BRONZE
BRONZE 등급의 판매자 자료

모의해킹 프로젝트1조

"모의해킹 프로젝트1조"에 대한 내용입니다.
27 페이짿
한오피스
최초등록일 2013.04.09 최종젿작일 2013.01
27P 미보기
모의해킹 프로젝트1조
  • 미보기

    목차

    1. 모의해킹목적 3

    2. 모의해킹절차 3

    3. 대상 선정 4

    4. 수행 인력 4

    5. 주요진단항목 5

    6. 상세진단결과 6
    1)Xss 취약점 6
    2)SQL Injection 취약점 8
    3)데이터 암호화/ 주요정보 노출 10
    4)취약한 ID/Pw 11
    5)디렉토리 노출 13
    6)부적절한 에러 페이짿 14
    7)cookie 취약점 16
    8)URL 변조 및 강제접속 18
    9)CSRF취약점 20
    10)파일 up/down 로드 취약점 22

    7. 모의해킹 진단요약 25

    8. 10개 보안항목 적용 분석 (차트) 26

    9. 사이트 총평 27
    1)진단결과 총평 27
    2)취약성 평가 점수 산정기준 27

    본내용

    1. 모의해킹 목적
    모의해킹의 목적은 DMZ 구간에 위치하고 있는 중요정보시스템을 대상으로 "외부 모의해킹"을 실시하여 기술적 보안 취약성 진단을 실시하여 효과적인 개선방안을 마련함으로써 정보 시스템들의 보안성과 안전성을 확보 하는데 있다. 이를 위하여 최고의 보안 기술자들 로 구성된 모의 해킹 전담반에 의한 모의해킹을 수행하여 보안점검 도구나 기타 보안점검 서비스들에서 점검 될 수 없는 예외 상황까지 종합적으로 점검하여 체계적이며 완전한 보안구축을 목적으로 한다.

    2. 모의해킹 절차
    모의 침투 테스트는 다음과 같은 과정으로 이루어진다. 선정된 대상에 대하여 알려진 취약점을 수집한 후 모의 침투테스트를 하게 된다. 해커의 수작업을 통한 알려지지 않거나 특수한 대상서버의 취약한 상태까지 점검하게 된다.

    <중 략>

    7. 모의해킹 진단 요약
    -192.168.10.57 = asp
    -192.168.10.97/demo = jsp
    (두개 Site에 대한, 10개 항목 공격시 취약점)

    1) XSS 취약점 : 스크립트를 삽입하여 사용자의 쿠키값(개인정보)을 빼오거나 사용자가 원하지 않는 사이트로 이동 및 백도어 설치가 가능

    2) SQL Injection 취약점 : 악의적인 공격자가 삽입한 데이터가 명령어나 질의문의 일부분에 대해 인터프리터는 의도하지 않은 명령어를 실행하거나 데이터를 변경할 수 있다.

    3) 데이터 암호화/주요정보 노출 : 패스워드나 신용카드 정보왿 같이 민감한 정보를 암호화 하여 저장하지 않거나 부적절한 암호화 알고리즘을 사용할 때 신원 도용이나 신용카드 사기왿 같은 범죄가 발생될 수 있다.

    4) 취약한 ID/Pw : ID왿 Password가 동일하거나 간단한 Password로 설정했을 경우 해킹 툴과 같은 프로그램을 통해 계정 정보가 악용될 수 있다.

    5) 디렉토리 노출 : URL에 admin이나 upload를 입력하여 디렉토리 인덱싱이 되었을 때 공격자가 원하는 정보를 얻을 수 있다.

    참고자료

    · 없음
  • 자료후기

      Ai 리뷰
      짿식판매자가 제공한 자료는 전문 지식를 바탕으로 한 내용이 많아, 과제에 쉽게 적용할 수 있었습니다. 매우 만족스러웠습니다. 정말 감사드립니다!
    • 자주묻는질의 답변을 확인해 주세요

      해피캠퍼스 FAQ 더뵖기

      꼭 알아주세요

      • 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
        자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
        저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객비바카지노 Viva의 저작권침해 신고비바카지노 Viva를 이용해 주시기 바랍니다.
      • 해피캠퍼스는 구매자왿 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.
        파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
        파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료왿 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학껓, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

    함께 구매한 자료도 확인해 보세요!

    찾으시던 자료가 아닌가요?

    지금 보는 자료왿 연관되어 있어요!
    왼쪽 화살표
    오른쪽 화살표
    문서 초안을 생성해주는 EasyAI
    안녕하세요. 해피캠퍼스의 방대한 자료 중에서 선별하여 당신만의 초안을 만들어주는 EasyAI 입니다.
    저는 아래왿 같이 작업을 도왿드립니다.
    - 주제만 입력하면 목차부터 본내용까지 자동 생성해 드립니다.
    - 장문의 콘텐츠를 쉽고 빠르게 작성해 드립니다.
    - 스토어에서 무료 캐시를 계정별로 1회 발급 받을 수 있습니다. 지금 바로 체험해 보세요!
    이런 주제들을 입력해 보세요.
    - 유아에게 적합한 문학작품의 기준과 특성
    - 한국인의 가치관 중에서 정신적 가치관을 이루는 것들을 문화적 문법으로 정리하고, 현대한국사회에서 일어나는 사건과 사고를 비교하여 자신의 의견으로 기술하세요
    - 작별인사 독후감
    해캠 AI 챗봇과 대화하기
    챗봇으로 간편하게 상담해보세요.
    2025년 06월 24일 화요일
    AI 챗봇
    안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
    8:14 오후