BPFdoor(Berkeley Packet Filter door) 악성코드
정보관리기술사 제137회 4교시 26번 문항으로, 과목은 보안입니다. ‘위협 대응’ 키워드는 정보관리기술사 기출 3문항에 나왔습니다.
원문 문제
정보관리기술사 제137회 26번. BPFdoor(Berkeley Packet Filter door) 악성코드
- 가. BPFdoor의 개념 및 기존 백도어 방식과의 차이점
- 나. BPFdoor의 위협 요소와 기업 시스템에 미치는 영향
- 다. BPFdoor의 위협에 대응하기 위한 기술적, 관리적 방안 제시
핵심 키워드
- BPFdoor
- Berkeley Packet Filter
- 백도어
- 커널 기반 공격
- 패킷 필터
- 위협 대응
- 보안 탐지
고득점 가이드 — 1. 개요
BPFdoor 는 리눅스 커널의 패킷 필터링 기능(Berkeley Packet Filter) 을 악용하여 별도 포트를 개방하지 않고 공격자 명령을 수신하는 포트리스 스텔스 백도어로, 전통적 포트 기반 백도어 대비 탐지 회피력이 극단적으로 높고 잠복 기간이 길어 최근 기업 내부망 장기 침투형 위협의 대표 사례로 부상하고 있다. 발견까지 평균 수개월이 소요되며 글로벌 통신·금융·정부 인프라에서 침해 사례가 보고되고 있다.
출제 이력
- BPFdoor기출 1문항
- Berkeley Packet Filter기출 1문항
- 백도어기출 1문항
- 커널 기반 공격기출 1문항
- 패킷 필터기출 1문항
- 위협 대응기출 3문항
- 보안 탐지기출 1문항
같은 과목 문항
- 제137회 2번디지털 포렌식에서 아티팩트(Artifact)1교시무료
- 제137회 4번암호문 공격(Ciphertext Attack)1교시무료
- 제137회 16번MCP(Model Context Protocol)를 이용한 인공지능 서비스 구축 시 보안 취약점 및 대응 방안2교시
- 제137회 25번국가 망 보안체계(National Network Security Framework, N²SF)3교시
- 제138회 10번TTPs(Tactics, Techniques and Procedures)1교시무료
- 제138회 12번프롬프트 인젝션(Prompt Injection)1교시무료