웹 접속 한 번의 보안 지도

보안 기본 흐름

각 용어를 따로 외우기보다 사용자가 웹사이트에 들어가는 순서에 놓으면 네트워크 기초와 시스템보안 기초가 함께 정리된다.

IP·DNS
서버를 찾는다

도메인은 DNS로 IP가 되고, IP 주소는 목적지 장비를 가리킨다.

포트
서비스를 고른다

80은 HTTP, 443은 HTTPS, 22는 SSH처럼 서비스 번호를 본다.

TCP·HTTPS
통신을 만든다

TCP는 신뢰성을, HTTPS는 TLS 암호화로 도청과 변조 방지를 맡는다.

계정·권한
사용자를 제한한다

로그인으로 인증하고, 인가와 최소권한으로 기능 접근을 통제한다.

로그
흔적을 남긴다

접속 IP, 실패 기록, 권한 사용 이력은 침해사고 분석의 근거가 된다.

평문 통신
Telnet과 HTTP는 노출 위험을 먼저 본다

계정 정보와 개인정보 전송에는 암호화된 채널이 필요하다.

과도한 권한
777과 관리자 권한은 피해 범위를 키운다

필요한 권한만 주고 반복 실패, 휴면 계정, 공용 계정을 점검한다.

답안 순서
정의 다음에는 위험과 대응을 붙인다

“무엇이다”에서 끝내지 말고 왜 위험하고 어떻게 막는지 쓴다.