정보보안의 핵심 개념과 공격·방어 기법 10문항
10문항 · 4지선다 · 해설 포함
전체 10문항의 정답과 해설입니다. 아직 풀지 않았다면 위에서 먼저 풀어보세요.
XSS는 신뢰할 수 없는 입력값을 웹 페이지에 그대로 출력할 때 공격자가 스크립트를 삽입해 다른 사용자의 쿠키 탈취·세션 하이재킹을 유발하는 공격입니다.
SQL 인젝션 방어는 사용자 입력을 SQL 쿼리에 직접 삽입하지 않고 Prepared Statement(파라미터 바인딩)를 사용하는 것이 핵심입니다.
HTTPS의 S는 Secure로 TLS(구 SSL) 프로토콜로 통신을 암호화해 도청과 데이터 변조를 방지합니다.
사회공학 공격은 피싱 이메일, 스미싱, 보이스피싱처럼 사람의 심리를 이용해 비밀번호·개인정보를 빼내는 기법입니다. 기술보다 사람이 약점이 될 수 있습니다.
제로데이 취약점은 소프트웨어 개발사가 아직 인지하지 못했거나 패치가 없는 취약점입니다. 공격자에게 방어할 시간이 "0일"이라는 데서 이름이 유래했습니다.
OWASP Top 10 2021 기준 A01 Broken Access Control(접근 제어 취약점)이 1위입니다. 과도한 권한 부여, 강제 URL 접근 등이 포함됩니다.
2FA는 비밀번호(지식 요소)에 더해 OTP, 생체인증 등 다른 인증 수단을 추가합니다. 비밀번호가 유출되어도 2차 인증이 없으면 로그인이 불가합니다.
랜섬웨어는 감염 후 파일을 암호화해 사용자가 접근하지 못하게 하고 비트코인 등 암호화폐로 몸값(Ransom)을 요구합니다. 백업이 최선의 방어책입니다.
공개키 암호화는 공개키로 암호화하면 대응하는 개인키로만 복호화할 수 있습니다. RSA, ECC가 대표적이며 HTTPS, 디지털 서명에 활용됩니다.
DDoS는 다수의 좀비 PC(봇넷)로 특정 서버에 과도한 요청을 보내 정상 서비스를 마비시키는 공격입니다. 로드 밸런서, CDN, DDoS 방어 서비스로 완화합니다.
10문제이며 문제마다 보기 4개 중 하나를 고릅니다. 전체 1분 정도 걸립니다.
맞힌 개수를 10문제 기준으로 환산해 점수와 정답률을 함께 보여줍니다. 문제를 풀 때마다 정답 여부가 바로 표시됩니다.
기술·IT 분야의 상식 문제로 구성했습니다 — 정보보안의 핵심 개념과 공격·방어 기법 10문항.
네, 10문제 모두 해설이 붙어 있습니다. 보기를 고르면 정답과 함께 왜 그런지 바로 확인할 수 있습니다.