네트워크 보안정보보안기사 · 2016년09월24일 · 40/100
40.다음의 공격 방법을 방어하기 위한 침입차단시스템 유형으로 가장 적절한 것은?

1
응용레벨 게이트웨이(Application level Gateway)
2
회로레벨 게이트웨이(Circuit level gateway)
3
패킷 필터링 라우터(Packet giltering router)
4
상태검사 패킷 필터(State inspection packet filter)정답
해설
여기서 설명하는 침입차단시스템을 Firewall(방화벽)이라고 생각하겠습니다. 방화벽의 주요 기능 중 하나인 Stateful Inspection을 기억해주시면 되겠습니다. Stateful Inspection - 방화벽 보안 정책을 단방향으로만 구성해놓아도 역방향 패킷을 자동적으로 Pass 시키는 서비스 - 문제에 나온 것처럼 '내부망→외부망 패킷 Pass' 보안 정책이 세워져있다고 가정하면 해당 보안 정책을 기반하여 연결을 추적하고 Session table(state table)을 유지 시킵니다. - Session table을 유지하기 때문에 내부→외부 패킷 통과가 있었다면 외부→내부 패킷 통과까지도 가능함 - 문제의 주요 요지는 '내부망에 있는 시스템의 서비스 요청을 받은 것처럼 가장하여 패킷을 전송'하기 때문에 Stateful Inspection의 기능을 이용한 공격이 되겠습니다.