정보보안 스니핑[sniffing]에 대하서

1. 정보보안 스니핑[sniffing]에 대하서.pptx
2. 정보보안 스니핑[sniffing]에 대하서.pdf
정보보안 스니핑[sniffing]에 대하서
스니핑(Sniffing)
목 차
스니핑 공격이란 무엇인가

스니핑의 원리

스니핑 기법

스위칭 환경에서의 스니핑
스니핑 공격이란
‘sniff’는 사전에서 찾아보면 ’코를 킁킁거리다‘라는 의미다.

스니핑 공격을 수동적(Passive) 공격이라고도 말한다.

스니퍼(Sniffer)는 컴퓨터 네트워크상에 흘러다니는 트래픽을 엿듣는 도청장치

Sniffing란 스니퍼 프로그램을 이용하여 네트워크상의 데이터를 몰래 캡쳐하는 행위
스니핑 공격이란
웹호스팅, 인터넷데이터센터(IDC) 등과 같이 여러 업체가 같은 네트워크를 공유하는 환경 - 매우 위협적인 공격이 될 수 있음

스위칭 환경의 네트워크를 구축하여 스니핑을 어렵게 할 수는 있지만 이를 우회할 수 있는 많은 공격방법이 존재
스니핑 원리
LAN 상에서 개별 호스트를 구별하기 위한 방법으로 이더넷 인터페이스는 서로 다른 MAC주소를 갖게 됨

이더넷은 로컬 네트워크내의 모든 호스트가 같은 선(wire)을 공유함 같은 네트워크내의 컴퓨터 -] 다른 컴퓨터가 통신하는 모든 트래픽을 볼 수 있음

이더넷 인터페이스(LAN 카드)
자신의 MAC address를 가진 트래픽만을 보도록 함
promiscuous mode
이더넷 인터페이스에서 모든 트래픽을 볼 수 있도록 하는 기능설정 [[스니핑 이루어짐]]
스니핑 기법
....