1. λ€μμ κ²°μ¬ μ΄ν리μΌμ΄μ μμ λ°μν μ μλ μν μν©μ΄λ€. μ΄ μν©μ΄ μν λͺ¨λΈλ§ κΈ°λ²μΈ STRIDEμ 6κ°μ§ μν μ€μ 무μμ ν΄λΉνλμ§ μμ ν λ¨μ΄λ₯Ό νκΈ λλ μλ¬ΈμΌλ‘ μ μΌμμ€.
곡격μλ μμλ μ₯μΉ λ€νΈμν¬λ₯Ό μ¬μ©νμ¬ κ²°μ νλ«νΌμ APIμ DDoS(Distributed Denial of Service) 곡격μ κ°ν©λλ€. λλμ μ μ± νΈλν½μΌλ‘ APIλ₯Ό λ²λμμΌ, κ³ΌλΆνκ° λ°μνκ² ν©λλ€.
DDoS 곡격μ ν΅ν μλΉμ€ κ±°λΆ μν©μΌλ‘
STRIDE μ€ 'D'μ ν΄λΉνλ€.
2. μν λͺ¨λΈλ§ μ μ°¨μμ 3λ¨κ³λ μν(곡격)μ λν λμ² λ°©λ²μ μ°Ύμλ΄λ λ¨κ³μ΄λ€. μ΄ λ, μ°μ μμ μ§μ νλ μμν¬ λλ a μ λ°λΌ κ° μνμ μ°μ μμλ₯Ό μΈ‘μ νλ€. a λ 보μ λ²κ·Έλ₯Ό μ€μλμ λ°λΌ λΆλ₯ν κ²μ΄λ€. a λ 무μμΈκ°μ?
λ΅: 보μ λ²κ·Έ λ° (security bug bar)
μ€μλμ λ°λΌ 보μ λ²κ·Έλ₯Ό λΆλ₯ν¨.
3. μν λͺ¨λΈλ§ μ μ°¨ 3λ¨κ³μμ 보μ μ μ΄ κΈ°λ₯κ³Ό κ΄λ ¨λ κ²μΌλ‘ μλͺ» μ°κ²°λ κ²μ κ³ λ₯΄μμ€.
a. μλ°© - λ°©νλ²½
b. νμ§ - μμ€ν ν¨μΉ
c. 볡ꡬ - λ°±μ
d. μ΅μ - μ΅μ κΆν λΆμ¬
λ΅: b
μμ€ν ν¨μΉλ μμ€ν μ΄ μ§μμ μΈ κ³΅κ²©μ λμνλ λ°©μμ μ μ΄νλ 보μ κΈ°λ₯μΈ "μμ " μ ν΄λΉνλ€.
'3νλ (2025) > μννΈμ¨μ΄ 보μ (κ·Έλ£Ήμ€ν°λ)' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
[μννΈμ¨μ΄ 보μ] 4μ£Όμ°¨: Quiz (0) | 2025.03.28 |
---|---|
[μννΈμ¨μ΄ 보μ] 4μ£Όμ°¨: SW κ°λ° λ°©λ²λ‘ / μμ€ν λͺ¨λΈλ§ (0) | 2025.03.28 |
[μννΈμ¨μ΄ 보μ] 3μ£Όμ°¨: μν λͺ¨λΈλ§ (0) | 2025.03.22 |
[μννΈμ¨μ΄ 보μ] 2μ£Όμ°¨: Quiz (0) | 2025.03.16 |
[μννΈμ¨μ΄ 보μ] 2μ£Όμ°¨(1): 보μ SW νλ‘μΈμ€ (0) | 2025.03.16 |