제로데이 공격 편집하기

이동: 둘러보기, 검색

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 아이디(ID)으로 기록되고, 다른 장점도 있습니다.

편집을 되돌릴 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 저장해주세요.
최신판 당신의 편집
22번째 줄: 22번째 줄:
 
== 대안 ==
 
== 대안 ==
 
* '''제로데이 보호'''
 
* '''제로데이 보호'''
: 제로데이 보호란 제로데이 공격에 대항하여 대상 프로그램을 보호할 수 있는 능력을 말한다. 제로데이 [[메모리]] 훼손 취약점을 제한하는 수많은 기술이 존재하며, 그 예로 [[버퍼 오버플로]](buffer overflow)가 있다. 이러한 보호 메커니즘은 [[애플]]의 [[매킨토시]](mackintosh) 운영체제, [[마이크로소프트]] [[윈도우 비스타]](window vista) 등 많은 운영체제에 존재한다. 마이크로소프트 [[윈도우XP]] 서버스팩 2에는 포괄적인 메모리 취약점에 대한 약간의 보호 메커니즘이 포함되어 있다.
+
: 제로데이 보호란 제로데이 공격에 대항하여 대상 프로그램을 보호할 수 있는 능력을 말한다. 제로데이 메모리 훼손 취약점을 제한하는 수많은 기술이 존재하며, 그 예로 [[버퍼 오버플로]]가 있다. 이러한 보호 메커니즘은 애플의 매킨토시 운영체제, 마이크로소프트 윈도우 비스타 등 많은 운영체제에 존재한다. 마이크로소프트 윈도우XP 서버스팩 2에는 포괄적인 메모리 취약점에 대한 약간의 보호 메커니즘이 포함되어 있다.
  
* '''포트 노킹 단일 패킷 권한 데몬'''
+
* '''포트 노킹/단일 패킷 권한 데몬'''
: 포트 노킹 단일 패킷 권한 데몬의 사용은 제로데이 공격에 대항하는 효과적인 보호막을 만들 수 있다. 하지만 이런 기술은 대량의 사용자가 참여하는 환경에는 적절하지 않다.
+
: 포트 노킹/단일 패킷 권한 데몬의 사용은 제로데이 공격에 대항하는 효과적인 보호막을 만들 수 있다. 하지만 이런 기술은 대량의 사용자가 참여하는 환경에는 적절하지 않다.
  
 
* '''화이트 리스팅 기술'''
 
* '''화이트 리스팅 기술'''
: [[화이트 리스팅]](white listing) 기술은 좋은 것으로 알려진 프로그램 또는 기관의 시스템 접속만을 허가하며, 그로 인해 새롭거나 알려지지 않은 공격 프로그램은 접속이 차단되기 때문에 제로데이 위협을 효과적으로 막을 수 있다. 화이트 리스팅이 제로데이 공격을 막는 좋은 방법이긴 하지만, HIPS나 바이러스 사전의 블랙리스트 같은 다른 보호 기법과 병행되지 않으면, 사용자에게 불편을 줄 수 있다.
+
: [[화이트 리스팅]] 기술은 좋은 것으로 알려진 프로그램 또는 기관의 시스템 접속만을 허가하며, 그로 인해 새롭거나 알려지지 않은 공격 프로그램은 접속이 차단되기 때문에 제로데이 위협을 효과적으로 막을 수 있다. 화이트 리스팅이 제로데이 공격을 막는 좋은 방법이긴 하지만, HIPS나 바이러스 사전의 블랙리스트 같은 다른 보호 기법과 병행되지 않으면, 사용자에게 불편을 줄 수 있다.
  
 
* '''제로데이 긴급 반응팀'''
 
* '''제로데이 긴급 반응팀'''
: 제로데이 긴급 반응팀은 제로데이 공격을 막는 비 제작자 패치를 배포하기 위해 결성된 [[소프트웨어]] 엔지니어들의 집단이다.<ref name="위키"></ref>
+
: 제로데이 긴급 반응팀은 제로데이 공격을 막는 비 제작자 패치를 배포하기 위해 결성된 소프트웨어 엔지니어들의 집단이다.<ref name="위키"></ref>
  
 
== 사례 ==
 
== 사례 ==

해시넷에서의 모든 기여는 다른 기여자가 편집, 수정, 삭제할 수 있다는 점을 유의해 주세요. 만약 여기에 동의하지 않는다면, 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다 (자세한 사항은 해시넷:저작권 문서를 보세요). 저작권이 있는 내용을 허가 없이 저장하지 마세요!

취소 | 편집 도움말 (새 창에서 열림)