정보보안/시스템 보안

해킹(Hacking)이란?

SE.NE.CE 2020. 11. 18. 15:48
728x90
728x90

-해킹(Hacking)

  ·과거에는 개인의 호기심이나 지적 욕구를 바탕으로 컴퓨터 또는 네트워크를 분석하는 행위를 말하였으나
  ·현재는 의도에 상관없이 타인의 컴퓨터 시스템에 무단으로 침입하는 모든 행위를 해킹이라 한다.

-해킹의 종류

  Sniffing
  ·통신 경로상에서 정보를 엿듣거나 훔쳐보는 행위
  ·도청: 타인의 통신내용을 동의 없이 청취, 녹음하는 행위

  Spoofing
  ·잠입, 공격의 목적으로 데이터를 위·변조하는 모든 행위
  ·속임을 이용한 공격을 총칭한다.

  Hijacking
  ·특정 사용자와 서버간의 연결을 탈취하여 해당 사용자의 권한으로 서버에 접속하는 행위
  ·패스워드 크래킹과 같은 작업 없이도 연결(세션)을 빼앗아 그대로 사용 가능

  DDoS (Distributed Denial of Service)
  ·분산 서비스 거부 공격은 악의적으로 공격해 해당 시스템의 자원을 부족하게 하여 원래 의도된 용도로 사용하지 못하게 하는 공격
  ·좀비 PC들을 이용하여 공격 (어마어마하게 많은 양의 데이터를 쏟아부어 서버가 폭주하게 만듬)

  Malicious Software (악성코드)
  ·정상적인 목적이 아닌, 악의적인 목적을 위해 작성된 코드 또는 프로그램
  ·악의적인 목적: 파괴, 위·변조, 유출, 시스템 무단 제어 등
  ·악성코드의 종류
    바이러스
      ·프로그램을 통해 감염되는 악성 소프트웨어 (기생)
      ·사용자 몰래 복제하여 다른 프로그램을 감염, 이후 데이터 파일들을 파괴
   
      ·컴퓨터의 취약점을 찾아 네트워크를 통해 스스로 감염되는 악성 소프트웨어 (자생)
      ·바이러스와는 달리 독립적인 실체로 존재하며, 네트워크를 통한 전염성이 강함
    트로이 목마
      ·정상적인 프로그램으로 위장한 악성코드
      ·유용한 프로그램인 것처럼 위장하여 사용자들에게 설치 유도
      ·복제 능력은 없으며 사용자 스스로 내려 받고 설치
    랜섬웨어
      ·컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값(해독키 값)을 요구하는 악성 소프트웨어의 한 종류

728x90
728x90

'정보보안 > 시스템 보안' 카테고리의 다른 글

보안 솔루션 종류 및 설명  (0) 2020.11.18
데이터베이스(Database)  (0) 2020.11.18
정보보안(Information Security)의 3요소?  (0) 2020.11.17