본문 바로가기

분류 전체보기71

클라이언트 보안 웹브라우저 보안 웹브라우저웹(WWW, World Wide Web) 서비스를 이용할 수 있도록 하는 웹 클라이언트 프로그램으로, HTML(Hyper Text Markup Language)로 작성된 하이퍼텍스트를 웹 서버로부터 전송받아 보여주는 프로그램웹 브라우저 종류 : Chrome, Firefox, Internet Explorer, Opera, Safari, Edge 웹브라우저 기능 HTTP, HTTPS 기능 지원HTML, XML(eXtensible Markup Language), XHTML 지원GIF, PNG, JPEG 등 그래픽 파일 포맷 지원CSS(Cascading style sheet), 쿠키(Cookie), 자바스크립트, DHTML, 디지털 인증서, 플러그인 지원 웹브라우저 인터넷 속성 일반 : 브라우저의 기본.. 2025. 2. 10.
클라이언트 보안 공개 해킹 도구 크래킹(Cracking)해킹과 비교하여 악의적인 목적을 가지고 시스템에 침입하는 행위를 말하며, 다른 의미로 셰어웨어(Shareware) 프로그램을 정식 버전으로 변환하는 행위를 의미하기도 함해킹 도구로써의 크래킹 기술은 사용자의 ID, 패스워드를 찾는 도구로 활용되고 있는데 이 때의 공격원리는 ID, 패스워드를 대입하여 맞는지, 틀리는지를 지속적으로 수행해보는 방법임침입자(Intruder) 또는 공격자(Invader)라고도 하며, 소프트웨어를 불법으로 복사하여 배포하는 사람을 가리키기도 함네트워크의 보급과 이용이 확대되면서 사회문제로 대두되고 있음크래킹 소프트웨어WWWhack : 웹서버, FTP, POP 등 다양한 서비스의 ID와 패스워드를 크랙킹하는 도구Golden Eye : 웹서버나 디렉터리 서비스.. 2025. 2. 9.
클라이언트 보안 악성 소프트웨어 2/2 웜(Worm)자신을 복제하여 네트워크 연결을 통해서 컴퓨터에서 컴퓨터로 그 복제본 전송. 일단 한 컴퓨터에 도착하게 되면 웜은 복제를 시작하고 확산함확산과 더불어 보통 원하지 않는 기능을 수행함. 전자메일 바이러스는 시스템에서 시스템으로 자신을 확산시키기 때문에 웜의 성격을 가지고 있다고 여겨짐다른 시스템에 직접적인 영향을 미치지 않는다는 점에서 트로이목마와 구분되며, 다른 프로그램에 기생하지 않는다는 점에서 컴퓨터 바이러스와 구분됨웜 확산 모델확산은 서서히 시작하는 단계, 빠르게 확산하는 단계, 서서히 퍼지면서 종료되는 단계의 3단계로 이루어짐. 감염된 호스트는 각각 두 개의 호스트를 감염시킴. 따라서 감염된 호스트 수는 지수적으로 증가함시간이 지나면서 감염된 호스트는 이미 감염된 호스트를 공격하는 데.. 2025. 2. 8.
클라이언트 보안 악성 소프트웨어 1/2 악성 소프트웨어 개념개발자가 의도적으로 사용자가 원하지 않는 기능을 컴퓨터 프로그램에 포함하거나 프로그램 자체의 오류로 인하여 사용자가 원하지 않는 시스템 충돌, 프로그램 중단, 개인 정보 수집, 네트워크 포트 개방 등의 결과가 발생하는 것컴퓨터 프로그램이 의도적 또는 비의도적으로 실행되면서 기밀성, 가용성, 무결성 등의 보안 속성을 침해할 때 해당 프로그램은 해로운 프로그램으로 간주특히 의도적으로 컴퓨터의 보안 속성을 침해할 목적으로 작성된 프로그램을 악성 프로그램이라 함 악성 소프트웨어 분류 독립형과 기생형악성 소프트웨어는 두 개의 범주로 나눌 수 있음. 호스트 프로그램이 필요한 것과 필요하지 않은 것전자의 경우 기생적(Parasitic)이라고 하는데 프로그램 단편으로 다른 실제 응용 프로그램이나 유.. 2025. 2. 7.
윈도우 보안 로그 설정과 관리 해커에 대한 즉각적인 확인 시스템에 남은 로그 정보도 중요하지만, 현재 로그인된 사용자를 확인하는 것도 매우 중요함. 윈도우에서 이를 확인할 수 있는 명령은 net session임자신의 시스템에 로그인한 시스템의 IP, 로그인한 계정, 클라이언트의 운영체제, 세션의 수, 로그인한 후 경과한 시간을 출력함. 이런 세션을 끊는 명령은 net session/delete임시스템에 현재 로그인한 세션을 알아보는 또 다른 툴로는 psloggedon이 있음. 이 툴은 현재 로컬로 로그인한 계정 정보도 함께 보여줌. 원격에 있는 관리자가 로컬로 로그인한 사용자 정보를 필요로 할 때 유용함이벤트 로그 종류 Winsows 시스템은 응용 프로그램 로그, 보안 로그, 시스템 로그와 같은 세 가지 로그를 이벤트에 기록하며, O.. 2025. 2. 6.
윈도우 보안 파일 시스템 FAT(File Allocation Table) 파일 시스템MS-DOS, OS/2, MS Windows(ME까지)를 포함한 다양한 OS를 위한 파일 시스템MS사 독립형 디스크 베이직의 디스크 관리를 위해서 개발FAT의 주요 버전은 FAT12, FAT16, VFAT, exFAT 등이 있음디지털카메라의 저장장치, USB 메모리 등에서 많이 사용되고 있음종류 및 특징FAT1976년 MS사의 빌 게이츠에 의하여 구현DOS에서부터 사용되고 있는 대표적인 파일 시스템하드디스크 내에 FAT 영역을 생성하여, 파일의 실제 위치 정보 등을 기록하고 사용FAT12베이직 언어를 지원하기 위하여 개발플로피디스크용FAT16MS-DOS 4.0 이후 하드디스크 지원큰 클러스터에 작은 파일이 들어가게 되어 낭비가 생김(하드디스크의 .. 2025. 2. 5.