목록정보보안기사/실기 (16)
haju__log
✅ 정보를 저장하고 처리할 수 있는 마이크로칩이 내장된 카드 마이크로 프로세스, 카드 운영체제, 보안 모듈, 메모리 등으로 구성접촉식/비접촉식(RFID 등으로 통신)이 있다. ✅ 기능사용자 인증 : PIN 등암호화/복호화전자서명 : 전자문서에 사용 ✅ 메모리카드 VS 스마트카드 정보저장정보처리메모리카드OX스마트카드OO메모리 카드는 단순 저장만 가능하지만, 스마트 카드는 저장에 연산이 가능하다(CPU가 내장되어 있으므로)메모리 카드 용도 : 선불카드, 전화카드 등스마트 카드 용도 : 금융IC카드, 전자여권, 공인인증서 등
✅ SIEM (Security Information and Event Management)로그 수집 및 분석으로 위협 탐지로그 수집 및 분석, 이벤트 상관분석보안 가시성, 탐지 중심 ✅ SOAR (Security Orchestration, Automation, and Response)보안 업무 자동화로 신속한 대응대응 자동화, 플레이북 실행대응의 효율성, 자동화에 중심을 둠 ✅ 결론SIEM은 무슨 일이 일어났는지를 알려주고, SOAR는 그걸 어떻게 처리할지 자동화를 해주는 것SOAR는 SIEM의 경고를 기반으로 작동하고, SIEM의 경고 품질이 SOAR 성능에 영향을 줌
✅ 네트워크에서 IP 주소 및 기타 네트워크 설정을 동적으로 할당하는 프로토콜✅ 컴퓨터의 IP 주소, 컴퓨터의 해당 서브넷 마스크, 라우터의 IP주소, DNS 서버의 설정을 제공함✅ 동작과정 (DORA)DORA : Discover, Offer, Request, ACK(Acknowledgement)1️⃣ DHCP Discoversrc : 0.0.0.0dst : 255.255.255.255 (브로드캐스트)클라이언트가 패킷을 전송한다.2️⃣ DHCP Offer서버는 사용 가능한 IP 주소를 포함한 패킷을 보낸다.3️⃣ DHCP Request클라이언트가 DHCP 서버에서 받은 IP 주소를 사용하겠다고 패킷 전송한다.4️⃣ DHCP ACK서버가 클라이언트 요청을 승인하고 해당 IP주소를 최종 할당한다.
✅ 대칭키 (Symmetric Key Cryptography) : 하나의 키로 암호화/복호화 수행스트림 암호 (Stream Cipher) : 비트 단위로 데이터 암호화RC4블록 암호 (Block Cipher) : 일정 크기의 데이터 블록(64bit, 128bit,, ) 암호화DES, 3DES, AES, SEED, ARIA장점 : 빠른 연산속도단점 : 키 교환 시 보안 위험 발생✅ 비대칭키 (Asymmetric Key Cryptography) : 공개키(Public Key) / 개인키(Private Key) 두 개의 키로 암호화/복호화 수행RSA, ECC, Diffie-Hellman (키 교환 알고리즘)공개키를 사용해 데이터를 암호화, 개인키를 사용해 복호화(개인키는 소유자만 가지고 있어 기밀성 유지 가능..