CSRF(Cross-Site Request Forgery) 공격에 대한 설명으로 옳은 것은?
- 1
쿠키를 변조한 후 불법적인 인증을 거쳐 권한을 획득하는 공격이다.
오답 이유쿠키를 직접 변조해 인증권한을 얻는 설명은 세션·쿠키 변조 공격에 가깝고 CSRF의 핵심이 아니다. - 2
악성 URL을 보내서 클릭 시 피해자의 정보를 유출하는 공격이다.
오답 이유악성 URL로 피해자의 정보를 직접 유출하는 설명은 피싱이나 XSS 등 다른 웹 공격과 혼동한 것이다. - 3
입력 값에 대한 유효성을 검증하지 않고 그대로 사용할 때 발생할 수 있는 데이터베이스 공격이다.
오답 이유검증하지 않은 입력으로 데이터베이스 질의를 조작하는 공격은 SQL Injection이다. - 4
로그인된 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 하는 공격이다.
정답 근거CSRF는 로그인된 피해자의 브라우저가 의도와 무관하게 공격자가 만든 요청을 신뢰 사이트에 보내게 한다.
정답 4번
CSRF는 로그인된 피해자의 브라우저가 공격자가 의도한 요청을 신뢰 사이트에 보내도록 강제한다
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-09
변조·표본화·채널 부호 계산 정리
통신 계산 문제에서 단위와 로그, 심벌당 비트 수를 놓치지 않는 풀이 순서입니다.
- 양자화 단계가 L이면 표본당 비트 수는 log₂L이다.
- 표본화는 시간축 이산화, 양자화는 진폭축 이산화다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?