본문 바로가기
시스템 보안정보보안기사 · 2022년06월25일 · 12/100

12.Window에서 파일이 삭제된 직후 일정 시간(기본 15초)안에 동일한 이름의 파일이 생성되는 경우 방금 삭제된 파일의 테이블 레코드를 재사용하는 경우가 있다. 이러한 특징을 갖는 기능은?

1
파일시스템 터널링(File system tunneling)정답
2
Shellbags
3
윈도우 파일 프로텍션
4
타임스톰핑

해설

파일 시스템 터널링(File System Tunneling) : Microsoft Windows 운영 체제에서 컴퓨터 보안 및 데이터 복구 관련 용어 중 하나. 일반적으로 파일을 삭제하거나 이동하면 해당 파일의 메타데이터는 파일 시스템에 남아있지만, 해당 파일의 데이터는 삭제되거나 이동된 공간에 남게 됨. 이러한 상황에서 파일 시스템 터널링은 삭제된 파일이나 이동된 파일의 메타데이터를 추적, 분석하여 이전에 삭제되거나 이동된 파일의 데이터를 식별하고 복구 소프트웨어가 이를 활용하여 파일을 복구하는데 사용 Shellbags: Microsoft Windows 운영 체제에서 사용되는 파일 탐색기의 기능 중 하나 폴더의 사용자 지정 설정 및 특성을 기록하고 저장하는 시스템. Windows 탐색기는 사용자가 폴더를 열거나 탐색할 때 해당 폴더의 모양, 표시 설정, 정렬 방식, 보기 옵션 등을 기억하고 저장하고 이 정보는 레지스트리 내의 특정 위치에 저장되며, 이 위치를 Shellbags라고 함. Shellbags 정보는 개인 정보 보호와 관련하여 보안 문제를 일으킬 수 있음. 예) 사용자의 폴더 탐색 기록을 사용한 사용자의 활동을 추적, 민감한 폴더 경로 노출 가능 등. 윈도우 파일 프로텍션(Windows File Protection, WFP): Microsoft Windows 운영 체제에서 시스템 파일의 무결성을 유지하고 시스템에 대한 악의적인 변경을 방지하기 위해 중요한 보안 기능 중 하나. WFP는 주로 시스템 파일 모니터링, 변경되거나 손상된 시스템 파일 자동 복원을 통해 시스템의 안정성과 신뢰성을 보장. 특히, 시스템 파일이 악성 소프트웨어에 의해 변경되거나 손상될 경우, WFP는 해당 파일을 원래 상태로 복원하여 시스템의 보안을 유지함. WFP는 Windows NT 4.0 이후의 모든 버전에서 사용되며, 주로 중요한 시스템 파일들을 대상으로 작동함. 이 기능은 사용자가 임의로 시스템 파일을 변경하거나 삭제하는 것을 방지하여 시스템의 안정성을 유지하고, 시스템 관리자가 시스템 파일에 대한 제어를 강화하는 데 도움. 타임스톰핑(time-stomping): 타임스톰핑(time-stomping)은 타임스탬프 기록을 조작하는 공격 기법. 타임스탬프(time-stamping)는 파일이나 문서의 생성, 수정 또는 액세스 시간을 기록하는 기술로 파일이나 문서의 변경 이력을 추적하고, 파일이나 문서의 신뢰성을 보장하기 위해 사용됨. 공격자는 파일이나 문서의 수정 시간을 조작하여 파일의 변경 이력을 은폐하거나, 파일이나 문서가 언제 수정되었는지를 왜곡하여 악성 파일이나 문서를 흔적 없이 퍼트리거나, 공격 이력을 은폐하여 탐지를 우회할 수 있음

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기