문제 상세보기
문제 정보
문제 ID: 540036
카테고리: 정보처리기사
강의: 정보처리기사 (2022-04-24 시행)
키워드: 없음
문제
다음 설명에 해 당하는 공격기법은?
정답을 선택하세요
단일 문제
정답
1번
: Ping of Death
해설 gpt-4o-mini 생성
[정답 근거] → Ping of Death는 네트워크 공격 기법으로, 공격자가 과도하게 큰 패킷을 전송하여 대상 시스템의 버퍼를 초과하게 만들어 시스템을 다운시키는 방식입니다. 이 설명에 가장 잘 맞는 공격 기법이므로 정답입니다.
[오답 해설] →
2. Session Hijacking은 사용자의 세션을 가로채어 불법적으로 접근하는 기법으로, 패킷을 조작하거나 세션 토큰을 탈취하는 방식입니다.
3. Piggyback Attack은 합법적인 사용자의 요청을 가장하여 공격자가 시스템에 접근하는 기법으로, 주로 인증 과정에서 발생합니다.
4. XSS(Cross-Site Scripting)는 웹 애플리케이션의 취약점을 이용해 악성 스크립트를 삽입하는 공격으로, 주로 사용자 브라우저에서 실행됩니다. 이들은 모두 Ping of Death와는 다른 원리와 방식으로 작동합니다.
[관련 개념] → 네트워크 보안에서의 공격 기법은 다양한 형태가 있으며, 각 기법은 특정한 취약점을 이용하여 시스템에 피해를 주는 방식입니다. Ping of Death는 특히 오래된 공격 기법으로, 시스템의 메모리 관리 취약점을 이용합니다.
[학습 포인트] → 다양한 공격 기법의 특징과 작동 원리를 이해하는 것이 중요합니다. 각 기법의 정의와 예시를 통해 보안 취약점을 예방하고 대응하는 능력을 기르는 것이 필요합니다.
[오답 해설] →
2. Session Hijacking은 사용자의 세션을 가로채어 불법적으로 접근하는 기법으로, 패킷을 조작하거나 세션 토큰을 탈취하는 방식입니다.
3. Piggyback Attack은 합법적인 사용자의 요청을 가장하여 공격자가 시스템에 접근하는 기법으로, 주로 인증 과정에서 발생합니다.
4. XSS(Cross-Site Scripting)는 웹 애플리케이션의 취약점을 이용해 악성 스크립트를 삽입하는 공격으로, 주로 사용자 브라우저에서 실행됩니다. 이들은 모두 Ping of Death와는 다른 원리와 방식으로 작동합니다.
[관련 개념] → 네트워크 보안에서의 공격 기법은 다양한 형태가 있으며, 각 기법은 특정한 취약점을 이용하여 시스템에 피해를 주는 방식입니다. Ping of Death는 특히 오래된 공격 기법으로, 시스템의 메모리 관리 취약점을 이용합니다.
[학습 포인트] → 다양한 공격 기법의 특징과 작동 원리를 이해하는 것이 중요합니다. 각 기법의 정의와 예시를 통해 보안 취약점을 예방하고 대응하는 능력을 기르는 것이 필요합니다.
문제 정보
문제 ID: 540036
카테고리: 정보처리기사
강의: 정보처리기사
키워드: 없음