보안 해킹

1. 보안 해킹.ppt
2. 보안 해킹.pdf
보안 해킹
1.1. 보안/ 해킹의 개요
1.2. 기본 용어
1.3. 해킹의 기본 단계
1. 보안/ 해킹의 기본 원리
1.1.1. 보안/ 해킹의 정의
보 안
자산의 본래 가치가 손상되지 않도록 적절한 방법으로 보호하는 것
해 킹
시스템의 관리자가 구축해 놓은 보안 망을 어떤 목적에서건 무력화 시켰을 경우 이에 따른 모든 행동
보통 시스템 관리자의 권한을 불법적으로 획득한 것, 또 이를 악용해 다른 사용자에게 피해를 주는 것
1.1. 보안/ 해킹의 개요
1.2.1. 관련 용어
크래커(cracker)
해킹을 통해서 남에게 피해를 입히는 사람
크래킹(cracking)
해킹을 통해서 남에게 피해를 입히는 행위
백도어(backdoor)
시스템의 보안이 제거된 비밀통로
1.2. 기본 용어
방화벽(firewall)
내부 망과 외부 망 사이의 상호접속이나 데이터 전송을 안전하게 통제하기 위한 보안시스템
침입탐지 시스템(IDS : Intrusion Detection System)
정보시스템의 보안을 위협하는 침입행위를 탐지하는 시스템
로그(log)
시스템 사용자의 행위를 시간 순으로 기록해 둔 것.
암호화(Encryption)
암호 알고리즘에 의하여 평문을 암호문으로 바꾸는 과정
스니핑(sniffing)
네트워크 상에 전송되는 패킷 정보를 읽어보는 것
스푸핑(spoofing)
승인받은 사용자인 척하여 시스템에 접근하려는 시도
트로이 목마(Trojan Horse)
정상적인 기능을 하는 프로그램처럼 나타나지만 실제로는 불법적인 일을 수행하는 프로그램.
스캔(scan)
목표 호스트에 대한 정보를 수집하는 행위
1.3.1. 해킹의 3단계 절차
1단계
목표로 한 호스트 내부에 침입하여 쉘(shell)을 사용할 수 있는 유저의 권한을 얻어내는 것
2단계
목표 호스트의 관리자(root) 권한을 획득하려는 시도
3단계
다음 침입의 편의성을 기하기 위한 백도어(backdoor) 설치
1.3. 해킹의 기본 단계
1.3.2. 일반적인 해커의 행동 양태
....