3-way-handshake의 취약점을 이용한 공격 기법은?
3-way-handshake의 취약점을 이용한 공격 기법은?
정보처리기사 실기 2025년 2회 19번 기출문제입니다. 정답을 떠올려 본 뒤 아래 해설로 확인하세요.
시나리오
단서
구독하면 이어서 볼 수 있어요
이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.
먼저 볼 것
- Understand the main investigation order for Security incidents.
- Separate user-facing symptoms from the deeper technical cause.
- Describe both quick recovery actions and follow-up improvements.
점검 체크리스트
- Summarize the symptom and the current impact first.
- Check recent changes before collecting deeper diagnostics.
- Verify config, runtime state, and recovery path in order.
복구와 재발 방지
Write down the minimal recovery path first, then capture the improvements that reduce repeat incidents.
같이 보면 좋은 질문
3-way-handshake의 취약점을 이용한 공격 기법은?를 빠르게 진단하기 위한 문제입니다. 정보처리기사 실기 기출 맥락에서 정보처리기사 실기를 먼저 확인하고 원인, 영향 범위, 복구 순서를 정리합니다. 실무에서는 정보처리기사 실기 경보만 보는 대신 자산 범위, 권한... 실무에서는 정보처리기사 실기 경보만 보는 대신 자산 범위, 권한 변경 이력, 인증서나 정책 만료, 우회 경로 존재 여부를 같이 확인해야 대응 우선순위를 제대로 잡을 수 있습니다.
정보처리기사 실기 기출 문제를 단순 정책 누락으로만 보는 오진이 많습니다. 실제로는 만료, 신뢰 체인, 권한 상속, 예외 규칙, 탐지 기준 불일치가 함께 작동하는 경우가 많습니다.
멀티 벤더 환경이면 기본값과 용어 차이 때문에 같은 증상도 원인이 다르게 보일 수 있습니다. WAF, IAM, TLS, 침해대응 도구는 기본 로깅 포맷과 경고 기준이 달라 단일 로그만으로 확정하면 대응이 어긋날 수 있습니다.
현장에서 본 비슷한 케이스