1. ๋ค์์ ๊ฒฐ์ฌ ์ดํ๋ฆฌ์ผ์ด์ ์์ ๋ฐ์ํ ์ ์๋ ์ํ ์ํฉ์ด๋ค. ์ด ์ํฉ์ด ์ํ ๋ชจ๋ธ๋ง ๊ธฐ๋ฒ์ธ STRIDE์ 6๊ฐ์ง ์ํ ์ค์ ๋ฌด์์ ํด๋นํ๋์ง ์์ ํ ๋จ์ด๋ฅผ ํ๊ธ ๋๋ ์๋ฌธ์ผ๋ก ์ ์ผ์์ค.
๊ณต๊ฒฉ์๋ ์์๋ ์ฅ์น ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ์ฌ ๊ฒฐ์ ํ๋ซํผ์ API์ DDoS(Distributed Denial of Service) ๊ณต๊ฒฉ์ ๊ฐํฉ๋๋ค. ๋๋์ ์ ์ฑ ํธ๋ํฝ์ผ๋ก API๋ฅผ ๋ฒ๋์์ผ, ๊ณผ๋ถํ๊ฐ ๋ฐ์ํ๊ฒ ํฉ๋๋ค.
DDoS ๊ณต๊ฒฉ์ ํตํ ์๋น์ค ๊ฑฐ๋ถ ์ํฉ์ผ๋ก
STRIDE ์ค 'D'์ ํด๋นํ๋ค.
2. ์ํ ๋ชจ๋ธ๋ง ์ ์ฐจ์์ 3๋จ๊ณ๋ ์ํ(๊ณต๊ฒฉ)์ ๋ํ ๋์ฒ ๋ฐฉ๋ฒ์ ์ฐพ์๋ด๋ ๋จ๊ณ์ด๋ค. ์ด ๋, ์ฐ์ ์์ ์ง์ ํ๋ ์์ํฌ ๋๋ a ์ ๋ฐ๋ผ ๊ฐ ์ํ์ ์ฐ์ ์์๋ฅผ ์ธก์ ํ๋ค. a ๋ ๋ณด์ ๋ฒ๊ทธ๋ฅผ ์ค์๋์ ๋ฐ๋ผ ๋ถ๋ฅํ ๊ฒ์ด๋ค. a ๋ ๋ฌด์์ธ๊ฐ์?
๋ต: ๋ณด์ ๋ฒ๊ทธ ๋ฐ (security bug bar)
์ค์๋์ ๋ฐ๋ผ ๋ณด์ ๋ฒ๊ทธ๋ฅผ ๋ถ๋ฅํจ.
3. ์ํ ๋ชจ๋ธ๋ง ์ ์ฐจ 3๋จ๊ณ์์ ๋ณด์ ์ ์ด ๊ธฐ๋ฅ๊ณผ ๊ด๋ จ๋ ๊ฒ์ผ๋ก ์๋ชป ์ฐ๊ฒฐ๋ ๊ฒ์ ๊ณ ๋ฅด์์ค.
a. ์๋ฐฉ - ๋ฐฉํ๋ฒฝ
b. ํ์ง - ์์คํ ํจ์น
c. ๋ณต๊ตฌ - ๋ฐฑ์
d. ์ต์ - ์ต์ ๊ถํ ๋ถ์ฌ
๋ต: b
์์คํ ํจ์น๋ ์์คํ ์ด ์ง์์ ์ธ ๊ณต๊ฒฉ์ ๋์ํ๋ ๋ฐฉ์์ ์ ์ดํ๋ ๋ณด์ ๊ธฐ๋ฅ์ธ "์์ " ์ ํด๋นํ๋ค.
'3ํ๋ (2025) > ์ํํธ์จ์ด ๋ณด์ (๊ทธ๋ฃน์คํฐ๋)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ํํธ์จ์ด ๋ณด์] 4์ฃผ์ฐจ: Quiz (0) | 2025.03.28 |
---|---|
[์ํํธ์จ์ด ๋ณด์] 4์ฃผ์ฐจ: SW ๊ฐ๋ฐ ๋ฐฉ๋ฒ๋ก / ์์คํ ๋ชจ๋ธ๋ง (0) | 2025.03.28 |
[์ํํธ์จ์ด ๋ณด์] 3์ฃผ์ฐจ: ์ํ ๋ชจ๋ธ๋ง (0) | 2025.03.22 |
[์ํํธ์จ์ด ๋ณด์] 2์ฃผ์ฐจ: Quiz (0) | 2025.03.16 |
[์ํํธ์จ์ด ๋ณด์] 2์ฃผ์ฐจ(1): ๋ณด์ SW ํ๋ก์ธ์ค (0) | 2025.03.16 |