웹 애플리케이션에서 세션 토큰 탈취 가능성을 조사할 때 직접적인 탐지 신호와 가장 관련이 적은 것은?
정답 1번
Secure와 HttpOnly는 쿠키 탈취 위험을 줄이는 예방 설정이지만, 이미 발급된 토큰이 다른 주체에게 사용되는지를 보여 주는 직접 탐지 신호는 아니다. 반면 불가능한 위치의 동시 사용, 클라이언트 특성 급변, 비정상 요청 흐름은 세션 오용 조사에 활용할 수 있다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-21