네보 프트 정리 #00 ~ #01
1. 정보보안정보보안이란 정보에 대한 승인 받지 않은 접근, 이용, 노출, 중단, 변조, 파괴로부터 보호하는 것을 말한다. 가. 보호해야 할 대상물리적 자산: 장비(라우터, 스위치, 허브, 브릿지), 서버 등논리적 자산: 데이터 (주로 파일 형태의) 2. 정보보안의 3요소기밀성 허가 받지 않은 사용자는 차단, 허가 받은 사람만 접근할 수 있는 상태 무결성 기밀성을 전제로 (확보된 상태로), 신뢰할 수 있는 상태.가용성 기밀성과 무결성을 전제로, 허가 받은 유저가 언제든지 접근할 수 있는 상태 3. 정보보안 3요소에 대한 공격 유형일반적인 공격의 종류는 도청, 방해, 변조, 위조의 4가지로 볼 수 있으며, 아래와 같이 분류할 수 있다. 기밀성 XSS, CSRF 등의 취약점 alert("www.hacker...