인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2021년04월11일 52번

[보안]
IP Spoofing의 과정 중 포함되지 않는 것은?

  • ① 공격자의 호스트로부터 신뢰받는 호스트에 SYN-Flooding 공격으로 상대방 호스트를 무력화 시킨다.
  • ② 신뢰받는 호스트와 공격하려던 타겟호스트간의 패킷교환 순서를 알아본다.
  • ③ 신뢰받는 호스트에서 타겟호스트로 가는 패킷을 차단하기 위해 타겟호스트에 Flooding 과 같은 공격을 시도한다.
  • ④ 패킷교환 패턴을 파악한 후 신뢰받는 호스트에서 보낸 패킷처럼 위장하여 타겟호스트에 패킷을 보낸다.
(정답률: 40%)

문제 해설

정답은 "신뢰받는 호스트에서 타겟호스트로 가는 패킷을 차단하기 위해 타겟호스트에 Flooding 과 같은 공격을 시도한다." 이다. IP Spoofing은 공격자가 자신의 IP 주소를 위장하여 다른 호스트로부터 정보를 빼내는 공격 기법이다. 따라서, 공격자가 신뢰받는 호스트에서 타겟호스트로 가는 패킷을 차단하려는 것은 IP Spoofing과는 관련이 없다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답