[β‘] μμ λΉ μΉ΄ν μ½μ ν λ½κ°κΈ° λͺ¨μ (2022λ )
1. RBAC(Role Based Access Control)
β μ€μ κ΄λ¦¬μκ° μ¬μ©μμ μμ€ν μ μνΈκ΄κ³λ₯Ό ν΅μ νλ©° μ‘°μ§ λ΄ λ§‘μ μν (Role)μ κΈ°μ΄νμ¬ μμ
μ λν μ κ·Όμ μ ννλ λ°©λ² μ΄λ€.
2. μ€λ¨Έν(Smurf) 곡격
β μ€λ¨Έν 곡격μ΄λ μΆλ°μ§ μ£Όμλ₯Ό 곡격λμ ipμ£Όμλ‘ μ€μ νμ¬ μ§μ λΈλ‘λμΌμ€ν νμ¬ νκ² μμ€ν μ λ§λΉμν€λ 곡격μ΄λ€.
3. Inheritance
β κ°μ²΄μ§ν₯ κΈ°λ²μμ μμ ν΄λμ€μ λ©μλμ μμ±μ νμ ν΄λμ€βκ° λ¬Όλ €λ°λ νΉμ§
4. CRUD Matrix
β νλ‘μΈμ€μ λ°μ΄ν° μ¬μ΄μ κ΄κ³ μμ‘΄μ±μ CRUDλ‘ ννν 맀νΈλ¦μ€
5. κ°μ²΄μ§ν₯μμ ν΄λμ€(Class)
β νΉμ κ°μ²΄ μμ±μ μν λ³μμ λ©μλλ₯Ό μ μνλ ν
6. μ 보보μμμ κ°μ©μ±
β μΈκ°λ μ¬μ©μλ κ°μ§κ³ μλ κΆν λ²μ λ΄μμ μΈμ λ μμ μ κ·Όμ΄ κ°λ₯ν νΉμ±
*οΈβ£ κΈ°λ°μ±, 무결μ±, κ°μ©μ±
κΈ°λ°μ± : μΈκ°λμ§ μμ κ°μΈμ μ λ³΄κ³΅κ° λ° λ ΈμΆμ μ°¨λ¨
λ¬΄κ²°μ± : μ λΉν λ°©λ²μ λ°λ₯΄μ§ μκ³ μ λ°μ΄ν°κ° λ³κ²½λ μ μκ³ , κ³ μλ‘ λ°μ΄ν°λ₯Ό λ³κ²½ν μ μλ κ²μ 보μ₯
κ°μ©μ± : μΈκ°λ μ¬μ©μλ κ°μ§κ³ μλ κΆν λ²μ λ΄μμ μΈμ λ μμ μ κ·Όμ΄ κ°λ₯ν νΉμ±
7. Ping of Death
β νμ©λ²μ μ΄μμ ICMP ν¨ν·μ μ μ‘νμ¬ λμ μμ€ν μ λ€νΈμν¬λ₯Ό λ§λΉμν€λ 곡격 κΈ°λ²μ΄λ€.
*οΈβ£ Session HiJacking, Piggyback Attrack, XSS, CSRF
Session HiJacking : μΌλΉ λ―ΈνΈλμ΄ μ¬μ©νλ 곡격 λ°©λ² μ€ νλλ TCPμ μΈμ κ΄λ¦¬ μ·¨μ½μ μ μ΄μ©ν 곡격기λ²
Piggyback Attrack : μ¬ν곡νμ λ°©λ²μΌλ‘ λͺ°λ λ°λΌλ€μ΄κ°λ λ°©λ²
XSS : 곡격μκ° μ μ± μ€νΈλ¦½νΈλ₯Ό μμ±, μ½μ νμ¬ μ¬μ©μκ° κ·Έκ²μ 보μμ λ μ΄λ²€νΈ λ°μμ ν΅ν΄ μ¬μ©μμ μΏ ν€ μ 보, κ°μΈ μ 보 λ±μ νΉμ μ¬μ΄νΈλ‘ μ μ‘νλ 곡격 κΈ°λ²
CSRF : μ¬μ΄νΈ κ° μμ² μμ‘° 곡격μ μ½μλ‘ μ¬μ©μκ° μμ μ μμ§μλ 무κ΄νκ² κ³΅κ²©μκ° μλν νμ(μμ , μμ , λ±λ‘)μ νΉμ μΉ μ¬μ΄νΈμ μμ²νκ² νλ 곡격기λ²
8. Cardinality
β κ΄κ³ λ°μ΄ν° λͺ¨λΈμμ 릴λ μ΄μ μ ν¬ν¨λμ΄ μλ ννμ μ
9. MVC ν¨ν΄
β λνν μ ν리μΌμ΄μ μ λͺ¨λΈ, λ·°, 컨νΈλ‘€λ¬ 3κ°μ μλΈ μμ€ν μΌλ‘ ꡬ쑰ννλ ν¨ν΄
10. Authentication
β μμ μ μ μ(identity)μ μμ€ν μ μ¦λͺ νλ κ³Όμ
11. XSS(Cross Site Script)
β κ²μ¦λμ§ μμ μΈλΆ μ λ ₯ κ°μ μν΄ λΈλΌμ°μ μμ μ μμ μΈ μ½λκ° μ€νλλ 곡격
12. Switch Jamming
β μμ‘°λ 맀체 μ κ·Ό μ μ΄(MAC) μ£Όμλ₯Ό μ§μμ μΌλ‘ λ€νΈμν¬λ‘ νλ €λ³΄λ΄, μ€μμΉ MAC μ£Όμ ν μ΄λΈμ μ μ₯ κΈ°λ₯μ νΌλμμΌ λλΉ νλΈ(Dummy Hub)μ²λΌ μλνκ² νλ 곡격μ΄λ€.
13. DAS
β νλ λμ€ν¬μ κ°μ λ°μ΄ν° μ μ₯ μ₯μΉλ₯Ό νΈμ€νΈ λ²μ€ μ΄λν°μ μ§μ μ°κ²°νλ λ°©μμΌλ‘ μ μ₯ μ₯μΉμ νΈμ€νΈ κΈ°κΈ° μ¬μ΄μ λ€νΈμν¬ λλ°μ΄μ€ μμ΄ μ§μ μ°κ²°νλ λ°©μμΌλ‘ ꡬμ±λ μ€ν λ¦¬μ§ μμ€ν
*οΈβ£ NAS, SAN
NAS : μλ²μ μ μ₯μ₯μΉκ° μ΄λλ· λ±μ LAN λ°©μμ λ€νΈμν¬μ μ°κ²°
SAN : μλ²μ μ μ₯μ₯μΉλ₯Ό NASμ λ€λ₯΄κ² κ΄μ±λ μ€μμΉλ‘ μ°κ²°
14. LAND 곡격 (Land attack)
β ν¨ν· μ μ‘ μ μΆλ°μ§ IP μ£Όμμ λͺ©μ μ§ IP μ£Όμκ°μ λκ°μ΄ λ§λ€μ΄μ 곡격 λμμκ² λ³΄λ΄λ 곡격 λ°©λ²