다음은 네트워크 트래픽을 분석하던 중 발견한 로그의 일부이다. 해당 로그의 공격 방식과 목표에 대한 설명으로 옳지 않은 것은?
[06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:22" [06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:23" [06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:80" [06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:443" [06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:3306"
- 1해당 로그는 공격자가 포트 스캐닝을 시도했음을 나타낸다. 공격자는 서버의 개방된 포트를 찾아 추가적인 공격의 기반이 될 정보를 수집하려고 했다.
- 2공격자는 TCP/IP 네트워크에서 가장 일반적으로 사용되는 포트를 스캔했다. 이 포트들은 각각 SSH, Telnet, HTTP, HTTPS, MySQL을 위한 것이다.
- 3"Source: 192.168.0.01 Dest: 192.168.0.2 Port: 3306" 로그는 공격자가 MySQL 데이터베이스 서버에 접근 가능한지 확인하려는 시도를 보여준다.
- 4이 로그는 공격자가 DoS 공격을 시도하였음을 나타낸다.
꿈라CBT