네트워크 보안정보보안기사 · 2018년03월31일 · 31/100
31.다음에서 호스트기반 침입탐지시스템(HIDS : host-based IDS)에 의해서 처리되는 이상행위의 유형이 아닌 것은?
1
프로토콜 이상행위(Protocol Anomaly)정답
2
버퍼오버플로우 취약점 공격(Buffer Overflow Exploits)
3
권한 확대 취약점 공격(Privilege-escalation Exploits)
4
디렉터리 검색(Directory Traversal)
해설
설치 위치 네트워크인지 호스트인지로 나뉨 호스트 기반 침입탐지시스템(HIDS) - 단일 호스트에 설치되어 해당 시스템의 감사 데이터를 사용해 침입을 탐지하는 시스템 - 시스템의 파일들에 대한 무결성을 점검한다. - 네트워크 기반 IDS 에서 탐지하지 못하는 침입 탐지(버퍼 오버 플로우 등)가 가능 - 중요한 파일이 수정되었는지 또는 임의의 사용자가 보안 수준을 넘는 파일들로 접근하려 시도했는지를 감지 - 네트워크 환경에 구애받지 않는 장점을 가지고 있다. - 공격의 성공, 실패 여부의 식별이 가능 네트워크 기반 침입탐지시스템(NIDS) - 네트워크 세그먼트를 감시하는 전용 시스템 - 방화벽 외부 네트워크 세그먼트나 내부의 주요 네트워크 세그먼트에 설치 - 네트워크 기반의 IDS는 네트워크 패킷들을 검사하여 알려진 공격들이나 의심스러운 행동에 대하여 분석. - HIDS와 달리 네트워크 세그먼트를 감시, 효과적인 침입탐지 환경을 갖출 수 있고 네트워크 서버들의 호환성과 상관없이 기존 서비스의 중단 및 영향 없이 시스템을 구축 가능 - 네트워크상의 흘러 다니는 모든 트래픽을 검사하므로 네트워크 트래픽 용량에 영향을 많이 받는 단점이 있다.