문제
다음 중 서비스 거부 공격(DoS)에 대한 설명으로 옳은 것은?
① 정상 프로그램으로 위장해 잠복하다가 특정 조건에서 활성화되는 악성 코드이다. ② 네트워크를 지나는 패킷을 몰래 가로채 계정과 비밀번호를 알아내는 행위이다. ③ 개발이나 유지보수의 편의를 위해 몰래 남겨 둔 비인가 접근 통로이다. ④ 처리 능력을 초과하는 대량의 트래픽을 한 시스템에 집중시켜 정상적인 서비스를 마비시키는 행위이다.
정답
4번
해설
정답: 4. 서비스 거부 공격(DoS)은 표적 시스템이 감당할 수 없는 대량의 요청·트래픽을 집중시켜 자원을 고갈시킴으로써 정상 사용자의 서비스 이용을 방해하는 공격이다.
오답 풀이
- 1번: 정상 프로그램으로 위장해 잠복하는 것은 트로이 목마(논리 폭탄)에 대한 설명이다.
- 2번: 패킷을 가로채 정보를 알아내는 것은 스니핑(Sniffing)이다.
- 3번: 몰래 남겨 둔 접근 통로는 백도어(트랩도어)이다.
- 4번: 대량 트래픽 집중으로 서비스를 마비시키는 것이 DoS이므로 옳다.
보충 개념 여러 시스템(좀비 PC)을 동원해 동시에 공격하면 분산 서비스 거부 공격(DDoS)이 된다.