목차 1. 제로 데이 공격(Zero-Day Attack) 2.
중간자 공격(MITM) 3. 백도어(Backdoor) - (*최근엔 중국 대형 드론사에 의심.) 4.
그 외의 기법들 1. Zero-Day Attack 소프트웨어에서 발견된 취약점을 개발자가 수정하기 전, 시간차를 이용해 공격하는 기법 (이걸 기법이라고 수 있나) 취약점에 대한 해결 수단이 없는 상황에서 공격하기 때문에 당연히 먹힐 수밖에 없다.
공격 경로: 악성코드가 심어진 사이트에 접근. 또한 정상적인 파일로 위장한 악성코드 파일이나 피싱 메일 등을 열었을 때에도 공격받을 수 있다.
대응 방안: 1. 사용 중인 응용 프로그램을 수시로 업데이트한다. 2.
신뢰 가능한 보안 업체 소프트웨어를 사용한다. 3. 의심스러운 메일과 링크에 대한 접속을 최소화한다.
공격 사례: A. 러시아 병원 사이버 공격 2018년 제로 데이 취약점이 러시아 연방 정부의 의료 기관을 노린 취약점 공격에 악용되었다고 한다.
특수하게 조작된 문서가...
원문 링크 : 다양한 공격 기법 (Hacking)