์ž๊ฒฉ์ฆ

์ž๊ฒฉ์ฆ/์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ

[์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ] 2๊ณผ๋ชฉ : ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ

[2022๋…„ 04์›” 24์ผ] ํ†ตํ•ฉ ํ…Œ์ŠคํŠธ ๋‹จ์œ„ ํ…Œ์ŠคํŠธ๊ฐ€ ๋๋‚œ ๋ชจ๋“ˆ์„ ํ†ตํ•ฉํ•˜๋Š” ๊ณผ์ •์—์„œ์˜ ํ…Œ์ŠคํŠธ ์ƒํ–ฅ์‹ ํ†ตํ•ฉ ํ…Œ์ŠคํŠธ ํ•˜์œ„ -> ์ƒ์œ„ ๋ฐฉํ–ฅ ํ•˜ํ–ฅ์‹ ํ†ตํ•ฉ ํ…Œ์ŠคํŠธ ์ƒ์œ„ -> ํ•˜์œ„ ๋ฐฉํ–ฅ / ๊นŠ์ด ์šฐ์„  , ๋„“์ด ์šฐ์„  1) low 1 + high 15 = 16 mid = 8 2) low 9 + high 15 = 24 mid = 12 3) low 13 + high 15 = 28 mid = 14 ์š”๊ตฌ์‚ฌํ•ญ ๊ฒ€์ฆ ๊ตฌํ˜„ ์ „์— ์š”๊ตฌ์‚ฌํ•ญ ๋ช…์„ธ์„œ์— ์™„์ „ํ•˜๊ฒŒ ๊ธฐ์ˆ ๋˜์—ˆ๋Š”์ง€ ๊ฒ€ํ†  ์š”๊ตฌ์‚ฌํ•ญ ๊ฒ€์ฆ ๋ฐฉ๋ฒ• - ๋™๋ฃŒ๊ฒ€ํ†  : ๋ช…์„ธ์„œ ์ž‘์„ฑ์ž๊ฐ€ ์„ค๋ช…ํ•˜๊ณ  ๋™๋ฃŒ๋“ค์ด ๊ฒ€ํ†  - ์œ„ํฌ์Šค๋ฃจ : ํšŒ์˜ ์ „์— ๋ฏธ๋ฆฌ ๋ฐฐํฌํ•˜์—ฌ ์‚ฌ์ „ ๊ฒ€ํ†  - ์ธ์ŠคํŽ™์…˜ : ์ž‘์„ฑ์ž๋ฅผ ์ œ์™ธํ•œ ๊ฒ€ํ†  ์ „๋ฌธ๊ฐ€๋“ค์ด ๊ฒ€ํ†  ํ˜•์ƒ ๊ด€๋ฆฌ : ์†Œํ”„ํŠธ์›จ์–ด์˜ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์„ ๊ด€๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด ๊ฐœ๋ฐœ๋œ ์ผ๋ จ์˜ ํ™œ๋™ ํ…Œ์ŠคํŠธ..

์ž๊ฒฉ์ฆ/์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ

[์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ] 1๊ณผ๋ชฉ : ์†Œํ”„ํŠธ์›จ์–ด ์„ค๊ณ„

[2022๋…„ 04์›” 24์ผ] ์ˆœ์ฐจ ๋‹ค์ด์–ด๊ทธ๋žจ์€ ํ–‰์œ„ ๋‹ค์ด์–ด๊ทธ๋žจ์˜ ์ข…๋ฅ˜์ด๋ฏ€๋กœ ๋™์  ๋ชจ๋ธ๋ง ๋‹ค์ด์–ด๊ทธ๋žจ : ์‚ฌ๋ฌผ๊ณผ ๊ด€๊ณ„๋ฅผ ๋„ํ˜•์œผ๋กœ ํ‘œํ˜„ํ•œ ๊ฒƒ ๊ตฌ์กฐ์  ๋‹ค์ด์–ด๊ทธ๋žจ - ์ •์  ๋ชจ๋ธ๋ง ํ–‰์œ„ ๋‹ค์ด์–ด๊ทธ๋žจ - ๋™์  ๋ชจ๋ธ๋ง ์ˆœ์ฐจ ๋‹ค์ด์–ด๊ทธ๋žจ(Sequence Diagram) ์‹œ์Šคํ…œ์ด ์ „๋‹ฌํ•˜๋Š” ๋ฉ”์‹œ์ง€์˜ ์‹œ๊ฐ„์  ํ๋ฆ„์„ ๋‚˜ํƒ€๋‚ด๋ ค๊ณ  ํ•˜๋Š” ์ƒํ˜ธ์ž‘์šฉ ๋‹ค์ด์–ด๊ทธ๋žจ์ด๋‹ค. ๊ฐ์ฒด๊ฐ„์˜ ๋™์  ์ƒํ˜ธ์ž‘์šฉ์„ ์‹œ๊ฐ„์  ๊ฐœ๋…์„ ์ค‘์‹ฌ์œผ๋กœ ๋ชจ๋ธ๋งํ•˜๋Š” ๊ณผ์ •์„ ๋งํ•œ๋‹ค. ์ˆœ์ฐจ๋‹ค์ด์–ด๊ทธ๋žจ ๊ตฌ์„ฑ์š”์†Œ ์—‘ํ„ฐ : ๋ฉ”์‹œ์ง€ ์ฒด์ธ์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์ž‡๋Š” ์—˜๋ฆฌ๋จผํŠธ ๊ฐ์ฒด : ๋ฉ”์‹œ์ง€๋ฅผ ์†ก์ˆ˜์‹ ํ•˜๋Š” ๊ฐ์ฒด ๋ฉ”์‹œ์ง€ : ๊ฐ์ฒด๊ฐ„ ์—ฐ๊ฒฐ ๊ธฐ๋Šฅ์„ ๋‹ด๋‹น ํšŒ๊ท€ ๋ฉ”์‹œ์ง€ : ๊ฐ™์€ ๊ฐ์ฒด์— ๋Œ€ํ•œ ํ•จ์ˆ˜ ํ˜ธ์ถœ ์ œ์–ด๋ธ”๋ก : ์ œ์–ด๋ฌธ์„ ์œ„ํ•œ ๋ฃจํ”„ MOM(Message Oriented Middleware) ๋น„๋™๊ธฐํ˜• ๋ฉ”์‹œ์ง€ ์ „๋‹ฌ ์˜จ๋ผ์ธ..

์ž๊ฒฉ์ฆ/์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ

[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] SEC 07 . ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ธฐ๋ณธ ํ•™์Šต

DNS ๋„๋ฉ”์ธ ๋„ค์ž„ : ์ˆซ์ž ๊ธฐ๋ฐ˜ IP ์ฃผ์†Œ๋ฅผ ๊ธฐ์–ตํ•˜๊ธฐ ์‰ฝ๊ฒŒ ๋ฌธ์ž ๊ธฐ๋ฐ˜์˜ ์ด๋ฆ„์ฒด๊ณ„ forward dns lookup : ๋„๋ฉ”์ธ ๋ช…์— ๋Œ€ํ•œ IP ์ฃผ์†Œ ์•Œ์•„์˜ค๊ธฐ Recursive DNS ์„œ๋ฒ„ ์‚ฌ์šฉ์ž ํ˜ธ์ŠคํŠธ๋กœ๋ถ€ํ„ฐ ์งˆ์˜๊ฐ€ ๋“ค์–ด์˜ค๋ฉด DNS Cache์— ์ €์žฅ๋œ ์ •๋ณด๊ฐ€ ์žˆ์œผ๋ฉด ๋ฐ”๋กœ ์‘๋‹ต ์—†์œผ๋ฉด Authoritaive DNS์„œ๋ฒ„์— ๋ฐ˜๋ณต์  ์งˆ์˜(Iterative Query) ์‚ฌ์šฉ์ž ————> Recursive DNS ์„œ๋ฒ„ ————> Authoritaive DNS์„œ๋ฒ„ (Recursive Query) (Iterative Query) DNS ์งˆ์˜ ์ˆœ์„œ ๋กœ์ปฌ DNS Cache ๊ฒ€์ƒ‰ hosts.ics hosts ํŒŒ์ผ DNS ์„œ๋ฒ„ ์งˆ์˜ DNS ์งˆ์˜ ์œ ํ˜• A : ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ IP ์ฃผ์†Œ ์งˆ์˜ ANY : ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ ๋ชจ๋“  ๋ ˆ์ฝ”๋“œ ์งˆ..

์ž๊ฒฉ์ฆ/์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ

[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] Part 02-3 . ๋„คํŠธ์›Œํฌ ( ๋ฌด์„ ๋žœ , VPN )

๋ฌด์„ ๋žœ ๋ณด์•ˆ ๊ฐ€์ƒ ์‚ฌ์„ค๋ง VPN ( Virtual Private Network ) ๊ณต์ค‘ ๋„คํŠธ์›Œํฌ๋ฅผ ๋งˆ์น˜ ์ „์šฉํšŒ์„ ์ฒ˜๋Ÿผ ์‚ฌ์šฉ / ํ„ฐ๋„๋ง : ๊ฐ€์ƒ๊ฒฝ๋กœ ์„ค์ • , ๋ณด์•ˆํšจ๊ณผ , ๋ฐ์ดํ„ฐ ์•ˆ์ „์ „์†ก 2๊ณ„์ธต - PPTP : MS์‚ฌ / L2F : ์‹œ์Šค์ฝ”์‚ฌ / L2TP : ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ์™€ ์‹œ์Šค์ฝ” ํ˜ธํ™˜ IPSec : 3๊ณ„์ธต / MPLS : 2,3๊ณ„์ธต ๋ชจ๋‘ ์ง€์› IPSec 3๊ณ„์ธต ํ„ฐ๋„๋ง ํ”„๋กœํ† ์ฝœ AH ์™€ ESP / ์ „์†ก๋ชจ๋“œ์™€ ํ„ฐ๋„ ๋ชจ๋“œ / ์•”ํ˜ธํ™” ํ•„๋“œ , ์ธ์ฆํ•„๋“œ ๋ฒ”์œ„

์ž๊ฒฉ์ฆ/์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ

[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] PART 02-2 . ๋„คํŠธ์›Œํฌ (DoS,DDoS,DRDoS ๊ณต๊ฒฉ)

DoS ์™€ DDoS ์˜ ์ฐจ์ด DoS: ๊ณต๊ฒฉ์ž๊ฐ€ ๋‹จ์ผ ์ปดํ“จํ„ฐ๋ฅผ ์ด์šฉํ•˜์—ฌ ๊ณต๊ฒฉ / DDoS: ๊ณต๊ฒฉ์ž๊ฐ€ ๋ถ„์‚ฐ๋œ ๋‹ค์ˆ˜์˜ ์ปดํ“จํ„ฐ(์ข€๋น„PC)๋“ค์„ ์ด์šฉํ•˜์—ฌ ๊ณต๊ฒฉ Ping Of Death Attack Ping ๋ช…๋ น์„ ํ†ตํ•ด ICMP ํŒจํ‚ท์„ ์•„์ฃผ ํฌ๊ฒŒ ์ „์†ก ->MTU์— ์˜ํ•ด ๋‹จํŽธํ™” ๋ฐœ์ƒ -> ์žฌ์กฐํ•ฉ์‹œ ๋งŽ์€ ๋ถ€ํ•˜ ๋ฐœ์ƒ Land Attack ์ถœ๋ฐœ์ง€์™€ ๋ชฉ์ ์ง€ IP๊ฐ€ ๊ฐ™์€ ํŒจํ‚ท , ๋ฌดํ•œ๋ฃจํ”„ ์ƒํƒœ Smurf Attack ์ถœ๋ฐœ์ง€ IP ๋ฅผ ํฌ์ƒ์ž IP ๋กœ ์œ„์กฐํ•œ ํ›„ ์ฆํญ๋„คํŠธ์›Œํฌ๋กœ ICMP Echo Request ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ๋‹ค์ˆ˜์˜ ICMP Echo Reply ๊ฐ€ ํฌ์ƒ์ž์—๊ฒŒ ์ „๋‹ฌ -> ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์œ ๋ฐœ ๋Œ€์‘์ฑ…1. ๋™์ผํ•œ ICMP Echo ReplyํŒจํ‚ท ๋‹ค๋Ÿ‰ ๋ฐœ์ƒ์‹œ ์นจ์ž…์ฐจ๋‹จ์‹œ์Šคํ…œ์„ ํ†ตํ•ด ์ฐจ๋‹จ 2. ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ๋กœ๋ถ€ํ„ฐ ์ž์‹ ์˜ ๋„คํŠธ์›Œํฌ๋กœ ๋“ค..

์ž๊ฒฉ์ฆ/์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ

[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] PART 02-1 . ๋„คํŠธ์›Œํฌ - ๊ธฐ๋ณธ ํ•™์Šต , ํฌํŠธ ์Šค์บ๋‹

Dummy Hub ์ „๋‹ฌ ๋ฐ›์€ ํŒจํ‚ท์„ ์—ฐ๊ฒฐ๋œ ๋ชจ๋“  ๋…ธ๋“œ๋กœ ์ „์†ก NIC ์˜ ๊ธฐ๋ณธ ๋™์ž‘๋ชจ๋“œ : ์ž์‹ ์˜ ์ฃผ์†Œ๊ฐ€ ์•„๋‹ˆ๋ฉด ํ๊ธฐ NIC Promiscuous ๋ชจ๋“œ : ๋ชจ๋‘ ์ˆ˜์‹  , Sniffing , ์ˆ˜์‹ ์ž๊ฐ€ ์ž์‹ ์ด ์•„๋‹ˆ๋”๋ผ๋„ ๋ฌด์ฐจ๋ณ„ ๋ชจ๋“œ ํ•ด์ œ : ifconfig eth1 -promisc L2 Switch ์Šค์œ„์น˜ ์žฅ๋น„๋Š” MAC Address Table ๊ฐ–๊ณ ์žˆ์Œ / ์ •๋ณด(ํฌํŠธ์— ์—ฐ๊ฒฐ๋œ ๋…ธ๋“œ์˜ MAC ์ •๋ณด ) ๋ฅผ ์ฐธ์กฐํ•˜์—ฌ ๋ชฉ์ ์ง€ ๋…ธ๋“œ์—๊ฒŒ๋งŒ ํŒจํ‚ท ์ „์†ก ARP ํ”„๋กœํ† ์ฝœ ๋…ผ๋ฆฌ์ ์ธ IP์ฃผ์†Œ๋ฅผ ๋ฌผ๋ฆฌ์ ์ธ MAC ์ฃผ์†Œ๋กœ ๋ณ€ํ™˜ IP๊ฐ€ 10.11.12.13์ธ ๋…ธ๋“œ(MAC ์ฃผ์†Œ) ์ฐพ๊ธฐ 1. ์ตœ์ดˆ ์ƒ๋Œ€๋ฐฉ์˜ ๋ฌผ๋ฆฌ์ ์ธ ์ฃผ์†Œ๋ฅผ ์•Œ์ง€ ๋ชปํ•˜๊ธฐ ๋•Œ๋ฌธ์— ARP ์š”์ฒญ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ARP Request : Broadcast MAC ์ฃผ์†Œ (ff:ff:ff:..

์ž๊ฒฉ์ฆ/์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ

[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] PART 01 . ์‹œ์Šคํ…œ ๋ณด์•ˆ

์œˆ๋„์šฐ ์ธ์ฆ LSA(์‹๋ณ„) SAM(์ธ์ฆ) SRM(์ธ๊ฐ€) SAMํŒŒ์ผ - ์•”ํ˜ธํ™”๋œ ํŒจ์Šค์›Œ๋“œ ์ •๋ณด๋ฅผ ์ €์žฅ ์œˆ๋„์šฐ ๋ณด์•ˆ ์‹๋ณ„์ž ( SID ) : ์‚ฌ์šฉ์ž๋‚˜ ๊ทธ๋ฃน ๊ณ ์œ  ์‹๋ณ„๋ฒˆํ˜ธ / SAM ํŒŒ์ผ์— SID ์ •๋ณด ์ €์žฅ 500 : ๊ด€๋ฆฌ์ž(Administrator) , 501 : ๊ฒŒ์ŠคํŠธ(Guest) , 1000์ด์ƒ : ์ผ๋ฐ˜ ์‚ฌ์šฉ์ž ์œˆ๋„์šฐ ์ธ์ฆ๊ตฌ์กฐ : Challenge & Response ๊ตฌ์กฐ ๋‹จ์ˆœํžˆ ์•„์ด๋””์™€ ํŒจ์Šค์›Œ๋“œ๋ฅผ ์ „๋‹ฌํ•˜์—ฌ ์ธ์ฆํ•˜๋Š” ๋ฐฉ์‹์€ ์ทจ์•ฝํ•˜๊ธฐ ๋•Œ๋ฌธ 1. ์ธ์ฆ์š”์ฒญ 2. challenge ๊ฐ’ ์ „์†ก 3. Response ๊ฐ’ ( ํŒจ์Šค์›Œ๋“œ + challenge๊ฐ’) ์ „์†ก 4. ๊ฐ’ ํ™•์ธ ๋ฐ ์ธ์ฆ ์„ฑ๊ณต ๋ ˆ์ธ๋ณด์šฐ ํ…Œ์ด๋ธ” ๊ณต๊ฒฉ ์ž์ฃผ ์“ฐ์ด๋Š” ํŒจ์Šค์›Œ๋“œ์— ๋Œ€ํ•œ ํ•ด์‹œ๊ฐ’ ์‚ฌ์ „ , ์†”ํŠธ๋ฅผ ํ†ตํ•ด ๋Œ€์‘ ์†”ํŠธ : ์•”ํ˜ธํ™” ๊ฐ•๋„๋ฅผ ๋†’์ด๊ธฐ์œ„ํ•œ ์ž„์˜์˜ ๊ฐ’..

hello_u
'์ž๊ฒฉ์ฆ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๊ธ€ ๋ชฉ๋ก (5 Page)