protocol risk

프로토콜별 보안 위험 매칭

프로토콜 문제는 역할, 노출 정보, 안전한 대체 수단을 함께 외워야 실기 답안으로 이어집니다.

ARP/DNS

이름과 주소 매핑

위조 응답이 트래픽 유도나 가짜 사이트 접속으로 이어질 수 있습니다.

HTTP/FTP/Telnet

평문 전송 위험

계정, 쿠키, 파일 내용이 도청될 수 있어 암호화 대체 수단을 씁니다.

SSH/HTTPS

암호화 통신

안전하지만 인증서, 키, 계정 보호가 함께 필요합니다.

SNMP/NTP

관리와 시간 동기화

기본 문자열 노출이나 증폭 공격 악용 여부를 확인합니다.

평문 프로토콜은 도청 위험을 먼저 적는다.

주소 매핑 프로토콜은 스푸핑과 캐시 오염을 연결한다.

관리 프로토콜은 기본 설정과 접근 제한을 함께 본다.

프로토콜 보안은 “역할은 무엇이고, 공격자는 어디를 속이는가”로 정리하면 빠르게 구분됩니다.