본문 바로가기
과목 구분 없음9급 지방직 공무원 정보보호론 · 2016년06월18일 · 6/20

6.네트워크 공격에 대한 설명으로 옳지 않은 것은?

1
Spoofing:네트워크에서 송ㆍ수신되는 트래픽을 도청하는 공격이다.정답
2
Session hijacking:현재 연결 중인 세션을 가로채는 공격이다.
3
Teardrop:네트워크 프로토콜 스택의 취약점을 이용한 공격 방법으로 시스템에서 패킷을 재조립할 때, 비정상 패킷이 정상 패킷의 재조립을 방해함으로써 네트워크를 마비시키는 공격이다.
4
Denial of Service:시스템 및 네트워크의 취약점을 이용하여 사용 가능한 자원을 소비함으로써, 실제 해당 서비스를 사용하려고 요청하는 사용자들이 자원을 사용할 수 없도록 하는 공격이다.

해설

Spoofing(스푸핑) : 통신하는 과정에 필요한 주소나 패킷을 다른 값으로 위장/변조하는 것. 종류 - ip스푸핑(ip주소를 허가받은ip로 위장하여 방화벽을 통과) dns스푸핑(실제 dns서버보다 빠르게 패킷을 보내 대상이 잘못된 ip로 접속하도록 유도) ARP스푸핑(mac주소를 해커의 것으로 알려주어 트래픽을 해커의 컴퓨터로 우회시키는 공격) 이메일스푸핑(송신자를 신뢰하는 사람으로 속임) 등

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기