구분뜻대표적인 공격
| 01. Network Attack | 네트워크를 공격 | DDoS, 스니핑, MITM, ARP Spoofing |
| 02. Web Attack | 웹 서비스/API를 공격 | SQL Injection, XSS, CSRF, SSRF |
| 03. Application Attack | 애플리케이션 자체의 취약점을 공격 | Buffer Overflow, RCE, Deserialization |
| 04. Authentication | 로그인/인증 체계를 공격 | Brute Force, Credential Stuffing, Session Hijacking |
| 05. Malware | 악성 프로그램을 이용한 공격 | 랜섬웨어, 트로이목마, 웜, 스파이웨어 |
| 06. Social Engineering | 사람을 속여 정보를 얻거나 행동을 유도 | 피싱, 스미싱, 보이스피싱, BEC |
| 07. Cloud | 클라우드 환경의 설정/권한/서비스를 공격 | IAM 탈취, S3 공개, Metadata 공격 |
| 08. Supply Chain | 사용하는 외부 업체·소프트웨어·라이브러리를 통해 침투 | 악성 패키지, 업데이트 서버 공격 |
| 09. Insider | 내부자 또는 내부 계정을 이용한 공격 | 정보 유출, 권한 남용, 내부 계정 탈취 |
Cyber Attack
│
├── 01. Network Attack
│ ├── DDoS
│ ├── MITM
│ ├── DNS Spoofing
│ └── ARP Spoofing
│
├── 02. Web Attack
│ ├── SQL Injection
│ ├── XSS
│ ├── CSRF
│ ├── SSRF
│ ├── RCE
│ ├── Path Traversal
│ └── File Upload
│
├── 03. Application Attack
│ ├── Buffer Overflow
│ ├── Use-After-Free
│ ├── Race Condition
│ └── Deserialization
│
├── 04. Authentication
│ ├── Brute Force
│ ├── Credential Stuffing
│ ├── Password Spraying
│ └── Session Hijacking
│
├── 05. Malware
│ ├── Virus
│ ├── Worm
│ ├── Trojan
│ ├── RAT
│ └── Ransomware
│
├── 06. Social Engineering
│ ├── Phishing
│ ├── Smishing
│ ├── Vishing
│ └── BEC
│
├── 07. Cloud
│ ├── IAM Attack
│ ├── S3 Exposure
│ ├── Metadata Attack
│ ├── Container Escape
│ └── Kubernetes Attack
│
├── 08. Supply Chain
│ ├── Dependency Confusion
│ ├── Typosquatting
│ └── CI/CD Attack
│
└── 09. Insider
├── Data Exfiltration
├── Privilege Abuse
└── Account Misuse