본문 바로가기
시스템 보안정보보안기사 · 2020년05월30일 · 8/100

8.다음 중 버퍼 오버플로우(Buffer Overflow)에 대한 대책으로 옳지 않은 것은?

1
경계 검사를 하는 컴파일러 및 링크를 사용한다.
2
경계를 검사하는 함수를 사용한다.
3
운영체제 커널 패치를 실시한다.
4
최대 권한으로 프로그램을 실행한다.정답

해설

이유 경계 검사를 하는 컴파일러 및 링커 사용: 버퍼 오버플로우를 방지하기 위해 경계 검사를 수행하는 컴파일러와 링커를 사용하여 코드를 컴파일하면 안전성이 높아집니다. 경계를 검사하는 함수 사용: strncpy, snprintf 등 경계 검사를 수행하는 안전한 함수를 사용하면 버퍼 오버플로우를 예방할 수 있습니다. 운영체제 커널 패치: 운영체제 커널 패치를 통해 보안 취약점을 수정하고, 버퍼 오버플로우 공격을 방지할 수 있는 보호 메커니즘을 강화할 수 있습니다. 최대 권한으로 프로그램을 실행한다: 최대 권한으로 프로그램을 실행하는 것은 버퍼 오버플로우를 방지하는 대책이 아니라, 오히려 공격자가 버퍼 오버플로우 취약점을 악용할 경우 시스템 전체에 대한 높은 수준의 접근 권한을 가지게 되어 피해를 더욱 크게 할 수 있습니다. 이는 보안 관점에서 바람직하지 않은 접근 방식입니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기