| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 |
Tags
- 공사비 산정 기준 #단위공종별 인력
- O-DU #RIC
- 메타물질 #음영지역 한계 #타겟 조향 #위상 제어 #진폭 제어 #음영해소 #조향 최적화
- O-CU
- 단일 회선 #물리적 다중화 #주파수
- 중복투자 방지 #자원효율성 제고 #공동구축 #중복방지 #비용분담 #필수설비 연계
- 노동력의양 #재료의양 #단위당복합단가 #일위대가 #원가산정 체계 #순공사비
- 주파수 효율화 #장거리 전송 #왜곡 보상 #위상 #편파 #간섭수신 #LO(기준광) #90도 하이브리드 #DSP #고감도수신 #색분산 #400G/800G
- 송수신 공유 #Tx #Rx #BPF #FDD #격리도 #S파라미터
- 제어 #탐지 #차단 #인라인 #미러링 #DPI
- 분리발주 #특허 #하자 #긴급 #안보
- 전력 손실 #일체형 #피딩로스 #빔포밍 #MIMO #케이블 최소화
- 송신기 #급전선 #안테나 #손실 #임피던스 매칭 #선로정수
- 구조 #모드분산 #사용파장 #사용광원 #전송거리 #비용
- CTU #예측 #양자화
- 5G #광섬유 #무유도 특성 #전력선 #인프라
- 시간 #파장 #효율성 극대화
- 경제성 확보 #유지보수 효율화 #분기장치 #전원 필요 #AON #PON #저전력 #저비용
- OTU #투명성 #FEC
- IPTV #전용망 #OTT #범용망 #ABR #CDN
- 오류 정정 #샤논 한계 # 잉여비트 #컨벌루션 #터보 #LDPC #샤논 #비터비 알고리즘
- 양자컴퓨터 공격 #키분배(QKD) #데이터암호화(PQC) #물리 #수학 #중첩 #복잡성 #인프라 #확장성
- Payload #OPU #ODU
- 오류제어 #잉여비트 #FEC #ARQ #실시간성 #에너지효율
- 사용주파수 #목적 #야기우다 #패치안테나 #파라볼릭 #지향성
- VLAN #망분리 #보안강화 #월패드보안
- 보안한계 #내외부 위협 #명시적 검증 #최소권한부여 #침해가정 #PDP #세분화 #IAM #MFA #SDP
- 서버 비전송 #비대칭키 기반 #전자서명 검증 #불충분한 정보 #공개키 표준 #분리 인증
- 암호화 #협박 #백업 #격리 #대역폭 #분산대응
- 광케이블 의무화 #주거/업무용 #2코어 이상
Archives
- Today
- Total
Creative Thinking Warehouse To be Rich
랜섬웨어, DDoS 공격 유형과 방어 대책 본문
현대 사이버 위협의 양대 산맥인 랜섬웨어(Ransomware)와 DDoS의 본질을 꿰뚫는 '제1원칙'에서 출발해 보겠습니다.
이 토픽의 이해는 단순히 '악성코드'나 '트래픽 공격'으로 외우는 것이 아니라, "공격자가 나의 무엇을 볼모로 잡는가? 데이터를 암호화하여 '가용성'을 뺏을 것인가(랜섬웨어), 아니면 입구를 막아 '접속'을 차단할 것인가(DDoS)?"라는 자산의 점유와 서비스 거부의 문제에서 출발해야 합니다.
1. 위협의 최상위 원리: "비즈니스 연속성의 파괴"
두 공격의 출발점은 "정상적인 서비스 운영을 불가능하게 만들어 이득을 취한다"는 경제적 동기입니다.
- 랜섬웨어 (Data Hostage): 내 데이터를 암호화하여 내가 못 쓰게 만든 뒤, 열쇠(복호화 키)를 대가로 돈을 요구합니다. 이는 '데이터의 가용성'을 직접 타격합니다.
- DDoS (Road Block): 서버가 감당할 수 없는 엄청난 쓰레기 데이터를 보내 서비스를 마비시킵니다. 이는 '서비스의 통로'를 타격합니다.
- 통찰: 방어는 '비대칭성의 극복'입니다. 공격은 값싸고 쉽지만(레버리지), 방어는 비싸고 어렵습니다. 따라서 "모든 것을 막겠다"는 생각보다 "핵심 자산을 격리하고(랜섬웨어 방어), 공격을 분산한다(DDoS 방어)"는 전략적 우선순위가 필요합니다.
2. 어디서부터 이해를 시작해야 할까? (3단계 핵심 논리)
'공격의 메커니즘'과 '복원력' 관점에서 접근하십시오.
① 랜섬웨어: "암호화와 인질극"
- 기본: 감염 → 암호화 → 협박의 단계를 거칩니다.
- 이해: "기초 자산의 보호"처럼, 백업이 최선의 방어입니다. 특히 네트워크와 분리된 Offline$ $Backup이나 수정 불가능한 WORM 저장소가 핵심 레버리지입니다.
② DDoS: "자원 고갈과 병목 현상"
- 기본: 3계층/4계층(대역폭 고갈) 공격과 7계층(애플리케이션 부하) 공격으로 나뉩니다.
- 이해: 좀비 PC(Botnet)를 이용해 쪽수로 밀어붙이는 방식입니다. "확장성" 개념을 역이용한 공격이므로, 방어 역시 Cloud$ $Scrubbing$ $Center나 CDN 같은 거대 인프라의 레버리지를 빌려 대응해야 합니다.
③ 방어의 본질: "백업과 분산"
- 기본: 랜섬웨어는 3-2-1 백업 원칙으로, DDoS는 임계치 기반 차단과 트래픽 분산으로 막습니다.
- 이해: 사고는 반드시 일어난다는 '침해 가정' 하에, 얼마나 빨리 복구하고(랜섬웨어), 얼마나 유연하게 흘려보내느냐(DDoS)가 방어의 제1원칙입니다.
3. 사고 기반 답안 매칭
| 질문 | 답안 목차 | 핵심 서술 내용 |
| Why | 1. 개요 | 가용성 파괴를 통한 금전적 탈취 및 사회 혼란 야기 |
| What | 2. 주요 유형 | 랜섬웨어: 암호화/탈취 / DDoS: 대역폭/자원 고갈 |
| How | 3. 공격 기법 | RaaS, Reflection$ $DDoS, Slowloris 등 |
| Strategy | 4. 방어 대책 | 3-2-1 백업, EDR, Scrubbing$ $Center, 임계치 설정 |
| So what | 5. 향후 전망 | AI 기반 변종 대응 및 제로 트러스트 보안 연계 |
💡 정리를 위한 한 줄 정리
- 토픽: 랜섬웨어 및 DDoS 공격과 방어
- 개요: 데이터를 암호화하여 금전을 요구하는 랜섬웨어와 대량의 트래픽으로 서비스를 마비시키는 DDoS 공격에 대응하여 백업, 가시성 확보, 인프라 분산을 통해 가용성을 유지하는 기술.
- 키워드: 암.협.백.격.폭.분 (암호화, 협박, 백업, 격리, 대역폭, 분산대응).
"비즈니스 중단이라는 치명적 리스크(Why)를 데이터 복원력 확보와 트래픽 필터링(What)으로 해결하고, 오프라인 백업과 클라우드 대피소(How)라는 레버리지를 통해 공격자의 경제적 유인을 무력화하는 것"이 본 토픽의 본질입니다.
'정보통신 엔지니어링 > [3] 정보보안' 카테고리의 다른 글
| 지능형 홈네트워크 망분리 (물리적/논리적) 및 보안 가이드 (3) | 2026.05.12 |
|---|---|
| 랜섬웨어(Ransomware) 및 분산 서비스 거부 공격(DDoS) (0) | 2026.05.12 |
| 블록체인(Blockchain) 합의 알고리즘 및 스마트 컨트랙트 (0) | 2026.05.11 |
| FIDO: Fast Identity Online 1.0 및 2.0 (0) | 2026.05.11 |
| 제로 트러스트(Zero Trust) 보안 모델 (0) | 2026.05.11 |