본문 바로가기
멀티미디어개론멀티미디어콘텐츠제작전문가 · 2017년08월26일 · 1/80

1.스푸핑(Spoofing)의 종류가 아닌 것은?

1
RPC Spoofing정답
2
IP Spoofing
3
ARP Spoofing
4
DNS Spoofing

해설

스푸핑이란? 승인받은 사용자인 것처럼 시스템에 접근하거나 네트워크상에서 허가된 주소로 가장하여 접근 제어를 우회하는 공격 행위입니다. 간단하게 말하자면 해커들이 사용자들을 속이고 정보를 빼내는 것을 의미합니다.​ 이러한 스푸핑에는 다양한 방법들이 있습니다. 첫 번째로 ARP 스푸핑이 있습니다. ARP 스푸핑은 기기들이 조작된 ARP 패킷의 정보를 따라가게 되면 이후 기기들이 전송하는 모든 정보는 해커의 기기를 거치게 됩니다. 따라서 전송 정보들이 암호화되어 있지 않은 한 해커는 모든 정보를 볼 수 있게 되는 것입니다. 이처럼 진짜를 흉내 내는(spoof) 공격 방식을 ARP 스푸핑(ARP Spoofing)이라고 합니다. ​ 두 번째는 IP 스푸핑입니다. IP 스푸핑은 자신을 믿을 만한 컴퓨터(또는 사용자)로 인식하도록 IP 주소를 속이는 방법입니다. 즉 침투하고자 하는 시스템이 신뢰하고 있는 다른 컴퓨터의 IP 주소를 도용하는 것을 말합니다. ​ 마지막으로 DNS 스푸핑입니다. DNS 스푸핑의 공격자는 사용자 컴퓨터에서 전달되는 요청 내용을 중간에서 탈취, 변조하여 악성 사이트로 유도합니다. 또한, DNS 서버가 해킹되어 사용자 컴퓨터 내에 저장된 DNS를 바꿔 치기 하는 경우, 가짜 웹사이트에서 사용자가 입력하는 정보를 탈취하는 파밍 공격으로 이어지기도 합니다. [출처] 용어 설명 - “스푸핑(spoofing)”|작성자 suchawonder https://blog.naver.com/chasuan/221421416928

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기