정보보안기사 필기 · 2023년 4회 · 35번

Q.35202342과목 · 네트워크 보안

다음은 네트워크 트래픽을 분석하던 중 발견한 로그의 일부이다. 해당 로그의 공격 방식과 목표에 대한 설명으로 옳지 않은 것은?

[06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:22"
[06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:23"
[06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:80"
[06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:443"
[06/Jul/2023:00:00:01 +09:00] "Source:192.168.0.1 Dest:192.168.0.2 Port:3306"
  • 1해당 로그는 공격자가 포트 스캐닝을 시도했음을 나타낸다. 공격자는 서버의 개방된 포트를 찾아 추가적인 공격의 기반이 될 정보를 수집하려고 했다.
  • 2공격자는 TCP/IP 네트워크에서 가장 일반적으로 사용되는 포트를 스캔했다. 이 포트들은 각각 SSH, Telnet, HTTP, HTTPS, MySQL을 위한 것이다.
  • 3"Source: 192.168.0.01 Dest: 192.168.0.2 Port: 3306" 로그는 공격자가 MySQL 데이터베이스 서버에 접근 가능한지 확인하려는 시도를 보여준다.
  • 4이 로그는 공격자가 DoS 공격을 시도하였음을 나타낸다.

정답: 4 · 이 로그는 공격자가 DoS 공격을 시도하였음을 나타낸다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기