본문으로 바로가기

보안 위협

category SECURITY/보안 2017. 1. 2. 20:14

보안 위협

 

 

웜(Worm) : 네트워크를 통해 연속적으로 자신을 복제하여 시스템의 부하를 높여 결국 시스템을 다운시키는 바이러스의 일종

 

해킹(Hacking) : 사용권한이 없는 사람이 시스템에 침입하여 정보를 수정하거나 빼내는 행위

 

트로이 목마(Trojan Horse) : 정상적인 기능을 하는 프로그램으로 가장하여 프로그램 내에 숨어 있다가 해당 프로그램이 동작할 때 활성화되어 부작용을 일으키는 것으로, 자기 복제 능력은 없음

 

백도어(Back Door, Trap Door) : 서비스 기술자나 유지보수 프로그래머들의 액세스 편의를 위해 만든 보안이 제거된 비밀통로를 이르는 말로, 시스템에 무단 접근하기 위한 일종의 비상구로 사용.

 

눈속임(Spoof) : 어떤 프로그램이 정상적으로 실행되는 것처럼 속임수를 사용하는 행위

 

스니핑(Sniffing) : 네트워크 주변을 지나다니는 패킷을 엿보면서 계정과 패스워드 등의 정보를 가로채는 행위로 이때 사용하는 프로그램을 스니퍼라고 함.

 

스푸핑(Spoofing) : 눈속임에서 파생된 것으로, 검증된 사람이 네트워크를 통해 데이터를 보낸 것처럼 데이터를 변조하여 접속을 시도하는 침입형태

 

피싱(Phising) : 거짓 메일을 발송하여 특정 금융기관 등의 가짜 웹 사이트로 유인한 후 관련 금융기관의 정보 등을 빼내는 기법

 

키로거(Key Logger) : 키보드상의 키 입력 캐치 프로그램을 이용하여 ID나 암호와 같은 개인정보를 빼내어 악용하는 기법

 

크래킹(Cracking)/크래커(Cracker) : 어떤 목적을 가지고 타인의 시스템에 불법으로 침입하여 정보를 파괴하거나 정보의 내용을 자신의 이익에 맞게 변경하는 행위를 크래킹(Cracking)이라 하며, 이런 일을 하는 사람을 크래커(Cracker)라고 부름.

 

분산서비스 거부 공격(DDOS, Distributed Denial of Service) : 여러대의 장비를 이용하여 대량의 데이터를 한 곳의 서버에 집중적으로 전송함으로써, 특정 서버의 정상적인 기능을 방해하는 것