정보통신기사 기출문제·모의고사·오답노트·자동채점

2022년06월25일 85번

[컴퓨터일반 및 정보설비기준]
다음 중 공격대상이 방문할 가능성이 있는 합법적인 웹 사이트를 미리 감염시키고 잠복하고 있다가 공격대상이 방문하면 악성코드를 감염시키는 공격 방법은?

  • ① Watering Hole
  • ② Pharming
  • ③ Spear phishing
  • ④ Spoofing
(정답률: 63%)

문제 해설

"Watering Hole"은 공격자가 공격대상이 방문할 가능성이 있는 합법적인 웹 사이트를 미리 감염시키고, 공격대상이 해당 사이트를 방문하면 악성코드를 감염시키는 공격 방법이다. 따라서, 이 문제의 답은 "Watering Hole"이다. "Pharming"은 DNS 서버를 조작하여 공격대상을 악성 웹 사이트로 유도하는 공격 방법이고, "Spear phishing"은 특정 개인이나 조직을 대상으로 하는 사기성 이메일을 보내는 공격 방법이다. "Spoofing"은 송신자를 위조하여 공격자가 보낸 것처럼 보이는 이메일이나 웹 사이트를 만들어 공격대상을 유인하는 공격 방법이다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답