OSI 7계층
1. 물리 계층 [Physical Layer] 시스템 간의 물리적 연결을 하고, 전기 신호의 변환 및 제어 역할을 담당한다. 단위 : 비트 종류 : 리피터, 허브 2. 데이터 링크 계층 [Data Link Layer] 물리적 주소(MAC)를 기반으로 하드웨어 간 통신 기능 : 에러 제어, CRC기반 오류 제어, 흐름 제어(근거리 간) 단위 : 프레임 프로토콜 : 이더넷, 맥(MAC) 쉽게 외우는 방법이 있습니다. 궁금하시면 댓글이나 찾아와 주세요.. 3. 네트워크 계층 [Network Layer] 기능 : 에러 처리 및 진단(ICMP), 라우팅, 캡슐화, 단편화와 재조합 단위 : 패킷 프로토콜 : IP, ICMP, IGMP 4. 전송 계층 [Transport] 기능 : 에러 제어, 흐름 제어(원거리 간)..
금융보안원, 3rd Party 솔루션 이용한 공격 주의보 발령
- 기사요약 금융보안원은 해커의 관점으로 수행하는 모의해킹 점검을 통해 공급망 공격을 심층 분석한 리포트를 발간했다. 3rd Party 솔루션은 특정 기능을 지원하기 위한 여러 소프트웨어(메일, 그룹웨어, 네트워크 관리, 서버 관리)를 지칭한다. 이 솔루션은 양날의 검이 되어 공격자에게 편리함을 줄 수 있다. 금융보안원은 각각의 작전이름을 MistyMaze, AcidRain, Eldorado 라고 정하고 업로드 모듈, 네트워크 접근 통제, 서버 접근 통제로 공격하였고 여기에 대한 대응 방안을 공개 했다. 대응 방안은 파일 업로드 기능 식별 및 보안 설정, 서버 내 인증정보 노출 방지를 위한 권한 설정, 솔루션 보안패치 및 계정 관리등 점검 수행으로 정하였다. - 대표 취약점 숨겨진 파일 업로드 기능 악용..