분류 전체보기 277

PART5. 네트워크 보안 - SECTION 1. 이메일 보안

이메일 보안 프로토콜PEM, PGP, SSH, S/MIME이메일 관리: POP3/IMAPPOP → POP3 → IMAP → IMAP4웹보안HTTPs = HTTP + SSL/TLS 1. 이메일 관련 프로토콜가. 이메일 관련 프로토콜이메일 보안 프로토콜PEM, PGP, SSH, S/MIME4개 따로 대부분의 업무를 이메일로 함. 첨부파일에 회사 기밀문서가 왔다갔다함 근데 이걸 평문을 쓰면 안되니까 암호화함,, 그때 쓰는 프로토콜임.이메일 관리: POP3/IMAPPOP → POP3 → IMAP → IMAP4받은 편지함 보낸 편지함 스펨메일함 이런게 이거임팝쓰다가 성능 구려서 팝3 쓰다가 무거우니까 아이맵, 아이맵 성능향상이 아이맵4내가 보내는 이고 받는 이가 있음. 내가 네이버 메일을 쓰고, 받는 이가 다음임..

PART4. 네트워크 보안 - SECTION 6. 네트워크 기반 보안공격 - 문제풀이

227.228.229. 230.231. ★ 해킹툴TrinooUDP FloodTFNUDP Flood,TCP SYN Flood, ICMP Flood(Ping Flood), Smurf 공격 232. ★ 도스 vs 디도스233. ★234.235. 브로드 캐스트 = ICMP Flooding = 스머프236. ICMP echo reply(공격자가 자신의 IP를 피해자의 IP로 위조(Spoofing)한 뒤, 네트워크 전체(Broadcast)에 "나 누구게? 대답해봐!"(Echo Request)를 뿌립니다.) = ICMP Flooding = 스머프 =DoS 공격237. 브로드 캐스트 = 스머프 = ICMP Flooding238. Dos 공격 = 스머프, UDP Flooding, Ping of Death, SYN F..

PART4. 네트워크 보안 - SECTION 6. 네트워크 기반 보안공격

1. 서비스 거부 공격 개요DoS는 해킹과 다름. 정보를 훔쳐오지도 않고, 걍 미워서 서비스 못하게 하는거임.내가 중국집을 하는데 어떤 미친놈이 1초마다 전화하는상황 미친놈이지;가용성을 떨어뜨림 기무가부인 방어 방법.. 걍 가게 접어~ ㅋㅋㅋㅋㅋㅋ 웬만한 웹서버 동시 접속자 수 디폴트가 75명임. 도스디도스디알도스좀비수1:1 트래픽n개무수히공격자판단바로 걸림 ㅎ; 고소 당해요 ㅎㅎ;시간 걸림누군지 모름대책차단사이버 대피소블랙리스트차단, 어려움 도스: 한명이 한명에게 1:1로 다량의 트래픽을 보냄. 누군지 앎, 역추적 되고 고발당함. 초창기에 이랬음.디도스: 마스터를 감염시키고 본인은 빠져나옴. 그럼 이 마스터가 수많은 좀비피씨(슬레이브)를 만들고 마스터는 또 빠져나와. 그 다음에 정해진 시간에 다량의 트..

[한마디로 영어] THE SECRET GRAMMAR: PART 1. 주어 만들기 - UNIT 2. ING(동명사) 주어 2, 3

https://youtu.be/bGqDchFXHwE 이미 직원이 있는데 더 많은 직원을 고용하는 건 돈낭비야;;;주어: 지금보다 훨씬 더 많은 직원들을 고용하는 것은서술어: 돈 낭비다. 주어부터 해보자~한마디로 "고용하는 것"고용하다 Hire근데 고용하는 것이니까 -> 고용하고 있는 장면이 떠오르니Hiring (무엇을 고용해?)1. 직원들을 고용하는 것2. 더 많은 직원들을 고용하는 것2가 맞음. 1로 쓰면 직원 쓰지마의 의미도 갖는 중의문이 되어버림 많이 고용하지 말라거 한마디로 잡혔기 때문에 우리나라랑 어순이 같음much more employees더 많은 직원들 (뭐보다 더 많은데)지금보다than now (그게 어쨌다고)돈 낭비다한 마디로 잡아도 되고 두 마디로 잡아도 됨. 낭비인걸 포인트로 주고..

PART4. 네트워크 보안 - SECTION 5. 네트워크 보안과 방화벽 - 문제풀이

138. 139.140.141.142.143.144.145.146.147. ★ 뒤에서 배움;;148.149.150. 말을 제대로 읽도록 하자.. 인가된 사람들을 왜 막아요..151.152. 인코딩: 아날로그 -> 디지털, 디지털->아날로그로 바꾸는거 153.154.155.156.157. ★ TCP연결 상태는 상태 기반 방화벽이라고 웹 방화벽이 따로 있음. 158. ★ 패킷 필터링 (싸구려), 헤더 주소가 바뀌는건(방화벽이 보낸거 처럼 공격) 프록시 게이트웨이나 하이브리드 쯤 써야함. 159. ★ 서킷 게이트 웨이 = 회로 레벨 프록시160. 161. ★162. ★163.164. ★ 문맥파악좀... 기죽지 말자;165. ★ IDS: 단일 호스트 기반(HIDS), 네트워크 기반(NIDS), 비정상적인 행위탐..

PART4. 네트워크 보안 - SECTION 5. 네트워크 보안과 방화벽

1. 네트워크 보안과 방화벽257pTCP/IP, 공중망, 인터넷 모두 같은 말임.그 인터넷엔 정상적인 사용자와 해커들이 있겠지.우리 회사에는 온갖 서버가 있을 거임, 형상관리, 영업관리, 내부 직원 등 우리회사랑 인터넷과 물려있는 첫번째 라우터가 있을거임. 회사 내부망을 지키기 위한 가장 기본적인 장비가 방화벽, 그리고 방화벽만으로는 부족하니까 IDS/IPS를 사용함.방화벽 - 차단, IDS - 탐지, IPS - 방지하나씩 설치된거지.DMZ도 있음 회사 홈피, 이메일 서버등은 외부에서도 접근이 되어야 함. 근데 그걸 내부망에 구축하면 어떻게 될까? 회사 홈페이지에는 고객 게시판이 있고 해커가 악성 프로그램을 첨부하면, 관리자가 해당 파일을 열어보는 순간 내부망이 뻥 뚫리겠지. 그래서 대외망이나 회사 홈..

PART4. 네트워크 보안 - SECTION 3,4 - 문제풀이

라우팅 프로토콜내부 라우팅프로토콜(AREA 내부)디스턴트 백터RIP: 소규모망 15홉IGRP: 대규모망 255홉, 홉수, 대역폭, 지연, 부하링크 스테이트(링크 상태)OSPF: flooding 방식( AREA 내부에서 상태가 변하면 빨리 전달함)IS-IS: 공항, 항만, 관제하이브리드EIGER: IGRP + OSPF, 시장 점유 실패외부 라우팅프로토콜(AS 간)BGP: 해저 광케이블EGP: BGP 옛날 ver. CIRD: 서브네팅, 슈퍼네팅다이나믹 프로토콜: 동적 프로토콜 정적 프로토콜 96. 97. CIDR( Classless Inter-Domain Routing 클래스 없는 도메인 간 라우팅 기법): 서브네팅과 슈퍼네팅, 최초의 라우팅 프로토콜인 RIP는 CIDR을 지원하지 않았었음98. RIP는..

PART4. 네트워크 보안 - SECTION 4. 무선통신 보안

구분WEPWPAWPA2인증 방식WEP-PSKWPA-PSK, WPA-EAPWPA2-PAK, WPA2-EAP암호화 방식RC4TKIPAES-CCMP-> 이것만 외우렴 1. 무선 랜 종류와 보안가. 개요구성방식에 따라서 인프라 방ㅇ식과 애드훅 방식으로 나뉨우리가 쓰는 와이파이가 있는 건 인프라 방식임(거대한 인프라가 있음)애드훅(ad-Hoc)은 무전기들끼리 통신하는 방법 -> 군대, 소방 등에서 사용됨. 민간에선 안씀. 내 폰이 라우터면 베터리 진짜 빨리 닳음. -> 특정 지역에 지진이나 홍수가 나면 구조/지휘가 안됨. 이럴 때 쓰는 것이 애드푹 네트워크임. 통달거리가 짧음.. 이럴 때 이동통신망 중간중간 무전기를 설치해서 중계기 역할(일종의 무선 라우터)을 시킴. 그럼 재난지역에 빠르게 통신 서비스를 제공할..

[한마디로 영어] THE SECRET GRAMMAR: PART 1. 주어 만들기 - UNIT 2. ING(동명사) 주어 1

https://youtu.be/vN7WOeNmDSo 동명사는 ING형의 한 종류면서 명사의 한 종류 그 자동차는 the car 오리지널 명사임.커피 마시는 것은 커피가 좋은게 아니고, 마시는게 더 중요함.주어가 한마디로 '마시는 것'임. -> 주어가 복잡해짐. -> 커피가 주어가 아니라 마시는 것이 주어라서 명사가 동사의 의미를 가지고 있어서 다른 형태의 주어가 된 것임.The car is brandnew 브랜뉴~ 브랜드가 새거Drinking coffee is good for health. (어디로 가는 거?)(누구랑?)(언제?)(어쨌다고?) 아까 본 그 자동차나 커피 마시는 것이나 지금 쓴 주어나 하나의 명사 역할을 수행함.이 명사 역할들을 볼 수 있느냐가 실력 차이임.명사는 주어, 목적어, 보어,..