[정보처리기사] SW 개발 보안을 위한 공격기법의 이해
·
책/2024 수제비 정보처리기사
DoS 공격-> 시스템을 악의적으로 공격해서 해당 시스템의 자원을 부족하게 하여 원래 의도된 용도로 사용하지 못하게 하는 공격-> 특정 서버에게 수많은 접속 시도를 만들어 다른 이용자가 정상적으로 서비스 이용을 하지 못하게 하거나, 서버의 TCP 연결을 소진시키는 등의 공격DoS공격의 종류공격기법설명SYN 플러딩-> TCP 프로토콜의 구조적인 문제를 이용한 공격-> 서버의 동시 가용 사용자 수를 SYN 패킷만 보내 점유하여 다른 사용자가 서버를 사용 불가능하게 하는 공격UDP 플러딩-> 대량의 UDP 패킷을 만들어 임의의 포트 번호로 전송하여 응답 메시지(ICMP Destination Unreachable)를 생성하게 하여 지속해서 자원을 고갈시키는 공격-> ICMP 패킷은 변조되어 공격자에게 전달되지 ..