์ํํธ์จ์ด ๊ฐ๋ฐ ๋ณด์ ๊ตฌ์ถ
์ ๋ณด ๋ณด์ 3์์ (๊ธฐ๋ฌด๊ฐ)
DoS (Denial Of Service)
์์คํ ์ ์ ์์ ์ผ๋ก ๊ณต๊ฒฉํด ์์คํ ์ ์์์ ๋ถ์กฑํ๊ฒ ํ์ฌ ์ฌ์ฉํ์ง ๋ชปํ๊ฒ ํ๋ ๊ณต๊ฒฉ
๋น์ฆ๋์ค ์ฐ์์ฑ ๊ณํ(BCP)
๊ฐ์ข ์ฌํด๋ ์ฌ๋ ๋ฐ์์ ๋๋นํ์ฌ ํต์ฌ ์ ๋ฌด ๊ธฐ๋ฅ ์ํ์ ์ฐ์์ฑ์ ์ ์ง
- BIA (Business Impact Analysis)
- ์ฅ์ ๋ ์ฌํด๋ก ์ธํด ์์ค์ ๊ฐ์ ํ์ฌ ์๊ฐ ํ๋ฆ์ ๋ฐ๋ฅธ ์ํฅ๋ ๋ฐ ์์ค ํ๊ฐ๋ฅผ ์กฐ์ฌํ๋ ์ํฅ ๋ถ์
- RTO (Recovery Time Objective) - ์ฌํด ๋ณต๊ตฌ ์๊ฐ
- ์ ๋ฌด ์ค๋จ ์์ ๋ถํฐ ์ ๋ฌด๊ฐ ๋ณต๊ตฌ ๋์ด ๋ค์ ๊ฐ๋๋ ๋ ๊น์ง ์๊ฐ
- RPO (Recovery Point Objective) - ์ฌํด ๋ณต๊ตฌ ์์
- ์ ๋ฌด ์ค๋จ ์์ ๋ถํฐ ๋ฐ์ดํฐ๊ฐ ๋ณต๊ตฌ ๋์ด ์ ์ ๊ฐ๋๋ ๋ ๋ฐ์ดํฐ์ ์์ค ํ์ฉ ์์
- RCO (Recovery Communication Objective) - ๋คํธ์ํฌ ๋ณต๊ตฌ ์๊ฐ
- ์ฃผ ์์ ์ ๊ณผ DR์ผํฐ ๊ฐ ๋คํธ์ํฌ ๋ณต๊ตฌ ์์ค
- RSO (Recovery Scope Objective) - ์ฌํด ๋ณต๊ตฌ ๋ฒ์
- ์ ๋ฌด ์ค์๋์ ๋ฐ๋ฅธ ๋ณต๊ตฌ ๋์์์คํ ์ ์
- DRP (Disaster Recovery Plan)
- ์ฌ๋์ผ๋ก ์ฅ๊ธฐ๊ฐ์ ๊ฑธ์ณ ์์ค์ ์ด์์ด ๋ถ๊ฐ๋ฅํ ๊ฒฝ์ฐ๋ฅผ ๋๋นํ ์ฌ๋ ๋ณต๊ตฌ ๊ณํ
- DRS (Disaster Recovery System)
- ์ฌํด ๋ณต๊ตฌ ๊ณํ์ ์ํํ ์ํ์ ์ง์ํ๊ธฐ ์ํด ํ์์์ ํ๋ณดํ์ฌ ๋๋ ์ธ์ , ๋ฌผ์ ์์ ๋ฐ ์ด๋ค์ ๋ํ ์ง์์ ์ธ ๊ด๋ฆฌ ์ฒด๊ณ๊ฐ ํตํฉ๋ ์ฌํด ๋ณต๊ตฌ ์ผํฐ
์๋ฒ ์ ๊ทผ ํต์ ์ ํ
์๋น์ค ๊ณต๊ฒฉ
๋คํธ์ํฌ ๊ณต๊ฒฉ
APT (Advance Persistent Threat)
ํน์ ๋ชฉํ ๋์์ ๋ํด ์ทจ์ฝ์ ์ ํ์ ํ๊ณ , ์ง์์ ์ผ๋ก ๋ค์ํ ๋ฐฉ๋ฒ์ผ๋ก ๊ณต๊ฒฉ
์ ๋ณด ๋ณด์ ๊ณต๊ฒฉ
์ํํธ์จ์ด ๋ณด์ ์ทจ์ฝ์
- XSS(Cross Site Script)
๊ฒ์ฆ๋์ง ์์ ์ธ๋ถ ์ ๋ ฅ ๋ฐ์ดํฐ๊ฐ ํฌํจ๋ ์น ํ์ด์ง๊ฐ ์ ์ก๋๋ ๊ฒฝ์ฐ, ์ฌ์ฉ์๊ฐ ํด๋น ์น ํ์ด์ง๋ฅผ ์ด๋ํจ์ผ๋ก์จ ์น ํ์ด์ง์ ํฌํจ๋ ๋ถ์ ์ ํ ์คํฌ๋ฆฝํธ๊ฐ ์คํ๋๋ ๊ณต๊ฒฉ
- CSRF ์ฌ์ดํธ ๊ฐ ์์ฒญ ์์กฐ
์ฌ์ฉ์๊ฐ ์์ ์ ์์ง์๋ ๋ฌด๊ดํ๊ฒ ๊ณต๊ฒฉ์๊ฐ ์๋ํ ํ์๋ฅผ ํน์ ์น ์ฌ์ดํธ์ ์์ฒญํ๊ฒ ํ๋ ๊ณต๊ฒฉ
- SQL Injection
์น ํ์ด์ง์ ์ ๋ ฅ ๊ฐ์ ํตํด SQL ๋ช ๋ น์ด๋ฅผ ์ฃผ์ ํ์ฌ ์ค์๋์ ์ผ์ผํค๋ ํดํน ๋ฐฉ๋ฒ
ISMS (Information SecurityManagment System)
์ ๋ถ์์ ์ํํ๋ ์ ๋ณด ๋ณด์์ฑ ์ธ์ฆ ์ ๋
ISMS - P
ISMS(์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ ์ธ์ฆ)์ PIMS(๊ฐ์ธ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ ์ธ์ฆ)์ ์ค๋ณต์ ํด์ํ๊ณ ์ ๋ง๋ค์ด์ง ํตํฉ ์ธ์ฆ ์ ๋
NAT (Network Address Transformation)
- ๋ผ์ฐํฐ๋ฅผ ํตํด ์ฌ์ค IP๋ฅผ ๊ณต์ธ IP๋ก ๋ณ๊ฒฝํ ๋ ํ์ํ ์ฃผ์ ๋ณํ ์๋น์ค
- IP ํจํท์์ ์ธ๋ถ์ ๊ณต์ธ IP์ฃผ์์ ํฌํธ ์ฃผ์์ ํด๋นํ๋ ๋ด๋ถ IP์ฃผ์๋ฅผ ์ฌ๊ธฐ๋กํ์ฌ ๋ผ์ฐํฐ๋ฅผ ํตํด ๋คํธ์ํฌ ํธ๋ํฝ์ ์ฃผ๊ณ ๋ฐ๋ ๊ธฐ์
ํด์ ์ํธํ ์๊ณ ๋ฆฌ์ฆ ์ข ๋ฅ (๋จ๋ฐฉํฅ)
- MD5(Message - Digest algorithm 5)
๊ฐ๊ฐ์ 512bit์ง๋ฆฌ ์ ๋ ฅ ๋ฉ์ธ์ง ๋ธ๋ก์ ๋ํด ์ฐจ๋ก๋ก ๋์
128bit ์ํธํ ํด์ ํจ์
- SHA-1(Secure Hash Algorithm)
SHA ์๊ณ ๋ฆฌ์ฆ์ ํ ์ข ๋ฅ
256bit ์ํธํ ํด์ ํจ์
- HAS-160
๊ตญ๋ด ํ์ค ์๋ช ์๊ณ ๋ฆฌ์ฆ KCDSA(Korean Certificate-based Digital Signature Algorithm)๋ฅผ ์ํ์ฌ ๊ฐ๋ฐ๋ ํด์ ํจ์
ํด์ ์๊ณ ๋ฆฌ์ฆ ํน์ฑ 3๊ฐ์ง
์ญ์ ์ ํญ์ฑ | ํด์ ๊ฐ์ด ์ฃผ์ด์ก์ ๋, ๊ทธ ํด์ ๊ฐ์ ์์ฑํ๋ ์ ๋ ฅ ๊ฐ์ ์์๋ผ ์ ์์ |
์ 2 ์ญ์ ์ ํญ์ฑ | ์ ๋ ฅ ๊ฐ๊ณผ ๋์ผํ ํด์ ๊ฐ์ ๊ฐ์ง๋ ๋ค๋ฅธ ์ ๋ ฅ ๊ฐ์ ์ฐพ์ ์ ์์ด์ผ ํจ |
์ถฉ๋ ์ ํญ์ฑ | ํด์ ๊ฐ์ด ์ด ๊ฐ์ ์ ๋ ฅ ๊ฐ ๋ ๊ฐ๋ฅผ ์ฐพ์ ์ ์์ |
์ํธํ ๋ฐฉ์
- ๋์นญํค
- Block ๋ฐฉ์ (2bit ์ด์ ๋ฌถ์ ์ฐ์ฐ)
- SPN ๊ตฌ์กฐ (์ ์ฒด๋ฅผ ํต์ผ๋ก ์ํธํ)
- AES
- ARIA (๊ตญ๊ฐ ๋ณด์ ๊ธฐ์ ์ฐ๊ตฌ์์์ ๊ฐ๋ฐ)
- SPN ๊ตฌ์กฐ (์ ์ฒด๋ฅผ ํต์ผ๋ก ์ํธํ)
- ๋น๋์นญํค
- ์ธ์๋ถํด - RSA
๋ธ๋ก ์ํธ ์๊ณ ๋ฆฌ์ฆ
- AES
- 128bit ํ๋ฌธ์ 128/192/256bit๋ก ์ํธํ (DES์ ๊ด๋ จ)
- SEED
- ์์ ๊ตญ๋ด ๊ธฐ์ ๋ก ๊ฐ๋ฐํ 128bit ๋ฐ 256bit ๋์นญํค ๋ธ๋ก ์ํธํ ์๊ณ ๋ฆฌ์ฆ
๋ธ๋ก ์ฒด์ธ ํฉ์ ์๊ณ ๋ฆฌ์ฆ
- ๋ถ์ฐ ์ปดํจํ ๊ธฐ์ ๊ธฐ๋ฐ์ ๋ฐ์ดํฐ ์๋ณ์กฐ ๋ฐฉ์ง ๊ธฐ์
- P2P๋ฐฉ์์ ๊ธฐ๋ฐ์ผ๋ก ์๊ท๋ชจ ๋ฐ์ดํฐ๋ค์ด ์ฐ๊ฒฐ๋์ด ํ์ฑ๋ ‘๋ธ๋ก’์ด๋ผ๋ ๋ถ์ฐ ๋ฐ์ดํฐ ์ ์ฅ ํ๊ฒฝ์ ๊ด๋ฆฌ ๋์ ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ์ฌ ๋๊ตฌ๋ ์์๋ก ์์ ํ ์ ์์
๋ณด์ ์๋ฃจ์
- ๋ฐฉํ๋ฒฝ
- ์น๋ฐฉํ๋ฒฝ
- ์นจ์
ํ์ง ์์คํ
IDS
- ์ด์ํ์ง
- ์ค์ฉํ์ง
- ์นจ์ ๋ฐฉ์ง ์์คํ IPS
- ๋ฐ์ดํฐ ์ ์ถ๋ฐฉ์ง DLP
- NAC (Network Access Control)
- ESM
'#6 ์๊ฒฉ์ฆ ๐๏ธ > 5-1 ์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 11. ์์ฉSW๊ธฐ์ด ๊ธฐ์ ํ์ฉ (0) | 2022.11.03 |
---|---|
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 10. ์ ํ๋ฆฌ์ผ์ด์ ํ ์คํธ ๊ด๋ฆฌ (0) | 2022.11.03 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 8. ์๋ฒ ํ๋ก๊ทธ๋จ ๊ตฌํ (0) | 2022.11.03 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 7. SQL ์์ฉ (0) | 2022.11.03 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ] 6. ํ๋ก๊ทธ๋๋ฐ ์ธ์ด ํ์ฉ (0) | 2022.11.03 |