정보보안기사 필기 · 2022년 2회 · 43번

Q.43202223과목 · 어플리케이션 보안

웹 어플리케이션 취약성 조치방안에 대한 설명으로 틀린 것은?

  • 1server side session 방식은 침해 가능성도 있고, 구조상 다양한 취약점에 노출될 수 있으므로 가볍고 안전한 client side의 cookie를 사용한다.
  • 2모든 인자에 대해 사용 전에 입력값 검증을 수행하도록 구성한다.
  • 3파일 다운로드시 위치는 지정된 데이터 저장소를 지정하여 사용하고 데이터 저장소 상위로 이동되지 않도록 구성한다.
  • 4SSL/TLS와 같은 기술을 이용하여 로그인 트랙잭션 전체를 암호화한다.

정답: 1 · server side session 방식은 침해 가능성도 있고, 구조상 다양한 취약점에 노출될 수 있으므로 가볍고 안전한 client side의 cookie를 사용한다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기