본문 바로가기
과목 구분 없음9급 국가직 공무원 정보보호론 · 2018년04월07일 · 5/20

5.웹 애플리케이션의 대표적인 보안 위협의 하나인 인젝션 공격에 대한 대비책으로 옳지 않은 것은?

1
보안 프로토콜 및 암호 키 사용 여부 확인정답
2
매개변수화된 인터페이스를 제공하는 안전한 API 사용
3
입력 값에 대한 적극적인 유효성 검증
4
인터프리터에 대한 특수 문자 필터링 처리

해설

SQL 인젝션 대응 방안 -가능한 한 외부 인터프리터를 사용하지 않는다. -백엔드 데이터베이스를 호출할 경우, 입력 값을 주의 깊게 검증 -데이터베이스와 연동을 하는 스크립트의 모든 파라미터들의 점검 *방어 대책으로는 특수 문자 등의 입력값 검증의 방법을 주ㅗ 사용한다. 암호화 방법을 이용하는 보안 프로토콜은 대책으로 적절치 않다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기