스푸핑(Spoofing) 공격
컴퓨터시스템응용기술사 제134회 2교시 17번 문항으로, 과목은 보안입니다. ‘접근 통제’ 키워드는 컴퓨터시스템응용기술사 기출 5문항에 나왔습니다.
원문 문제
컴퓨터시스템응용기술사 제134회 17번. 스푸핑(Spoofing) 공격
- 가. 스푸핑 공격의 개념
- 나. ARP 스푸핑 공격 방법과 보안 대책
- 다. IP 스푸핑 공격 방법과 보안 대책
- 라. DNS 스푸핑 공격 방법과 보안 대책
핵심 키워드
- 스푸핑 공격
- ARP 프로토콜 악용
- 출처 주소 위변조
- MITM 공격
- 접근 통제
- 패킷 검증
- 암호화 인증
고득점 가이드 — 1. 개요
스푸핑은 네트워크 식별자나 인증 주체를 위변조하여 정상 통신 흐름을 가로채거나 신뢰 관계를 악용하는 공격이다. 식별자가 검증 없이 수신측에서 그대로 신뢰되는 프로토콜의 구조적 약점을 노리며, 도청·세션 탈취·접근 통제 우회·악성 사이트 유도 등 다양한 위협으로 이어진다. ARP·IP·DNS 계층별 변형은 [표 1] 참조.
출제 이력
- 스푸핑 공격기출 1문항
- ARP 프로토콜 악용기출 1문항
- 출처 주소 위변조기출 1문항
- MITM 공격기출 1문항
- 접근 통제기출 5문항
- 패킷 검증기출 1문항
- 암호화 인증기출 1문항
같은 과목 문항
- 제134회 2번제로데이(Zero Day) 취약점1교시무료
- 제134회 5번제로 트러스트(Zero Trust)1교시무료
- 제134회 25번웹 방화벽, 침입탐지시스템(IDS: Intrusion Detection System) 및 침입방지시스템(IPS: Intrusion Prevention System)3교시
- 제134회 29번개인정보보호 강화기술(PET: Privacy Enhanced Technology)4교시
- 제135회 16번정보시스템의 접근통제 정책(MAC, DAC, RBAC, ABAC)2교시
- 제135회 22번제로트러스트(Zero Trust) - 철통 인증 지침(제로트러스트 가이드라인) 2.03교시