Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 공격이란 무엇일까? 주요 개념과 공격 유형 총정리

네트워크 보안에서 '공격'이란 무엇인가?

네트워크 보안 분야에서 공격(Attack)이란 컴퓨터 시스템이나 네트워크의 정보를 무단으로 접근, 변경, 파괴하거나 시스템의 정상적인 작동을 방해하는 모든 행위를 의미합니다. 공격은 크게 시스템 자원에 직접 영향을 미치는지 여부에 따라 능동적 공격과 수동적 공격으로 나눌 수 있습니다.

능동적 공격과 수동적 공격의 차이

능동적 공격(Active Attack)은 시스템의 운영을 변경하거나 교란하는 공격입니다. 데이터를 변조·삭제·암호화하거나 시스템 자원을 손상시키는 등 눈에 띄는 피해를 일으키는 경우가 많습니다.

반면 수동적 공격(Passive Attack)은 시스템 자원에는 영향을 주지 않고, 오직 정보를 몰래 엿보거나 수집하는 방식입니다. 대표적인 예로 전화 도청이나 통신 감청이 있으며, 이러한 공격은 탐지가 어렵기 때문에 사전 예방과 암호화가 특히 중요합니다.

컴퓨터 네트워크 공격의 정의

컴퓨터 네트워크 공격이란 컴퓨터 네트워크를 활용하여 컴퓨터 또는 네트워크 내부의 정보 무결성(integrity)을 방해, 거부, 저하, 파괴하거나 컴퓨터 및 네트워크 그 자체의 무결성을 훼손하는 행위를 말합니다.

네트워크 기반 공격의 특징

네트워크 기반 공격은 피해 대상 시스템이 아닌 외부 장치에서 발생하고 제어됩니다. 공격자는 하나 이상의 장치를 이용해 표적 서버에 과도한 트래픽이나 서비스 요청을 집중시켜, 정당한 사용자의 요청을 처리하지 못하도록 만듭니다. 실제로 정치적 목적으로 조직된 DDoS 공격처럼, 공격자의 소셜 미디어 흔적을 추적해야 하는 경우도 있습니다.

주요 네트워크 보안 공격 유형

1. 악성코드(Malware)

악성코드는 공격자에게 이익을 주고 사용자에게 피해를 주기 위해 작성되거나 업로드된 모든 프로그램과 파일을 의미합니다. 스파이웨어, 랜섬웨어, 바이러스, 웜 등 다양한 형태가 있으며, 컴퓨터의 운영체제를 공격 대상으로 삼습니다.

2. 피싱(Phishing)

피싱은 신용카드 번호, 비밀번호 같은 민감한 정보를 탈취하기 위한 온라인 사기입니다. 공격자는 신뢰할 수 있는 개인이나 기관으로 위장하여 사용자를 속입니다.

3. DoS / DDoS 공격

서비스 거부(DoS) 공격과 분산 서비스 거부(DDoS) 공격은 표적 서버에 비정상적으로 많은 트래픽을 보내 정상적인 서비스를 마비시키는 공격입니다. 특히 DDoS는 여러 장치를 동원해 동시에 공격하기 때문에 방어가 더욱 까다롭습니다.

4. SQL 인젝션(SQL Injection)

SQL 인젝션은 데이터베이스에 악의적인 SQL 코드를 삽입하여 데이터를 유출하거나 조작하는 공격 기법입니다.

5. XSS(교차 사이트 스크립팅)

XSS 공격은 웹사이트에 악성 스크립트를 심어 방문자의 브라우저에서 실행되도록 만드는 공격으로, 세션 탈취나 정보 유출로 이어질 수 있습니다.

6. 중간자(MitM) 공격

중간자(Man-in-the-Middle) 공격은 통신 당사자들 사이에 끼어들어 데이터를 가로채거나 변조하는 공격입니다.

7. 제로데이(Zero-Day) 공격

제로데이 공격은 아직 알려지지 않았거나 패치되지 않은 취약점을 악용하는 공격으로, 방어 준비가 되기 전에 발생하기 때문에 위협도가 매우 높습니다.

8. 봇넷(Botnet)

봇넷은 악성 프로그램에 감염된 다수의 컴퓨터를 원격으로 통제하는 네트워크로, DDoS 공격이나 스팸 메일 발송 등에 악용됩니다.

9. 패스워드 공격

무차별 대입 공격(Brute Force) 등 다양한 방법으로 계정의 비밀번호를 추측하거나 탈취하여 시스템에 불법 접근하는 공격입니다.

10. DNS 터널링(DNS Tunneling)

DNS 트래픽을 이용해 방화벽을 우회하고 데이터를 은밀히 빼돌리는 공격 기법입니다.

마무리: 체계적인 대응이 핵심

컴퓨터 네트워크 공격은 시스템 침해, 정보 절도, 서비스 거부 등 다양한 형태로 나타납니다. 능동적 공격과 수동적 공격의 차이를 이해하고, 각 공격 유형별 특징을 파악하는 것이 효과적인 보안 대책을 세우는 첫걸음입니다. 최신 보안 패치 적용, 강력한 인증 체계 구축, 지속적인 트래픽 모니터링을 통해 네트워크 보안 위협에 선제적으로 대응하시기 바랍니다.