위협 분류 - 구조화 되지 않은 위협, 구조화된 위협, 고도로 구조화된 위협
위협 분류구조화 되지 않은 위협구조화된 위협구도로 구조화된 위협개인 또는 소규모 공격자일반적인 공격자 그룹대규모 조직화된 공격자 그룹단기간(지속적인 며칠, 몇주)에걸처 실시활동을 수행하는데오랜기간(지속 개월)몇년이 걸칠 수 있는매우 긴 시간재정적인 지원 없음더 많은 재정적 지원막대한 재정 지원내부자와 공모(음모) 포함 없음내부자와 부패 또는 공모내부자와 공모잠재적 목표로 내부에스파이 심으려고 시도할 수 있음 내부자가 조직에 대한 위협으로 간주되는 이유는? 대부분의 보안은 외부 침입자로부터 보호하도록 설게되어있다. 내부자는 권한 및 지식이 있다.;권한(Access) - 시설물, 계정, 이메일, 비밀번호 등에 대한 물리적 접근 가능.지식 - 서버, 운영체제, 애플리케이션, 네트워크 tool, 방화벽, 침입..
인터넷 취약점 - 피싱, DDoS, 서비스 거부 공격, 해킹, 신분도용
악성코드로 IT 시스템 감염 컴퓨터, 서버, 클라이언트 또는 컴퓨터 네트워크 손상을 입히도록 의도적 설계된 소프트웨어이다. ex) 컴퓨터 바이러스, 웜, 트로이 목마 등 피싱 디지털 통신에서 신뢰할 수 있는 주체인 것처럼 가장하여 사용자 이름, 비밀번호, 신용카드 정보 또는 기타 민감한 정보와 같은 민감한 정보나 데이터를 얻으려는 사기적인 시도를 말한다. DDoS Distributed Denial of Service 여러 컴퓨터나 장치를 사용하여 특정 웹사이트나 네트워크에 대량의 트래픽을 보내어 서비스를 마비시키는 공격이다. 이로 인해, 서비스 거부가 발생하며, 웹사이트나 네트워크의 가용성이 감소합한다. 서비스 거부 공격 컴퓨팅에서 서비스 공격을 가해자가 인터넷에 연결된 호스트의 서비스를 일시적 ..