문제
다음 중 보안을 위협하는 공격 형태의 하나인 DoS(Denial of Service) 공격에 대한 설명으로 옳은 것은?
① 특정한 시스템에서 보안이 제거되어 있는 통로를 지칭하는 말이다. ② 시스템에 불법적인 행위를 수행하기 위해 다른 프로그램으로 위장하여 특정 프로그램을 침투시키는 행위이다. ③ 시스템에 오버플로우를 일으켜 정상적인 서비스를 수행하지 못하도록 만드는 행위이다. ④ 자기 스스로를 복제함으로써 시스템의 부하를 일으켜 시스템을 다운시키는 프로그램을 말한다.
정답
3번
해설
정답: 3. DoS(서비스 거부) 공격은 대량의 데이터·요청을 보내 시스템에 과부하(오버플로우)를 일으켜 정상적인 서비스를 못 하도록 마비시키는 공격이다.
오답 풀이
- 1번: 보안이 제거된 통로는 백도어(Back Door)에 대한 설명이다.
- 2번: 다른 프로그램으로 위장해 침투시키는 것은 트로이 목마(Trojan Horse)에 대한 설명이다.
- 3번: 과부하로 서비스를 마비시키는 것이 DoS 공격이므로 옳다.
- 4번: 자기 복제로 부하를 일으키는 것은 웜(Worm)에 대한 설명이다.
보충 개념 DoS를 여러 대의 좀비 PC로 동시에 수행하는 것이 DDoS(분산 서비스 거부) 공격이다.