← 회차 전체 문제실제 기출자료 분류 확인9급 정보보호론 · 2026년 1회 정보보호론 · 16번
CSRF(Cross-Site Request Forgery) 공격에 대한 설명으로 옳은 것은?
- 1
쿠키를 변조한 후 불법적인 인증을 거쳐 권한을 획득하는 공격이다.
오답 이유XSS는 악성 스크립트를 웹페이지에 삽입해 다른 사용자의 브라우저에서 실행시킨다. - 2
악성 URL을 보내서 클릭 시 피해자의 정보를 유출하는 공격이다.
오답 이유SQL 삽입은 입력값으로 SQL 문 구조를 조작한다. - 3
입력 값에 대한 유효성을 검증하지 않고 그대로 사용할 때 발생할 수 있는 데이터베이스 공격이다.
오답 이유세션 하이재킹은 유효 세션 식별자를 탈취·예측해 세션을 가로챈다. - 4
로그인된 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 하는 공격이다.
ANSWER & EXPLANATION정답 4번
CSRF는 로그인된 피해자의 브라우저가 공격자가 의도한 요청을 신뢰 사이트에 보내도록 강제한다.
CONTENT RECORD콘텐츠 정보
- 자료 유형
- 사용자 제공 복원 자료
- 검수 상태
- 문항·보기·해설 편집 확인
- 최종 검수
- 2026-07-26