제로데이 공격: Difference between revisions

From IT Wiki
(새 문서: 분류:보안분류:해킹 기법분류:정보보안기사 ;Zero-Day Attack 취약점이 알려지고 취약점에 대한 보안패치가 발표되기 전에, 이 취약...)
 
No edit summary
Line 1: Line 1:
[[분류:보안]][[분류:해킹 기법]][[분류:정보보안기사]]
[[분류:보안]][[분류:보안 공격]][[분류:정보보안기사]]
;Zero-Day Attack
; Zero Day Attack
취약점이 알려지고 취약점에 대한 보안패치가 발표되기 전에, 이 취약점을 악용해 악성코드를 유포하거나 해킹을 시도하는 공격
 
* 보안 취약점이 발표 되었을 때 그 취약점이 널리 알려져 조치 되기 전에 그 취약점을 악용하여 공격하는 것을 말한다.
* 패치가 발견되기도 전에 이루어지는 공격은 대처 방법이 없다.
* 취약점과 패치가 동시에 발표되더라도 아직 패치가 적용되지 않은 대상을 찾아서 공격하므로 패치의 빠른 적용이 중요하다.
* 지능형 [[IDS]]나 [[IPS]], [[허니팟]] 등을 통해 대응을 시도해 볼 수 있으나 아직까지 확실한 대응책은 없다.

Revision as of 23:10, 14 June 2019

Zero Day Attack
  • 보안 취약점이 발표 되었을 때 그 취약점이 널리 알려져 조치 되기 전에 그 취약점을 악용하여 공격하는 것을 말한다.
  • 패치가 발견되기도 전에 이루어지는 공격은 대처 방법이 없다.
  • 취약점과 패치가 동시에 발표되더라도 아직 패치가 적용되지 않은 대상을 찾아서 공격하므로 패치의 빠른 적용이 중요하다.
  • 지능형 IDSIPS, 허니팟 등을 통해 대응을 시도해 볼 수 있으나 아직까지 확실한 대응책은 없다.