어플리케이션 보안정보보안기사 · 2018년03월31일 · 57/100
57.다음 중 OWASP TOP 10 2017에서 새로 선정된 보안취약 점은?
1
인젝션
2
인증 취약점
3
크로스사이트 스크립트
4
XXE정답
해설
Open Web Application Security Project 2013 1 인젝션 2 취약한 인증과 세션 관리 3 크로스 사이트 스크립팅 4 안전하지 않은 직접 객체 참조 5 잘못된 보안 구성 6 민감한 데이터 노출 7 기능 수준의 접근 통제 누락 8 크로스 사이트 요청변조(CSRF) ★ 삭제 9 알려진 취약점이 있는 구성요소 사용 10 검증되지 않은 리다이렉트 및 포워드 ★ 삭제 2017 1 인젝션 2 취약한 인증 3 민감한 데이터 노출 4 XML 외부 개체(XXE) ★ 신규 5 취약한 접근 통제 6 잘못된 보안 구성 7 크로스 사이트 스크립팅(XSS) 8 안전하지 않은 역직렬화 ★ 신규 9 알려진 취약점이 있는 구성요소 사용 10 불충분한 로깅 및 모니터링 ★ 신규 2021 (최신) 1 취약한 접근 통제 2 암호화 오류(민감한 데이터 노출에서 명칭변경) 3 인젝션 4 불안전한 설게 ★ 신규 5 잘못된 보안 구성 6 취약하고 오래된 요소(알려진 취약점이 있는 구성요소 명칭변경) 7 식별 및 인증 오류(취약한 인증의 넓은범위) 8 소프트웨어 및 데이터 무결성 오류 ★ 신규 9 보안 로깅 및 모니터링 오류 (불충분한 로깅 및 모니터링 명칭변경) 10 SSRF, 서버측 요청 위조 ★ 신규