침입 차단 및 탐지 Section 1

2020. 8. 27. 18:27·기타 교육/K-Shield Jr_침해사고분석
728x90
반응형

  보통 조직에서 운영하는 네트워크는 DMZ를 중심으로 내부 네트워크와 외부 네트워크로 크게 나뉜다. DMZ(Demilitarized Zone, 고립 LAN)에는 외부 사용자들에게 공개되는 서비스들이 위치한다. 서비스에는 WEB, E-MAIL, DNS, FTP 등이 있다. 이러한 서비스는 해커에 의해 공격 받을 수 있다. 

  위의 서비스를 제공하는 서버는 내부 네트워크에 위치한 데이터베이스 서버를 비롯한 다른 서버 등과 통신하여 동작한다. 내부 네트워크에 위치한 서버는 중요한 정보가 들어 있기에 외부 인터넷과 직접적으로 연결되어선 안 된다. DMZ에 위치한 서버와 내부 네트워크 사이에서 누가 접근 제어를 통해 보호 메커니즘을 제공할까? 외부 네트워크는 공격자가 들어오는 통로이므로 안전하지 못하다고 가정하고 이로부터 내부 네트워크를 보호하는 것이 침입 차단 및 탐지 시스템(방화벽)이다.

*DMZ: 외부에 서비스를 제공할 시 내부 자원을 보호하기 위해 내부 네트워크 구간과 외부 네트워크 구간 사이에 접근제한을 수행하는 영역이다. 

728x90
반응형

'기타 교육 > K-Shield Jr_침해사고분석' 카테고리의 다른 글

4. 침해사고분석  (0) 2020.11.05
3.침해사고분석  (0) 2020.11.02
2. 침해사고분석  (0) 2020.10.29
1.침해사고 분석  (0) 2020.10.26
CSRF 토큰  (0) 2020.08.31
'기타 교육/K-Shield Jr_침해사고분석' 카테고리의 다른 글
  • 3.침해사고분석
  • 2. 침해사고분석
  • 1.침해사고 분석
  • CSRF 토큰
Royal!
Royal!
Bachelor of Arts. Bachelor of Science in Engineering. Master of Science in Engineering (In Progress). Job Title: Infrastructure & Security & Cloud Engineer. Etc: Mentor at Fourth Industrial Revolution Center.
  • Royal!
    Security
    Royal!
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 운영체제
      • 네트워크
      • 클라우드
      • 서버
        • Container
      • 보안
      • 프로그래밍
        • Python_혼자 끄적끄적
        • Python_AI(영상처리)
        • 빅데이터
        • C_정보올림피아드 Language_Coder
        • C_QnA
      • 자격증
        • 정보보안기사
        • 정보처리기사
        • ADsP
        • CPPG
        • 보안법률
        • NCA~NCP
        • AWS Certified Solutions Arc..
      • 기타
        • 면접일지
        • 기타 활동
        • 인턴활동
        • 논문 요약
        • Hackerschool FTZ
        • 리버싱 걸음마
      • 기타 교육
        • KISA 정보보호제품실습군
        • 빅데이터_분석실무
        • 시큐어코딩진단전문교육(호남정보보호센터)
        • SW테스트 전문가 과정(ISTQB CTFL자격)
        • 정보보호 컨설팅 전문가 양성과정
        • K-Shield Jr_악성코드분석
        • K-Shield Jr_침해사고분석
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    switch forwarding mode
    지그립토
    nce dump
    LBaaS설치
    F5 AWAF
    nce덤프
    2025블록체인누리단
    스위치 프레임 동작 방식
    openstack LBaaS설치
    SSRF 방어방법
    fragment-free
    F5 WAF
    openstack설치
    SSRF 막는 방법
    F5 SSRF
    SSRF 완화방법
    l2 스위치 프레임 전달 방식
    swtich frame
    블록체인체험
    openstack F5연동
    ICT이노베이션스퀘어
    네이버클라우드 ftp 설정
    ai
    F5 LBaaS
    openstack lbaas
    WAF SSRF
    블록체인누리단
    SSRF란
    LBaaS
    우수교육생
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Royal!
침입 차단 및 탐지 Section 1
상단으로

티스토리툴바