본문 바로가기
어플리케이션 보안정보보안기사 · 2017년09월09일 · 50/100

50.다음 SSO에 설명으로 옳지 않은 것은?

1
개별 응용 레벨의 권한 제어정답
2
인증 정책과 권한 설정 용이
3
자원별 권한 관리 약함
4
중앙집중식 ID 관리

해설

아래와 같은 오류 신고가 있었습니다. 여러분들의 많은 의견 부탁 드립니다. 추후 여러분들의 의견을 반영하여 정답을 수정하도록 하겠습니다. 참고로 정답 변경은 오류 신고 5회 이상일 경우 수정합니다. [오류 신고 내용] SSO(Single Sign On) - 중앙집중식 ID 관리 (목적) - 단일 ID로 사용의 편리성 (장점) - 인증정책과 권한설정이 용이 (장점) - ID, PASSWORD 노출시 전체시스템 위험(단점) - 자원별 권한관리 미비 (단점) EAM(Extranet Access Management) : 통합 인증 및 접근제어 관리 기술 - ID관리와 권한, 자원정책의 결합 (목적) - 자원접근 시 권한까지 제어 (장점) - 개별응용레벨의 권한 제어 (장점) - 사용자/자원별 권한관리 어려움 (단점) - 고가 및 구현의 복잡정 (단점) 2번은 EAM에 대한 설명이다. 답은 2번 [해설작성자 : 필기 기간 만료됐다..] [오류신고 반론] 위 오류 신고 내용의 설명대로라면 1번이 EAM에 대한 설명 SSO는 통합관리로 개별 제어 없음 [해설작성자 : 일단 해봐] [추가 오류 신고] 정답 : 3번 SSO는 인증(Authentication)과 권한 부여(Authorization)를 분리해 관리합니다. 자원별 권한은 SSO 시스템과 연동된 IAM(Identity and Access Management)에서 세밀하게 설정 가능합니다. 오히려 비SSO 환경에서 권한 관리가 더 복잡하고 약해질 수 있습니다. 1번이 아닌이유 SAML 어설션 또는 JWT 토큰에 role, permission 클레임을 포함해 자원 접근 권한을 관리합니다. Microsoft Azure AD, Okta 등 현대 SSO 시스템은 애플리케이션별/역할별 권한을 중앙에서 세밀하게 제어합니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기