어플리케이션 보안정보보안기사 · 2016년04월02일 · 41/100
41.다음 중 공격기법과 그에 대한 설명으로 옳은 것은 무엇인가?
1
Smurf Attack:IP Broadcast Address로 전송된 ICMP 패킷에 대해 응답하지 않도록 시스템을 설정하여 방어할 수 있다.정답
2
Heap Spraying:아이디와 패스워드 같이 사용자의 입력이 요구되는 정보를 프로그램 소스에 기록하여 고정시키는 방식이다.
3
Backdoor:조직 내에 신뢰할 만한 벌-신인으로 위장해 ID 및 패스워드 정보를 요구하는 공격이다.
4
CSRF:다른 사람의 세션 싱채를 훔치거나 도용하여 액세스하는 해킹 기법을 말한다.
해설
Smurf Attack: 공격자가 대량의 ICMP echo request 패킷을 생성 이를 특정 대상 서버의 브로드캐스트 주소로 보내게 하여 대상 서버를 공격하는 방법입니다. 대량의 패킷이 대상 서버에 도달하면 대상 서버는 과부하 상태가 되어 다운될 수 있습니다. Heap Spraying: 악성 코드가 실행되기 전에, 메모리의 특정 영역(Heap)에 악성 코드를 삽입하는 기술입니다. 이를 통해 악성 코드가 실행될 때, Heap에 삽입된 코드도 같이 실행되어 시스템을 감염시키는 기술입니다. Backdoor: 시스템에 악성 코드를 설치하여 공격자가 원격으로 시스템에 접속할 수 있는 뒷문을 열어둔 것을 의미합니다. 공격자는 이를 통해 시스템에 접근하여 중요한 정보를 탈취하거나, 시스템을 다운시키는 등의 공격을 수행할 수 있습니다. CSRF: Cross-Site Request Forgery의 약자로, 웹 애플리케이션 취약점 중 하나입니다. 인증된 사용자의 웹 브라우저를 이용하여, 인증된 사용자의 계정 정보를 이용하여 악성 요청을 전송하여, 다른 사용자의 정보를 탈취하거나, 수정 또는 삭제하는 등의 공격을 수행할 수 있습니다. 이를 방지하기 위해서는 적절한 인증 체계와, CSRF 방어 기술을 적용해야 합니다.