일 | 월 | 화 | 수 | 목 | 금 | 토 |
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
- 게임 개발
- 언리얼엔진
- dirty cow
- 게임개발
- stride
- ret2libc
- Aegis
- gravity direction
- Delegate
- Race condition
- unity
- map design
- gameplay effect
- ability task
- 언리얼 엔진
- Unreal Engine
- photon fusion2
- animation
- Multiplay
- gameplay ability system
- 유스케이스
- 메카님
- gas
- 유니티
- Replication
- Security
- Today
- Total
위협의 종류, STRIDE 본문
위협의 종류는 크게는 4가지, 세세하게는 6가지로 볼 수 있다.
송신자는 보냈는데 수신자는 못받게 하는 경우
ex) Dos
송신자가 수신자에게 보내는 정보를 도청 감청.
ex) 와이어샤크를 이용한 패킷 감청, 소프트웨어 불법 복제
송신자가 보내는 정보를 공격자가 중간에서 수정, 변조
ex) 웹 프록시를 장악해서 정보 변조, 리패키징 어택(사인 변조), 광고 바꿔치기, 펌웨어 업데이트 바꿔치기 등
송신자가 보낸 적이 없는 걸 공격자가 송신자인척 보냄
ex) 피싱, 파밍, 백도어
Eavesdropping on communication, Wiretapping telecommunications networks (통신도청, 통신망 도청)
-> 인터셉션
Packet sniffing to capture data from/to network
-> 인터셉션
Key logging to capture data from/to a computer system
-> 인터셉션
Illicit copying of files or programs
-> 인터셉션
User / Credential counterfeiting, Email spoofing, Fake message
-> 패브리케이션
Destruction of SW or HW, Cutting a communication line (전화선 자르기)
-> 인터럽션
Flooding: TCP flood (SYN flood), Ping flood
-> 인터럽션
Occupying target server’s resources: A fork bomb (rabbit virus), Repetitive file creation, Deadlock condition
-> 인터럽션
Changing information stored in data files or DB
-> 모디피케이션
Altering programs so they perform differently
-> 모디피케이션
Reconfiguring system HW or network topologies
-> 모디피케이션
Website defacement
- 패브리케이션
* 웹 사이트 내용을 바꿈
Replaying previously intercepted messages
- 패브리케이션
* 최근 보낸 메시지 중에 아이디 패스워드 등이 있을 것. 신분 위조
Spoofing a web site or other network service
- 패브리케이션
* 파밍
공격자가 다른 사람인 것처럼 위장. 속이기.
Authenticaion 위반.
= Fabrication
Integrity 위반
= Modification
Non-repudiation 위반
로깅, 전자서명 등 필요
Information disclosure
Confidentialiy 위반.
= Interception
Denial of Service
Availability 위반
= Interrupt
Elevation of Privilege
권한 상승, 다 할 수가 있게 되버림
* 해킹의 순서
1. 정찰: IP, 데이터베이스 등 사용자의 정보를 이용해서 취약점 찾기
2. 관리자는 보통 보안에 관심이 많으니 일반 사용자 탈취
3. 루트 권한으로 상승
'보안개론' 카테고리의 다른 글
CVE, NVD, CWE (0) | 2024.04.07 |
보안, 위협, 공격 / 약점, 취약점 (0) | 2024.04.07 |
다양한 공격 방식(파밍, XSS, MitM 등) (0) | 2024.03.26 |
Ransomware Attacks / Alice's Online Bank / CaaS (0) | 2024.03.18 |
Confidentiality, Integrity, Availability (0) | 2024.03.08 |