2025/11/06 2

침입 탐지

IDS구조와 snort 네트워크 기반 → 패킷을 기반으로해서 침임을 탐지 판단함.호스트 기반 → 로그 정보를 기반으로 침입을 탐지 판단함. IDS(Intrusion Detection System) 시스템에서 snort 는 A-BOX에 해당한다. R-BOX를 강화시키고 여러가지 보안 기능을 포함하는 시스템을 IPS(Intrusion Prevention System)라 한다. A-BOXㄴ 현재 침입이 있는지 없는지 판단을 함. R-BOXㄴ 어케 대응을 할것이냐는 여기서 한다. • E-box : daq(Data AcQuisition system)ㄴ 데이터를 가공하는거 까진 함. • D-box : barnyard2, MySQLㄴ 데이타베이스(침입과 관련된 여러가지 이벤트를 저장하는 것.)ㄴ 침입을 재현할수 있..

카테고리 없음 2025.11.06

DOS 공격

DoS(Denial of Service, 서비스 거부)• 공격 대상이 수용할 수 있는 능력 이상의 정보를 제공하거나, 사용자 또는 네트워크의 용량을 초과시켜 정상적으로 작동하지 못하게 하는 공격파괴 공격 : 디스크, 데이터, 시스템 파괴시스템 자원 고갈 공격 : CPU, 메모리, 디스크의 사용에 과다한 부하 가중네트워크 자원 고갈 공격 : 쓰레기 데이터로 네트워크의 대역폭 고갈➢ DDoS(Distributed Denial of Service)• DoS 공격의 업그레이드판• 1999년 8월 17일에 미네소타 대학에서 대대적으로 DDoS 공격이 일어나 CNN, Yahoo, NBC 같은 대규모 사이트를 마비시킴➢ Ping of Death• ping을 이용하여 ICMP 패킷을 정상 크기보다 아주 크게 만드는 것..

카테고리 없음 2025.11.06