문제
다음 중 허니팟(Honeypot)에 대한 설명으로 옳지 않은 것은?
① 공격자를 유인하기 위해 의도적으로 취약한 시스템을 구축하는 것이다. ② 공격자의 침입 경로와 공격 방법을 분석할 수 있다. ③ 보안 시스템을 강화하기 위해 공격자의 접근을 완전히 차단하는 기술이다. ④ 실제 운영 시스템과 분리되어 별도로 구축된다.
정답
3번
해설
정답: 3. 허니팟은 공격을 차단하기 위한 기술이 아니라, 공격자를 끌어들여 그 행위를 분석하기 위한 시스템이다.
오답 풀이
- 1번: 허니팟은 의도적으로 취약하게 보이는 시스템처럼 구성된다.
- 2번: 공격자의 침입 경로와 행위를 분석할 수 있다.
- 3번: 접근을 완전히 차단하는 기술이 아니다.
- 4번: 보통 실제 운영 시스템과 분리하여 별도로 구축한다.
보충 개념 허니팟은 공격 기법을 수집하고 보안 정책 개선에 활용하는 데 효과적이다.