŒκ³΅ν•™ κΈ°λ²•μ΄λž€, λ³΄μ•ˆν•™μ  μΈ‘λ©΄μ—μ„œ 기술적인 방법이 μ•„λ‹Œ μ‚¬λžŒλ“€κ°„μ˜ 기본적인 μ‹ λ’°λ₯Ό 기반으둜 μ‚¬λžŒμ„ 속여 λΉ„λ°€ 정보λ₯Ό νšλ“ν•˜λŠ” 기법을 μΌμ»«λŠ”λ‹€.

인간 μƒν˜Έ μž‘μš©μ˜ κΉŠμ€ μ‹ λ’°λ₯Ό λ°”νƒ•μœΌλ‘œ μ‚¬λžŒλ“€μ„ 속여 정상 λ³΄μ•ˆ 절차λ₯Ό 깨트리기 μœ„ν•œ λΉ„κΈ°μˆ μ  μΉ¨μž… μˆ˜λ‹¨μ΄λ‹€.

μ‚¬νšŒκ³΅ν•™ 기법은 크게 컴퓨터 기반의 μ‚¬νšŒκ³΅ν•™ 기법과 인간 기반의 μ‚¬νšŒκ³΅ν•™ κΈ°λ²•μœΌλ‘œ λ‚˜λˆŒ 수 μžˆλ‹€.

 

https://namu.wiki/w/%EC%82%AC%ED%9A%8C%EA%B3%B5%ED%95%99

https://ko.wikipedia.org/wiki/%EC%82%AC%ED%9A%8C%EA%B3%B5%ED%95%99_(%EB%B3%B4%EC%95%88)

https://m.blog.naver.com/PostView.nhn?blogId=xcripts&logNo=70119058991&proxyReferer=https%3A%2F%2Fwww.google.com%2F

+기타 : μ‚¬μ΄λ²„ 곡격과 κ΄€λ ¨λœ μš©μ–΄ μ°ΎκΈ°

 

14) μŠ€νŒΈλ©”일

μŠ€νŒΈλ©”μΌμ΄λž€, μ „μž 우편, κ²Œμ‹œνŒ, λ¬Έμž λ©”μ‹œμ§€, μ „ν™”, μΈν„°λ„· 포털 μ‚¬μ΄νŠΈμ˜ μͺ½μ§€ κΈ°λŠ₯ 등을 톡해

λΆˆνŠΉμ • λ‹€μˆ˜μ—κ²Œ λ¬΄μ°¨λ³„μ μœΌλ‘œ λ°œμ†‘ν•˜λŠ” 홍보 λͺ©μ μ˜ 이메일이닀.

 

https://namu.wiki/w/%EC%8A%A4%ED%8C%B8%EB%A9%94%EC%9D%BC

https://ko.wikipedia.org/wiki/%EC%8A%A4%ED%8C%B8_%EA%B4%91%EA%B3%A0

 

 

15) ν”Όμ‹± (phishing)

ν”Όμ‹±μ΄λž€, κ°œμΈμ •λ³΄ (Private data)와 λ‚šμ‹œ (Fishing)의 ν•©μ„±μ–΄λ‘œ 사이버 곡격의 μΌμ’…μœΌλ‘œ μ‚¬λžŒλ“€μ„ 속이기 μœ„ν•΄ μ•…μ˜μ μΈ ν–‰μœ„μžκ°€ μ €λͺ…ν•œ λ‹¨μ²΄λ‚˜ 기업인 κ²ƒμ²˜λŸΌ κ°€μž₯ν•΄ μ‹ μš© μΉ΄λ“œ μ„ΈλΆ€ 정보, μ‚¬μš©μž 이름, μ•”ν˜Έ λ“± 민감 정보λ₯Ό μˆ˜μ§‘ν•˜λŠ” μ‹ μ’… μ‚¬κΈ°μˆ˜λ²•μ΄λ‹€,

 

https://www.hsbc.co.kr/ko-kr/phishing-notification

https://academy.binance.com/ko/articles/what-is-phishing