워터링 홀(Watering Hole)이란?

2024. 10. 12. 13:32·Category/정보처리기사
728x90

워터링 홀(Watering Hole) 공격:

  • 정의: 공격자가 특정 타깃이 자주 방문할 가능성이 높은 합법적인 웹사이트를 미리 감염시키고, 타깃이 해당 사이트에 접속하면 악성코드를 설치하는 방식의 공격입니다.
  • APT(Advanced Persistent Threat) 공격에서 주로 사용됩니다.
  • 공격자는 대상이 자주 방문하는 사이트를 파악한 후, 해당 사이트를 감염시킨 뒤 기다리며, 대상이 접속할 때 악성코드를 전파하는 전략을 취합니다.

워터링 홀 공격은 동물들이 물을 마시기 위해 모이는 워터링 홀(물 웅덩이)에서, 맹수가 그곳에서 동물이 오기를 기다려 공격하는 방식에 비유된 이름입니다.

요약:

  • 공격 방식: 공격 대상이 방문할 합법적인 웹사이트를 감염시킨 후 잠복.
  • APT 공격에서 주로 사용됨.
728x90

'Category > 정보처리기사' 카테고리의 다른 글

분석 도구 정리  (0) 2024.10.12
APT(Advanced Persistent Threat)란?  (0) 2024.10.12
append()와 extend() 차이  (0) 2024.10.12
OSPF와 RIP 비교  (3) 2024.10.11
함수 종속성 (Functional Dependency)이란?  (0) 2024.10.11
'Category/정보처리기사' 카테고리의 다른 글
  • 분석 도구 정리
  • APT(Advanced Persistent Threat)란?
  • append()와 extend() 차이
  • OSPF와 RIP 비교
Corinee
Corinee
  • Corinee
    Coding Note
    Corinee
  • 전체
    오늘
    어제
    • 분류 전체보기 (361) N
      • Category (354)
        • Algorithm (7)
        • SQL (2)
        • Java (4)
        • C (9)
        • React (7)
        • JavaScript (9)
        • CSS (2)
        • Node (1)
        • SpringBoot (26)
        • Database (3)
        • Network (1)
        • Django (6)
        • Python (22)
        • Flask (4)
        • iOS (25)
        • Swift (4)
        • Flutter (11)
        • Dart (3)
        • Git (1)
        • Firebase (1)
        • Gof (1)
        • 정보처리기사 (112)
        • AI (5)
        • NestJs (4)
        • Docker (1)
        • 사이드 프로젝트 (1)
        • Note (80)
        • Socket (1)
        • 개인 정보 처리 방침 (1)
        • 면접 (0)
        • Vue.js (0)
      • Archive (2) N
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    소프트웨어 버전 관리
    시맨틱 버전(semantic versioning
    쉽게 풀어쓴 C언어 Express
    중첩 함수(nested function)
    Collections
    chrome extension 자동 배포
    defaultdict
    Jest
    useEffect
    jackson 라이브러리
    원시값(primitive)
    ajax (asynchronous javascript and xml)
    inp
    styled-components
    structuredclone()
    react
    프로세스 강제 종료
    react router
    json.parse(json.stringify())
    public vs assets
    x.y.z (메이저.마이너.패치)
    math.h
    mermaid-cli
    mcp server
    named export vs default export
    core web vitals
    counter
    semver)
    stdlib.h
    intellij 콘솔 한글 깨짐
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Corinee
워터링 홀(Watering Hole)이란?
상단으로

티스토리툴바