본문 바로가기

클라우드22

[SK shieldus Rookies 16기] 클라우드 기반 스마트 융합 보안 과정 교육 정리(19일차) - 수정 중 오늘 학습 주제 1. Port Scan 공격과 패킷 분석 2. Pharming 공격과 패킷 분석 2. DDoS 공격과 패킷 분석 Port Scan 공격과 패킷 분석 - Port Scan - Port Scan 정의 대표적인 수동적 공격으로 실제 공격방법을 결정하거나 공격에 이용될 수 있는 네트워크 구조, 시스템이 제공 하는 서비스 등의 정보를 얻기 위해 수행되는 방법 특징 - 공격 대상 보안 장비 사용현황 식별 - 우회 가능 네트워크 구조 식별 - 시스템 플랫폼 형태 식별 - 시스템 운영체제의 커널 버전의 종류 식별 - 제공 서비스 종류 식별 ※ 아무 사이트나 스캔하면 법적 처벌 가능 ※ Sniffing(도청) Spoofing(위장) 정의 네트워크에서 데이터를 가로채어 읽거나 도청하는 행위 통신 상에서 자.. 2023. 11. 16.
[SK shieldus Rookies 16기] 클라우드 기반 스마트 융합 보안 과정 교육 정리(18일차) 오늘 학습 주제 1. ICMP 2. Ethernet Frame 구조 3. ARP(Address Resolution Protocol) 4. Wireshark Tools 5. 그외 기능들 6. Tshark ICMP - 개요 - ICMP(Internet control Message Protocol) 정의 인터넷 프로토콜 스위트(IP 스위트)에 속하는 네트워크 계층의 프로토콜 중 하나로 네트워크에서 발생하는 여러 제어 메시지와 오류 메시지를 전송하는 데 사용 특징 • IP Protocol은 송신시스템과 수신시스템 사이의 패킷을 최적의 경로를 통해 전달하는 것이 주된 목적 • IP Protocol은 신뢰성이 없고 비연결형 Protocol • IP Protocol은 에러 발생 원인이나 진단 기능 및 상황 정보를 지.. 2023. 11. 15.
[SK shieldus Rookies 16기] 클라우드 기반 스마트 융합 보안 과정 교육 정리(17일차) 오늘 학습 주제 1. TCP/IP 통신 모델 2. TCP/IP Protocol TCP/IP 통신 모델 - TCP/IP 통신 모델 - OSI Model TCP/IP Model 정의 네트워크 프로토콜을 설명하기 위한 일종의 참조 모델로서 설계 실제로 인터넷에서 사용되는 프로토콜을 설명하고 통합하기 위해 개발 계층의 수 7개의 계층 4개의 계층 명칭 1. 물리 2. 데이터 링크 3. 네트워크 4. 전송 5. 세션 6. 표현 7. 응용 1. 네트워크 액세스 2. 인터넷 3. 전송 4. 응용 설계의 출처 국제 표준화 기구(ISO)에서 제정 실제 인터넷 프로토콜을 기반으로 하며, ARPANET 등 초기 인터넷의 발전 과정에서 발전 사용 주로 교육과 이론적인 목적으로 사용 현업에서 많이 사용되고 있으며, 실제 인터넷.. 2023. 11. 14.
[SK shieldus Rookies 16기] 클라우드 기반 스마트 융합 보안 과정 교육 정리(16일차) 오늘 학습 주제 1. 네트워크 주소 2. 전송 모드 3. 계층별 장비 4. 트래픽 흐름 5. OSI 참조모델 네트워크 주소 - 논리적 주소 - IP 정의 네트워크에서 각 장치를 식별하는 데 사용되는 고유한 숫자 구성 Network ID + Host ID 특징 데이터 패킷은 출발지 IP 주소와 목적지 IP 주소를 포함하여 전송 각각의 컴퓨터와 네트워크 장치에는 고유한 IP 주소가 할당 서브넷 마스크 정의 IP 주소를 서브넷(Subnet)으로 나누는 데 사용되는 32비트 숫자 기능 IP 주소는 네트워크 부분과 호스트 부분으로 나뉘며, 서브넷 마스크는 어느 부분이 네트워크인지, 어느 부분이 호스트인지를 확인 특징 옥텟(32비트)으로 표현되며, 각 옥텟은 이진수로 표현 - 내부망과 외부망 - 내부망 외부망 정의.. 2023. 11. 13.