계층 매칭 기준

계층별 보안 위치

네트워크 문제는 이름을 외우는 문제처럼 보여도 실제로는 어느 계층의 주소, 단위, 장비를 묻는지 구분하는 문제다.

시험 우선순위

2계층 MAC·스위치, 3계층 IP·라우터, 4계층 TCP/UDP·포트, 7계층 HTTP·DNS를 먼저 고정한다.

2계층
MAC 주소와 프레임

스위치가 같은 네트워크 안에서 프레임을 전달한다.

ARP Spoofing, MAC Flooding, 스니핑 위험과 연결된다.

3계층
IP 주소와 패킷

라우터가 서로 다른 네트워크 사이의 경로를 결정한다.

IP Spoofing, ICMP 공격, 라우팅 공격을 떠올린다.

4계층
TCP/UDP와 포트

서비스를 구분하고 연결 지향 또는 비연결 지향 전송을 맡는다.

SYN Flooding, UDP Flood, 포트 스캔과 연결된다.

7계층
HTTP, DNS, 메일 같은 서비스

사용자와 가까운 요청·응답, 이름 변환, 인증 기능을 다룬다.

SQL Injection, XSS, DNS 공격은 응용 계층 중심이다.

주소

MAC은 2계층, IP는 3계층, 포트는 4계층 식별자다.

데이터 단위

2계층 프레임, 3계층 패킷, 4계층 세그먼트를 구분한다.

답안 연결

공격명을 쓰면 계층, 악용 지점, 방어 장비를 함께 붙인다.