3ν•™λ…„ (2025)/μ†Œν”„νŠΈμ›¨μ–΄ λ³΄μ•ˆ (κ·Έλ£ΉμŠ€ν„°λ””)

[μ†Œν”„νŠΈμ›¨μ–΄ λ³΄μ•ˆ] 3μ£Όμ°¨: Quiz

waterproof 2025. 3. 22. 20:58

1. λ‹€μŒμ€ 결재 μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ—μ„œ λ°œμƒν•  수 μžˆλŠ” μœ„ν˜‘ 상황이닀. 이 상황이 μœ„ν˜‘ λͺ¨λΈλ§ 기법인 STRIDE의 6가지 μœ„ν˜‘ 쀑에 무엇에 ν•΄λ‹Ήν•˜λŠ”μ§€ μ™„μ „ν•œ 단어λ₯Ό ν•œκΈ€ λ˜λŠ” 영문으둜 μ μœΌμ‹œμ˜€.

 

κ³΅κ²©μžλŠ” μ†μƒλœ μž₯치 λ„€νŠΈμ›Œν¬λ₯Ό μ‚¬μš©ν•˜μ—¬ 결제 ν”Œλž«νΌμ˜ API에 DDoS(Distributed Denial of Service) 곡격을 κ°€ν•©λ‹ˆλ‹€. λŒ€λŸ‰μ˜ μ•…μ„± νŠΈλž˜ν”½μœΌλ‘œ APIλ₯Ό λ²”λžŒμ‹œμΌœ, κ³ΌλΆ€ν•˜κ°€ λ°œμƒν•˜κ²Œ ν•©λ‹ˆλ‹€.

 

 

더보기
λ‹΅:Denial of Service / μ„œλΉ„μŠ€ κ±°λΆ€

 

DDoS 곡격을 ν†΅ν•œ μ„œλΉ„μŠ€ κ±°λΆ€ μƒν™©μœΌλ‘œ

STRIDE 쀑 'D'에 ν•΄λ‹Ήν•œλ‹€.

 

 

2. μœ„ν˜‘ λͺ¨λΈλ§ μ ˆμ°¨μ—μ„œ 3λ‹¨κ³„λŠ” μœ„ν˜‘(곡격)에 λŒ€ν•œ λŒ€μ²˜ 방법을 μ°Ύμ•„λ‚΄λŠ” 단계이닀. 이 λ•Œ, μš°μ„  μˆœμœ„ 지정 ν”„λ ˆμž„μ›Œν¬ λ˜λŠ”     a    에 따라 각 μœ„ν˜‘μ˜ μš°μ„ μˆœμœ„λ₯Ό μΈ‘μ •ν•œλ‹€.     a    λŠ” λ³΄μ•ˆ 버그λ₯Ό μ€‘μš”λ„μ— 따라 λΆ„λ₯˜ν•œ 것이닀.     a    λŠ” λ¬΄μ—‡μΈκ°€μš”?

 

 

더보기

λ‹΅: λ³΄μ•ˆ 버그 λ°” (security bug bar)

μ€‘μš”λ„μ— 따라 λ³΄μ•ˆ 버그λ₯Ό λΆ„λ₯˜ν•¨. 

 

 

 

3. μœ„ν˜‘ λͺ¨λΈλ§ 절차 3λ‹¨κ³„μ—μ„œ λ³΄μ•ˆ μ œμ–΄ κΈ°λŠ₯κ³Ό κ΄€λ ¨λœ κ²ƒμœΌλ‘œ 잘λͺ» μ—°κ²°λœ 것을 κ³ λ₯΄μ‹œμ˜€.

a. 예방 -  λ°©ν™”λ²½

b. 탐지 - μ‹œμŠ€ν…œ 패치

c. 볡ꡬ - λ°±μ—…

d. μ–΅μ œ - μ΅œμ†Œ κΆŒν•œ λΆ€μ—¬

 

더보기

λ‹΅: b

μ‹œμŠ€ν…œ νŒ¨μΉ˜λŠ” μ‹œμŠ€ν…œμ΄ 지속적인 곡격에 λŒ€μ‘ν•˜λŠ” 방식을 μ œμ–΄ν•˜λŠ” λ³΄μ•ˆ κΈ°λŠ₯인  "μˆ˜μ •" 에 ν•΄λ‹Ήν•œλ‹€.