본문 바로가기
네트워크 보안정보보안기사 · 2020년05월30일 · 30/100

30.hosts 파일을 통해 도메인 이름에 대한 IP 주소를 적어두면 이 스푸핑 공격에 대응할 수 있다. 이 공격은 무엇인가?

1
DNS 스푸핑정답
2
IP 스푸핑
3
ARP 스푸핑
4
이메일 스푸핑

해설

DNS 스푸핑: DNS 스푸핑은 공격자가 네트워크에서 DNS(Domain Name System) 응답을 조작하여 피해자의 컴퓨터가 잘못된 IP 주소로 해석하도록 유도하는 공격입니다. 공격자는 DNS 캐시 포이즈닝을 이용하거나, 중간에서 DNS 요청을 가로채서 위조된 DNS 응답을 보내어 피해자를 공격 사이트로 리디렉션할 수 있습니다. IP 스푸핑: IP 스푸핑은 공격자가 자신의 IP 주소를 위조하여 네트워크 패킷을 보내는 공격입니다. 주로 패킷 필터링을 우회하거나 인증을 우회하는 목적으로 사용됩니다. ARP 스푸핑: ARP 스푸핑은 공격자가 네트워크에서 ARP 프로토콜을 이용하여 자신의 MAC 주소를 다른 호스트의 IP 주소에 매핑시키는 공격입니다. 이를 통해 공격자는 중간에서 피해자와 통신을 가로채거나 중간에서 MITM(Man-in-the-Middle) 공격을 수행할 수 있습니다. 이메일 스푸핑: 이메일 스푸핑은 공격자가 이메일 헤더를 위조하여 보낸 사람의 주소를 가장하여 피해자에게 이메일을 보내는 공격입니다. 주로 사회 공학 기법과 함께 사용되어 이메일 피싱(Phishing) 공격에 이용될 수 있습니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기