์นจ์ ํ์ง ์์คํ (IDS; Intrusion Detection System)
- ์ปดํจํฐ ์์คํ ์ ๋น์ ์์ ์ธ ์ฌ์ฉ, ์ค์ฉ, ๋จ์ฉ ๋ฑ์ ์ค์๊ฐ์ผ๋ก ํ์งํ๋ ์์คํ
- HIDS(Host-Based Intrusion Detection)๋ ์ด์์ฒด์ ์ ์ค์ ๋ ์ฌ์ฉ์ ๊ณ์ ์ ๋ฐ๋ผ ์ด๋ค ์ฌ์ฉ์๊ฐ ์ด๋ค ์ ๊ทผ์ ์๋ํ๊ณ ์ด๋ค ์์ ์ ํ๋์ง์ ๋ํ ๊ธฐ๋ก์ ๋จ๊ธฐ๊ณ ์ถ์ ํ๋ค
- NIDS(Network-Based Intrusion Delection System)๋ก๋ ๋ํ์ ์ผ๋ก Snort๊ฐ ์๋ค
- ์ธ๋ถ ์ธํฐ๋ท์ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ์๋ฒ๊ฐ ์์นํ๋ ๋คํธ์ํฌ์ธ DMZ(Demilitarized Zone)์๋ IDS๊ฐ ์ค์น๋ ์ ์๋ค.
์ ๊ทผ ํต์
- ๋ฐ์ดํฐ๊ฐ ์ ์ฅ๋ ๊ฐ์ฒด์ ์ด๋ฅผ ์ฌ์ฉํ๋ ค๋ ์ฃผ์ฒด ์ฌ์ด์ ์ ๋ณด ํ๋ฆ์ ์ ํํ๋ ๊ฒ์ด๋ค.
- ์ ๊ทผํต์ ๋ ๋ฐ์ดํฐ์ ๋ํด ๋ค์๊ณผ ๊ฐ์ ํต์ ๋ฅผ ํจ์ผ๋ก์จ ์์์ ๋ถ๋ฒ์ ์ธ ์ ๊ทผ ๋ฐ ํ๊ดด๋ฅผ ์๋ฐฉํ๋ค
์ ๊ทผ ํต์ ์ 3์์
์์ ์ ๊ทผํต์ (DAC, Discretionary Access Control)
๋ฐ์ดํฐ์ ์ ๊ทผํ๋ ์ฌ์ฉ์์ ์ ์์ ๋ฐ๋ผ ์ ๊ทผ ๊ถํ์ ๋ถ์ฌํ๋ ๋ฐฉ์
๊ฐ์ ์ ๊ทผํต์ (MAC, Mandatory Access Control)
์ฃผ์ฒด์ ๊ฐ์ฒด์ ๋ฑ๊ธ์ ๋น๊ตํ์ฌ ์ ๊ทผ ๊ถํ์ ๋ถ์ฌํ๋ ๋ฐฉ์
์ญํ ๊ธฐ๋ฐ ์ ๊ทผํต์ (RBAC, Role Based Access Control)
์ฌ์ฉ์์ ์ญํ ์ ๋ฐ๋ผ ์ ๊ทผ ๊ถํ์ ๋ถ์ฌํ๋ ๋ฐฉ์
๊ฐ๋ฐฉํ ํด๋ผ์ฐ๋ ์ปดํจํ ํ๋ซํผ
PaaS-TA
๊ตญ๋ด IT ์๋น์ค ๊ฒฝ์๋ ฅ ๊ฐํ๋ฅผ ๋ชฉํ๋ก ๊ฐ๋ฐ๋์์ผ๋ฉฐ ์ธํ๋ผ ์ ์ด ๋ฐ ๊ด๋ฆฌ ํ๊ฒฝ, ์คํ ํ๊ฒฝ, ๊ฐ๋ฐ ํ๊ฒฝ, ์๋น์ค ํ๊ฒฝ, ์ด์ ํ๊ฒฝ์ผ๋ก ๊ตฌ์ฑ๋์ด ์๋ ๊ฐ๋ฐฉํ ํด๋ผ์ฐ๋ ์ปดํจํ ํ๋ซํผ
N2OS(Neutralized Network Operating System)
ํ๊ตญ์ ์ํต์ ์ฐ๊ตฌ์์ด ๊ฐ๋ฐํ ๋คํธ์ํฌ ์ด์์ฒด์ / ๋ค์ํ ๋คํธ์ํน ๊ธฐ์ ์ ์ ์ฉํ ์ ์๋ ๊ฐ๋ฐฉํ ๊ตฌ์กฐ์ ์ํํธ์จ์ด ํ๋ ์์ํฌ
๋ฉํ๋ฒ์ค (Metaverse)
๊ฐ์, ์ถ์์ ์๋ฏธํ๋ 'meta'์ ์ฐ์ฃผ, ํ์ค์ธ๊ณ๋ฅผ ์๋ฏธํ๋ 'Universe'์ ํฉ์ฑ์ด๋ก 3์ฐจ์ ๊ฐ์์ธ๊ณ๋ฅผ ์๋ฏธํ๋ค
์ ๊ทผ ์ ์ด (Access Control)
- ์ ์ ํ ๊ถํ์ ๊ฐ์ง ์ธ๊ฐ์๋ง ํน์ ์์คํ ์ด๋ ์ ๋ณด์ ์ ๊ทผํ ์ ์๋๋ก ํต์ ํ๋ ๊ฒ์ด๋ค.
- ์์คํ ๋ฐ ๋คํธ์ํฌ์ ๋ํ ์ ๊ทผ ์ ์ด์ ๊ฐ์ฅ ๊ธฐ๋ณธ์ ์ธ ์๋จ์ IP์ ์๋น์ค ํฌํธ๋ก ๋ณผ ์ ์๋ค.
- ๋คํธ์ํฌ ์ฅ๋น์์ ์ํํ๋ IP์ ๋ํ ์ ๊ทผ ์ ์ด๋ก๋ ๊ด๋ฆฌ ์ธํฐํ์ด์ค์ ์ ๊ทผ์ ์ด์ ACL(Access Control List)๋ฑ์ด ์๋ค
์ํํธ์จ์ด ๊ฐ๋ฐ ํ๋ ์์ํฌ
- ๋ฐ์ ํ ์ํ์ ์ ํ์ ํ ๋๋ก ๋๋ฉ์ธ๋ณ๋ก ํ์ํ ์๋น์ค ์ปดํฌ๋ํธ๋ฅผ ์ฌ์ฉํ์ฌ ์ฌ์ฌ์ฉ์ฑ ํ๋์ ์ฑ๋ฅ์ ๋ณด์ฅ ๋ฐ์ ์ ์๊ฒ ํ๋ ๊ฐ๋ฐ ์ํํธ์จ์ด์ด๋ค.
- ๊ฐ๋ฐํด์ผ ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ผ๋ถ๋ถ์ด ์ด๋ฏธ ๊ตฌํ๋์ด ์์ด ๋์ผํ ๋ก์ง ๋ฐ๋ณต์ ์ค์ผ ์ ์๋ค.
- ์์ฐ์ฑ ํฅ์๊ณผ ์ ์ง๋ณด์์ฑ ํฅ์ ๋ฑ์ ์ฅ์ ์ด ์๋ค.
- ํ๋ก๊ทธ๋จ ๊ฐ๋ฐ์ ๋๋ ํ๋ ์์ํฌ ์ฌ์ฉ์๋ ์ง์ ๊ด๋ฆฌํ๊ณ ํต์ ํด์ผ ํ ์ฝ๋์ ์ ์ด ํ๋ฆ์ ํ๋ ์์ํฌ์ ๋งก๊น์ผ๋ก์จ ์์ฐ์ฑ์ ํฅ์์ํฌ ์ ์๋ค
VLAN
๋ฌผ๋ฆฌ์ ๋ฐฐ์น์ ์๊ด์์ด ๋ ผ๋ฆฌ์ ์ผ๋ก LAN์ ๊ตฌ์ฑํ์ฌ Broadcast Domain์ ๊ตฌ๋ถํ ์ ์๊ฒ ํด์ฃผ๋ ๊ธฐ์ ๋ก, ์ ์๋ ์ฅ๋น๋ค์ ์ฑ๋ฅ ํฅ์ ๋ฐ ๋ณด์์ฑ ์ฆ๋ ํจ๊ณผ๊ฐ ์๋ ๊ฒ
STP (Spanning Tree Protocol)
์๊ณ ๋ฆฌ์ฆ์ ๊ธฐ๋ฐํ OSI 2๊ณ์ธต ํ๋กํ ์ฝ๋ก, ๋ธ๋ฆฌ์ง ๋์์ ๋ฃจํ ๋ฐ์์ ๋ฐฉ์งํ๊ธฐ ์ํด ์ฌ์ฉ๋จ
L2AN (L2 ์ค์์น)
OSI์ 2๊ณ์ธต์ ์ํ๋ ์ฅ๋น๋ก, MAC ์ฃผ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ์์ ์ ์กํ๊ณ ๋์ผ ๋คํธ์ํฌ ๊ฐ์ ์ฐ๊ฒฐ๋ง ๊ฐ๋ฅ
ARP (Address Resolution Protocol)
ํธ์คํธ์ IP ์ฃผ์๋ฅผ ํธ์คํธ์ ์ฐ๊ฒฐ๋ ๋คํธ์ํฌ ์ ์ ์ฅ์น์ ๋ฌผ๋ฆฌ์ ์ฃผ์ (MAC Address)๋ก ๋ฐ๊ฟ
SQL Injection
- SQL Injection์ ์์๋ก ์์ฑํ SQL ๊ตฌ๋ฌธ์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฝ์ ํ๋ ๊ณต๊ฒฉ๋ฐฉ์
- SQL Injection ์ทจ์ฝ์ ์ด ๋ฐ์ํ๋ ๊ณณ์ ์ฃผ๋ก ์น ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ๋ฐ์ดํฐ๋ฒ ์ด์ค๊ฐ ์ฐ๋๋๋ ๋ถ๋ถ
- ๋ก๊ทธ์ธ๊ณผ ๊ฐ์ด ์น์์ ์ฌ์ฉ์์ ์ ๋ ฅ ๊ฐ์ ๋ฐ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค SQL๋ฌธ์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ์์ฒญํ๋ ๊ฒฝ์ฐ SQL Injection์ ์ํํ ์ ์๋ค
- SQL Injection ๊ณต๊ฒฉ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ทจ์ฝ์ ์ ์ฐพ์ ๊ณต๊ฒฉํ๋ ๊ธฐ๋ฒ์ด๊ธฐ ๋๋ฌธ์ DBMS ์ข ๋ฅ์ ๋ฐ๋ผ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ด ๋ค๋ฅด๋ค
๊ณต๊ฐํค ์ํธํ(Public Key Encryption) ๊ธฐ๋ฒ
- ๋ฐ์ดํฐ๋ฅผ ์ํธํํ ๋ ์ฌ์ฉํ๋ ๊ณต๊ฐํค(Public Key)๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ฌ์ฉ์์๊ฒ ๊ณต๊ฐํ๊ณ , ๋ณตํธํํ ๋์ ๋น๋ฐํค(Secret Key)๋ ๊ด๋ฆฌ์๊ฐ ๋น๋ฐ๋ฆฌ์ ๊ด๋ฆฌํ๋ค
- ๊ณต๊ฐํค ์ํธํ๋ ๋น๋์นญ ์ํธ ๊ธฐ๋ฒ์ด๋ผ๊ณ ๋ ํ๋ฉฐ, ๋ํ์ ์ผ๋ก RSA(Rivest Shamir Adelman) ๊ธฐ๋ฒ์ด ์๋ค
์คํ ๋ฆฌ์ง (Storage)
- ์คํ ๋ฆฌ์ง๋ ๋จ์ผ ๋์คํฌ๋ก ์ฒ๋ฆฌํ ์ ์๋ ๋์ฉ๋์ ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ๊ธฐ ์ํด ์๋ฒ์ ์ ์ฅ์ฅ์น๋ฅผ ์ฐ๊ฒฐํ๋ ๊ธฐ๋ฒ
SDS(Software Defined Storage)
- ๊ฐ์ํ๋ฅผ ์ ์ฉํ์ฌ ํ์ํ ๊ณต๊ฐ๋งํผ ๋๋ ์ฌ์ฉํ ์ ์๋๋ก ํ๋ฉฐ ์๋ฒ ๊ฐ์ํ์ ์ ์ฌํจ
- ์ปดํจํ ์ํํธ์จ์ด๋ก ๊ท์ ํ๋ ๋ฐ์ดํฐ ์คํ ๋ฆฌ์ง ์ฒด๊ณ์ด๋ฉฐ, ์ผ์ ์กฐ์ง ๋ด ์ฌ๋ฌ ์คํ ๋ฆฌ์ง๋ฅผ ํ๋์ฒ๋ผ ๊ด๋ฆฌํ๊ณ ์ด์ฉํ๋ ์ปดํจํฐ ์ด์ฉ ํ๊ฒฝ
- ์คํ ๋ฆฌ์ง ์์์ ํจ์จ์ ์ผ๋ก ๋๋์ด ์ฐ๋ ๋ฐฉ๋ฒ์ผ๋ก ์ดํด ๊ฐ๋ฅ
DAS(Direct Attached Storage)
์๋ฒ์ ์ ์ฅ์ฅ์น๋ฅผ ์ ์ฉ ์ผ์ด๋ธ๋ก ์ง์ ์ฐ๊ฒฐํ๋ ๋ฐฉ์
์ผ๋ฐ ๊ฐ์ ์์ ์ปดํจํฐ์ ์ธ์ฅํ๋๋ฅผ ์ฐ๊ฒฐํ๋ ๊ฒ์ด ์ฌ๊ธฐ์ ํด๋น๋๋ค
NAS(Network Attached Storage)
์๋ฒ์ ์ ์ฅ์ฅ์น๋ฅผ ๋คํธ์ํฌ๋ฅผ ํตํด ์ฐ๊ฒฐํ๋ ๋ฐฉ์
SAN(Storage Area Network)
DAS์ ๋น ๋ฅธ ์ฒ๋ฆฌ์ NAS์ ํ์ผ ๊ณต์ ์ฅ์ ์ ํผํฉํ ๋ฐฉ์์ผ๋ก, ์๋ฒ์ ์ ์ฅ ์ฅ์น๋ฅผ ์ฐ๊ฒฐํ๋ ์ ์ฉ ๋คํธ์ํฌ๋ฅผ ๋ณ๋๋ก ๊ตฌ์ฑํ๋ ๋ฐฉ์
COCOMO์ ์ํํธ์จ์ด ๊ฐ๋ฐ ์ ํ
- ์ํํธ์จ์ด ๊ฐ๋ฐ ์ ํ์ ์ํํธ์จ์ด์ ๋ณต์ก๋ ํน์ ์์ ํ๋ก๊ทธ๋จ์ ๊ท๋ชจ์ ๋ฐ๋ผ ์กฐ์งํ, ๋ฐ๋ถ๋ฆฌํ, ๋ด์ฅํ์ผ๋ก ๋ถ๋ฅํ ์ ์๋ค
์กฐ์งํ(Organic Mode)
- ๊ธฐ๊ด ๋ด๋ถ์์ ๊ฐ๋ฐ๋ ์ค·์ ๊ท๋ชจ์ ์ํํธ์จ์ด
- ์ผ๊ด ์๋ฃ ์ฒ๋ฆฌ๋ ๊ณผํ ๊ธฐ์ ๊ณ์ฐ์ฉ, ๋น์ฆ๋์ค ์๋ฃ ์ฒ๋ฆฌ์ฉ์ผ๋ก 5๋ง ๋ผ์ธ ์ดํ์ ์ํํธ์จ์ด๋ฅผ ๊ฐ๋ฐํ๋ ์ ํ
- ์ฌ๋ฌด ์ฒ๋ฆฌ์ฉ, ์ ๋ฌด์ฉ, ๊ณผํ์ฉ ์์ฉ ์ํํธ์จ์ด ๊ฐ๋ฐ์ ์ ํฉ
๋ฐ๋ถ๋ฆฌํ(Semi-Detached Mode)
- ์กฐ์งํ๊ณผ ๋ด์ฅํ์ ์ค๊ฐํ
- ํธ๋์ญ์ ์ฒ๋ฆฌ ์์คํ ์ด๋ ์ด์์ฒด์ , ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ด๋ฆฌ ์์คํ ๋ฑ์ 30๋ง ๋ผ์ธ ์ดํ์ ์ํํธ์จ์ด๋ฅผ ๊ฐ๋ฐํ๋ ์ ํ
- ์ปดํ์ผ๋ฌ, ์ธํฐํ๋ฆฌํฐ์ ๊ฐ์ ์ ํธ๋ฆฌํฐ ๊ฐ๋ฐ์ ์ ํฉ
๋ด์ฅํ(Embedded Mode)
- ์ต๋ํ ๊ท๋ชจ์ ํธ๋์ญ์ ์ฒ๋ฆฌ ์์คํ ์ด๋ ์ด์์ฒด์ ๋ฑ์ 30๋ง ๋ผ์ธ ์ด์์ ์ํํธ์จ์ด๋ฅผ ๊ฐ๋ฐํ๋ ์ ํ
- ์ ํธ๊ธฐ ์ ์ด ์์คํ , ๋ฏธ์ฌ์ผ ์ ๋ ์์คํ , ์ค์๊ฐ ์ฒ๋ฆฌ ์์คํ ๋ฑ์ ์์คํ ํ๋ก๊ทธ๋จ ๊ฐ๋ฐ์ ์ ํฉ
'๐Certificate > Engineer Information Processing' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ] - [5๊ณผ๋ชฉ] ์ค๋ต์ ๋ฆฌ (2) (0) | 2024.07.12 |
---|---|
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ] - [4๊ณผ๋ชฉ] ์ค๋ต์ ๋ฆฌ (4) (2) | 2024.07.10 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ] - [4๊ณผ๋ชฉ] ์ค๋ต์ ๋ฆฌ (3) (1) | 2024.07.09 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ] - [4๊ณผ๋ชฉ] ์ค๋ต์ ๋ฆฌ (2) (0) | 2024.07.07 |
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ] - [4๊ณผ๋ชฉ] ์ค๋ต์ ๋ฆฌ (1) (0) | 2024.07.06 |