대응방안 3

[네트워크] 포트 스캐닝에 대해서

포트 스캐닝(Port Scanning)이란?공격 대상의 어떤 포트가 열려 있는지 확인하는 작업으로 공격 전 취약점을 분석하기 위한 사전 작업   ■ 포트 스캐닝이란? - 특정 대상을 탐색하는 행위 - 주로 ICMP, TCP, UDP 등의 패킷들을 조합하여 서버에 질의를 보내 돌아오는 반응을 확인하여 정보를 수집할 수 있음 - 주로 해커가 악의적인 공격을 수행하기 위해 target의 취약점, 서비스 정보 등의 정보를 얻기 위한 사전 작업을 위해 사용함 - 대상의 네트워크 보안장비 사용 현황, 우회 가능 네트워크 구조, 해당 네트워크 내의 시스템 플랫폼 형태, 시스템 운영체제의 커널 버전, 제공하는 서비스 등에 대한 정보를 알 수 있음 - 보안 분야에서는 이 정보를 바탕으로 시스템의 취약점을 발견하거나 보안..

네트워크 보안 2025.04.13

[네트워크]DNS 서버 동작과 보안

DNS(Domain Name System)란?도메인 이름을 IP 주소로 변환해 주는 시스템  ■ DNS란? - 쉽게 말하면, 인터넷에서 사용되는 주소록 - 숫자의 연속인 IP 주소를 일일이 외울 수 없기 때문에 쉽게 기억할 수 있는 도메인 주소 체계가 만들어짐 - DNS에는 도메인 이름과 IP가 서로 매핑되어 저장되어 있음  ▷ 사용자가 특정 도메인을 입력하면, 그에 매핑된 IP 주소를 찾아서 접속할 수 있도록 해줌  ▷ 예를 들어, www.example.com와 같은 주소를 입력하면, 192.0.0.0과 같은 IP 주소로 변환시켜 주는 것  ■ DNS 동작 과정1. 웹 브라우저에 “www.naver.com”을 입력하면 먼저 PC에 저장된 Local DNS(기지국 DNS 서버)에게 “www.naver.c..

네트워크 보안 2025.04.12

[네트워크]DHCP에 대해서

DHCP(Dynamic Host Configuration Protocol) 네트워크 장치에 IP 주소를 자동으로 할당하는 데 사용되는 네트워크 프로토콜  ■ DHCP란? - 말 그대로 동적 호스트 구성 프로토콜 - 네트워크 안에 컴퓨터에 자동으로 DNS 주소, IP 주소, 게이트웨이 주소를 할당해 주는 것을 의미함 - 해당 클라이언트에게 일정 기간 임대를 하는 동적 주소 할당 프로토콜 - TCP/IP가 제대로 동작하기 위해서는 네트워크에 속한 각 호스트의 IP 주소가 중복되지 않아야 함 - IP를 자동으로 할당해주기 때문에 IP 충돌을 막을 수 있음 - DHCP는 네트워크 관리자가 해야 할 작업을 간소화함  ▷ DHCP 사용 없이는 수동으로 IP 주소를 할당해야 함  ▷ DHCP 설정 없이 수동으로 IP..

네트워크 보안 2025.04.10