정보보안기사 필기 · 2023년 4회 · 59번

Q.59202343과목 · 어플리케이션 보안

다음 문장에서 설명하는 내용에 대한 조치방법으로 틀린 것은?

보기

웹 사이트에 중요 정보(개인정보, 계정정보, 금융정보 등)가 노출되거나 에러 발생 시 과도한 정보(애플리케이션 정보, DB정보, 웹 서버 구성 정보, 개발 과정의 코멘트 등)가 노출될 경우 공격자들의 2차 공격을 위한 정보로 활용될 수 있다.

  • 1사용자가 주민등록번호 뒷자리, 비밀번호 입력 시 별표 표시하는 등 마스킹 처리를 하여 주변 사람들에게 노출되지 않도록 한다.
  • 2웹페이지를 운영 서버에 이관 시 주석은 모두 제거하여 이관한다.
  • 3중요 정보(개인정보, 계정정보, 금융정보 등)를 HTML 소스에 포함하지 않도록 한다.
  • 4로그인 실패 시 반환되는 에러 메시지는 회원을 위해 특정 ID의 가입 여부를 식별할 수 있게 구현한다.

정답: 4 · 로그인 실패 시 반환되는 에러 메시지는 회원을 위해 특정 ID의 가입 여부를 식별할 수 있게 구현한다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기