문제3) 미라이 봇넷 Mirai Botnet) 에 대하여 설명하시오
가. 미라이 봇넷의 개념
나. I oT 서비스 생애주기별 보안위협 및 해결방안
다. IoT 공통보안 7 대 원칙
답)
1. IoT 기기 좀비화 통한 DDoS 공격, 미라이 봇넷(Mirai Botnet) 의 개념
개념도
|
|
|
개념
|
|
|
특징
|
감염대상
|
|
크로스 컴파일
|
|
|
Dictionary Attack
|
|
|
DDoS
|
|
|
재부팅 방지
|
|
|
|
2. IoT 서비스 생애주기별 보안위협 및 해결방안
가. IoT 서비스 생애주기별 보안위협
생애주기
|
보안위협
|
설명
|
서비스
설치 |
기본관리자계정/패스워드
|
|
방화벽 미설정/무허가 포트
|
|
|
서비스
활용 |
도청, 프라이버시 침해
|
|
부채널 공격
|
|
|
서비스
공유 |
중요정보 DB암호화 미적용
|
|
취약점 보안 패치 무시
|
|
|
서비스
폐기 |
파기과정 보호방안 미흡
|
|
보존 기간경과한 개인정보
|
|
나. IoT 서비스 생애주기별 보안위협 해결방안
보안위협
|
기술적 해결방안
|
비기술적 해결방안
|
기본
관리자 계정 패스워드 |
|
|
방화벽
미설정 무허가포트 |
|
|
도청
프라이버시 침해 |
|
|
부채널
공격 |
|
|
중요정보
DB 암호화 미적용 |
|
|
취약점
보안 패치 무시 |
|
|
파기과정
보호방안 미흡 |
|
|
보존
기간경과한 개인 정보 |
|
|
|
3. IoT 공통보안 7대 원칙
가. IoT 공통보안 7대 원칙 구성도
|
||
|
나. IoT 공통보안 7대 원칙 상세설명
단계
|
7대 원칙
|
설명
|
설계
개발 |
① 정보보호와 프라이버시 강화를 고려한 IoT 제품 · 서비스 설계
|
|
② 안전한 소프트웨어 및 하드웨어 개발기술 적용 및 검증
|
|
|
배포
설치 구성 |
③ 안전한 초기 보안설정 방안제공
|
|
④ 보안 프로토콜 준수 및 안전한 파라미터 설정
|
|
|
운영
관리 폐기 |
⑤ IoT 제품 · 서비스의 취약점 보안패치 및 업데이트 지속 이행
|
|
⑥ 안전한 운영 · 관리를 위한 정보보호 및 프라이버시 관리체계 마련
|
|
|
⑦ IoT 침해사고 대응체계 및 책임추적성 확보 방안 마련
|
|
|
|
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'정보관리기술 > 정보보안' 카테고리의 다른 글
정보윤리 (1) | 2024.02.03 |
---|---|
EMP공격(ElectroMagnetic Pulse attack) (1) | 2024.02.03 |
웹서버의 안전한 운영 (1) | 2024.02.02 |
인포스틸러(InfoStealer) (2) | 2024.02.02 |
정보보안 (1) | 2024.02.02 |