시스템 보안정보보안기사 · 2013년07월06일 · 16/100
16.다음 중에서 snort를 이용하여 탐지할 수 없는 공격은 무엇인가?
1
버퍼 오버플로우(Buffer OverFlow)
2
사전 공격(Dictionary Attack)정답
3
TCP SYN Flooding
4
IP Filtering
해설
사전 공격(Dictionary Attack): 탐지 불가능: 사전 공격은 일반적으로 패스워드 크래킹 공격으로, 네트워크 트래픽에서 이루어지는 것이 아니라 주로 로컬 시스템이나 인증 서버에서 발생하는 공격입니다. Snort는 네트워크 기반 공격 탐지를 수행하는 도구이므로, 사전 공격과 같은 로컬에서 발생하는 인증 공격을 탐지할 수 없습니다.