[ 정보처리기사 ] 실기 / 2022년 1회 11~20번


[ 정보처리기사 ] 실기 / 2022년 1회 11~20번

다음에서 설명하는 공격 기법을 쓰시오. 이 공격은 APT 공격에서 주로 쓰이는 공격으로, 공격 대상이 방문할 가능성이 있는 합법적인웹 사이트를 미리 감염시킨 뒤, 잠복하고 있다가 공격 대상이 방문하면 대상의 컴퓨테어 악성코드를 설치하는 방식이다. 워터링 홀(Watering Hole) APT(Adavanced Persistent Threat)란 특정 목표 대상에 대해 취약점을 파악하고 지속적으로 다양한 방법을 이용해 공격하는 방법을 말한다. 그 중 Cyber Kill Chain은 APT에 대응하기 위해 록히드 마틴사가 제시한방법으로, 공격자의 공격 단계 중하나만 사전에 확실히 제거해도 실제 공격까지 이어질 수 없다는 점에서 착안한 방어 전략이다. 다음은 V&V 모델을 형상화한 V 다이어그램이다. 빈칸에 들..


원문링크 : [ 정보처리기사 ] 실기 / 2022년 1회 11~20번