사이버 공격

사이버 공격 요약

김붕어87 2026. 9. 6. 15:12
반응형

 

구분뜻대표적인 공격

01. Network Attack 네트워크를 공격 DDoS, 스니핑, MITM, ARP Spoofing
02. Web Attack 웹 서비스/API를 공격 SQL Injection, XSS, CSRF, SSRF
03. Application Attack 애플리케이션 자체의 취약점을 공격 Buffer Overflow, RCE, Deserialization
04. Authentication 로그인/인증 체계를 공격 Brute Force, Credential Stuffing,
Session Hijacking
05. Malware 악성 프로그램을 이용한 공격 랜섬웨어, 트로이목마, 웜, 스파이웨어
06. Social Engineering 사람을 속여 정보를 얻거나 행동을 유도 피싱, 스미싱, 보이스피싱, BEC
07. Cloud 클라우드 환경의 설정/권한/서비스를 공격 IAM 탈취, S3 공개, Metadata 공격
08. Supply Chain 사용하는 외부 업체·소프트웨어·라이브러리를 통해 침투 악성 패키지, 업데이트 서버 공격
09. Insider 내부자 또는 내부 계정을 이용한 공격 정보 유출, 권한 남용, 내부 계정 탈취

 

 

Cyber Attack

├── 01. Network Attack
│   ├── DDoS
│   ├── MITM
│   ├── DNS Spoofing
│   └── ARP Spoofing

├── 02. Web Attack
│   ├── SQL Injection
│   ├── XSS
│   ├── CSRF
│   ├── SSRF
│   ├── RCE
│   ├── Path Traversal
│   └── File Upload

├── 03. Application Attack
│   ├── Buffer Overflow
│   ├── Use-After-Free
│   ├── Race Condition
│   └── Deserialization

├── 04. Authentication
│   ├── Brute Force
│   ├── Credential Stuffing
│   ├── Password Spraying
│   └── Session Hijacking

├── 05. Malware
│   ├── Virus
│   ├── Worm
│   ├── Trojan
│   ├── RAT
│   └── Ransomware

├── 06. Social Engineering
│   ├── Phishing
│   ├── Smishing
│   ├── Vishing
│   └── BEC

├── 07. Cloud
│   ├── IAM Attack
│   ├── S3 Exposure
│   ├── Metadata Attack
│   ├── Container Escape
│   └── Kubernetes Attack

├── 08. Supply Chain
│   ├── Dependency Confusion
│   ├── Typosquatting
│   └── CI/CD Attack

└── 09. Insider
    ├── Data Exfiltration
    ├── Privilege Abuse
    └── Account Misuse

반응형