이름과 주소 매핑
위조 응답이 트래픽 유도나 가짜 사이트 접속으로 이어질 수 있습니다.
protocol risk
프로토콜 문제는 역할, 노출 정보, 안전한 대체 수단을 함께 외워야 실기 답안으로 이어집니다.
위조 응답이 트래픽 유도나 가짜 사이트 접속으로 이어질 수 있습니다.
계정, 쿠키, 파일 내용이 도청될 수 있어 암호화 대체 수단을 씁니다.
안전하지만 인증서, 키, 계정 보호가 함께 필요합니다.
기본 문자열 노출이나 증폭 공격 악용 여부를 확인합니다.
평문 프로토콜은 도청 위험을 먼저 적는다.
주소 매핑 프로토콜은 스푸핑과 캐시 오염을 연결한다.
관리 프로토콜은 기본 설정과 접근 제한을 함께 본다.
프로토콜 보안은 “역할은 무엇이고, 공격자는 어디를 속이는가”로 정리하면 빠르게 구분됩니다.