시스템보안구축
시스템 보안 설계 핵심정리
서비스 공격 유형
- 서비스 거부 공격의 종류
- Ping Flood
- Ping of Death
- Smurfing
- SYN Flooding
- TearDrop
- Land
- DDos
- 네트워크 침해 공격
- Smishing
- APT
- Spear Phishing
- Qshing
- 정보 보안 침해 공격
- Botnet
- Worm
- Zero Day Attack
- Ransomeware
- Trojan Horse
- Key Logger Attack
서버 인증
- 보안 서버는 인터넷을 통해 개인정보를 암호화하여 송/수신할 수 있는 기능을 갖춘 서버
인증은 다중 사용자 컴퓨터나 시스템이나 네트워크 시스템에서 로그인을 요청한 사용자의 정보를 확인하고 접근 권한을 검증하는 보안 절차 - 인증의 종류
- 지식기반인증
- 소유기반인증
- 생체기반인증
- 행위기반인증
서버 접근통제
- 사용자 및 장비의 접근 필요성에 따라 정보자산에 대한 접근 권한을 부여함으로써 비인가자의 무단 접근을 제한
- 접근통제의 3요소
- 정책
- 메커니즘
- 보안모델
- 접근통제 정책 종류
- 임의적 접근통제
- 강제적 접근통제
- 역할기반 접근통제
- 접근통제 행렬
- 접근제어(AC)
보안 아키텍처
- 정보시스템의 무결성, 가용성, 기밀성을 확보하기 위해 보안 요소 및 보안 체계를 식별하고 이들간의 관계를 정의한 구조
- 관리적, 물리적, 기술적 보안 개념의 수립, 보안관리 능력 향상, 일관된 보안 수준의 유지를 기대
- 보안 수준에 변화가 생겨도 기본 보안 아키텍처의 수정 없이 지원할 수 있어야 함
- 보안 요구사항의 변화나 추가를 수용할 수 있어야 함
보안 프레임워크
- 프레임워크는 뼈대, 골조를 의미
- 안전한 정보시스템 환경을 유지하고 보안 수준을 향상시키기 위한 체계
- ISO 27001은 정보보안 관리를 위한 국제 표준으로 일종의 보안 인증이자 가장 대표적인 보안 프레임워크