본문 바로가기
Certification/2. 정보보안기사

[2. 네트워크 보안] 스위치 환경 스니핑

by 행태정보수집가 2024. 7. 21.
학습 목표
  1. 스위치 환경 스니핑 기법 5가지 이해
  2. 보안 방법

스위치 환경 스니핑 기법 5가지 이해
  1. Switch Jamming Attack (MAC Flooding Attack) : Switch MAC Address Table의 buffer를 Overflow 시켜서 Switch가 Hub처럼 동작하게 만드는 기법
  2. ARP Spoofing Attack : MAC주소 위조 → ARP Reply 패킷 지속적 전송 → 희생자 ARP Cache Table 변조  → 스니핑 가능한 구조에서 공격자는 IP Forwarding 기능을 활성화
  3. ARP Redirect Attack : Router/Gateway 주소로 Mac 변조   외부나가는 패킷 스니핑
  4. ICMP Redirect Attack : ICMP Redirect Message를 악용하여 희생자의 라우팅 테이블 변조
  5. SPAN(Switch Port Analyzer)/Port Mirroring Attack : 스위치 관리 포트 접근

보안 방법
  1. 네트워크 상의 Promiscuous Mode (무차별 모드) 점검
  2. ARP Cache Table 내부 IP Static 설정 (재부팅 시 정책 사라짐)
  3. 스니핑 전용 탐지 도구 (ARP Watch, Anitsniff, CPM, Neped)
  4. IDS 운영