2022년06월25일 85번
[컴퓨터일반 및 정보설비기준] 다음 중 공격대상이 방문할 가능성이 있는 합법적인 웹 사이트를 미리 감염시키고 잠복하고 있다가 공격대상이 방문하면 악성코드를 감염시키는 공격 방법은?
- ① Watering Hole
- ② Pharming
- ③ Spear phishing
- ④ Spoofing
(정답률: 63%)
문제 해설
"Watering Hole"은 공격자가 공격대상이 방문할 가능성이 있는 합법적인 웹 사이트를 미리 감염시키고, 공격대상이 해당 사이트를 방문하면 악성코드를 감염시키는 공격 방법이다. 따라서, 이 문제의 답은 "Watering Hole"이다. "Pharming"은 DNS 서버를 조작하여 공격대상을 악성 웹 사이트로 유도하는 공격 방법이고, "Spear phishing"은 특정 개인이나 조직을 대상으로 하는 사기성 이메일을 보내는 공격 방법이다. "Spoofing"은 송신자를 위조하여 공격자가 보낸 것처럼 보이는 이메일이나 웹 사이트를 만들어 공격대상을 유인하는 공격 방법이다.
연도별
진행 상황
0 오답
0 정답