[2022년도 국가공무원 9급][정보보호론] 4번

문4. TCP 세션 하이재킹에 대한 설명으로 옳은 것은?

① 서버와 클라이언트가 통신할 때 TCP의 시퀀스 넘버를 제어하는 데 문제점이 있음을 알고 이를 이용한 공격이다.

② 공격 대상이 반복적인 요구와 수정을 계속하여 시스템 자원을 고갈시킨다.

③ 데이터의 길이에 대한 불명확한 정의를 악용한 덮어쓰기로 인해 발생한다.

④ 사용자의 동의 없이 컴퓨터에 불법적으로 설치되어 문서나 그림 파일 등을 암호화한다.











[해설]

② DoS(Denial Of Service) 관련 내용

③ Buffer Overflow 공격 관련 내용

④ RansomWare 관련 대용

댓글

이 블로그의 인기 게시물

영리목적의 마케팅 정보를 전송하기 위한 개인정보 처리 조치