115. HTTP 프록시 서버를 이용하는 브라우저가 HTTPS를 적용하는 상황에 대한 설명으로 가장 적절한 것은?
① 가, 나 ② 가, 라
③ 나, 다 ④ 다, 라
▣ Proxy Server 를 통한 SSL 터널링
1) HTTP CONNECT 메소드
- HTTP 프로토콜 상에 다른 프로토콜의 패킷을 흘릴 수 있게 함
- 프록시 서버를 거쳐, 대상 서버에 접속하는 것을 목적으로 함
- 주로 HTTPS 통신을 중계하는 용도로 사용됨
- HTTPS 지원이 없는 클라이언트도 Proxy Server 의 HTTPS 프록시 기능을 사용하여 HTTPS 문서에 엑세스 할 수 있음
2) 터널링 구성 프로세스
- 클라이언트에서 Proxy 서버로 connect 명령 수행(CONNECT test.abc.com:443 HTTP/1.0)
- 프록시 서버에서 접속 응답
- 클라이언트와 목적지 웹서버 사이에 SSL/TLS 핸드세이크가 수행(HTTP 프록시 서버는 TCP 를 통해 이들을 중계)
정답 : ②
116. 다음의 SW를 대상으로 한 공격방식에 대한 설명으로 가장 적절한 것은?
① 데이터 디들링(data diddling)
② 살라미 공격(salami attack)
③ 이블 트윈 공격(evil twin attack)
④ 익스플로잇 공격(exploit attack)
▣ 공격기법
공격기법
|
설명
|
데이터 디들링
(Data Didding) |
|
살라미 기법
(salami tecnique) |
|
이블 트윈 공격
(Evi Twin) |
|
익스플로잇 공격
(exploit attack) |
|
정답 : ②
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'정보시스템 감리 기출해설 > 보안 해설' 카테고리의 다른 글
(제 22회) 보안 / (119)~(120) 해설 (0) | 2024.12.26 |
---|---|
(제 22회) 보안 / (117)~(118) 해설 (1) | 2024.12.25 |
(제 22회) 보안 / (113)~(114) 해설 (0) | 2024.12.23 |
(제 22회) 보안 / (111)~(112) 해설 (1) | 2024.12.22 |
(제 22회) 보안 / (109)~(110) 해설 (0) | 2024.12.21 |