DoS ๊ณต๊ฒฉ
| SYN ํ๋ฌ๋ฉ (SYN Flooding) |
TCP ํ๋กํ ์ฝ์ ๊ตฌ์กฐ์ ๋ฌธ์ ๋ฅผ ์ด์ฉํ ๊ณต๊ฒฉ์ผ๋ก, SYN ํจํท๋ง ๋ณด๋ด๊ณ ACK๋ ๋ณด๋ด์ง ์์. |
| UDP ํ๋ฌ๋ฉ (UDP Flooding) |
๋๋์ UDP ํจํท์ ๋ง๋ค์ด ์์์ ํฌํธ ๋ฒํธ๋ก ์ ์ก |
| ์ค๋จธํ ๊ณต๊ฒฉ (Smurf) |
์ถ๋ฐ์ง ์ฃผ์๋ฅผ ๊ณต๊ฒฉ ๋์์ IP๋ก ์ค์ ํ์ฌ, ๋คํธ์ํฌ ์ ์ฒด์ ICMP Echo ํจํท์ ๋ธ๋ก๋์บ์คํธ(Directed Broadcasting) ํ์ฌ ๋ง๋น์ํค๋ ๊ณต๊ฒฉ. ๊ณต๊ฒฉ ๋์ ํธ์คํธ๋ ๋ค๋์ผ๋ก ์ ์ ๋๋ ํจํท์ผ๋ก ์ธํด ์๋น์ค ๋ถ๋ฅ ์ํ์ ๋น ์ง |
| ์ฃฝ์์ ํ (Ping of Death, PoD) |
ICMP ํจํท(ํ)์ ๋งค์ฐ ํฌ๊ฒ ๋ง๋ค์ด ์ ์กํด ๋ถํ๋ฅผ ์ผ์ผํค๋ ๊ณต๊ฒฉ |
| ๋๋ ์ดํ (Land Attack) |
์ถ๋ฐ์ง IP์ ๋ชฉ์ ์ง IP๋ฅผ ๊ฐ์ ๊ฐ์ผ๋ก ๋ง๋ค์ด ๋ณด๋ด, ์์ ์๊ฐ ์๊ธฐ ์์ ์๊ฒ ์๋ตํ๋๋ก ์ ๋ํ๋ ๊ณต๊ฒฉ |
| ํฐ์ด๋๋กญ (Teardrop) |
IP ํจํท ์ฌ์กฐํฉ ๊ณผ์ ์์ ์๋ชป๋ Fragment Offset ์ ๋ณด๋ฅผ ๋ณด๋ด ๋ฌธ์ ๋ฅผ ๋ฐ์์ํค๋ ๊ณต๊ฒฉ |
| ๋ดํฌ (Bonk) |
TCP ์ธ์ ์์ ๋์ผํ ์ํ์ค ๋ฒํธ๋ฅผ ๋ฐ๋ณต์ ์ผ๋ก ์ ์กํ์ฌ ์ ์์ ์ธ ํต์ ์ ๋ฐฉํดํ๋ ๊ณต๊ฒฉ |
| ๋ณด์ํฌ (Boink) |
์ผ์ ํ ๊ฐ๊ฒฉ์ผ๋ก ์ํ์ค ๋ฒํธ์ ๋น ๊ณต๊ฐ์ ๋ง๋ค๊ฑฐ๋ ์กฐ์ํ์ฌ ํต์ ์ด์์ ์ ๋ฐํ๋ ๊ธฐ๋ฒ |
๋คํธ์ํฌ ๊ณต๊ฒฉ
| ์ค๋ํ (Sniffing) |
๊ณต๊ฒฉ๋์์๊ฒ ์ง์ ๊ณต๊ฒฉํ์ง ์๊ณ , ๋ฐ์ดํฐ๋ง ๋ชฐ๋ ๋ค์ฌ๋ค๋ณด๋ ์๋์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ |
| ๋คํธ์ํฌ ์ค์บ๋ / ์ค๋ํผ (Scanner / Sniffer) |
๊ณต๊ฒฉ์๊ฐ HW, SW ๊ตฌ์ฑ์ ์ทจ์ฝ์ ํ์ ์ ์ํด ํ์ํ๋ ๋๊ตฌ |
| ํจ์ค์๋ ํฌ๋ํน (Password Cracking) |
์ฌ์ ํฌ๋ํน, ๋ฌด์ฐจ๋ณ ํฌ๋ํน, ํจ์ค์๋ ํ์ด๋ธ๋ฆฌ๋, ๋ ์ธ๋ณด์ฐ ํ ์ด๋ธ ์ด์ฉ |
| IP ์คํธํ (IP Spoofing) |
๋ณธ์ธ ํจํท ํค๋๋ฅผ ์ธ์ฆ๋ ํธ์คํธ์ IP ์ฃผ์๋ก ์์กฐ |
| ARP ์คํธํ (ARP Spoofing) |
ํน์ ํธ์คํธ์ MAC ์ฃผ์๋ฅผ ์์ ์ MAC ์ฃผ์๋ก ์์กฐํ ARP Reply๋ฅผ ๋ง๋ค์ด ์ง์์ ์ผ๋ก ์ ์ก |
| ICMP Redirect | 3๊ณ์ธต์์ ์ค๋ํ ์์คํ ์ ๋คํธ์ํฌ์ ์กด์ฌํ๋ ๋ ๋ค๋ฅธ ๋ผ์ฐํฐ๋ผ๊ณ ์๋ ค ํจํท ํ๋ฆ์ ๋ฐ๊ฟ |
| ํธ๋ก์ด ๋ชฉ๋ง (Trojan Horse) |
์ ์์ ์ธ ์์ฉ ํ๋ก๊ทธ๋จ์ ํฌํจ๋์ด ์คํ๋๋ ์ ์ฑ์ฝ๋๋ก ํ์ฑํ๋๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ด๋ฅผ ์ด์ฉํ์ฌ ์ฌ์ฉ์์ ์ปดํจํฐ๋ฅผ ์กฐ์ข ํ ์ ์์ |
์ฃผ์ ์์คํ ๋ณด์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ
| ํฌ๋งท์คํธ๋ง (Format String) |
์ธ๋ถ๋ก๋ถํฐ ์ ๋ ฅ๋ ๊ฐ์ ๊ฒ์ฆํ์ง ์๊ณ ํฌ๋งท ์คํธ๋ง์ ๊ทธ๋๋ก ์ฌ์ฉํ๋ ๊ฒฝ์ฐ |
| ๋ ์ด์ค ์ปจ๋์
(Race Condition) |
๋ ์ด์์ ํ๋ก์ธ์ค๋ ์ค๋ ๋๊ฐ ๊ณต์ ์์์ ๋์ ์ ๊ทผํ ๋ ์ ๊ทผ ์์์ ๋ฐ๋ผ ๋น์ ์์ ์ธ ๊ฒฐ๊ณผ๊ฐ ๋ฐ์ํ๋ ์กฐ๊ฑด์์ ๋ฐ์. ์์ ํ์ผ์ ๋ชฉ์ ํ์ผ๋ก ์ฐ๊ฒฐ(์ฌ๋ณผ๋ฆญ ๋งํฌ)ํ์ฌ ๊ถํ ์์น(setuid๋ฅผ ์ด์ฉ) ๋ฑ ์ ์ฉ. |
| ํค๋ก๊ฑฐ (Key Logger) |
์ปดํจํฐ ์ฌ์ฉ์์ ํค๋ณด๋ ์์ง์์ ํ์งํด ์ ์ฅ, ์ ๋ณด ํ์ทจ |
| ๋ฃจํธํท (Rootkit) |
์์คํ
์ ์นจ์
ํ์ฌ ์ฐจํ ์นจ์
์ ์ํ ๋ฐฑ๋์ด, ํธ๋ก์ด ๋ชฉ๋ง ๋ฑ์ ์ค์นํ๊ณ ๊ด๋ฆฌ์๊ฐ ์ด๋ฌํ ํ์ ์ ๋ณผ ์ ์๊ฒ ํจ. ์ฃผ๋ก ๋ถ๋ฒ์ ์ธ ํดํน์ ์ฌ์ฉ๋๋ ํ๋ก๊ทธ๋จ์ ๋ชจ์. |
๊ทธ ์ธ ๊ณต๊ฒฉ ๊ธฐ๋ฒ
| ์คํผ์ด ํผ์ฑ (Spear Phishing) |
์ฌํ ๊ณตํ์ ํ ๊ธฐ๋ฒ์ผ๋ก, ๋ฉ์ผ์ ๋ฐ์กํ์ฌ ๋งํฌ๋ ์ฒจ๋ถํ์ผ์ ์ด๋๋ก ์ ๋ |
| ์ค๋ฏธ์ฑ (Smishing) |
SMS์ Phishing์ ํฉ์ฑ์ด๋ก, ๋ฌธ์๋ฅผ ์ด์ฉ |
| ํ์ฑ (Qshing) |
QR ์ฝ๋๋ฅผ ์ด์ฉํ ๊ณต๊ฒฉ ๊ธฐ๋ฒ |
| ๋ด๋ท (Botnet) |
์ ์ฑ ํ๋ก๊ทธ๋จ์ ๊ฐ์ผ๋ ๋ค์์ ์ปดํจํฐ๋ค์ด ํ์ฑํ ๋คํธ์ํฌ๋ฅผ ํตํด ๊ณต๊ฒฉ ์ํ |
| APT ๊ณต๊ฒฉ (Advanced Persistent Threat) |
ํน์ ํ๊น์ ๋ชฉํ๋ก ๋ค์ํ ์๋จ์ ํตํ ์ง์์ ์ด๊ณ ์ง๋ฅ์ ์ธ ๋ง์ถคํ ๊ณต๊ฒฉ |
| ๊ณต๊ธ๋ง ๊ณต๊ฒฉ (Supply Chain Attack) |
์ํํธ์จ์ด ๊ฐ๋ฐ์ฌ์ ๋คํธ์ํฌ์ ์นจํฌํด ์์ค์ฝ๋์ ์ ์ฑ์ฝ๋๋ฅผ ์ฝ์ ํ๋ ๊ณต๊ฒฉ |
| ์ ๋ก๋ฐ์ด ๊ณต๊ฒฉ (Zero Day Attack) |
๋ณด์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์ด ๊ณต๊ฐ๋๊ธฐ ์ ์ ํด๋น ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ๊ณต๊ฒฉ |
| ์ (Worm) |
์ค์ค๋ก ๋ณต์ ํ์ฌ ๋คํธ์ํฌ ๋ฑ์ ์ฐ๊ฒฐ์ ํตํ์ฌ ์ ํ๋๋ ์ ์ฑ ์ปดํจํฐ ํ๋ก๊ทธ๋จ |
| ๋์ฌ์จ์ด (Ransomware) |
์ปดํจํฐ ์์คํ ์ ํ์ผ์ ์ํธํํ์ฌ ๋ณตํธํ ๋๊ฐ๋ก ๊ธ์ ์ ์๊ตฌํ๋ ์ ์ฑ์ฝ๋ |
| ์ด๋ธ ํธ์ (Evil Twin) |
๋ฌด์ WiFi ์ ์ ์, ํฉ๋ฒ์ ์ธ WiFi ์ ๊ณต์์ฒ๋ผ ๊ฐ์ฅํ์ฌ ์ ๋ณด๋ฅผ ํ์ทจ |
| ํ๋ฐ (Pharming) |
์ฌ์ฉ์๊ฐ ์ ์์ ์ธ ์ฌ์ดํธ๋ก ์ ์ํ๋ค๊ณ ์๊ฐํ๊ฒ ๋ง๋ค์ด ๊ฐ์ธ์ ๋ณด๋ฅผ ํ์ทจํ๋ ๊ณต๊ฒฉ |
| ์ธ์
ํ์ด์ฌํน (Session Hijacking) |
์ฌ์ฉ์์ ํด๋ผ์ด์ธํธ ์ฌ์ด์ ์ธ์ ์ ๋ณด๋ฅผ ๊ฐ๋ก์ฑ๋ ๊ณต๊ฒฉ |
๋๋ณด๊ธฐ
์ฐธ๊ณ
[๋์] 1์ฃผ๋ง์ ๋๋ด๋ ์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ 2025 ๋น๋ฐ์์ฝ๋ ธํธ
'๐ป CS > ์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [์ํํธ์จ์ด ๊ตฌ์ถ] ๋ชจ๋์ ๊ฒฐํฉ๋(Coupling)์ ์์ง๋(Cohesion) (0) | 2025.10.21 |
|---|---|
| [์ํํธ์จ์ด ๊ตฌ์ถ] GoF(Gang of Four) ๋์์ธ ํจํด (3) | 2025.10.16 |
| [์ํํธ์จ์ด ๊ตฌ์ถ] ํ ์คํธ ์ปค๋ฒ๋ฆฌ์ง (0) | 2025.10.16 |
| [๋ฐ์ดํฐ๋ฒ ์ด์ค] ํค์ ๋ฌด๊ฒฐ์ฑ (2) | 2025.10.16 |
| [์ด์์ฒด์ ] ํ์ด์ง ๊ต์ฒด ์๊ณ ๋ฆฌ์ฆ (4) | 2025.10.16 |