1. 스푸핑 (Spoofing)
- 별명: 🎭 가면 쓰기, 신분 위장
- 핵심: 공격자가 자신의 정체를 속이고 다른 사람이나 시스템인 척 위장하는 것. IP 주소, MAC 주소, 이메일 주소 등을 속여서 신뢰 관계를 악용하거나 접근 권한을 얻으려 함. (예: IP 스푸핑, ARP 스푸핑, DNS 스푸핑, 이메일 스푸핑)
- 목표: 접근 제어 우회, 중간자 공격 준비, 피싱 등
- 암기 포인트: 스푸핑 = 위장 / 속임수 / IP, MAC, DNS 등 / 신분 도용
2. 스니핑 (Sniffing)
- 별명: 👂 몰래 엿듣기, 패킷 도청
- 핵심: 네트워크 상을 지나다니는 데이터 패킷을 몰래 엿듣는 행위. 특히 암호화되지 않은 통신(평문 통신)에서 ID, 비밀번호 등의 중요 정보를 쉽게 탈취 가능.
- 목표: 정보 도청 (특히 계정 정보)
- 암기 포인트: 스니핑 = 엿듣기 / 도청 / 패킷 / 네트워크 / 비암호화 정보 탈취
3. 서비스 거부 공격 (DoS - Denial of Service)
- 별명: 🚫 문 앞 가로막기, 업무 방해
- 핵심: 특정 서버나 네트워크 자원을 고갈시켜 정상적인 사용자가 서비스를 이용하지 못하게 방해하는 공격. (혼자서 공격)
- 목표: 서비스 마비, 서비스 중단
- 암기 포인트: DoS = 서비스 거부 / 자원 고갈 / 단일 공격자
4. 분산 서비스 거부 공격 (DDoS - Distributed DoS)
- 별명: 🚦 떼로 몰려와 길 막기
- 핵심: 여러 대의 감염된 PC(좀비 PC, 봇넷)를 이용하여 DoS 공격을 수행. 공격 규모가 훨씬 크고 방어가 더 어려움.
- 목표: 서비스 마비 (대규모)
- 암기 포인트: DDoS = 분산 공격 / 좀비 PC / 대량 트래픽 / 서비스 마비
- (참고: 스머핑, Ping of Death, Land Attack, Teardrop 등은 DoS/DDoS의 구체적인 방법 중 하나)
5. Ping of Death (죽음의 핑)
- 별명: 💀 거대 핑 공격
- 핵심: 정상적인 ICMP Ping 패킷의 최대 크기(65,535 바이트)보다 큰 패킷을 조각내어 보냄. 수신 시스템이 재조립 과정에서 오류/다운됨. (구형 시스템 대상)
- 목표: 서비스 거부 (DoS)
- 암기 포인트: Ping of Death = 큰 Ping / ICMP / 조각화 / 재조립 오류 / DoS
6. Land Attack
- 별명: ↔️ 자기 자신에게 보내는 편지
- 핵심: 패킷의 출발지 IP/Port와 목적지 IP/Port를 동일하게 설정하여 전송. 시스템이 자기 자신에게 계속 응답하려다 루프에 빠져 다운됨.
- 목표: 서비스 거부 (DoS)
- 암기 포인트: Land Attack = 출발지=목적지 / IP/Port 동일 / 루프 / DoS
7. Teardrop Attack
- 별명: 💧 조각난 눈물, 재조립 방해
- 핵심: IP 패킷 조각(Fragment)의 순서나 크기 정보(Offset)를 비정상적으로 조작하여 전송. 수신 시스템이 재조립 중 오류 발생/다운됨.
- 목표: 서비스 거부 (DoS)
- 암기 포인트: Teardrop = IP 조각(Fragment) / 재조립 오류 / 오프셋 조작 / DoS
8. 버퍼 오버플로우 (Buffer Overflow)
- 별명: 📥 넘치는 상자, 메모리 침범
- 핵심: 프로그램이 처리할 수 있는 양보다 많은 데이터를 메모리 공간(버퍼)에 밀어 넣어 넘치게 함. 넘친 데이터 영역에 악성 코드를 심어 실행시켜 시스템 제어권 획득 시도.
- 목표: 시스템 제어권 획득, 악성 코드 실행
- 암기 포인트: 버퍼 오버플로우 = 메모리 / 버퍼 / 넘침 / 데이터 초과 / 코드 실행 / 취약점
9. SQL 인젝션 (SQL Injection)
- 별명: 💉 데이터베이스 명령 주입
- 핵심: 웹사이트의 입력 칸에 악의적인 SQL 명령어를 삽입하여 데이터베이스를 비정상적으로 조작하거나 정보를 탈취.
- 목표: 데이터베이스 정보 유출/조작/삭제, 인증 우회
- 암기 포인트: SQL 인젝션 = DB 명령 주입 / 웹 입력 값 / 데이터 유출/조작
10. 크로스 사이트 스크립팅 (XSS - Cross-Site Scripting)
- 별명: 📝 웹사이트에 악성 낙서하기
- 핵심: 공격자가 웹사이트(게시판 등)에 악성 스크립트를 삽입. 다른 사용자가 해당 페이지를 볼 때, 그 사용자 브라우저에서 스크립트가 실행되어 쿠키 정보 탈취 등을 시도.
- 목표: 사용자 세션 탈취 (쿠키 등), 악성 사이트 리다이렉션
- 암기 포인트: XSS = 악성 스크립트 주입 / 웹사이트 / 사용자 브라우저 공격
11. 악성코드 (Malware) / 크라임웨어 (Crimeware)
- 별명: 🦠 나쁜 프로그램 종합세트 / 💰 범죄 도구 세트
- 핵심: 시스템에 해를 끼치거나 정보를 빼가기 위한 모든 악의적 소프트웨어. 크라임웨어는 특히 금전적 이득을 목적으로 하는 악성코드(랜섬웨어, 뱅킹 트로이 목마 등)를 지칭.
- 바이러스 (Virus): 정상 파일에 기생, 파일 실행 시 동작.
- 웜 (Worm): 자가 복제 및 스스로 네트워크 전파.
- 트로이 목마 (Trojan Horse): 정상 프로그램으로 위장, 사용자 실행 유도.
- 랜섬웨어 (Ransomware): 파일 암호화 후 금전 요구.
- 스파이웨어 (Spyware): 사용자 정보 몰래 수집.
- 애드웨어 (Adware): 광고 노출 목적.
- 목표: 정보 유출, 시스템 파괴, 금전 갈취, 좀비 PC화 등 다양.
- 암기 포인트: 악성코드/크라임웨어 = 악의적 프로그램 / 바이러스, 웜, 트로이 등 / 침투/피해 유발 (금전 목적)
12. 루트킷 (Rootkit)
- 별명: 👻 숨바꼭질 전문가, 은신술 키트
- 핵심: 시스템 침투 후, 자신의 존재나 악성 행위를 숨기기 위해 시스템 핵심 기능(OS 커널 등)을 조작/변조하는 도구 모음. 탐지를 매우 어렵게 만듦.
- 목표: 침입 사실 은폐, 지속적인 접근 유지, 탐지 회피
- 암기 포인트: 루트킷 = 은폐 / 숨김 / 시스템 조작 / 커널 레벨 / 탐지 회피
13. 제로데이 공격 (Zero-Day Attack)
- 별명: 🚀 패치 없는 날 공격, 신상 취약점 공격
- 핵심: 소프트웨어 취약점이 발견되었지만 아직 보안 업데이트(패치)가 만들어지지 않은 상태(Zero-Day)에서 해당 취약점을 이용하는 공격. 방어가 매우 어려움.
- 목표: 시스템 침투, 권한 상승 등 (취약점에 따라 다름)
- 암기 포인트: 제로데이 = 패치 없음 / 알려지지 않은 취약점 / 신속 공격
'정보처리기사' 카테고리의 다른 글
| SQL 명령어 종류 (SQL Command Types) (0) | 2025.04.18 |
|---|---|
| OSI 7계층 - 네트워크 통신 과정 (0) | 2025.04.18 |
| 가상기억장치의 구현기법 - 페이징, 세그멘테이션 (0) | 2025.02.28 |
| 럼바우(Rumbaugh)) 분석기법 (0) | 2025.02.27 |
| 애플리케이션 테스트 (0) | 2025.02.20 |