일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- OS Command Injection
- sql injection
- ssrf
- THM
- access control
- SQLi
- php
- php login page
- Recon
- php 파일 업로드하기
- php To Do List
- overthewire
- BANDiT
- active reconnaissance
- 파일 업로드 취약점
- Cryptography
- Leviathan
- privilege escalation
- Reconnaissance
- War Game
- php 로그인 페이지 만들기
- Server Side Request Forgery
- Cookie
- php file upload
- tryhackme
- active recon
- over the wire
- file upload
- Authentication
- FTZ
Archives
- Today
- Total
R's Hacking Daily Log
Traffic Analysis Essentials (3) 본문
Traffic analysis란
네트워크 이상과 위협, 시스템 이슈를 감지하고 대응하기 위해 통신 패턴과 네트워크 데이터를 분석, 모니터링, 기록, 가로채는 방법을 의미하며
네트워크 보안 체제의 한 부분이라 할 수 있다.
네트워크 보안 체제의 여러 분야 중 일부는 다음과 같다.
- Network Sniffing and Packet Analysis
- network monitoring
- intrusion detection and prevention
- network forensics
- threat hunting
Network security부분에 3가지 제어 level 기저에 2가지 주요 접근 방식이 있었던 것처럼
Traffic analysis에서도 사용되는 주요 기술 두 가지가 존재한다.
Flow analysis & packet analysis
Flow analysis ::
네트워크 디바이스로부터 데이터 & 증거를 모으는 것으로 심층적인 packet 수준의 조사는 적용하지 않고
데이터를 정리해 통계적인 결과를 제공하는 것을 목표로 한다.
그렇다 보니 데이터를 수집하고 분석하는 것은 간단하지만 packet의 세부 내용에 대해서는 알 수 없다.
Packet analysis ::
가능한 네트워크 데이터를 전부 수집하는 유형의 분석으로 flow분석과는 달리
수상쩍고 악의적인 패킷을 차단하고 감지하기 위해 심층 패킷 수준의 조사를 수행한다. [= Deep Packet Inspection]
심층적인 조사를 수행하다 보니 그만큼의 시간과 분석을 위한 능력이 요구되지만 더 많은 데이터를 수집할 수 있다는 것이 장점이다.
'TryHackMe > Walkthroughs' 카테고리의 다른 글
HTTP in detail (2) (0) | 2023.04.04 |
---|---|
HTTP in detail (1) (0) | 2023.04.03 |
Traffic Analysis Essentials (2) (0) | 2023.04.02 |
Traffic Analysis Essentials (1) (0) | 2023.04.01 |
Active Reconnaissance (4) (0) | 2023.04.01 |
Comments