화이트햇 해킹과 취약점 분석 기초 지식 10문항
10문항 · 4지선다 · 해설 포함
전체 10문항의 정답과 해설입니다. 아직 풀지 않았다면 위에서 먼저 풀어보세요.
침투 테스트는 정보 수집→스캐닝→취약점 분석→공격→보고서 순서로 진행됩니다. 정보 수집(Recon)은 공격 표면을 파악하는 첫 번째 단계입니다.
Nmap(Network Mapper)은 네트워크 포트 스캔, OS 탐지, 서비스 버전 확인 등에 사용하는 오픈소스 네트워크 탐색 도구입니다.
Metasploit은 다수의 취약점 익스플로잇 모듈을 통합한 오픈소스 침투 테스트 프레임워크입니다. 화이트햇 해커와 보안 연구자가 합법적 환경에서 사용합니다.
버퍼 오버플로우는 프로그램이 입력 크기를 검증하지 않아 버퍼 경계를 넘어 인접 메모리를 덮어쓰는 취약점입니다. 공격자가 실행 흐름을 변조할 수 있습니다.
CSRF는 인증된 사용자의 브라우저를 이용해 공격자가 원하는 요청을 피해자 모르게 전송합니다. CSRF 토큰, SameSite 쿠키로 방어합니다.
와이어샤크는 네트워크 인터페이스를 통과하는 패킷을 캡처하고 프로토콜 단위로 분석하는 오픈소스 패킷 분석 도구입니다.
화이트박스 테스트는 소스코드·설계 문서에 접근 가능한 상태에서 테스트, 블랙박스는 내부 구조 없이 외부 인터페이스만으로 테스트합니다.
CTF는 웹·포렌식·리버싱·암호 등 다양한 보안 문제를 풀어 플래그(Flag)라는 정답 문자열을 획득하는 사이버보안 경진대회입니다.
패스워드 스프레잉은 소수의 자주 쓰이는 비밀번호로 여러 계정에 시도해 계정 잠금을 피하는 공격입니다. 브루트포스와 달리 계정 잠금을 우회할 수 있습니다.
버그 바운티 프로그램은 외부 보안 연구자(화이트햇 해커)가 취약점을 발견·신고하면 금전 보상을 제공하는 제도입니다. 구글, 메타, 마이크로소프트 등이 운영합니다.
10문제이며 문제마다 보기 4개 중 하나를 고릅니다. 전체 1분 정도 걸립니다.
맞힌 개수를 10문제 기준으로 환산해 점수와 정답률을 함께 보여줍니다. 문제를 풀 때마다 정답 여부가 바로 표시됩니다.
기술·IT 분야의 상식 문제로 구성했습니다 — 화이트햇 해킹과 취약점 분석 기초 지식 10문항.
네, 10문제 모두 해설이 붙어 있습니다. 보기를 고르면 정답과 함께 왜 그런지 바로 확인할 수 있습니다.