[DDOS와 사이버 테러] 사이버 공격의 의미와 특징, 사례, 종류 및 사이버 공격에 대한 정부의 방침 및 대처
본 자료는 3페이지 의 미리보기를 제공합니다. 이미지를 클릭하여 주세요.
닫기
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
해당 자료는 3페이지 까지만 미리보기를 제공합니다.
3페이지 이후부터 다운로드 후 확인할 수 있습니다.

목차

1. 동기 및 문제의식

2. 정 의

3. 유형 및 현황

4. 피해 및 대처방법

5. 견 해

6. 참 고 문 헌

본문내용

방법
① 웜/바이러스 계열의 악성코드는 취약점스캐닝을 통해서 은밀하고 빠르게 전파되므로 백신프로그램, 침입탐지시스템 등 정보보호시스템과 네트워크 장비의 로그자료를 주 시해야한다.
② 감염된 호스트를 식별 후 따로 분리, 분리 방법은 포트 스캐닝 및 백신업체에서 제공 하는 특별한 탐지 및 치료 도구를 사용
③ 이메일 및 클라이언트 프로그램에 대해 차단 규칙을 설정해 악성코드 유입 경로를 차단 ④ 미확인 악성코드 대처는 국가정보원장에 연락하여 조치
⑤ 중앙행정기관의 장은 소관분야 정보통신망이 악성코드공격으로 인하여 사고가 발생한 경우에 그 사실을 국가정보원장에게 통보한다.
(2) 서비스거부공격 대응 요령
① 유형을 파악하기 위해서 MRTG(Multi Router Traffic Grapher)와 같은 트래픽 모니 터링 도구를 이용하여 네트워크 트래픽 모니터링을 수행한다.
② 라우터의 트래픽 분석기능 및 스위치에 CAR 또는 ACL을 설정하여 해당공격 차단
③ 정보통신서비스제공자(ISP) 차단규칙을 통한 공격 차단 및 추적
④ 피해시스템의 위치 재배치 및 중요자료는 백업하고 악용되고 있는 보안취약점 또는 결함 제거
(3) 비인가접근공격 대응요령
① 피해시스템 격리 또는 관련 서비스 중지, 비인가접근공격 근원지를 식별하고, 라우터/ 스위치/침입차단시스템의 차단 규칙 및 서버시스템의 네트워크 차단규칙을 설정
② 로그 자료를 백업하고, 공격에 이용된 계정을 식별하고 윈도우시스템의 사용자관리 도구와 유닉스 시스템의 userdel명령어를 이용하여 해당 사용자 계정을 사용 중지
외부에서 내부 네트워크로 비인가접근공격 시도를 발견한 경우, 관계기관과 협조하여
불법접근 사용자 계정의 제거 또는 점검
③ 중앙행정기관의 장은 소관분야 정보통신망이 악성코드공격으로 인하여 사고가 발생한 경우에 그 사실을 국가정보원장에게 통보한다.
(4) 복합구성공격 대응요령
① 위 사고별 대응요령을 파악후 중요도를 판별하여 우선순위에 따라 공격기법별 사고 대응절차를 수행한다.
사이버 공격에 대한 정부의 방침 및 대처
농협 전산망 해킹사태 등 최근 잇따르고 있는 사이버 테러 등에 국가차원에서 대처하 기 위해 오는 7월까지 범 정부부처 차원의 `사이버 보안 마스터플랜'이 마련.
최근 잇따르고 있는 DDoS 공격이나 농협전산망 해킹 등에 국가차원의 대응책을 마련 하기 위해 국정원장이 주관하고 재경부, 외교부, 국방부, 방통위, 행안위 등 14개 부처 차관들이 참가한 가운데 `국가사이버안전 전략회의'를 개최
지난해 7.7 DDoS 대란을 계기로 국가사이버종합대책을 마련하고 사이버보안체계를 정 비했지만, 3.4 DDoS 공격과 농협 전산망 해킹 등 사회적으로 혼란을 야기하는 사이버 공격이 계속됨에 따라, 국가적인 차원에서 사이버위협에 대응하기 위한 포석
전략회의에서는 범국가적인 사이버안보 마스터플랜을 수립, 사이버 보안을 강화키로 이를 위해, 마스터플랜 마련을 위한 TF를 구성하고 소관 부처별로 세부 추진방안을 마련, 7월중에 대통령에 보고하고 시행에 들어갈 예정
정부는 우선, 사이버위협에 대한 범정부 차원의 일원화된 대응체계를 확립하고 관련 법 률 및 제도개선작업에 착수키로. 특히 주요 기반시설 등에 대한 사이버보안강화를 위해 전문 조직을 신설하고 연구인력 확충을 위한 예산을 확보할 방침
5. 견 해
보고서를 쓰기 위해 자료 조사를 하고, 생각을 하면서 사이버 시대에 대한 모순이 심각 하다고 생각한다. 특히 우리나라와 같이 겉으로는 IT강국이지만 해킹 및 사이버 공격에 관해서는 어떠한 나라보다 철저하지 않다고 생각한다. 물론 진화하는 사이버 공격에 대 해 무슨 공격을 할지 예측은 어렵지만, 요즈음 일어나는 사이버 공격에 조금 더 민감하 고, 보안에 관련해 조금 더 신경썼으면, 농협사태는 막을수 있었지 않나 싶은 생각이 든 다. 누구보다 보안에 민감하고 , 말 그대로 신용을 기반으로 건재할수 있는 농협이라는 금융기업 및 다른 금융기업이 보안 분야에 신경쓰는 예산이 총 예산에 아주 약간 신경쓰 다는 것도 충격적이었다. 이 보고서를 작성하면서 사이버 공격에 관련된 다양한 공격 방 법 및 각종 연도별 해킹자료 등 우리나라의 사이버세상이 발달하면 할수록 , 그에 대한 취약점을 누구보다 절실히 생각해야 된다고 생각했다.
6. 출 처
한국인터넷보호진흥원
한국정보보호진흥원
한국 인터넷 진흥원(KISA)
http://www.dt.co.kr/contents.html?article_no=2011051102019931693004
  • 가격1,300
  • 페이지수9페이지
  • 등록일2012.07.16
  • 저작시기2012.7
  • 파일형식한글(hwp)
  • 자료번호#758931
본 자료는 최근 2주간 다운받은 회원이 없습니다.
청소해
다운로드 장바구니