Certification/정보보안기사

정보보안기사 필기 7회 기출문제 오답노트 정리 - 21번~40번

엘호리스 2018. 9. 3. 15:45

21번 - TCP Dump 로그

http://comfun.tistory.com/entry/tcpdump-packet-capture-%EB%B6%84%EC%84%9D


22번 - DrDoS 특징

http://blog.naver.com/ice_abc/220274249209


23번 - snort Payload

https://m.blog.naver.com/kiminkyu11/40188423983


24번 - HIDS / NIDS

- 침입탐지 대상에 따른 분류

  1. 네트워크 기반 IDS (NIDS)

   - 네트워크 패킷을 분석하여 침입을 탐지한다.

   - 별도의 호스트에 설치된다.

   - 네트워크 침입에 실시간 탐지가 가능하지만 트로이목마 등은 탐지가 어렵다.


  2. 호스트 기반 IDS (HIDS)

   - 로그 분석과 프로세스 모니터링을 통한 침입을 탐지한다.

   - 기존 서버에 설치되어 별도의 호스트가 필요 없다.

   - 네트워크 공격에 대한 실시간 탐지는 어렵지만 트로이목마 등의 탐지가 가능하다.


25번 - IPSEC

http://richong.tistory.com/88


26번 - UDP Flooding 대응방법

http://certlys82.tistory.com/77


27번 - ICMP 프로토콜

http://hack-cracker.tistory.com/124


28번 - Screened Subnet

https://m.blog.naver.com/dang0616/220609594698


29번 - ICMP 공격

ICMP 프로토콜을 이용한 공격 - 스머프 공격, Ping of Death


30번 - AS 간의 라우팅 프로토콜

http://needjarvis.tistory.com/159


31번 - VLAN

http://enter.tistory.com/164


32번 - 방화벽 종류별 특징

http://blog.naver.com/dang0616/220590353109


33번 - 봇넷

http://boanin.tistory.com/58


34번 - 인터넷 전송 방식

http://rakuraku.tistory.com/110


35번 - SSL Handshaking 절차

https://hanjungv.github.io/2017-11-07-1_CS_SSL/


36번 - Syn Flooding

http://skibis.tistory.com/68


37번 - VPN 기능

http://blog.naver.com/luckyyungi/50164479423


38번 - Switch Jamming

http://itlearner.tistory.com/271


39번 - Get Flooding

HTTP 서버를 공격, 웹 서버를 공격, OSI 7 계층 사용


40번 - 오용탐지

http://travelerstory.tistory.com/93



* 이 포스팅은 이기적 정보보안기사 필기 기출문제집을 기반으로 작성되었습니다.