← 회차 전체 문제정처LAB 자체 제작자동 검사 완료2026 정보보안기사 기초 개념 문제 · 시스템 보안 · 17번
청구서 생성 서비스 계정에 고객 테이블 조회 권한만 필요하다. 운영자가 관리자 권한 대신 해당 조회 권한만 부여했다. 적용한 보안 원칙은?
- 1
직무 분리 원칙
오답 이유직무 분리는 한 사람이 승인과 집행을 모두 수행하지 못하게 역할을 나누는 원칙으로, 단일 계정의 권한 범위 축소와 다르다. - 2
최소 권한 원칙
정답 근거필요한 조회 권한만 부여하고 불필요한 관리자 권한을 제거했으므로 최소 권한 원칙이다. - 3
심층 방어 원칙
오답 이유심층 방어는 여러 독립 보안 통제를 겹쳐 단일 통제 실패를 보완하는 전략으로 지문의 핵심 조치가 아니다. - 4
기본 거부 원칙
오답 이유기본 거부는 명시적으로 허용되지 않은 접근을 거부하는 정책의 출발점이며, 필요한 권한만 산정해 부여했다는 원칙은 최소 권한이다.
정답·상세해설정답 2번
최소 권한은 주체가 맡은 업무를 수행하는 데 필요한 최소 범위와 기간의 권한만 부여하는 원칙이다. 서비스 계정이 침해되더라도 조회 범위 밖의 변경·관리 작업으로 피해가 확산되는 것을 막는다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 자동 검사 완료