APT(Advanced Persistent Threats) 공격기법과 악성코드(Malicious codes)
정보관리기술사 제105회 3교시 23번 문항으로, 과목은 보안입니다. ‘APT’ 키워드는 정보관리기술사 기출 2문항에 나왔습니다.
원문 문제
정보관리기술사 제105회 23번. APT(Advanced Persistent Threats) 공격기법과 악성코드(Malicious codes)
핵심 키워드
- APT
- Advanced Persistent Threats
- 악성코드
- 공격 기법
- 침투 공격
- 지속적 위협
고득점 가이드 — 1. 개요
지능형 지속 침투 공격(APT, Advanced Persistent Threats)은 특정 국가·산업을 표적으로 장기간 탐지를 회피하며 내부 시스템에 잠복해 핵심 자산을 탈취하는 공격으로, 사회공학 기반 정찰부터 명령·제어 채널을 통한 목적 달성까지 다단계 생명주기를 갖는 점이 단발성 공격과 본질적으로 구분된다. 각 단계마다 회피·지속화에 특화된 악성코드가 유기적으로 결합되어 기업 보안의 핵심 위협으로 부상하고 있으며, 공격자는 충분한 자원과 시간을 투입해 표적 환경에 맞춤화된 도구를 운용한다.
출제 이력
- APT기출 2문항
- Advanced Persistent Threats기출 1문항
- 악성코드기출 2문항
- 공격 기법기출 1문항
- 침투 공격기출 1문항
- 지속적 위협기출 1문항
같은 과목 문항
- 제105회 3번핀테크(FinTech)의 정의와 보안측면의 이슈 및 해결방안1교시무료
- 제105회 11번정보보호를 위한 해시함수(Hash Function) 종류1교시무료
- 제105회 30번기업에서 활용 가능한 디지털포렌식 기술 및 적용 가능한 분야4교시
- 제107회 4번랜섬웨어(Ransomware)의 정의, 감염경로와 방지방법1교시무료
- 제107회 10번FIDO(Fast IDentity Online) 규격의 도입배경과 FIDO 기반 인증 절차1교시무료
- 제107회 23번PCI DSS(Payment Card Industry Data Security Standard)의 정의, 필요성, 기준과 요구사항, 활용방안3교시