본문 바로가기
과목 구분 없음9급 지방직 공무원 정보보호론 · 2019년06월15일 · 3/20

3.취약한 웹 사이트에 로그인한 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위(수정, 삭제, 등록 등)를 일으키도록 위조된 HTTP 요청을 웹 응용 프로그램에 전송하는 공격은?

1
CSRF 공격정답
2
SQL 삽입 공격
3
취약한 인증 및 세션 공격
4
DoS 공격

해설

1. CSRF(Cross Site Request Forgery) - 특정 사용자를 대상으로 하지 않고, 불특정 다수를 대상으로 로그인 된 사용자가 자신의 의지와는 상관없이 공격자가 의도한 행위를 하게 만드는 공격. XSS 공격과 유사 2. SQL 삽입 공격(SQL injection) - 보안상의 취약점을 이용하여 임의의 SQL을 삽입하여 데이터베이스가 비정상적인 동작을 하도록 조작하는 행위. 4. DoS 공격(Denial of Service attack) - 비정상적으로 컴퓨터의 리소스를 고갈시켜 서비스를 더 이상 받지 못하게 하는 공격.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기