본문 바로가기
네트워크 보안정보보안기사 · 2018년09월08일 · 32/100

32.다음 중 VoIP 서비스에 대한 공격과 가장 거리가 먼 것은?

1
Register 플러딩 공격
2
GET 플러딩 공격정답
3
INVITE 플러딩 공격
4
RTP 플러딩 공격

해설

SIP Flooding 공격 : SIP 메시지를 대량으로 보내기 - Register 플러딩 공격 : 지속적인 Register 요청으로 및 Register 의 시스템 자원 고갈 - INVITE 플러딩 공격 : 수신자의 전화기가 불통이 될 뿐만 아니라 전화벨이 계속 올리는 상황 RTP 플러딩 공격 : 접속 설정 관련 Signal을 이용 두 사용자간 상호 교환한 후 실질적으로 media 전송에 관련 있는 패킷을 이용한 방법 - Cancel 공격 : Cancel 메세지를 보내서 A가 B에게 전화를 걸려 하는데 중간에서 스니핑 한 후 A대신 B에게 취소 통보 - Bye 공격 : INVATE 메세지를 스니핑 하여 BYE 메세지를 생성 후 전화를 하는 중간에 취소 통보 - 스푸핑 공격 : 발신자 변조하여 공격자의 신분을 숨기거나 변조 비정상 메세지 공격 - SIP의 헤더와 바디 내용이 일반 문자로 되어 있다는 점을 이용하여 다른 문자들로 삽입, 변조 혹은 삭제 하는 공격 - 엄청난 수의 공백 문자를 넣어 오버플로우 예외를 발생시킨다거나 특수문자를 넣어 이에 대응하지 못하는 VoIP 서비스의 오작동을 유발

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기