배움과 성장/네트워크·보안
네트워크 공격을 방어 관점에서 분류하기: 도청·위조·가용성
네트워크 공격 이름을 많이 외워도 실제 대응이 바로 떠오르지는 않는다. 먼저 무엇이 훼손되는지, 어느 계층에서 막아야 하는지, 탐지 뒤 무엇을 확인할지를 연결해야 한다. 이 글은 공격 절차를 재현하는 대신 방어자가 알아야 할 경계만 정리한다.출발점은 기밀성·무결성·가용성이다정보 보안의 기본 목표는 흔히 CIA 세 가지로 묶는다.기밀성(Confidentiality): 허가되지 않은 주체가 정보를 읽지 못하게 한다.무결성(Integrity): 정보가 허가 없이 변경되거나 파괴되지 않게 한다.가용성(Availability): 필요한 사용자가 제때 정보와 시스템을 이용할 수 있게 한다.인증성은 통신 상대나 데이터 출처가 주장한 대상이 맞는지를 다룬다. 책임 추적성, 부인 방지 같은 속성도 함께 쓰이지만, 이를 ..