■ 개요 - 어플리케이션 운영 시 특정 프로세스에 대한 접근시도 횟수 제한을 설정하지 않을 경우, 공격자가 자동화 툴 및 봇을 활용하여 일분에 수 백번의 접근을 시도할 수 있으며 특정 프로세스를 반복 수행함으로써 자동으로 수많은 프로세스(DoS, 무차별 대입 기법 등)가 진행되어 시스템 성능에 영향을 미칠 수 있는 공격 - 점검 시 웹 프록스 도구인 Burp Suite에서 Repeater 기능 등을 통해 주로 점검 - 주요정보통신기반시설 취약점 진단 기준으로 20. 자동화 공격에 해당 ■ 자동화 공격 점검 CheckList - Burp Suite Repeater, OWASP-ZAP Fuzz 등 자동화 도구등을 통해 다수의 게시글을 작성할 수 있는가? - CAPTCHA 설정이 되어 있을 경우, 이를 우회하..