<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%EA%B2%8C%EC%9C%BC%EB%A5%B8%ED%8B%B0%ED%83%84</id>
	<title>IT 위키 - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%EA%B2%8C%EC%9C%BC%EB%A5%B8%ED%8B%B0%ED%83%84"/>
	<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/w/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/%EA%B2%8C%EC%9C%BC%EB%A5%B8%ED%8B%B0%ED%83%84"/>
	<updated>2026-09-19T03:48:22Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%9C%88%EB%8F%84%EC%9A%B0_%EC%82%AC%EC%9A%A9%EC%9E%90_%EA%B7%B8%EB%A3%B9&amp;diff=23359</id>
		<title>윈도우 사용자 그룹</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%9C%88%EB%8F%84%EC%9A%B0_%EC%82%AC%EC%9A%A9%EC%9E%90_%EA%B7%B8%EB%A3%B9&amp;diff=23359"/>
		<updated>2020-09-01T05:31:41Z</updated>

		<summary type="html">&lt;p&gt;게으른티탄: /* 윈도우즈 기본 그룹 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Windows User Permission; Windows Permission&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==윈도우즈 기본 사용자==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!계정 이름&lt;br /&gt;
!설 명&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Administrator&#039;&#039;&#039;&lt;br /&gt;
|관리자 권한의 계정으로 가장 강력한 권한을 갖는다.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Local System&#039;&#039;&#039;&lt;br /&gt;
|로컬에서 관리자와 거의 대등한 강력한 권한을 갖는다. 원격에서 접속이 불가능하다.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Guest&#039;&#039;&#039;&lt;br /&gt;
|매우 제한적인 권한을 가진 계정으로, 기본 설정으로는 사용이 불가능하다.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==윈도우즈 기본 그룹==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!그룹 이름&lt;br /&gt;
!설명&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Administrator&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*도메인 자원이나 로컬 컴퓨터에 대한 모든 권한이 존재하는 그룹&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Account Operators&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*사용자나 그룹 계정을 관리하는 그룹&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Backup Operators&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*시스템 백업을 위해서 모든 시스템의 파일과 디렉터리에 접근할 수 있는 그룹&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Guests&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*도메인을 사용할 수 있는 권한이 제한된 그룹&lt;br /&gt;
*시스템의 설정 변경권한이 없도록 조치된 그룹&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Print Operators&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*도메인 프린터에 접근할 수 있는 그룹&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Power Users&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*디렉터리나 네트워크를 공유할 수 있고 공용 프로그램 그룹을 만들 수 있다.&lt;br /&gt;
*컴퓨터의 표준 시간을 조정할 수 있다.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Replicator&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*도메인에 있는 파일을 복제할 수 있는 권한을 가지고 있는 그룹&lt;br /&gt;
*디렉터리 복사 서비스를 사용하는데 이용된다.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Server Operators&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*도메인의 서버를 관리할 수 있는 권한이 있는 그룹&lt;br /&gt;
*로컬 로그인과 시스템 재시작, 시스템 종료 등을 할 수 있는 권한이 있다.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Users&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*도메인과 로컬 컴퓨터를 일반적으로 사용하는 그룹&lt;br /&gt;
*개개인에 할당된 사용자 환경을 직접 만들 수 있지만 설정할 수 있는 항목에는 한계가 있다.&lt;br /&gt;
*시스템 서비스를 시작하거나 종료할 수 있는 권한이 존재하지 않고 디렉터리 공유 설정을 할 수 없다.&lt;br /&gt;
*User 그룹의 구성원은 자신의 모든 데이터파일 및 레지스트리에서 자신의 부분을 완전히 제어할 수 있다.&lt;br /&gt;
|}&lt;br /&gt;
[[분류:윈도우]]&lt;br /&gt;
[[분류:인증]]&lt;br /&gt;
[[분류:보안]]&lt;/div&gt;</summary>
		<author><name>게으른티탄</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%B0%A9%ED%99%94%EB%B2%BD&amp;diff=23268</id>
		<title>방화벽</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%B0%A9%ED%99%94%EB%B2%BD&amp;diff=23268"/>
		<updated>2020-08-31T11:59:29Z</updated>

		<summary type="html">&lt;p&gt;게으른티탄: /* 스크린드 서브넷 게이트웨이 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]][[분류:네트워크]][[분류:정보보안기사]]&lt;br /&gt;
&lt;br /&gt;
= 개요 =&lt;br /&gt;
== 정의 ==&lt;br /&gt;
# 외부의 불법침입으로부터 내부의 정보자산을 보호하기 위한 정책과 하드웨어 및 소프트웨어의 총칭(광의)&lt;br /&gt;
# 네트워크상의 패킷을 미리 정해놓은 규칙에 따라 차단 또는 전달하는 기능의 하드웨어 및 소프트웨어(실무)&lt;br /&gt;
&lt;br /&gt;
= 종류 =&lt;br /&gt;
== 패킷 필터링 방화벽 ==&lt;br /&gt;
;Packet Filtering Firewall&lt;br /&gt;
* 1세대 방화벽&lt;br /&gt;
* 동작 구간: 3계층&lt;br /&gt;
* 내부망과 인터넷망 사이에 존재하여 특정 트래픽을 허용하거나 차단하는 가장 단순한 형태의 방화벽&lt;br /&gt;
* 발진지 주소와 포트를 검사하여 수신 측의 주소와 포트에 대한 접속 허용 여부를 결정&lt;br /&gt;
&lt;br /&gt;
== 프록시 방화벽 ==&lt;br /&gt;
;Proxy Firewall&lt;br /&gt;
* 2세대 방화벽&lt;br /&gt;
* 동작 구간: 7계층&lt;br /&gt;
* 클라이언트와 외부 네트워크와의 중개인의 역할을 하며 이상이 없는 패킷만을 목적지로 전달&lt;br /&gt;
* 장점&lt;br /&gt;
** 패킷 필터링보다 더 높은 수준의 보호 능력을 제공한다&lt;br /&gt;
** 패킷 정보를 Application 계층까지 전체적으로 조사한다&lt;br /&gt;
&lt;br /&gt;
=== 응용 게이트웨이 방식 ===&lt;br /&gt;
;Application Gateway&lt;br /&gt;
* OSI 7계층 의 어플리케이션 계층에서 동작하고 각각의 서비스별로 Proxy데몬이 존재&lt;br /&gt;
* 외부에 대한 내부 망의 완벽한 구분&lt;br /&gt;
* 내부의 IP주소를 숨기는 것이 가능하고, 데이터 부분의 제어에 따른 높은 로깅 및 감사 가능&lt;br /&gt;
&lt;br /&gt;
=== 서킷 게이트웨이 방식 ===&lt;br /&gt;
;Circuit Gateway &lt;br /&gt;
* OSI 세션 계층과 어플리케이션 계층 사이에서 동작&lt;br /&gt;
* 서비스별 전용 데몬이 존재하지 않고 공용 가능한 일반적인 Proxy가 존재&lt;br /&gt;
&lt;br /&gt;
== 상태 기반 조사 방식 ==&lt;br /&gt;
; Stateful Inspection&lt;br /&gt;
* 3세대 방화벽 &lt;br /&gt;
* 패킷 필터링 방식과 Application Gateway 방식의 장점을 혼합&lt;br /&gt;
* 패킷으로부터 받은 정보와 전송상태, 연결상태, 다른 application들과의 관계 검사&lt;br /&gt;
* 연결의 시작부터 끝까지의 모든 활동을 모니터링 하여 관리자가 정한 규칙을 기반으로 필터링&lt;br /&gt;
* 장점&lt;br /&gt;
** 모든 통신 레이어에서 분석하므로 모든 채널에 대해 추적 가능&lt;br /&gt;
** 사용자에게 투명성을 제공하고 UDP와 RPC패킷도 추적 가능&lt;br /&gt;
&lt;br /&gt;
= 구성 방식 =&lt;br /&gt;
==스크리닝 라우터==&lt;br /&gt;
;Screening Router&lt;br /&gt;
* 망과 망 사이에 라우터를 설치하고 라우터에 ACL을 구성한다.&lt;br /&gt;
* 응용프로그램 환경변화에 무관하게 동작하므로 투명한 구성이 가능하다. 속도가 빠르지만 라우터에 부하를 준다.&lt;br /&gt;
&lt;br /&gt;
==베스쳔 호스트==&lt;br /&gt;
&#039;&#039;&#039;Bastion Host&#039;&#039;&#039;&lt;br /&gt;
* Bastion은 &#039;요새&#039;라는 뜻이다.&lt;br /&gt;
* &#039;단일 홈드 게이트웨이&#039;라고도 부른다.&lt;br /&gt;
* 어플리케이션 계층에서 동작하는 방화벽이다. &lt;br /&gt;
* 방어 기능을 가진 호스트 시스템이라 할 수 있다. 인증기능과 모니터링, 로깅 등의 기능이 있다.&lt;br /&gt;
* 베스천 호스트가 공격 당하면 모든 내부 네트워크 자원이 보호받지 못한다.&lt;br /&gt;
&lt;br /&gt;
== 듀얼 홈드 게이트웨이 ==&lt;br /&gt;
;Dual Homed Gateway&lt;br /&gt;
* 두개의 네트워크 인터페이스를 가진 베스천 호스트를 이용한 구성&lt;br /&gt;
* 논리적으로만 구분하는 베스천 호스트에 비해서 물리적으로 구분이 있으므로 훨씬 안전하다.&lt;br /&gt;
&lt;br /&gt;
== 스크린드 호스트 게이트웨이 ==&lt;br /&gt;
; Screened Host Gateway&lt;br /&gt;
* 스크리닝 라우터와 베스천호스트의 혼합구성. &lt;br /&gt;
* 네트워크, 트랜스포트 계층에서 스크리닝 라우터가 1차로 필터링 하고 어플리케이션 계층에서 2차로 베스천 호스트가 방어한다.&lt;br /&gt;
[[파일:스크린드호스트.png|섬네일]]&lt;br /&gt;
&lt;br /&gt;
== 스크린드 서브넷 게이트웨이 ==&lt;br /&gt;
; Screened Subnet Gateway&lt;br /&gt;
* 스크리닝 라우터 2개 사이에 하나의 서브넷(망)을 구성하고 서브넷에 베스천 호스트를 적용한다. &lt;br /&gt;
* 결국 [스크리닝 라우터 -&amp;gt; 베스천 호스트 서브넷 -&amp;gt; 스크리닝 라우터 -&amp;gt; 내부망] 순서로 접근한다. &lt;br /&gt;
* 일반적으로 DMZ 구간을 운영하는 구축 형태에 해당한다.&lt;br /&gt;
* 가장 안전하지만 가장 비싸고 가장 느리다.&lt;br /&gt;
[[파일:스크린서브넷.png|스크린서브넷]]&lt;/div&gt;</summary>
		<author><name>게으른티탄</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EC%84%9C%EB%B8%8C%EB%84%B7.png&amp;diff=23267</id>
		<title>파일:스크린서브넷.png</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EC%84%9C%EB%B8%8C%EB%84%B7.png&amp;diff=23267"/>
		<updated>2020-08-31T11:57:08Z</updated>

		<summary type="html">&lt;p&gt;게으른티탄: 망구성도&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 파일의 설명 ==&lt;br /&gt;
망구성도&lt;/div&gt;</summary>
		<author><name>게으른티탄</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%B0%A9%ED%99%94%EB%B2%BD&amp;diff=23082</id>
		<title>방화벽</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%B0%A9%ED%99%94%EB%B2%BD&amp;diff=23082"/>
		<updated>2020-08-30T12:16:35Z</updated>

		<summary type="html">&lt;p&gt;게으른티탄: /* 스크린드 호스트 게이트웨이 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]][[분류:네트워크]][[분류:정보보안기사]]&lt;br /&gt;
&lt;br /&gt;
= 개요 =&lt;br /&gt;
== 정의 ==&lt;br /&gt;
# 외부의 불법침입으로부터 내부의 정보자산을 보호하기 위한 정책과 하드웨어 및 소프트웨어의 총칭(광의)&lt;br /&gt;
# 네트워크상의 패킷을 미리 정해놓은 규칙에 따라 차단 또는 전달하는 기능의 하드웨어 및 소프트웨어(실무)&lt;br /&gt;
&lt;br /&gt;
= 종류 =&lt;br /&gt;
== 패킷 필터링 방화벽 ==&lt;br /&gt;
;Packet Filtering Firewall&lt;br /&gt;
* 1세대 방화벽&lt;br /&gt;
* 동작 구간: 3계층&lt;br /&gt;
* 내부망과 인터넷망 사이에 존재하여 특정 트래픽을 허용하거나 차단하는 가장 단순한 형태의 방화벽&lt;br /&gt;
* 발진지 주소와 포트를 검사하여 수신 측의 주소와 포트에 대한 접속 허용 여부를 결정&lt;br /&gt;
&lt;br /&gt;
== 프록시 방화벽 ==&lt;br /&gt;
;Proxy Firewall&lt;br /&gt;
* 2세대 방화벽&lt;br /&gt;
* 동작 구간: 7계층&lt;br /&gt;
* 클라이언트와 외부 네트워크와의 중개인의 역할을 하며 이상이 없는 패킷만을 목적지로 전달&lt;br /&gt;
* 장점&lt;br /&gt;
** 패킷 필터링보다 더 높은 수준의 보호 능력을 제공한다&lt;br /&gt;
** 패킷 정보를 Application 계층까지 전체적으로 조사한다&lt;br /&gt;
&lt;br /&gt;
=== 응용 게이트웨이 방식 ===&lt;br /&gt;
;Application Gateway&lt;br /&gt;
* OSI 7계층 의 어플리케이션 계층에서 동작하고 각각의 서비스별로 Proxy데몬이 존재&lt;br /&gt;
* 외부에 대한 내부 망의 완벽한 구분&lt;br /&gt;
* 내부의 IP주소를 숨기는 것이 가능하고, 데이터 부분의 제어에 따른 높은 로깅 및 감사 가능&lt;br /&gt;
&lt;br /&gt;
=== 서킷 게이트웨이 방식 ===&lt;br /&gt;
;Circuit Gateway &lt;br /&gt;
* OSI 세션 계층과 어플리케이션 계층 사이에서 동작&lt;br /&gt;
* 서비스별 전용 데몬이 존재하지 않고 공용 가능한 일반적인 Proxy가 존재&lt;br /&gt;
&lt;br /&gt;
== 상태 기반 조사 방식 ==&lt;br /&gt;
; Stateful Inspection&lt;br /&gt;
* 3세대 방화벽 &lt;br /&gt;
* 패킷 필터링 방식과 Application Gateway 방식의 장점을 혼합&lt;br /&gt;
* 패킷으로부터 받은 정보와 전송상태, 연결상태, 다른 application들과의 관계 검사&lt;br /&gt;
* 연결의 시작부터 끝까지의 모든 활동을 모니터링 하여 관리자가 정한 규칙을 기반으로 필터링&lt;br /&gt;
* 장점&lt;br /&gt;
** 모든 통신 레이어에서 분석하므로 모든 채널에 대해 추적 가능&lt;br /&gt;
** 사용자에게 투명성을 제공하고 UDP와 RPC패킷도 추적 가능&lt;br /&gt;
&lt;br /&gt;
= 구성 방식 =&lt;br /&gt;
==스크리닝 라우터==&lt;br /&gt;
;Screening Router&lt;br /&gt;
* 망과 망 사이에 라우터를 설치하고 라우터에 ACL을 구성한다.&lt;br /&gt;
* 응용프로그램 환경변화에 무관하게 동작하므로 투명한 구성이 가능하다. 속도가 빠르지만 라우터에 부하를 준다.&lt;br /&gt;
&lt;br /&gt;
==베스쳔 호스트==&lt;br /&gt;
&#039;&#039;&#039;Bastion Host&#039;&#039;&#039;&lt;br /&gt;
* Bastion은 &#039;요새&#039;라는 뜻이다.&lt;br /&gt;
* &#039;단일 홈드 게이트웨이&#039;라고도 부른다.&lt;br /&gt;
* 어플리케이션 계층에서 동작하는 방화벽이다. &lt;br /&gt;
* 방어 기능을 가진 호스트 시스템이라 할 수 있다. 인증기능과 모니터링, 로깅 등의 기능이 있다.&lt;br /&gt;
* 베스천 호스트가 공격 당하면 모든 내부 네트워크 자원이 보호받지 못한다.&lt;br /&gt;
&lt;br /&gt;
== 듀얼 홈드 게이트웨이 ==&lt;br /&gt;
;Dual Homed Gateway&lt;br /&gt;
* 두개의 네트워크 인터페이스를 가진 베스천 호스트를 이용한 구성&lt;br /&gt;
* 논리적으로만 구분하는 베스천 호스트에 비해서 물리적으로 구분이 있으므로 훨씬 안전하다.&lt;br /&gt;
&lt;br /&gt;
== 스크린드 호스트 게이트웨이 ==&lt;br /&gt;
; Screened Host Gateway&lt;br /&gt;
* 스크리닝 라우터와 베스천호스트의 혼합구성. &lt;br /&gt;
* 네트워크, 트랜스포트 계층에서 스크리닝 라우터가 1차로 필터링 하고 어플리케이션 계층에서 2차로 베스천 호스트가 방어한다.&lt;br /&gt;
[[파일:스크린드호스트.png|섬네일]]&lt;br /&gt;
&lt;br /&gt;
== 스크린드 서브넷 게이트웨이 ==&lt;br /&gt;
; Screened Subnet Gateway&lt;br /&gt;
* 스크리닝 라우터 2개 사이에 하나의 서브넷(망)을 구성하고 서브넷에 베스천 호스트를 적용한다. &lt;br /&gt;
* 결국 [스크리닝 라우터 -&amp;gt; 베스천 호스트 서브넷 -&amp;gt; 스크리닝 라우터 -&amp;gt; 내부망] 순서로 접근한다. &lt;br /&gt;
* 일반적으로 DMZ 구간을 운영하는 구축 형태에 해당한다.&lt;br /&gt;
* 가장 안전하지만 가장 비싸고 가장 느리다.&lt;/div&gt;</summary>
		<author><name>게으른티탄</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EB%93%9C%ED%98%B8%EC%8A%A4%ED%8A%B8.png&amp;diff=23080</id>
		<title>파일:스크린드호스트.png</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EB%93%9C%ED%98%B8%EC%8A%A4%ED%8A%B8.png&amp;diff=23080"/>
		<updated>2020-08-30T12:16:19Z</updated>

		<summary type="html">&lt;p&gt;게으른티탄: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;기출문제 출처 망구성도&lt;/div&gt;</summary>
		<author><name>게으른티탄</name></author>
	</entry>
</feed>