네트워크 보안정보보안기사 · 2020년09월05일 · 26/100
26.스위칭 환경에서 시도할 수 있는 스니핑 공격 유형과 거리가 먼 것은?
1
SYN Flooding정답
2
Switch jamming
3
ICMP Redirect
4
ARP Spoofing
해설
SYN Flooding: TCP의 핸드쉐이크 과정에서 발생하는 취약점을 이용하여 공격하는 것으로, 공격자가 대량의 SYN 패킷을 보내서 서버의 자원을 과부하시키는 방식입니다. 스위칭 환경에서 스니핑과는 직접적인 관련이 없는 공격입니다. Switch Jamming: 스위치의 동작을 방해하여 네트워크 트래픽을 장애시키는 공격 방법입니다. 일반적으로 스위칭 환경에서 스니핑과 관련이 있는 공격으로, 스위치의 동작을 방해하여 트래픽을 캡처하려는 목적으로 사용될 수 있습니다. ICMP Redirect: ICMP 리다이렉트 메시지를 이용하여 공격자가 피해자의 네트워크 트래픽을 가로채는 공격 방법입니다. 스위칭 환경에서는 스니핑과 관련이 있는 공격으로 볼 수 있습니다. ARP Spoofing: 주로 스위칭 환경에서 발생하는 공격으로, ARP 프로토콜을 이용하여 공격자가 가짜 ARP 응답을 생성하여 다른 호스트의 트래픽을 가로채는 방식입니다.