(DDOS & Massive SQL Injection)

Slides:



Advertisements
Similar presentations
최근 사이버침해 유형 및 대응방안 정보기반과. 목차  1. 최근 사이버테러 동향 최근 정보보호 동향 최근 정보보호 동향 최근 침해사고동향 최근 침해사고동향 최근 사이버테러 공격의 특징 최근 사이버테러 공격의 특징  2. 사이버 테러 공격 단계 및 유형  3. 사이버.
Advertisements

월간 사이버보안 소식 경기교육사이버안전센터 (GECSC) 월호 경기도교육정보기록원.
6-8 / 62 I 정보 과학과 정보 윤리 2. 정보의 윤리적 활용 01 소중한 개인 정보, 어떻게 보호할까.
의료자원 규제현황과 개선방향 자원평가실. 의료자원 관리 개요 규제개혁 토론과제.
I I II III IV 목 차 I I 1. 인터넷의 어제와 오늘 Pre-Web 시대 Web 시대 Mobile & Social Internet 시대.
불특정 공격에 무너진 H 사 업무 시스템 서서히 저하 내부에서 원인 불명으로 네트워크의 속도가 서서히 저하 되는 현상이 발생 공격의 발생 핵심 장 비 서비스가 되다 되지 않는 현상이 심해지고 결국 핵심 장 비는 장애가 발생하게 됨 장비 장애 발생 핵심 장비 장애 전체.
개인정보 암호화 법령 현황 - 개인정보 유출 소송 사례와 대응 방안 -
Secure Coding 이학성.
연 합 남 전 도 회 월 례 회 1부 예배- 찬 송 장 다같이 2011년 1월 2일 1부 예배- 찬 송 장 다같이 기 도
사 업 계 획 2011년 제1호 - 2월 1일 2011 주 안에서 소통하며 화합하고 참여하며 헌신하는 남신도회
DDoS 3조 권영락.
HACKING 김진수 소준형 유병화.
온라인국민참여포탈 클러스터 시스템 구성 제안
SQL Injection Member 최병희, 김상우, 조용준, 유창열.
Chapter 06. 프로토콜.
한국인터넷진흥원 개발 및 유지보수 통합추진 사업 진행보고.
HeartBleed.
Introduction to Networking
Load Balancing L4와 L7은 어떻게 동작할까?.
Chapter 11 DoS와 DDoS 공격.
18장. 방화벽 컴퓨터를 만들자.
발표자 : 손충호 조원 : 유진우, 노유성, 조사랑, 손충호
NTAS 소개 (Network Transaction Application Server)
NAC Test 시나리오 내부단말 통제 보안 BMT 시나리오
11. 해킹기술 (2) - hacking & security -
양천구청 웹서비스 안정화 제안 LB 솔루션 작성일 : 2010/01/13 담당 : 신 상 윤 TEL :
독도 바로알기 2. 사료와 지도로 보는 독도.
Processing resulting output
주)정보보호기술 3.4 DDoS 공격 대응과 향후 전망
간단히 살펴보는 해킹의 기술 BEAN 5th Seminar
1. DNS 스푸핑 공격 2. HTTP Request 소개
Access Control Lists Access Control List
13 DoS와 DDoS 공격.
DoS와 DDoS 공격 DOS와 DDOS 공격의 이해 DOS 공격의 이해 DDOS 공격의 이해 한빛미디어(주)
DoS/DDoS의 공격유형과 유형별 방어 경북대학교 통신프로토콜 연구실 윤성식.
Grade Server Team14. Attention Seeker
웹 사이트 분석과 설계 (주제 : 화면설계) 학번 : 성명 : 한형진.
Web Basic 김영성 인천대 OneScore
Part 04-3 Windows 2000 Server IIS Outlook Express 도메인 사용 관리자
HTTP 프로토콜의 요청과 응답 동작을 이해한다. 서블릿 및 JSP 를 알아보고 역할을 이해한다.
1 학습 목표 네트워크의 기초 네트워크 관련 기초 용어를 익힌다.
MVC 모델을 이용한 웹 애플리케이션 작성 웹 애플리케이션 개발 순서를 알아본다 웹 애플리케이션의 실행 순서를 이해한다.
Wi-Fi 취약점 분석 본 프로젝트는 Wi-Fi 환경에서의 취약점 분석을 위한 프로젝트로 다양한 공격방법을 테스트
매스커뮤니케이션 신문 목원대학교 서 진 희.
Day-27(Tue_10.16) 파일 서비스 설정 AD 가 설치된 환경에서 DHCP 설치 할 경우 권한 자격을 주어야함.
최종 발표 VoIP를 이용한 PC to PC 소프트 폰 1조 백상현 장현제.
16 장 네트워크 보안 : 방화벽과 VPN 16.1 개요 16.2 기밀성 16.3 전자 서명 16.4 인터넷 보안
Computer Network(Hacking)
SQL INJECTION MADE BY 김 현중.
소프트웨어 개발보안 설명 및 예시 ‘ (수) 22: 기 배주진.
Firewall & N-IDS 김창현.
인천지역 재직자 정보보호 전문교육 과정소개.
컴퓨터공학실험 (I) 년 1학기 실험계획 -.
Ⅳ. 생식과 발생 4. 자손에게 줄 세포 만들기.
“병원 폐기물 소각장” 및 “가축 폐수 처리장” 건축 허가 반대 (2011년 “음식물처리장” 미해결 민원 연관)
제안 목적 고객성향 분석으로 매출 증대 유사업체 분석으로 신상품 홍보 원가요소 분석 및 피드백으로 원가율 관리
청각기관의 구조와 기능2 옥정달.
2D게임 프로그래밍 1차 프로젝트 배태민.
Level 0 Level 1 Level 2 Level 3 공모전 후기 모음 웹 서비스 1. 웹 페이지 설계 2. 웹 서버 구현
Chapter 10 Mobile IP.
컴퓨터 소프트웨어 설계 및 실험 년 1학기 실험계획 -.
최종 사용자 관점의 웹 서비스 성능 관리 SmartSQM Agentless 실시간 전구간 성능 모니터링
웹 애플리케이션 보안 Trend 인포섹㈜ 신수정 상무
12장. 침해사고 조사 절차.
'클럽 상담자'로 봉사 국제협회  지대위원장 연수.
1. 칭찬 및 고발제도 운영(안) 1. 목적 : 칭찬문화의 전사적 확산,전파를 통한 칭찬문화 조성 및 건전한 회사문화 형성
M.B.TEAM 중간 발표 (5.18) 이 제걸 백 인호.
ISP 및 시스템 분석 3장 일반적 정보시스템 개발 절차 동서대학교 경영학부 안 상 협 교수.
네트워크는 각종 공격들의 위협(Threat)을 받고 있다.
Presentation transcript:

(DDOS & Massive SQL Injection) 해킹 기술 분석 (DDOS & Massive SQL Injection) 2010. 9. 8 발표자 : 박홍진

July.7 공격대상 : 청와대 외 국내 주요 금융기관 경제적 피해액 : 최소363억원 ~ 최대544억원 (현대경제연구원 추정치) July.7

목 차 DDoS & Massive SQL Injection 1 1.1 DDoS 개념 1.2 DDoS 진화과정 목 차 DDoS & Massive SQL Injection 1 ----- 4 ----- 5 ----- 6 ----- 7 ----- 8 ----- 9 ----- 10 1.1 DDoS 개념 1.2 DDoS 진화과정 1.3 DDoS 공격유형 1.4 Massive SQL Injection 이해 1.5 Massive SQL Injection 공격유형 1.6 DDoS & Massive SQL Injection 관계 1.7 결론

1.1 DDoS & Massive SQL injection - DDoS 개념 4

1.2 DDoS & Massive SQL injection - DDoS DDoS의 공격의 진화과정을 통하여 DDoS의 근원을 파악한다. 진화과정 제 1기 DDoS 제 2기 DDoS 제 3기 DDoS 2000년 초•중반 2006년 ~ 2008년 2009년 ~ 현재 Network 자원 고갈형 공격 TCP/ Application 취약점 공격 복합적·지능적 공격 5

1.3 DDoS & Massive SQL injection - DDoS 공격유형 공격유형 세분화 종 류 효 과 Flooding 공격 TCP TCP Flag 별 Flood 공격 Connection Flood 서버 리소스 고갈 TCP 연결 불능 UDP/ICMP UDP Flood ICMP Flood DNS Flood 대역폭 고갈 DNS 서비스 불능 Application 공격 Web HTTP 헤더변조 HTTP Page Request Flood HTTP Connection Flood Incomplete Request Flood 웹서비스 불능 응답대기상태 6

1.4 DDoS & Massive SQL injection – Massive SQL Injection 7

1.5 DDoS & Massive SQL injection – Massive SQL Injection 공격유형 사용자 입력값에 대한 SQL Injection 쿠키에 대한 SQL Injection 리퍼러에 대한 SQL Injection 8

862,000(86만) 1.6 DDoS & Massive SQL injection – 상관관계 상관 관계 Massive SQL injection과 DDoS간의 상관관계를 파악하고 원인을 분석한다. 상관 관계 862,000(86만) 9

1.7 결론 안전한 웹사이트 설계와 구현 웹 방화벽 취약점에 대한 실시간 패치 DB 및 시스템 백업 Massive SQL injection를 이용한 DDoS공격의 대비책과 대안을 알아본다. 대안 및 해결책 안전한 웹사이트 설계와 구현 웹 방화벽 취약점에 대한 실시간 패치 DB 및 시스템 백업 DB 및 시스템 취약점 진단 10