보안 분석가가 민감한 독점 정보가 외부에 유출되었다는 제보를 받았습니다. 분석가는 PCAP를 검토하던 중 내부 서버와 외부 호스트 간의 트래픽에서 다음 내용을 발견했습니다. … 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … 다음 중 데이터를 유출하는 데 가장 많이 사용되었을 가능성이 있는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 캡슐화.
이것이 정답인 이유
제공된 PCAP는 내부 IP 주소(10.5.1.1)에서 외부 IP 주소(52.165.16.154)로 향하는 IPv4 패킷 내에 IPv6 트래픽이 캡슐화되어 있음을 보여줍니다. 이는 IPv4 네트워크를 통해 IPv6 데이터를 터널링하는 일반적인 방법입니다. 공격자는 이 캡슐화를 사용하여 방화벽이나 침입 탐지 시스템과 같은 보안 제어를 우회하고 민감한 데이터를 외부로 유출할 수 있습니다. MAC 주소 스푸핑은 네트워크 내에서 장치의 ID를 변경하지만 데이터 유출 메커니즘을 직접 나타내지는 않습니다. 스테가노그래피는 데이터를 다른 데이터 내에 숨기지만, 이 PCAP는 명시적인 캡슐화를 보여줍니다. 손상된 암호화는 데이터의 기밀성을 손상시키지만, 캡슐화 자체는 암호화와 무관합니다. 경로상 위치를 통한 스니핑은 데이터를 가로채는 행위이지만, 이 PCAP는 데이터가 어떻게 유출되었는지(캡슐화를 통해) 보여줍니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음