문제1) 인포스틸러(InfoStealer) 개념을 설명하고 공격 절차와 공격에 대한 대응방안을 조직의 정보보안 담당자 입장에서 설명하시오.
답)
1. 인포스틸러(InfoStealer) 개념
- 운영체제나 프로그램에 저장된 자격 증명과 각종 정보를 훔치는 악성코드
- 웹브라저의 자동로드인 정보를 탈취
2. 인포스틸러(InfoStealer) 공격 절차(웹 브라우저)
|
|
공격절차
|
설명
|
1
|
|
2
|
|
3
|
|
3. 인포스틸러(InfoStealer) 공격에 대한 대응방안(조직의 정보보안 담당자 입장)
대응방안
|
설명
|
스팸메일 차단솔루션
|
|
MFA
|
|
비밀번호 업데이트
|
|
자동로그인 해제
|
|
히스토리 삭제
|
|
정품 소프트웨어 사용
|
|
불분명한 이메일 주의
|
|
최신 버전의 백신 프로그램 사용
|
|
백업
|
|
불필요한 서비스 차단
|
|
보안정책
|
|
보안전담조직
|
|
보안책임자지정
|
|
역할 및 책임
|
|
보안의식 교육 및 훈련
|
|
보안사고 훈련 및 교육
|
|
시스템이상징후탐지
|
|
취약점 분석·평가
|
|
감사로그관리
|
|
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'정보관리기술 > 정보보안' 카테고리의 다른 글
미라이 봇넷(Mirai Botnet) (1) | 2024.02.03 |
---|---|
웹서버의 안전한 운영 (1) | 2024.02.02 |
정보보안 (1) | 2024.02.02 |
디지털 포렌식 (2) | 2024.02.02 |
개인정보 안전성 확보 조치 기준 (1) | 2024.02.02 |