Please enable JavaScript.
Coggle requires JavaScript to display documents.
사이버 공격 및 바이러스1 - Coggle Diagram
사이버 공격 및 바이러스1
DOS Attack
가용성 저해
추적, 대응 어려움, 다른 공격을 위한 사전 공격
유형: 내부 공격(실수), 외부 공격(악의적 목적)
IP Fragmentation Attack: MTU 보다 큰 패킷 > 단편화 수행, Ping of Death, Tiny Fragmentation, Tear Drop
SYN Flooding: 발신 주소를 위조하여 대기 큐 오버플로우
ICMP Smurf Attack: ICMP Echo 패킷 Broadcast 전송
Ping of death: Ping 이용 ICMP 패킷 비정상 크게 보내 단편화
Land Attack: 출발지와 목적지 IP 주소 동일하게, 루프 상태
Tear Drop Attack: 공격자가 비정상적 패킷 단편화, 데이터 겹침
Bonk
: 1~3번째 패킷의 시퀀스 번호를 동일하게 조작 전송
Boink: 중간에 특정 패킷의 시퀀스 번호를 중첩하여 전송
Distributed DOS: 마스터와 에이전트 점령, DOS 공격
웹 해킹
해당 서비스 못하게, 중요정보 불법취득
XSS: 악의적 스크립트, 페이지 깨지거나 사용 방해, 개인정보전송
SQL Injection: 입력 데이터 SQL문 삽입, 인증 우회, 정보 취득
Buffer Overflow: 버퍼 한계 미점검 오류 이용
파일 업로드: 악성 파일 업로드 및 실행(Web Shell)
불필요하게 노출된 파일 이용: 백업, 임시작업용
Reflective XSS: 악성 스크립트 포함 URL만 노출
Stored XSS: 악성 스크립트 직접 입력
DOM Based XSS: DOM 구문 수행 시 마다 삽입
Blind SQL Injection: 패스워드 추정, 결과가 참/거짓 확인
Mass SQL Injection: DB 스키마 정보로 대량 변조
CSRF(Cross-Site Request Forgery): 서버에 특정 악의적 요청(POST, GET)
공격(Attacks), 해킹(Hacking)
수동적 공격: Sniffing, Traffic Analysis, Port Scan
능동적 공격: Spoofing, Replay Attack, 메시지 변조, DOS
Sniffing: 패킷 도청, Promiscuous 모드, 내용 암호화
Replay Attack: 메시지 변경 후 재전송, 패킷 순서/타임스탬프/IPSec
Session Hijacking Attack: 시퀀스 번호 복잡성 높임, 암호화 통신
Spoofing Attack: IP Address, DNS, MAC 위장, IDS, TCP 패치
IP Spoofing: TCP/IP 취약성 공격, 순서제어번호 추측, IP 주소 인증, 외부 출발지 주소가 내부망일 경우 막음, TCPwrapper, ssh 설치, rsh/rlogin 사용 금지
IP Spoofing을 활용한 Session Hijacking
악성코드
바이러스: 자신 또는 자신의 변형을 복사하는 명령어 조합
웜(인터넷 웜): 자기복제 프로그램
스파이웨어: 무료 프로그램에 포함, 정보 유출
악성 스크립트: 웹 서비스 통해 실행
트로이 목마(백도어): 유틸리티 위장 배포, 정보유출, 자료파괴
가짜(Hoax): 전자메일로 루머 유포
드롭퍼: 악성 코드 다운받아 공격대상에 설치
랜섬웨어: 중요한 파일 암호화 후 복호화 대가로 금품 요구, 크립토 락커, 워너 크라이
APT(지능형 지속 공격)
제로데이취약점, 기반 시설 타겟 SCADA 침해
침투: 취약시스템이나 내부 단말기 감염, 관찰/사회공학기법/Zero day 공격
검색: 시스템 및 인프라 구조 파악, 다중벡터/취약점 탐색/은닉
수집: 정보 수집 및 시스템 파괴, 시스템 관리자 권한 획득/장악
유출: 장기간 지속적 데이터 유출, 정보 유출/지속적 분석
컴퓨터 포렌식
컴퓨터 디지털 자료 법적 증거력, 절차 및 방법
특징: 정당성,
재현
, 신속성, 연계 보관성(책임자 명시), 무결성
기능: 무결성 검증, 파일 복구, 고급 검색, 변조 확장자 검색, 주요 문서파일 분류 및 암호파일 검색
요구기능: 증거 보존, 증거 수집/분석, 문자열 검색
용어: HPA/DCO, MBR,
Slack Space
, 디가우징, 웹 아티팩트(임시 인터넷 파일), 이미징(메모리 덤프), Live Response
SW 개발 보안 가이드
SW 보안 약점 기준
요구정의/설계: 입력데이터 검증 및 표현, 보안기능, 에러처리, 세션통제
구현: 입력데이터 검증 및 표현, 보안기능, 시간 및 상태, 에러처리, 코드오류, 캡슐화, API오용 7개 분야 49개 유형(CWE)
SQL 삽입, 코드 삽입, 경로 조작 및 자원 삽입, XSS, 운영체제 명령어 삽입, 위험한 형식 파일 업로드, 신뢰되지 않는 URL 주소 자동연결, 부적절한 XML 참조, XML 삽입, LDAP 삽입, CSRF, 서버사이드 요청 위조, HTTP 응답분할, 정수형 오버플로우, 미검증값 보안결정, 메모리 버퍼 오버플로우, 포맷 스트링 삽입
적절한 인증 없는 중요기능 허용, 부적절한 인가, 중요자원 권한 오류, 취약한 암호화 알고리즘 사용, 암호화되지 않은 중요정보, 하드코드된 비밀번호, 짧은 키 길이, 예측가능한 난수사용, 취약한 비밀번호, 부적절한 전자서명 확인, 부적절한 인증서 유효성 검증, 쿠키 통한 정보 노출, 주석문에 포함된 시스템 주요정보, 솔트없이 일방향 해쉬함수 사용, 무결성 검사없는 코드 다운로드, 반복된 인증시도 제한 기능 부재
시간 및 상태: 경쟁조건(TOCTOU), 종료되지 않는 반복문, 재귀함수
에러처리: 오류메시지로 정보 노출, 오류 대응 부재, 부적절 예외처리
코드오류: 널 포인트 역참조, 부적절 자원해제, 해제 자원 사용, 초기화 않된 변수 사용, 신뢰할 수 없는 데이터의 역직렬화
캡슐화: 잘못된 세션에 의한 정보 노출, 미제거 디버그 코드, Public 메소드로부터 반환된 Private 배열, Private 배열에 Public 데이터 할당
API 오용: DNS Lookup에 의존한 보안결정, 취약한 API 사용