Computer Science ๐Ÿ“š/์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ

[์ •์ฒ˜๊ธฐ] ์ •๋ณด ๋ณด์•ˆ

leejaejae 2024. 7. 18. 20:51

โ–  ์ •๋ณด ๋ณด์•ˆ 3๋Œ€ ์š”์†Œ

- ๊ธฐ๋ฐ€์„ฑ: ์‹œ์Šคํ…œ ๋‚ด ์ •๋ณด ์ž์›์€ ์ธ๊ฐ€๋œ ์‚ฌ์šฉ์ž์—๊ฒŒ๋งŒ ์ ‘๊ทผ ํ—ˆ์šฉ
- ๋ฌด๊ฒฐ์„ฑ: ์˜ค์ง ์ธ๊ฐ€๋œ ์‚ฌ์šฉ์ž๋งŒ์ด ์‹œ์Šคํ…œ ๋‚ด ์ •๋ณด ์ˆ˜์ • ๊ฐ€๋Šฅ
- ๊ฐ€์šฉ์„ฑ: ์ธ๊ฐ€๋œ ์‚ฌ์šฉ์ž๋Š” ๊ถŒํ•œ ๋ฒ”์œ„ ๋‚ด์—์„œ ์–ธ์ œ๋“  ์ž์› ์ ‘๊ทผ ๊ฐ€๋Šฅ + ์ธ์ฆ (์‚ฌ์šฉ์ž์˜ ์‹ ๋ถ„ ํ™•์ธ) / ๋ถ€์ธ๋ฐฉ์ง€ (๋ถ€์ธํ•  ์ˆ˜ ์—†๋„๋ก ์†กใƒป์ˆ˜์‹  ์ฆ๊ฑฐ ์ œ๊ณต)
 

โ–  AAA (Triple-A)

- ์ธ์ฆ (Authentication): ์‚ฌ์šฉ์ž๊ฐ€ ๋„คํŠธ์›Œํฌ ์ ‘์† ์ „์— ์‹œ์Šคํ…œ์—์„œ ์‚ฌ์šฉ์ž ์‹ ์› ํ™•์ธ
- ๊ถŒํ•œ๋ถ€์—ฌ (Authorization): ๊ฒ€์ฆ๋œ ์‚ฌ์šฉ์ž์—๊ฒŒ ์‚ฌ์šฉ๊ฐ€๋Šฅํ•œ ์ ‘๊ทผ ๊ถŒํ•œ ํ™•์ธ
- ๊ณ„์ •๊ด€๋ฆฌ (Accounting): ์‚ฌ์šฉ์ž์˜ ์ž์› ์‚ฌ์šฉ์— ๋Œ€ํ•œ ์ •๋ณด ์ˆ˜์ง‘ (๊ณผ๊ธˆ, ๊ฐ์‚ฌ, ๋ณด๊ณ ์„œ)
 

โ–  ์–‘๋ฐฉํ–ฅ ์•”ํ˜ธํ™” ๋ฐฉ์‹

 ๋Œ€์นญํ‚ค / ๋น„๋ฐ€ํ‚ค / ๊ฐœ์ธํ‚ค๋น„๋Œ€์นญํ‚ค / ๊ณต๊ฐœํ‚ค
ํŠน์ง•๋™์ผํ•œ ํ‚ค๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์•”ํ˜ธํ™”/๋ณตํ˜ธํ™”์•”ํ˜ธํ™” ํ‚ค๋Š” DB ์‚ฌ์šฉ์ž์—๊ฒŒ ๊ณต๊ฐœ
๋ณตํ˜ธํ™” ํ‚ค๋Š” ๋น„๋ฐ€ํ‚ค๋กœ ๊ด€๋ฆฌ์ž๋งŒ
๋ธ”๋ก (Block)
2 bit ์ด์ƒ ์—ฐ์‚ฐ
์ŠคํŠธ๋ฆผ (Stream)
1 bit ์”ฉ ์—ฐ์‚ฐ
์ข…๋ฅ˜DES, AES, SEED, ARIA
IDEA, LEA
RC4, LFSR์†Œ์ธ์ˆ˜๋ถ„ํ•ด: RSA, Rabin
์ด์‚ฐ๋Œ€์ˆ˜: Diffie-Hellman, DSA
ํƒ€์›๊ณก์„ : ECC
ํ‚ค ๊ฐœ์ˆ˜N(N-1)/2 ๊ฐœ2N ๊ฐœ
์žฅ์ ์•Œ๊ณ ๋ฆฌ์ฆ˜ ๋‹จ์ˆœ
์•”ํ˜ธ/๋ณตํ˜ธํ™” ์†๋„ ๋น ๋ฆ„
ํ‚ค ๋ถ„๋ฐฐ ์šฉ์ด
๊ด€๋ฆฌํ•ด์•ผํ•  ํ‚ค์˜ ์ˆ˜ ์ ์Œ
๋‹จ์ ๊ด€๋ฆฌํ•ด์•ผํ•  ํ‚ค์˜ ์ˆ˜ ๋งŽ์Œ์•Œ๊ณ ๋ฆฌ์ฆ˜ ๋ณต์žก
์•”ํ˜ธ/๋ณตํ˜ธํ™” ์†๋„ ๋Š๋ฆผ

โ€ป ์–‘๋ฐฉํ–ฅ ์•”ํ˜ธํ™” ์ข…๋ฅ˜
- DES: IBM์—์„œ ๊ฐœ๋ฐœ, ๋ฏธ๊ตญ NBS์—์„œ ๊ตญ๊ฐ€ ํ‘œ์ค€์œผ๋กœ ๋ฐœํ‘œ, ์ „์‚ฌ ๊ณต๊ฒฉ์— ์ทจ์•ฝ, ๋ธ”๋ก 64bit, ํ‚ค 56bit
- AES: SNP ์•”ํ˜ธ ๋ฐฉ์‹ ์‚ฌ์šฉ, ๋ ˆ์ธ๋‹ฌ ๊ธฐ๋ฐ˜ ์•”ํ˜ธํ™” (128/192/256 bit)
- SEED: ๊ตญ๋‚ด ๊ฐœ๋ฐœ ๊ฐœ์ธํ‚ค (128/256 bit)
- ARIA: ๊ตญ๊ฐ€๋ณด์•ˆ๊ธฐ์ˆ ์—ฐ๊ตฌ์†Œ(NSRI) ์ฃผ๋„ ๊ฐœ๋ฐœ (128/192/256 bit)
- IDEA: PES ๋Œ€์ฒด ์Šค์œ„์Šค ๊ฐœ๋ฐœ, ๋ธ”๋ก 64bit, ํ‚ค 128
- LEA: ๊ตญ๋‚ด NSRI ๊ฐœ๋ฐœ
- Skipjack: ๋ฏธ๊ตญ NSA ๊ฐœ๋ฐœ (์ „ํ™”๊ธฐ)
- RC4: Ron Rivest๊ฐ€ ์„ค๊ณ„ํ•œ ์ŠคํŠธ๋ฆผ ์•”ํ˜ธํ™” (์˜ฅํ…Ÿ ๋‹จ์œ„ ๊ธฐ๋ฐ˜)
- LFSR: ์„ ํ˜• ์—ฐ์‚ฐ์„ ํ†ตํ•œ ๋‹ค์Œ ์ƒํƒœ ์ƒ์„ฑ / ์ŠคํŠธ๋ฆผ ๊ธฐ๋ฐ˜ ๋‚œ์ˆ˜ ์ƒ์„ฑ ํ™œ์šฉ
- RSA: MIT ๊ณต๊ฐœํ‚ค ์•”ํ˜ธํ™” / ์†Œ์ธ์ˆ˜๋ถ„ํ•ด ์–ด๋ ค์šด ํฐ ์†Œ์ˆ˜ ์ˆซ์ž ํ™œ์šฉ
- Rabin: Rabin ๊ฐœ๋ฐœ (์†Œ์ธ์ˆ˜๋ถ„ํ•ด) / RSA๋ณด๋‹ค ๋น ๋ฆ„
- Diffie-Hellman: ๋‘ ์‚ฌ์šฉ์ž๊ฐ€ ์‚ฌ์ „์— ์–ด๋–ค ๋น„๋ฐ€ ๊ตํ™˜ ์—†์ด๋„ ๊ณตํ†ตํ‚ค๋ฅผ ๊ตํ™˜ ๊ฐ€๋Šฅ
- DSA: ๋ฏธ๊ตญ ํ‘œ์ค€ ๋””์ง€ํ„ธ ์„œ๋ช… ์•Œ๊ณ ๋ฆฌ์ฆ˜
- ECC: ํƒ€์›๊ณก์„  ์ด๋ก ์— ๊ธฐ๋ฐ˜ํ•œ ๊ณต๊ฐœ ํ‚ค ์•”ํ˜ธ ๋ฐฉ์‹
 

โ–  ๋‹จ๋ฐฉํ–ฅ ์•”ํ˜ธํ™” ๋ฐฉ์‹ - ํ•ด์‹œํ•จ์ˆ˜ (Hash)

- ํ•ด์‹œ ์•Œ๊ณ ๋ฆฌ์ฆ˜(ํ•ด์‹œ ํ•จ์ˆ˜)๋กœ ๋ถˆ๋ฆฌ๋ฉฐ, ํ•ด์‹œ ํ•จ์ˆ˜๋กœ ๋ณ€ํ™˜๋œ ๊ฐ’/ํ‚ค๋ฅผ ํ•ด์‹œ๊ฐ’/ํ‚ค๋ผ๊ณ  ํ•จ
- ์ž„์˜์˜ ๊ธธ์ด์˜ ์ž…๋ ฅ ๋ฐ์ดํ„ฐ๋ฅผ ๋ฐ›์•„ ๊ณ ์ •๋œ ๊ธธ์ด์˜ ํ•ด์‹œ ๊ฐ’์„ ๋ณ€ํ™˜ํ•จ (๋‹จ๋ฐฉํ–ฅ ํ•จ์ˆ˜)
- ์ข…๋ฅ˜: SHA ์‹œ๋ฆฌ์ฆˆ / HAVAL / MD4 / MD5 / N-HASH / SNEFRU

์ค‘์ฒฉ๋ฒ•(ํด๋”ฉ๋ฒ•)๋ ˆ์ฝ”๋“œ ํ‚ค๋ฅผ ์—ฌ๋Ÿฌ ๋ถ€๋ถ„์œผ๋กœ ๋‚˜๋ˆ„๊ณ , ๋‚˜๋ˆˆ ๋ถ€๋ถ„์˜ ๊ฐ ์ˆซ์ž๋ฅผ ๋”ํ•˜๊ฑฐ๋‚˜ XOR ํ•œ ๊ฐ’์„ ํ™ˆ ์ฃผ์†Œ๋กœ ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ์‹
์ œ์‚ฐ๋ฒ•๋ ˆ์ฝ”๋“œ ํ‚ค๋กœ ํ•ด์‹œํ‘œ์˜ ํฌ๊ธฐ๋ณด๋‹ค ํฐ ์ˆ˜ ์ค‘์—์„œ ๊ฐ€์žฅ ์ž‘์€ ์†Œ์ˆ˜๋กœ ๋‚˜๋ˆˆ ๋‚˜๋จธ์ง€๋ฅผ ํ™ˆ ์ฃผ์†Œ๋กœ ์‚ผ๋Š” ๋ฐฉ์‹
๊ธฐ์ˆ˜๋ณ€ํ™˜๋ฒ•ํ‚ค ์ˆซ์ž์˜ ์ง„์ˆ˜๋ฅผ ๋‹ค๋ฅธ ์ง„์ˆ˜๋กœ ๋ณ€ํ™˜์‹œ์ผœ ์ฃผ์†Œ ํฌ๊ธฐ๋ฅผ ์ดˆ๊ณผํ•œ ๋†’์€ ์ž๋ฆฟ์ˆ˜๋Š” ์ ˆ๋‹จํ•˜๊ณ , ์ด๋ฅผ ๋‹ค์‹œ ์ฃผ์†Œ ๋ฒ”์œ„์— ๋งž๊ฒŒ ์กฐ์ •ํ•˜๋Š” ๋ฐฉ์‹
์ˆซ์ž๋ถ„์„๋ฒ•ํ‚ค ๊ฐ’์„ ์ด๋ฃจ๋Š” ์ˆซ์ž์˜ ๋ถ„ํฌ๋ฅผ ๋ถ„์„ํ•˜์—ฌ ๋น„๊ต์  ๊ณ ๋ฅธ ์ž๋ฆฌ๋ฅผ ํ•„์š”ํ•œ ๋งŒํผ ํƒํ•ด์„œ ํ™ˆ ์ฃผ์†Œ๋กœ ์‚ผ๋Š” ๋ฐฉ์‹

 

โ–  ์„œ๋น„์Šค ๊ณต๊ฒฉ ์œ ํ˜•

์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ(DOS: Denial of Service)๋Œ€๋Ÿ‰์˜ ๋ฐ์ดํ„ฐ๋ฅผ ํ•œ ๊ณณ์˜ ์„œ๋ฒ„์— ์ง‘์ค‘์ ์œผ๋กœ ์ „์†กํ•˜์—ฌ ํ‘œ์ ์ด ๋˜๋Š” ์„œ๋ฒ„์˜ ์ •์ƒ์ ์ธ ๊ธฐ๋Šฅ์„ ๋ฐฉํ•ด
๋ถ„์‚ฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ(DDOS)์—ฌ๋Ÿฌ ๋Œ€์˜ ์žฅ๋น„์—์„œ ํ•œ ๊ณณ์˜ ์„œ๋ฒ„์— ๋ถ„์‚ฐ ์„œ๋น„์Šค ๊ณต๊ฒฉ ์ˆ˜ํ–‰ (์ข…๋ฅ˜: Trinoo, Tribe Flood Network, Stacheldraht)
Ping of DeathPing ๋ช…๋ น์„ ์ „์†กํ•  ๋•Œ ํ—ˆ์šฉ๋ฒ”์œ„ ์ด์ƒ์˜ ICMP ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ ๋Œ€์ƒ ์‹œ์Šคํ…œ์˜ ๋„คํŠธ์›Œํฌ๋ฅผ ๋งˆ๋น„
Ping Flooding๊ณผ๋„ํ•œ ICMP ๋ฉ”์‹œ์ง€์— ์˜ํ•œ ์‘๋‹ต ๊ณผ๋‹ค๋กœ ์‹œ์Šคํ…œ ์—๋Ÿฌ ์œ ๋ฐœ
SYN FloodingSYN ํŒจํ‚ท ์‹ ํ˜ธ๋งŒ ์ „์†กํ•˜์—ฌ ๊ฐ ์„œ๋ฒ„์˜ ๊ฐ€์šฉ ์‚ฌ์šฉ์ž ์ˆ˜๋ฅผ ์„ ์  ํ›„ ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž์˜ ์„œ๋ฒ„ ์ ‘๊ทผ์„ ์ฐจ๋‹จ
UDP Flooding๋‹ค๋Ÿ‰์˜ UDP ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ์ž์›์„ ๊ณ ๊ฐˆ
Smurfing(์Šค๋จธํ•‘)IP / ICMP ํŠน์„ฑ์„ ์•…์šฉํ•˜์—ฌ ์—„์ฒญ๋‚œ ์–‘์˜ ๋ฐ์ดํ„ฐ๋ฅผ ํ•œ ์‚ฌ์ดํŠธ์— ์ง‘์ค‘์ ์œผ๋กœ ๋ณด๋‚ด ๋„คํŠธ์›Œํฌ๋ฅผ ๋ถˆ๋Šฅ ์ƒํƒœ๋กœ ๋งŒ๋“ฌ
TearDropFragment number ๊ฐ’์„ ๋ณ€ํ˜•ํ•˜์—ฌ ์ˆ˜์‹ ์ธก์—์„œ ํŒจํ‚ท ์กฐ๋ฆฝ ์‹œ ์˜ค๋ฅ˜๋กœ ์ธํ•œ ๊ณผ๋ถ€ํ•˜๋กœ ์‹œ์Šคํ…œ ๋‹ค์šด์„ ์œ ๋„
LAND Attack์†ก/์ˆ˜์‹  IP ์ฃผ์†Œ๋ฅผ ๋ชจ๋‘ ํƒ€์ผ“ IP์ฃผ์†Œ๋กœ ํ•˜์—ฌ ์ž๊ธฐ ์ž์‹ ์—๊ฒŒ ๋ฌดํ•œํžˆ ์‘๋‹ตํ•˜๊ฒŒ ํ•˜๋Š”  ๊ณต๊ฒฉ
Evil twin attack์•…์˜์  ์‚ฌ์šฉ์ž๊ฐ€ ์ง€์ธ/์œ ๋ช…์ธ ์‚ฌ์นญํ•˜์—ฌ ๋กœ๊ทธ์˜จํ•œ ์‚ฌ์šฉ์ž์˜ ๊ณ„์ • ์ •๋ณด ๋ฐ ์‹ ์šฉ ์ •๋ณด ํƒˆ์ทจ
Switching Jamming์œ„์กฐ๋œ ๋งค์ฒด ์ ‘๊ทผ ์ œ์–ด(MAC) ์ฃผ์†Œ๋ฅผ ์ง€์† ๋ณด๋‚ด ์Šค์œ„์น˜ MAC ์ฃผ์†Œ๋ฅผ ํ˜ผํ•œ์‹œ์ผœ ๋”๋ฏธ ํ—ˆ๋ธŒ์ฒ˜๋Ÿผ ์ž‘๋™

 

 

โ–  ์ •๋ณด ๋ณด์•ˆ ์†”๋ฃจ์…˜

๋ฐฉํ™”๋ฒฝ (Firewall)- ๋‚ด๋ถ€ โ†’ ์™ธ๋ถ€๋กœ ๋‚˜๊ฐ€๋Š” ํŒจํ‚ท์€ ๊ทธ๋Œ€๋กœ ํ†ต๊ณผ
- ์™ธ๋ถ€ โ†’ ๋‚ด๋ถ€๋กœ ์œ ์ž…๋˜๋Š” ํŒจํ‚ท์€ ์ธ์ฆ๋œ ํŒจํ‚ท๋งŒ ํ†ต๊ณผ
์›น ๋ฐฉํ™”๋ฒฝ (Web Firewall)์ผ๋ฐ˜ ๋ฐฉํ™”๋ฒฝ์€ ํƒ์ง€ ๋ถˆ๊ฐ€ํ•œ SQL ์‚ฝ์ž… ๊ณต๊ฒฉ, XSS ๋“ฑ ์›น ๊ธฐ๋ฐ˜ ๊ณต๊ฒฉ์„ ๋ฐฉ์–ดํ•˜๋Š” ๋ชฉ์ ์œผ๋กœ ์›น ์„œ๋ฒ„์— ํŠนํ™”๋œ ๋ฐฉํ™”๋ฒฝ
์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ (IDS: Intrusion Detection System)์‹œ์Šคํ…œ์˜ ๋น„์ •์ƒ์ ์ธ ์‚ฌ์šฉ/์˜ค์šฉ/๋‚จ์šฉ ๋“ฑ์„ ์‹ค์‹œ๊ฐ„ ํƒ์ง€
์นจ์ž… ๋ฐฉ์ง€ ์‹œ์Šคํ…œ (IPS: Intrusion Prevention Syetem)- ๋ฐฉํ™”๋ฒฝ + ์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ
- ๋น„์ •์ƒ์  ํŠธ๋ž˜ํ”ฝ/ํŒจํ‚ท์„ ๋Šฅ๋™์ ์œผ๋กœ ์ฐจ๋‹จํ•˜๊ณ  ๊ฒฉ๋ฆฌ
๋ฐ์ดํ„ฐ ์œ ์ถœ ๋ฐฉ์ง€ (DLP: Data Loss Prevention)- ๋‚ด๋ถ€ ์ •๋ณด์˜ ์™ธ๋ถ€ ์œ ์ถœ์„ ๋ฐฉ์ง€
- ์‚ฌ๋‚ด ์ง์›์ด ์‚ฌ์šฉํ•˜๋Š” ์‹œ์Šคํ…œ์˜ ๋ชจ๋“  ์ •๋ณด ํƒ์ง€/ํ†ต์ œ
VPN (๊ฐ€์ƒ ์‚ฌ์„ค ํ†ต์‹ ๋ง)๊ณต์ค‘ ๋„คํŠธ์›Œํฌ ์•”ํ˜ธํ™” ๊ธฐ์ˆ ์„ ์ด์šฉํ•˜์—ฌ ์‚ฌ์šฉ์ž๊ฐ€ ๋งˆ์น˜ ์ž์‹ ์˜ ์ „์šฉ ํšŒ์„ ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ฒ˜๋Ÿผ ํ•˜๊ฒŒ ํ•จ
NAC (Network Access Control)๋„คํŠธ์›Œํฌ์— ์ ‘์†ํ•˜๋Š” ๋‚ด๋ถ€ PC์˜ MAC ์ฃผ์†Œ๋ฅผ IP ๊ด€๋ฆฌ ์‹œ์Šคํ…œ์— ๋“ฑ๋กํ•œ ํ›„ ์ผ๊ด€๋œ ๋ณด์•ˆ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ์„ ์ œ๊ณต
ESM (Enterprise Security Management)์ƒ๊ธฐ ๋ณด์•ˆ ์†”๋ฃจ์…˜์—์„œ ๋ฐœ์ƒํ•œ ๋กœ๊ทธ ๊ธฐ๋ก์„ ํ†ตํ•ฉํ•˜์—ฌ ๊ด€๋ฆฌ โ†’ ์ข…ํ•ฉ์ ์ธ ๋ณด์•ˆ ๊ด€๋ฆฌ ์ฒด๊ณ„ ์ˆ˜๋ฆฝ ๊ฐ€๋Šฅ
SIEM (Security Information & Event Management)๋ณด์•ˆ ๊ฒฝ๊ณ ์˜ ์‹ค์‹œ๊ฐ„ ๋ถ„์„ ์ œ๊ณต / ๋กœ๊ทธ ๋ฐ ์ด๋ฒคํŠธ ํ†ตํ•ฉ ๊ด€๋ฆฌ / ๋น…๋ฐ์ดํ„ฐ ๊ธฐ๋ฐ˜ ๋ณด์•ˆ ์†”๋ฃจ์…˜
SDP (Software Defined Perimeter)'๋ธ”๋ž™ ํด๋ผ์šฐ๋“œ'๋ผ ๋ถˆ๋ฆผ / GIG ๋„คํŠธ์›Œํฌ ์šฐ์„ ๊ถŒ์— ๋”ฐ๋ผ DISA์—์„œ ์ˆ˜ํ–‰ํ•œ ์ž‘์—…์—์„œ ๋ฐœ์ „
Sandbox์™ธ๋ถ€์—์„œ ์œ ์ž…๋œ ํ”„๋กœ๊ทธ๋žจ์ด ๋ณดํ˜ธ๋œ ์˜์—ญ์—์„œ ๋™์ž‘ํ•ด ์‹œ์Šคํ…œ์ด ๋ถ€์ •ํ•˜๊ฒŒ ์กฐ์ž‘๋˜๋Š” ๊ฒƒ์„ ๋ง‰๋Š” ๋ณด์•ˆ ํ˜•ํƒœ
FDS (Fraud Detection System)๊ธˆ์œต๊ฑฐ๋ž˜์˜ ์ด์ƒ ๊ฑฐ๋ž˜ ํƒ์ง€ ๋ฐ ์ฐจ๋‹จ
ํ…œํผ ํ”„๋ฃจํ•‘SW์˜ ์œ„ใƒป๋ณ€์กฐ ์‹œ SW ์˜ค์ž‘๋™์‹œ์ผœ ์•…์šฉ ๋ฐฉ์ง€ ํ•ด์‹œํ•จ์ˆ˜, ํ•‘๊ฑฐ ํ”„๋ฆฐํŠธ, ์›Œํ„ฐ๋งˆํ‚น ๋“ฑ ๋ณด์•ˆ ์š”์†Œ ์ƒ์„ฑ ํ›„ ๋ณดํ˜ธ
Trust Zone๋…๋ฆฝ์  ๋ณด์•ˆ ๊ตฌ์—ญ์„ ๋”ฐ๋กœ ๋‘์–ด ์ค‘์š”ํ•œ ์ •๋ณด๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ํ•˜๋“œ์›จ์–ด ๊ธฐ๋ฐ˜์˜ ๋ณด์•ˆ ๊ธฐ์ˆ 

โ€ป ์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ (IDS: Intrusion Detection System)
- ์‹œ์Šคํ…œ์˜ ๋น„์ •์ƒ ์‚ฌ์šฉ/์˜ค์šฉ/๋‚จ์šฉ ๋“ฑ์„ ์‹ค์‹œ๊ฐ„ ํƒ์ง€
- ์˜ค์šฉ ํƒ์ง€์‚ฌ์ „์— ์ •๋ฆฝ๋˜์–ด ์ž…๋ ฅํ•ด ๋‘” ๊ณต๊ฒฉ ํŒจํ„ด ๊ฐ์ง€ ์‹œ ํ†ต๋ณด
- ์ด์ƒ ํƒ์ง€: ํ‰๊ท ์ ์ธ ์ƒํƒœ ๊ธฐ์ค€์—์„œ ๋น„์ •์ƒ์  ํ–‰์œ„ ๋˜๋Š” ์ž์›์˜ ์‚ฌ์šฉ ๊ฐ์ง€ ์‹œ ํ†ต๋ณด
[์ข…๋ฅ˜]
โ‘  HIDS(Host-based): ์‹œ์Šคํ…œ ๋‚ด๋ถ€ ๊ฐ์‹œ/๋ถ„์„, ๋‚ด๋ถ€ ๋ณ€ํ™”๋ฅผ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๊ฐ์ง€ํ•˜์—ฌ ์™ธ๋ถ€ ์นจ์ž…์ž ์ž‘์—… ๊ธฐ๋ก ๋ฐ ์ถ”์  โ†’ OSSEC, md5deep, AIDE, Samhain
โ‘ก NIDS(Network-based): ์™ธ๋ถ€ ์นจ์ž… ๊ฐ์‹œ/๋ถ„์„, ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ ๊ฐ์‹œ โ†’ Snort, Zeek

- IDS ์„ค์น˜ ๊ฐ€๋Šฅ ์œ„์น˜: ํŒจํ‚ท ๋ผ์šฐํ„ฐ๋กœ ๋“ค์–ด์˜ค๊ธฐ ์ „ / ๋ผ์šฐํ„ฐ ๋’ค / ๋ฐฉํ™”๋ฒฝ ๋’ค / DMZ(์™ธ๋ถ€ ์ธํ„ฐ๋„ท์— ์„œ๋น„์Šค ์ œ๊ณตํ•˜๋Š” ์„œ๋ฒ„๊ฐ€ ์œ„์น˜ํ•˜๋Š” ๋„คํŠธ์›Œํฌ)
 

โ–  ์ •๋ณด ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ

  • SSH (Secure SHell)
    • ์„œ๋กœ ์—ฐ๊ฒฐ๋œ ์ปดํ“จํ„ฐ ๊ฐ„ ์›๊ฒฉ ๋ช…๋ น์‹คํ–‰ ๋ฐ ์…€ ์„œ๋น„์Šค ์ˆ˜ํ–‰
    • ํ‚ค๋ฅผ ํ†ตํ•œ ์ธ์ฆ์€ ํด๋ผ์ด์–ธํŠธ์˜ ๊ณต๊ฐœํ‚ค๋ฅผ ์„œ๋ฒ„์— ๋“ฑ๋กํ•ด์•ผ ํ•จ
    • ์ „์†ก ๋ฐ์ดํ„ฐ๋Š” ์•”ํ˜ธํ™”๋˜๋ฉฐ, ๊ธฐ๋ณธ์ ์œผ๋กœ 22๋ฒˆ ํฌํŠธ ์‚ฌ์šฉ
  • SSL (Secure Socket Layer)
    • ์›น ๋ธŒ๋ผ์šฐ์ € โŸบ ์„œ๋ฒ„ ๊ฐ„ ์•ˆ์ „ํ•œ ๋ฐ์ดํ„ฐ ์ „์†ก ๋ชฉ์ 
    • https๋กœ ์‹œ์ž‘ / 443๋ฒˆ ํฌํŠธ ์‚ฌ์šฉ
  • TLS (Transport Layer Security)
    • SSL์˜ ๊ฐœ์„  ๋ฒ„์ „
    • ์ธํ„ฐ๋„ท ์ปค๋ฎค๋‹ˆ์ผ€์ด์…˜์„ ์œ„ํ•œ ๊ฐœ์ธ ์ •๋ณด์™€ ๋ฐ์ดํ„ฐ ๋ฌด๊ฒฐ์„ฑ์„ ์ œ๊ณตํ•˜๋Š” ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ
  • IPSec
    • IP ๋„คํŠธ์›Œํฌ ๊ณ„์ธต์„ ์•ˆ์ „ํ•˜๊ฒŒ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•œ ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ โ†’ ์ „์†ก ๋ชจ๋“œ (ํŠธ๋ž˜ํ”ฝ ๊ฒฝ๋กœ ์œ ์ถœ ๊ฐ€๋Šฅ) / ํ„ฐ๋„ ๋ชจ๋“œ (ํŒจํ‚ท ์ „์ฒด)
  • S-HTTP
    • ๊ธฐ์กด HTTP์˜ ๋ณด์•ˆ ํ™•์žฅ
    • ์›น์ƒ์—์„œ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ์•”ํ˜ธํ™”
  • TKIP (Temporal Key Integrity Protocol)
    • ์ž„์‹œ ํ‚ค ๋ฌด๊ฒฐ์„ฑ ํ”„๋กœํ† ์ฝœ
    • WEP ์ทจ์•ฝ์„ฑ์„ ๋ณด์•ˆํ•˜๊ธฐ ์œ„ํ•ด ์•”ํ˜ธ ์•Œ๊ณ ๋ฆฌ์ฆ˜์˜ ์ž…๋ ฅ ํ‚ค ๊ธธ์ด๋ฅผ 128๋น„ํŠธ๋กœ ๋Š˜๋ฆผ

 

โ–  ์ฝ”๋“œ ์˜ค๋ฅ˜

์ƒ๋žต ์˜ค๋ฅ˜์ž…๋ ฅ์‹œ ํ•œ ์ž๋ฆฌ๋ฅผ ๋นผ๋†“๊ณ  ๊ธฐ๋กABCD โ†’ ABD_
ํ•„์‚ฌ ์˜ค๋ฅ˜์ž„์˜์˜ ํ•œ ์ž๋ฆฌ๋ฅผ ์ž˜๋ชป ๊ธฐ๋กABCD โ†’ ABFD
์ „์œ„ ์˜ค๋ฅ˜์ž…๋ ฅ ์‹œ ์ขŒ์šฐ ์ž๋ฆฌ๋ฅผ ๋ฐ”๊ฟ”์–ด ๊ธฐ๋กABCD โ†’ ACBD
์ด์ค‘ ์˜ค๋ฅ˜์ „์œ„ ์˜ค๋ฅ˜๊ฐ€ ๋‘ ๊ฐ€์ง€ ์ด์ƒ ๋ฐœ์ƒABCD โ†’ CABD
์ถ”๊ฐ€ ์˜ค๋ฅ˜์ž…๋ ฅ ์‹œ ํ•œ ์ž๋ฆฌ ์ถ”๊ฐ€๋กœ ๊ธฐ๋กABCD โ†’ ABCDE
์ž„์˜ ์˜ค๋ฅ˜๋‹ค๋ฅธ ์˜ค๋ฅ˜๊ฐ€ ๋‘ ๊ฐ€์ง€ ์ด์ƒ ๊ฒฐํ•ฉABCD โ†’ ACBDF

 

โ–  ISMS (Information Security Management System)

- ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ ์ฒด๊ณ„: ์ •๋ณด ์ž์‚ฐ์„ ์•ˆ์ „ํ•˜๊ฒŒ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•œ ๋ณดํ˜ธ ์ ˆ์ฐจ์™€ ๋Œ€์ฑ… ํ™•๋ณด, ์กฐ์ง์— ๋งž๋Š” ์ •๋ณด๋ณดํ˜ธ ์ •์ฑ…์„ ์ˆ˜๋ฆฝํ•˜๊ณ  ์œ„๋Ÿผ์— ์ƒ์‹œ ๋Œ€์‘๊ฐ€๋Šฅํ•œ ๋ณด์•ˆ ๋Œ€์ฑ… ํ†ตํ•ฉ ๊ด€๋ฆฌ
 

โ–  ๋‹คํฌ ๋ฐ์ดํ„ฐ (Dark Data)

- ํŠน์ • ๋ชฉ์ ์œผ๋กœ ์ˆ˜์ง‘๋œ ๋ฐ์ดํ„ฐ๊ฐ€ ํ™œ์šฉ๋˜์ง€ ์•Š๊ณ  ์ €์žฅ๋งŒ ๋˜์–ด ์žˆ๋Š” ๋Œ€๋Ÿ‰์˜ ๋ฐ์ดํ„ฐ
 

โ–  ์ •๋ณด ๋ณด์•ˆ ์นจํ•ด ๊ณต๊ฒฉ

ํ•ดํ‚น์‹œ์Šคํ…œ์— ์นจ์ž…ํ•ด ์ •๋ณด๋ฅผ ์ˆ˜์ •ํ•˜๊ฑฐ๋‚˜ ๋นผ๋‚ด๋Š” ํ–‰์œ„
ํฌ๋ž˜ํ‚น์‹œ์Šคํ…œ์— ์นจ์ž…ํ•ด ์ •๋ณด๋ฅผ ํŒŒ๊ดดํ•˜๊ฑฐ๋‚˜ ๋ณ€๊ฒฝํ•˜๋Š” ํ–‰์œ„
์ข€๋น„ PC์•…์„ฑ์ฝ”๋“œ์— ๊ฐ์—ผ๋˜์–ด ๋‹ค๋ฅธ ์ปดํ“จํ„ฐ๋ฅผ ์กฐ์ข…ํ•˜๋Š” ํ–‰์œ„
C&C ์„œ๋ฒ„ํ•ด์ปค๊ฐ€ ๊ฐ์—ผ๋œ ์ข€๋น„ PC์— ๋ช…๋ น์„ ๋‚ด๋ฆฌ๊ณ  ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ œ์–ดํ•˜๊ธฐ ์œ„ํ•œ ์šฉ๋„๋กœ ์‚ฌ์šฉํ•˜๋Š” ์„œ๋ฒ„
์›œ(Worm)๋‹ค๋ฅธ ์ปดํ“จํ„ฐ์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ์Šค์Šค๋กœ ์ „ํŒŒํ•˜๊ฑฐ๋‚˜ ๋ฉ”์ผ๋กœ ์ „ํŒŒ๋˜๋ฉฐ ์Šค์Šค๋กœ๋ฅผ ์ฆ์‹
(๋…์ž์ ์œผ๋กœ ์‹คํ–‰ ๊ฐ€๋Šฅ)
๋ฐ”์ด๋Ÿฌ์ŠคํŒŒ์ผ, ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์— ์ž์‹ ์„ ๋ณต์ œ(๊ธฐ์ƒ)ํ•˜๋Š” ์•…์„ฑ ํ”„๋กœ๊ทธ๋žจ
(๋…์ž์ ์œผ๋กœ ์‹คํ–‰ ๋ถˆ๊ฐ€)
ํŠธ๋กœ์ด๋ชฉ๋งˆ์ •์ƒ์ ์ธ ํ”„๋กœ๊ทธ๋žจ์œผ๋กœ ๊ฐ€์žฅํ•˜์—ฌ ์ˆจ์–ด ์žˆ๋Š” ๋ฐ”์ด๋Ÿฌ์Šค (๋ณต์ œX)
๋ฐฑ๋„์–ด ๋ณด์•ˆ์ด ์ œ๊ฑฐ๋œ ๋น„๋ฐ€ํ†ต๋กœ๋กœ ๋ฌด๋‹จ ์ ‘๊ทผ์„ ์œ„ํ•œ ํ†ต๋กœ(๋’ท๋ฌธ)
โ˜… ํƒ์ง€ ๋ฐฉ๋ฒ•: ๋ฌด๊ฒฐ์„ฑ ๊ฒ€์‚ฌ, ๋กœ๊ทธ ๋ถ„์„, SetID ํŒŒ์ผ, ์—ด๋ฆฐ ํฌํŠธ ๊ฒ€์‚ฌ
๋žœ์„ฌ์›จ์–ด๋‚ด๋ถ€ ๋ฌธ์„œ ํŒŒ์ผ ๋“ฑ์„ ์•”ํ˜ธํ™”ํ•ด ์‚ฌ์šฉ์ž๊ฐ€ ์—ด์ง€ ๋ชปํ•˜๊ฒŒ ํ•˜๊ณ  ์ด๋ฅผ ์ธ์งˆ๋กœ ๊ธˆ์ „์„ ์š”๊ตฌํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋˜๋Š” ์•…์„ฑ ํ”„๋กœ๊ทธ๋žจ
APT 
(Advanced Persistent Threat)
์ง€๋Šฅํ˜• ์ง€์† ๊ณต๊ฒฉ
ํŠน์ • ๊ฐœ์ธ ๋ฐ ์กฐ์ง์„ ํƒ€๊ฒŸ์œผ๋กœ ์นจํˆฌ ํ›„ ๋‚ด๋ถ€ ์„œ๋ฒ„ ์ œ์–ด๊ถŒ ํš๋“ํ•˜์—ฌ ๋ฌด๋ ฅํ™”๋œ ์‹œ์Šคํ…œ ์ƒ์˜ ๋ฐ์ดํ„ฐ ์ˆ˜์ง‘
Qshing (ํ์‹ฑ)QR์ฝ”๋“œ๋ฅผ ํ†ตํ•ด ์•…์„ฑ ์•ฑ ๋‹ค์šด์„ ์œ ๋„ํ•˜๊ฑฐ๋‚˜ ์„ค์น˜
XSS (Cross Site Scripting)๋ธŒ๋ผ์šฐ์ € ์Šคํฌ๋ฆฝํŠธ ์ทจ์•ฝ์ ์„ ์•…์šฉ
ํŠน์ • ๋งํฌ ํด๋ฆญ ์‹œ ์•…์„ฑ ์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰๋˜์–ด ๊ฐœ์ธ ์ •๋ณด ํƒˆ์ทจ
CSRF (Cross-Site Request Forgery)์‚ฌ์šฉ์ž๊ฐ€ ๊ณต๊ฒฉ์ž๊ฐ€ ์˜๋„ํ•œ ํ–‰์œ„(์ˆ˜์ •, ์‚ญ์ œ, ๋“ฑ๋ก ๋“ฑ)๋ฅผ ํŠน์ • ์›น์‚ฌ์ดํŠธ์— ์š”์ฒญํ•˜๊ฒŒ ํ•˜๋Š” ๊ณต๊ฒฉ
์ œ๋กœ ๋ฐ์ด ๊ณต๊ฒฉ๋ฐœ๊ฒฌ๋œ ์ทจ์•ฝ์ ์˜ ์กด์žฌ๋ฅผ ๊ณตํ‘œํ•˜๊ธฐ ์ „์— ํ•ด๋‹น ์ทจ์•ฝ์ ์œผ๋กœ ์ด์šฉํ•œ ๋ณด์•ˆ ๊ณต๊ฒฉ (ํ•ดํ‚น์˜ ์‹ ์†์„ฑ)
์Šค๋‹ˆํ•‘ํŒจํ‚ท์„ ์—ฟ๋ณด๋ฉด์„œ ๊ณ„์ • ์ •๋ณด(ID/PW)๋ฅผ ๊ฐ€๋กœ์ฑ„๋Š” ํ–‰์œ„
์Šคํ‘ธํ•‘ (Spoofing)๊ฒ€์ฆ๋œ ์‚ฌ๋žŒ์ด ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด ๋ฐ์ดํ„ฐ๋ฅผ ๋ณด๋‚ธ ๊ฒƒ์ฒ˜๋Ÿผ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณ€์กฐํ•˜์—ฌ ์ ‘์†์„ ์‹œ๋„ํ•˜๋Š” ์ผ์ข…์˜ ์†์ž„์ˆ˜
- IP Spoofing: ๊ณต๊ฒฉ์ž๊ฐ€ ์ž์‹ ์˜ IP ์ฃผ์†Œ๋ฅผ ๋‹ค๋ฅธ ์ฃผ์†Œ๋กœ ์œ„์žฅ
- ARP Spoofing: ๊ณต๊ฒฉ์ž๊ฐ€ MAC ์ฃผ์†Œ๋ฅผ ๋‹ค๋ฅธ ์ปดํ“จํ„ฐ ์ฃผ์†Œ๋กœ ์œ„์žฅ
- DNS Spoofing: DNS IP ์ฃผ์†Œ๋ฅผ ์ค‘๊ฐ„์—์„œ ์กฐ์ž‘ํ•˜์—ฌ ์œ„์žฅ
์„ธ์…˜ ํ•˜์ด์žฌํ‚น์„œ๋ฒ„์— ์ ‘์†ํ•˜๊ณ  ์žˆ๋Š” ํด๋ผ์ด์–ธํŠธ๋“ค์˜ ์„ธ์…˜ ์ •๋ณด๋ฅผ ๊ฐ€๋กœ์ฑ„๋Š” ๊ณต๊ฒฉ
Reset ํŒจํ‚ท์„ ํ†ตํ•ด ๊ฐ•์ œ ์ข…๋ฃŒ์‹œํ‚จ ํ›„ ์žฌ์—ฐ๊ฒฐ ์‹œ ์นจ์ž…์ž์—๊ฒŒ ์—ฐ๊ฒฐ
์Šคํ”ผ์–ด ํ”ผ์‹ฑ๋ถˆํŠน์ • ๋‹ค์ˆ˜์—๊ฒŒ ๋ฉ”์ผ ๋ฐœ์†ก ํ›„ ๊ฐ€์งœ ์œ„์žฅ ์‚ฌ์ดํŠธ๋กœ ์œ ์ธํ•œ ํ›„ ๊ธˆ์œต๊ธฐ๊ฐ„ ๊ด€๋ จ ๊ฐœ์ธ ์ •๋ณด๋ฅผ ๋นผ๋‚ด๋Š” ํ–‰์œ„
์Šค๋ฏธ์‹ฑ๋ฌธ์ž ๋ฉ”์‹œ์ง€(SMS) ํ†ตํ•œ ์‚ฌ์šฉ์ž ๊ฐœ์ธ ์‹ ์šฉ ์ •๋ณด ํƒˆ์ทจ
ํŒŒ๋ฐ๊ธˆ์œต๊ธฐ๊ด€์˜ ๋„๋ฉ”์ธ ์ฃผ์†Œ(DNS)๋ฅผ ์ค‘๊ฐ„์— ๊ฐ€๋กœ์ฑ„ ์‚ฌ์šฉ์ž๊ฐ€ ๊ธˆ์œต๊ธฐ๊ด€ ์‚ฌ์ดํŠธ์— ์ ‘์†ํ•œ ๋“ฏ ์ฐฉ๊ฐํ•˜๊ฒŒ ํ•˜์—ฌ ๊ฐœ์ธ์ •๋ณด ํƒˆ์ทจ
ํƒ€์ดํฌ์Šค์ฟผํŒ…์‚ฌ์šฉ์ž๊ฐ€ ์›น URL ์ฃผ์†Œ๋ฅผ ์ž˜๋ชป ์ž…๋ ฅํ•˜๋Š” ์‹ค์ˆ˜๋ฅผ ์•…์šฉ
์›จ์ผ๋งCEO, ๊ณ ์œ„ ๊ฒฝ์˜์ง„, ์—ฐ์˜ˆ์ธ ๋“ฑ ์œ ๋ช…์ธ์‚ฌ๋ฅผ ํƒ€ํ‚ท์œผ๋กœ ํ•œ ์Šคํ”ผ์–ด ํ”ผ์‹ฑ
ํ‚ค๋กœ๊ฑฐํ‚ค ์ž…๋ ฅ ์บ์น˜ ํ”„๋กœ๊ทธ๋žจ์„ ์ด์šฉํ•˜์—ฌ ๊ฐœ์ธ์ •๋ณด๋ฅผ ๋บด๋‚ด์–ด ์•…์šฉํ•˜๋Š” ํ–‰์œ„
๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐํ• ๋‹น๋œ ๋ฉ”๋ชจ๋ฆฌ์˜ ๋ฒ”์œ„๋ฅผ ๋„˜์–ด์„  ์œ„์น˜์—์„œ ์ž๋ฃŒ๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ๋ฐœ์ƒ
SQL ์‚ฝ์ž… ๊ณต๊ฒฉ์ž„์˜์˜ SQL ๋ฌธ์„ ์ฃผ์ž…ํ•˜๊ณ  ์‹คํ–‰๋˜๊ฒŒ ํ•˜์—ฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๊ฐ€ ๋น„์ •์ƒ์ ์ธ ๋™์ž‘์„ ํ•˜๋„๋ก ์กฐ์ž‘ํ•˜๋Š” ์ฝ”๋“œ ์‚ฝ์ž… ๊ณต๊ฒฉ
Brute Force Attact (๋ฌด์ž‘์œ„ ๋Œ€์ž… ๊ณต๊ฒฉ)๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ๋ฌธ์ž์—ด ์กฐํ•ฉ์œผ๋กœ ์•”ํ˜ธํ‚ค ํƒˆ์ทจ
Watering Hole Attackํƒ€๊ฒŸ์ด ์ฃผ๋กœ ๋ฐฉ๋ฌธํ•˜๋Š” ์›น ์‚ฌ์ดํŠธ ๊ฐ์—ผ์‹œํ‚จ ํ›„ ํ•ด๋‹น ํƒ€๊ฒŸ์ด ๊ฐ์—ผ๋œ ์›น์‚ฌ์ดํŠธ ๋ฐฉ๋ฌธํ•  ๋•Œ๊นŒ์ง€ ๊ธฐ๋‹ค๋ฆฌ๋Š” ๊ณต๊ฒฉ
Bluebug๋ธ”๋ฃจํˆฌ์Šค ์—ฐ๊ฒฐ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ
Credential Stuffing๊ณต๊ฒฉ์ž๊ฐ€ ์—ฌ๋Ÿฌ ๊ฐ€์ง€์˜ ๊ฒฝ๋กœ๋กœ ์ˆ˜์ง‘ํ•œ ์‚ฌ์šฉ์ž๋“ค์˜ ๋กœ๊ทธ์ธ ์ธ์ฆ ์ •๋ณด(Credential)๋ฅผ ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ์˜ ๊ณ„์ • ์ •๋ณด์— ๋ฌด์ž‘์œ„ ๋Œ€์ž…(Stuffing)
Island Hoppingํƒ€๊ฒŸ ๊ธฐ์—…์„ ์นจํ•ดํ•˜๊ธฐ ์œ„ํ•ด ๋ณด์•ˆ์ด ๋” ์ทจ์•ฝํ•œ ํ˜‘๋ ฅ์‚ฌ, ํŒŒํŠธ๋„ˆ ๊ธฐ์—…์˜ ๋„คํŠธ์›Œํฌ๋ฅผ ํ•ดํ‚น
์‚ฌํšŒ ๊ณตํ•™์ปดํ“จํ„ฐ ๋ณด์•ˆ์— ์žˆ์–ด์„œ ์ธ๊ฐ„ ์ƒํ˜ธ ์ž‘์šฉ์˜ ๊นŠ์€ ์‹ ๋ขฐ๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ์‚ฌ๋žŒ๋“ค์„ ์†์—ฌ ๋ณด์•ˆ ์ ˆ์ฐจ๋ฅผ ๊นจ๋œจ๋ฆฌ๊ธฐ ์œ„ํ•œ ๋น„๊ธฐ์ˆ ์  ์นจ์ž… ์ˆ˜๋‹จ
Rootkit- ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์ ‘๊ทผํ•  ์ˆ˜ ์—†๋Š” ์˜์—ญ์— ์ ‘๊ทผํ•˜์—ฌ ์‹œ์Šคํ…œ์„ ์ œ์–ดํ•˜๋„๋ก ์„ค๊ณ„ํ•œ ์•…์„ฑ ์†Œํ”„ํŠธ์›จ์–ด์˜ ๋ชจ์Œ
- ํ•ดํ‚น์— ์‚ฌ์šฉ๋˜๋Š” ๊ธฐ๋Šฅ๋“ค์„ ์ œ๊ณตํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ๋“ค์˜ ๋ชจ์Œ