ARP Spoofing과 ARP Redirect의 차이
·
자격증/정보보안 기사
ARP Spoofing과 ARP Redirect는 둘 다 ARP(주소 결정 프로토콜)를 악용하여 네트워크 트래픽을 가로채는 공격 방법이지만, 그 기법과 목적에는 약간의 차이가 있습니다.1. ARP Spoofing (ARP 스푸핑)설명: 공격자가 특정 IP 주소에 대해 자신을 가짜 MAC 주소로 등록시키는 방식입니다. 이를 통해 피해자의 ARP 테이블에 잘못된 MAC 주소를 저장하게 하여, 공격자에게 트래픽이 전달되도록 합니다.목적: 피해자의 네트워크 트래픽을 가로채거나 변조하기 위해 사용됩니다. 공격자는 피해자와 서버 간의 데이터를 감시하거나 수정할 수 있으며, 이를 통해 민감한 정보를 탈취할 수 있습니다.예시: 예를 들어, 공격자가 피해자의 ARP 테이블에 자신의 MAC 주소를 라우터의 MAC 주소로 ..
TEMPEST(템페스트)?
·
자격증/정보보안 기사
TEMPEST는 전자기 방사로 인해 발생할 수 있는 정보 유출을 방지하기 위한 일련의 표준 및 기술을 의미합니다. 이 표준은 특히 군사 및 정부 기관에서 중요하게 다루며, 전자 기기에서 발생하는 불필요한 전자기 방사(EMR)가 중요한 정보를 유출하지 않도록 합니다. TEMPEST는 미국 국방부(DOD)와 국립안보국(NSA)에서 개발한 용어로, 기본 개념과 작동 방식을 이해하면 다음과 같습니다.1. TEMPEST의 주요 개념전자기 방사 보안(EMSEC): 컴퓨터, 모니터, 네트워크 장비와 같은 전자기기에서 발생하는 전자기파가 외부에서 수신될 수 있습니다. 이 전자기파에는 전자기기 내부의 데이터 신호가 포함될 수 있는데, 이로 인해 중요한 정보가 유출될 위험이 존재합니다.신호 정보: TEMPEST는 이러한 ..
DNS 서버의 구성 및 작동원리
·
자격증/정보보안 기사
DNS 서버는 도메인 이름을 IP 주소로 변환해주는 분산 데이터베이스 시스템으로 구성됩니다. 이 시스템은 여러 계층으로 이루어진 서버들이 협력하여 동작하며, DNS 서버의 주요 구성 요소와 작동 원리는 다음과 같습니다.1. DNS 서버의 주요 구성 요소루트 DNS 서버 (Root DNS Server)루트 DNS 서버는 가장 상위에 위치하며, ".com", ".net", ".org" 등 최상위 도메인(TLD)의 위치 정보를 제공합니다.전 세계에 13개의 주요 루트 서버가 있으며, 각 서버는 복제 서버를 통해 다양한 위치에서 서비스를 제공합니다.TLD DNS 서버 (Top-Level Domain DNS Server)TLD 서버는 루트 서버로부터 요청을 받은 후, 특정 TLD에 대한 정보를 제공합니다. 예를 ..
오버헤드(overhead)란?
·
자격증/네트워크관리사
TCP와 UDP를 비교하여 공부하는 중에 TCP는 UDP에 비하여 오버헤드가 높다 라고 하는데 오버헤드의 의미는?  오버헤드란, 데이터를 전송할 때 실질적인 데이터 외에 추가로 발생하는 부가적인 작업이나 리소스를 뜻합니다. 여기에는 프로토콜의 제어 정보나 오류 검사, 흐름 제어 등이 포함됩니다. 오버헤드가 높다는 것은 데이터를 전송하기 위해 추가적으로 사용되는 리소스(예: 대역폭, CPU 처리, 메모리 등)가 많다는 뜻입니다.TCP와 UDP의 경우 오버헤드의 차이는 주로 다음에서 발생합니다.연결 관리TCP는 신뢰성 있는 연결을 제공하기 위해 세션을 설정하고 관리합니다. 이 과정에서 3-way handshake라는 초기 연결 설정 단계가 필요합니다. 반면, UDP는 별도의 연결 설정 과정이 없어 오버헤드가..
서브넷 계산 방법 - 예제
·
자격증/네트워크관리사
https://cafe.naver.com/networkstudying/12293 문제에 대한 답을 아예 못풀겠는데 알려주실분.ㅠㅠ개념 이해를 못한것 같습니다.. 이런 네트워크주소 문제만 나오면 ?? 되서 어떻게 풀어야할지를 모르겠습니다. 해설을 봐도 이해가 안됩니다 내일시험인데 도움좀 주실분 계실까요?ㅠㅠcafe.naver.com네관사 카페에 올라온 질문에 대한 답변글 입니다.네트워크관리사 자격증 취득만이 아니라 네트워크 분야에 일하려면 서브넷팅은 필수라 생각합니다.이후 정보처리 기사(산업기사/기능사), 정보보안 기사, 정보통신 기사 등 다수의 자격증에서 거의 기초로 할수 있습니다.이해를 꼭 하셔야 추후에 자격증만의 문제가 아니라 실무 분야에서도 필요하다고 생각합니다.1번 예제C클래스 IP. 192.16..
네트워크관리사 1급 필기 시험 보고 왔습니다.
·
자격증/네트워크관리사
1. 공부 방법ICQA 시험 특징이 기출이 변형없이 거의 그대로 나온다는걸이미 PC정비사 2급, 1급, 네트워크관리사2급, 지능형정보관리사를 통해서 파악한 상태라이론 공부는 따로 없고.. 네트워크관리사 1급 기출만 대략 10시간 정도 봤습니다.6일 동안 평일에 1시간, 토요일에 5시간, 그리고 27일 오전에 시험 치루었습니다.   첨부한 사진은 기출 푼 내역입니다.총 18회차 분량을 풀었고 틀린 부분만 다시 한번 회독하면서 왜 틀렸는지 주석 달았습니다.저는 최근 회차부터 오래된 회차 순으로 풀었습니다. 보통 추천은 최신 5회차 정도 보관하고 그 이후거부터 오래된 순으로 푼다음시험 직전에 최근 5회차를 푸는 방법을 추천하더라구요.그래야 실제 시험에 최근 문제들이 나올 확률이 높아서 맞힐 확률이 높다는 의견..