반응형
모의 해킹에 대한 전체적인 프로세스
1.모의 해킹의 정의
- 모의 해킹은 사전적 의미 그대로 'Pentration' 침투를 테스트하는것을 뜻함.
- 모의 침투 대신 모의 해킹, 모의 침해, 모의 진단 모두 동일한 용어이다.
- '크래커', '블랙해커' 등이 악의적인 목적으로 허가 받지 않은 시스템에 침투하고 이를 통해 서비스를 방해 하는 행위들
이나 그들이 사용하는 공격 기법을 동일하게 서비스에 반영해 미리 취약점을 찾는 행위.
- 최신의 공격 방법만이 답은 아니며, 각각 다른 환경에서도 이전 취약점이 어떤 공격에 적용될지 모르기 때문에
오래된 취약점이라도 점검리스트에서 제외 되는 것은 아님.
- 고객과 협의를 통해 공격 범위를 미리 합의함.
- 보통 웹, WAS, DB, 개인 PC 순으로 침투
2. 수행 접근 방법
- 외부 비인가자 입장
- 외부 인가자 입장
- 내부 비인가자 입장
- 내부 인가자 입장
반응형
'Pentration' 카테고리의 다른 글
칼리리눅스와 백트랙을 이용한 모의해킹 (3) (0) | 2017.03.31 |
---|---|
칼리리눅스와 백트랙을 이용한 모의해킹 (2) (0) | 2017.03.31 |
칼리리눅스와 백트랙을 이용한 모의해킹 (1) (0) | 2017.03.31 |
[word] 콜드 스타트와 웜 스타트 (0) | 2016.12.21 |
의사결정 시스템 (1) - 경영행위와 조직의 경영과정 5단계 (0) | 2016.10.24 |