본문 바로가기
반응형

IT 보안53

다크넷(Darknet) 정보 사이트 모음 다크넷다크넷은 인터넷 상에서 일반적으로 접근할 수 없는 비공개 네트워크로, 주로 익명성을 유지하면서 불법적인 활동이나 민감한 정보를 교환하는 곳으로 알려져 있습니다.다크넷 정보 모음 사이트는 이러한 다크넷에서 유용한 정보들을 수집하여 제공하는 웹사이트를 말합니다.다크넷 정보 모음 사이트에서는 다음과 같은 내용들을 찾을 수 있습니다.해킹과 보안 관련 정보: 다양한 해킹 기술, 보안 취약점, 해킹 도구 및 소프트웨어에 관한 정보가 포함될 수 있습니다.불법 상품 및 서비스: 마약, 무기, 도난 상품 등과 같은 불법적인 상품이나 서비스에 대한 정보가 포함될 수 있습니다.금융 및 사기 정보: 신용 카드 정보, 사기 방법, 금융 사기에 관한 정보 등이 포함될 수 있습니다.익명성을 유지하는 방법: 토르 브라우저와 같.. 2024. 9. 22.
IDS 룰 종류 및 설명 IDS(Intrusion Detection System)는 네트워크 및 시스템의 보안을 강화하기 위한 시스템으로, 외부로부터의 공격 및 내부에서의 악의적인 행위를 탐지할 수 있습니다. IDS는 이러한 보안 위협을 탐지하기 위해 미리 정의된 규칙(Rule)을 사용합니다.Signature-based RuleSignature-based Rule은 네트워크 및 시스템에서 발생하는 데이터 패킷을 분석하여 미리 정의된 패턴에 해당하는 패킷을 탐지합니다. 이러한 패턴은 악성코드, 포트 스캐닝 등 다양한 보안 위협에 대한 패턴을 포함합니다. Anomaly-based RuleAnomaly-based Rule은 정상적인 네트워크 및 시스템 동작에 대한 기준을 설정하고, 이에 따라 비정상적인 동작을 감지합니다. 이러한 규칙.. 2024. 9. 22.
자주 탐지되는 소프트웨어 취약점 공격 URL URI 자주 탐지되는 소프트웨어 취약점 공격 URL URI취약점 공격대외서비스를 위해 외부에 노출되어 있는 시스템이라면 매일같이 이미 알려진 취약점을 활용한 공격 트래픽이 많이 유입되고 탐지됩니다. 서비스를 운영 특성상 서비스 포트는 항상 열려 있어야 하기 때문에 서비스 관련 취약점 관리는 더욱 중요합니다.이미 알려진 취약점의 경우 최신 패치 또는 보안 패치를 통해 대응이 가능하나대외 서비스의 영향도, 기존에 운영되고 있는 소프트웨어 호환성 등 패치를 위해 고려해야 할 사항이 많아지고 취약점 패치 이후 어떤 일이 벌어질 지 모르기에 취약점 패치를 하지 않거나 취약점 관련 설정을 통해 임시적으로 대응하는 것을 많이 볼 수 있습니다.그렇다면 공격자는 왜 알려진 취약점을 이용하는 것일까얻어 걸려라 마인드 ! : 취약.. 2024. 9. 22.
서비스 거부/분산 서비스 거부 공격 (DoS/DDoS 공격) 🔹 서비스 거부/분산 서비스 거부 공격 (DoS/DDoS 공격)공격자는 서비스 거부(DoS) 공격을 통해 인터넷에 연결된 호스트의 서비스를 중단시켜 서비스 이용자가 서비스를 이용하지 못하도록 하는 공격에 많이 사용됩니다.이 공격은 호스트 서버가 처리할 수 있는 것보다 훨씬 많은 요청을 전달하여, 호스트 서버의 리소스와 대역폭을 소모시키며 서비스 마비를 일으킵니다. 이러한 공격 요청이 여러 손상된 컴퓨터(봇넷)에서 동시에 발생하는 것을 분산 서비스 거부(DDoS) 공격이라고 합니다.이러한 공격은 랜섬웨어나 피싱 공격과는 다르게 직접적인 이익을 제공하지 않지만, 서비스의 가용성을 저해시켜 사용자들의 접근을 차단하거나 시스템을 마비시킬 수 있습니다. 사용자들은 정상적인 서비스 이용을 할 수 없게 되어 불편함.. 2024. 9. 22.
반응형