본문 바로가기
반응형

IT/보안157

네트워크 보안 - 방화벽 Firewall 방화벽(Firewall) Ⅰ. 방화벽(Firewall, 침입차단시스템)의 개요 가. 방화벽의 정의 - 방화벽이란 외부로부터 내부망을 보호하기 위한 네트워크 구성요소 중의 하나로서 외부의 불법침입으로부터 내부의 정보자산을 보호하고 외부로부터 불법정보 유입을 차단하기 위한 정책과 하드웨어 및 소프트웨어의 총침임 - 네트워크를 통해 흐르는 Packet을 미리 정해놓은 구성에 따라 차단하거나 전달하는 기능을 수행하는 소프트웨어 또는 하드웨어를 의미함 나. 방화벽 도입의 필요성 1) 위협에 취약한 서비스에 대한 보호 - 방화벽은 네트워크에 대한 보안을 강화하고, 기본적으로 안전하지 않은 서비스를 필터링(filtering)함으로써 서브넷 상에 있는 호스트에 위험을 감소시킬 수 있음 - 선택된 프로토콜만이 방화벽을 .. IT/보안 2019. 8. 28.
네트워크 보안 - 방화벽 구축 방법 다음 지문에서 설명하고 있는 침입차단시스템은? 4 [보기] 외부 네트워크와 내부 네트워크 사이에 하나 이상의 경계 네트워크를 두어 내부 네트워크를 외부 네트워크로부터 분리하기 의 한 구조이다. 비무장 지대(DMZ)라고 불리는 경계 네트워크에는 서비스를 위해 외부에서 접속이 많은 시스템을 구성하고 보호할 정보가 많은 시스템은 내부 네트워크 안에 구성한다. ① 스크리닝 라우터(Screening Router) ② 스크린된 호스트 게이트웨이(Screened Host Gateway) ③ 이중 홈 게이트웨이(Dual-homed Gateway) ④ 스크린된 서브넷 게이트웨이(Screened Subnet Gateway) 방어용 라우터, Screening Router 통신망에서 패킷을 전달하고 경로를 배정할 뿐만 아니라.. IT/보안 2019. 8. 28.
네트워크 보안 - Firewall, IDS, IPS, UTM Firewall/IDS/IPS/UTM 비교설명 방화벽 Firewall - 네트워크 보안장비로는 외부 인증되지 않은 트래픽을 막는 방화벽 IDS - 웜바이러스나 내부/외부 해킹을 감시하는 IDS IPS - 내부 보안감시와 동시에 능동적으로 유해트래픽을 차단하는 IPS 등이 있다. 구성도 - 일반적인 기업의 네트워크는 아래 그림처럼 라우터, 스위치등의 네트워크 장비와 방화벽, IDS 등의 보안시스템 그리고 네트워크 구성 자체로 구분 - 인터넷 라우터와 같은 네트워크 장비는 기업의 네트워크로 들어오는 접점, 1. 침입차단시스템(Firewall, 방화벽) 가. 개요 - 방화벽은 침입차단시스템으로 외부망으로부터 내부망을 보호하는 기법임 - 방화벽이란 건물에 화재가 발생하였을 경우 더 이상 주변으로 화재가 번지지 .. IT/보안 2019. 8. 27.
시스템 보안 - 버퍼 오버플로우(Buffer Overflow) 취약점 다음 중 C언어 함수 중에서 버퍼 오버플로우 취약점이 발생하지 안도록 하기 위해 권장하는 함수가 아닌 것은? 4 ① strncat() ② strncpy() ③ snprintf( ) ④ gets() 개요 프로세스 메모리 영역 중 버퍼에 초과값을 입력하여 시스템을 중지시키거나 원하는 동작을 하도록 조작할 수 있다. 종류 스택 버퍼 오버플로우(Stack Buffer Overflow) 주고 SetID가 설정된(루트 권한으로 실행되는) 프로그램들이 타겟이 된다. 입력값에 수용 가능한 버퍼보다 큰 값을 입력하여 임의의 공격코드를 루트 권한으로 실행시킬 수 있도록 한다. 힙 버퍼 오버플로우(Heap Buffer Overflow) 할당된 힙 공간이 함수에 대한 포인터를 포함하고 있따면 공격자는 이 주소를 변경하여 겹쳐.. IT/보안 2019. 8. 27.
시스템 보안 - LSA, SAM, NTLM, SRM 윈도우 시스템에서 사용자 계정과 패스워드 인증을 위해 서버나 도메인 컨트롤러에 증명하는 Challenge & Response 기반의 인증 프로토콜은? ① LSA ② SAM ③ NTLM ④ SRM Local Security Authority, LSA 윈도즈 기반의 로컬 시스템에서 로컬 보안 정책과 사용자 인증을 담당하는 서브 시스템. 사용자 정보와 보안 권한에 관한 정보를 가진 토큰을 생성하며, 감사 메시지를 생성하고 기록하는 일을 한다. 윈도우즈 닷넷 서버군 운영 체계와 윈도즈 XP, 윈도즈 2000, 윈도즈 NT 운영 체계에서 사용된다. 보안 응용 모듈, Secure Application Module, Secure Access Module, SAM 스마트 카드 보안 응용 모듈. 카드 판독기 내부에 장착.. IT/보안 2019. 8. 27.
반응형