[Security] Basic Concepts of Cybersecurity(4) - Passive&Active Attack
๐ ์ฌ์ด๋ฒ ๋ณด์ ๊ธฐ์ด ์์ ์ ๋ฆฌ
Passive Attack
๐Passive Attack: ๊ณต๊ฒฉ์๊ฐ ๋คํธ์ํฌ ํธ๋ํฝ์ ์ฟ๋ฃ๋(eavesdropping) ๊ณต๊ฒฉ ๋ฐฉ์
โ ํน์ง:
- ๋ฐ์ดํฐ๋ฅผ ๋ณ๊ฒฝํ์ง ์์ - ์ค์ง โ๊ด์ฐฐโ
- ์์คํ ์ ํ์ ์ ๋จ๊ธฐ์ง ์์์ ํ์ง๊ฐ ์ด๋ ค์
- ๋ชฉํ: ๋น๋ฐ๋ฒํธ, ์ ์ฉ์นด๋ ์ ๋ณด ๋ฑ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ ์์ง
Passive Attack 3๊ฐ์ง ์ ํ
- Eavesdropping(๋์ฒญ): ํต์ ์ ๊ฐ๋ก์ฑ์ ๋ฌด๋จ์ผ๋ก ์ ๋ณด์ ์ ๊ทผ
- ex: ๊ณต๊ณต WiFi์์ ์ํธํ๋์ง ์์ ํต์ ๊ฐ๋ก์ฑ๊ธฐ
- Monitoring(๋ชจ๋ํฐ๋ง): ๋คํธ์ํฌ ํ๋์ ๊ด์ฐฐํ์ฌ ์ทจ์ฝ์ ์ ์ฐพ์
- ex: ์ด๋ค ์๋ฒ์ ์์ฃผ ํต์ ํ๋์ง ํจํด ๋ถ์
- Data Theft(๋ฐ์ดํฐ ํ์ทจ): ์๊ฒฉ์ฆ๋ช
(credentials) ๊ฐ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์์ง
- ex: ์ํธํ๋์ง ์์ ๋ก๊ทธ์ธ ์ ๋ณด ์บก์ฒ
Passive Attack ์์
- Traffic Analysis(ํธ๋ํฝ ๋ถ์): ๋คํธ์ํฌ ํธ๋ํฝ ํจํด์ ๋ถ์
- ๋๊ฐ ๋๊ตฌ์ ํต์ ํ๋์ง, ํต์ ๋น๋, ๋ฐ์ดํฐ ํฌ๊ธฐ ๋ฑ์ ์์๋
- ์์: ํ์ฌ ์ง์์ด ๊ฒฝ์์ฌ ์น์ฌ์ดํธ์ ์์ฃผ ํต์ ํ๋ค๋ฉด, ๊ณต๊ฒฉ์๋ โ๊ธฐ๋ฐ ์ ๋ณด ์ ์ถโ์ ์ถ๋ก ํ ์ ์๋ค.
- Keylogging(ํค๋ก๊น
): ์ฌ์ฉ์์ ํค๋ณด๋ ์
๋ ฅ์ ๋ชฐ๋ ๊ธฐ๋ก
- ์์ด๋/๋น๋ฐ๋ฒํธ, ์ ์ฉ์นด๋ ๋ฒํธ, ๊ฐ์ธ ๋ฉ์ธ์ง ๋ฑ์ด ์บก์ณ๋จ
Passive Attack์ ์ํฅ
Passive Attack ๋ฐฉ์ด ์ ๋ต
- Encryption (์ํธํ): ์ ์ก ์ค(in transit)๊ณผ ์ ์ฅ ์ค(at rest) ๋ฐ์ดํฐ๋ฅผ ์ํธํํ์ฌ, ๊ฐ๋ก์ฑ๋๋ผ๋ ์ฝ์ ์ ์๊ฒ ๋ง๋ฆ - ๊ฐ์ฅ ํจ๊ณผ์
์์:
- HTTPS (์น์ฌ์ดํธ ํต์ ์ํธํ)
- VPN (๊ฐ์ ์ฌ์ค๋ง)
- Strong Passwords & Access Controls (๊ฐ๋ ฅํ ๋น๋ฐ๋ฒํธ์ ์ ๊ทผ ์ ์ด)
- ๋ณต์กํ ๋น๋ฐ๋ฒํธ ์ฌ์ฉ (๋์๋ฌธ์, ์ซ์, ํน์๋ฌธ์)
- ๋ค๋จ๊ณ ์ธ์ฆ (MFA)
- ์ญํ ๊ธฐ๋ฐ ์ ๊ทผ ์ ์ด (RBAC)
- ์ต์ ๊ถํ ์์น
- Network Monitoring Tools (๋คํธ์ํฌ ๋ชจ๋ํฐ๋ง ๋๊ตฌ): ๋น์ ์์ ์ธ ํจํด์ด๋ ์ด์ ์งํ๋ฅผ ํ์งํ๋ ๋๊ตฌ ์ฌ์ฉ
๋๊ตฌ ์์:
- IDS (Intrusion Detection System)
- SIEM (Security Information and Event Management)
- Network Analyzer
โํ๊ณ: Passive Attack์ ์ ์ ํธ๋ํฝ์ฒ๋ผ ๋ณด์ด๋ฏ๋ก ์ง์ ํ์ง๊ฐ ์ด๋ ต๋ค.
Active Attack
๐Active Attack: ๊ณต๊ฒฉ์๊ฐ ์์คํ ์ด๋ ๋ฐ์ดํฐ๋ฅผ ์ง์ ๋ณ๊ฒฝ/๋ฐฉํดํ๋ ๊ณต๊ฒฉ ๋ฐฉ์
โ ํน์ง:
- ๋ฐ์ดํฐ ๋ณ์กฐ: ๋จ์ํ ๊ด์ฐฐ๋ง ํ์ง ์๊ณ ์ค์ ๋ก ์์ , ์ญ์ , ์ฝ์ ํจ
- ์์คํ ๊ณผ ์ํธ์์ฉ: ๋คํธ์ํฌ์ ๋ฅ๋์ ์ผ๋ก ๊ฐ์
- ํผํด ์ ๋ฐ ๋ชฉ์ : ์์คํ ์ ์์์ํค๊ฑฐ๋ ๋ฌด๋จ ์ ๊ทผ
- ํ์ง ๊ฐ๋ฅ: ์์คํ ์ ์ํฅ์ ์ฃผ๋ฏ๋ก Passive Attack๋ณด๋ค ๋ฐ๊ฒฌ์ด ์ฝ๋ค
Active Attack 3๊ฐ์ง ์ ํ
- Modification (๋ณ์กฐ): ๋ฐ์ดํฐ๋ ์์คํ
์ค์ ์ ๋ณ๊ฒฝํ์ฌ ํผํด๋ฅผ ์
ํ
- ์์: ์ด๋ฉ์ผ ๋ด์ฉ ๋ณ์กฐ ํ ์ ๋ฌ
- Disruption (๋ฐฉํด): ์๋น์ค ์ค๋จ์ ์ผ์ผ์ผ ์ ์ ์ฌ์ฉ์์ ์ ๊ทผ์ ๋ง์
- ์์: DDoS๋ก ์๋ฒ ๋ค์ด, ๋์ฌ์จ์ด๋ก ํ์ผ ์ํธํ
- Unauthorized Access (๋ฌด๋จ ์ ๊ทผ): ์ทจ์ฝ์ ์ ์
์ฉํ์ฌ ๋ฏผ๊ฐํ ์ ๋ณด๋ ์์คํ
์ ๋ํ ํต์ ๊ถ์ ํ๋
- ์์: SQL Injection์ผ๋ก ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ ๊ทผ
Active Attack ์์
Malware (์ ์ฑ ์ํํธ์จ์ด):
Virus
,Worm
,Trojan
๋ฑ์ ํฌํจDDoS (Distributed Denial of Service): ์์คํ ์ ๊ณผ๋ํ ํธ๋ํฝ์ ์ค์ ๊ณผ๋ถํ๋ฅผ ๋ฐ์์ํด
Spoofing (์คํธํ): ์ ๋นํ ์ฌ์ฉ์๋ ์์คํ ์ ๊ฐ์ฅํ๋ ๊ณต๊ฒฉ
์ฃผ์ Active Attack
- ๐Replay Attack: ๋คํธ์ํฌ ํธ๋ํฝ์ ์บก์ฒํ ํ ๋์ค์ ์ฌ์ ์กํ์ฌ ๋ณด์์ ์ฐํ
- ๊ณต๊ฒฉ ํ๋ก์ธ์ค:
- ๊ณต๊ฒฉ์๊ฐ ์ ๋นํ ๋คํธ์ํฌ ํธ๋ํฝ ์บก์ฒ (์: ๋ก๊ทธ์ธ ํจํท)
- ๋์ค์ ๋์ผํ ํจํท์ ์ฌ์ ์ก
- ๋ณด์ ์กฐ์น๋ฅผ ์ฐํํ๊ณ ๋ฌด๋จ ์ ๊ทผ ํ๋
- ์์: ์ธ์ฆ ํ ํฐ์ ์ฌ์ฌ์ฉํ์ฌ ๋ก๊ทธ์ธ
- ๐ต๏ธMan-in-the-Middle (MITM, ์ค๊ฐ์ ๊ณต๊ฒฉ): ๊ณต๊ฒฉ์๊ฐ ์ฌ์ฉ์์ ์๋ฒ ์ฌ์ด์ ๋ผ์ด๋ค์ด ๋ชจ๋ ํต์ ์ ๊ฐ๋ก์ฑ๊ณ ์์
- ๊ณต๊ฒฉ ํ๋ก์ธ์ค:
- ๊ณต๊ฒฉ์๊ฐ ๋ ํต์ ๋น์ฌ์ ์ฌ์ด์ ์์น
- ์์ธก์ ๋ฉ์์ง๋ฅผ ๊ฐ๋ก์ฑ์ ์ฝ์ (
Eavesdropping
) - ๋ฉ์์ง๋ฅผ ์์ ํ ํ ์ ๋ฌ (
Modification
) ์์ธก์ ์ง์ ํต์ ํ๋ค๊ณ ๋ฏฟ์
๐SQL Injection: ์ ์ฑ SQL ์ฝ๋๋ฅผ ์ฃผ์ ํ์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ๋ฌด๋จ์ผ๋ก ์กฐ์ํ๊ณ ์ ๋ณด๋ฅผ ํ์ทจ
- ๐Cross-Site Scripting (XSS): ์
์ฑ ์คํฌ๋ฆฝํธ๋ฅผ ์น์ฌ์ดํธ์ ์ฝ์
ํ์ฌ ์ฌ์ฉ์ ์ธ์
์ ํ์ทจํ๊ฑฐ๋ ํผ์ฑ
- ์์: ๋๊ธ๋์
<script>์ ์ฑ์ฝ๋</script>
์ฝ์
- ์์: ๋๊ธ๋์
Active Attack์ ์ํฅ
- Loss of Availability (๊ฐ์ฉ์ฑ ์์ค)
- DDoS ๊ณต๊ฒฉ: ์๋น์ค ์์ ์ค๋จ
- ์ฌ์ ์ ํผํด: ๋ค์ดํ์๋น ์๋ฐฑ๋ง ์ ์์ค
- ํํ ์์: ๊ณ ๊ฐ ์ ๋ขฐ ์์ค
- Data Corruption/Loss (๋ฐ์ดํฐ ์์/์์ค)
- ๋ฌด๊ฒฐ์ฑ ์นจํด: ๋ฐ์ดํฐ ๋ณ์กฐ๋ก ์ ๋ขฐ์ฑ ์์ค
- ๋น์ฆ๋์ค ์ค๋จ: ์ค์ ๋ฐ์ดํฐ ์์ค๋ก ์ ๋ฌด ๋ง๋น
- ๋ฒ์ ๋ฌธ์ : ๊ฐ์ธ์ ๋ณด ์ ์ถ ์ ๊ณผ์ง๊ธ
- System Compromise (์์คํ
์นจํด)
- ์์ ํ ํต์ : ๊ด๋ฆฌ์ ๊ถํ ํ์ทจ
- ์ถ๊ฐ ๊ณต๊ฒฉ ๋ฐํ: ๋ค๋ฅธ ์์คํ ๊ณต๊ฒฉ์ ํ์ฉ
- ๋ฐ์ดํฐ ์ ์ถ: ๋ชจ๋ ๋ฏผ๊ฐ ์ ๋ณด ์ ๊ทผ ๊ฐ๋ฅ
Active Attack ๋ฐฉ์ด ์ ๋ต
- Firewalls (๋ฐฉํ๋ฒฝ): ๋คํธ์ํฌ ํธ๋ํฝ ํํฐ๋ง
์๋ ๋ฐฉ์:
- ์ธ๋ฐ์ด๋/์์๋ฐ์ด๋ ํธ๋ํฝ ๊ฒ์ฌ
- ์ ์๋ ๊ท์น์ ๋ฐ๋ผ ์ฐจ๋จ/ํ์ฉ
- ํฌํธ, IP ์ฃผ์, ํ๋กํ ์ฝ ๊ธฐ๋ฐ ํํฐ๋ง
- IDS/IPS (์นจ์ ํ์ง/๋ฐฉ์ง ์์คํ )
IDS (Intrusion Detection System):
- ์์ฌ์ค๋ฌ์ด ํ๋ ํ์ง ๋ฐ ๊ฒฝ๊ณ
- ๋ก๊ทธ ๊ธฐ๋ก ๋ฐ ์๋ฆผ ์ ์ก
- ์๋์ ๋ชจ๋ํฐ๋ง
IPS (Intrusion Prevention System):
- ์์ฌ์ค๋ฌ์ด ํ๋ ์๋ ์ฐจ๋จ
- ์ค์๊ฐ ์ํ ๋์
- ๋ฅ๋์ ๋ฐฉ์ด
IDS๋ โ๊ฒฝ๋ณด๊ธฐโ, IPS๋ โ์๋ ์ํ๊ธฐโ
- Access Control Lists (ACLs): ๋ฆฌ์์ค ์ ๊ทผ ๊ถํ ๊ท์น ์ ์