민감한 데이터 노출 : 중요한 데이터를 저장 및 전송할 때 암호화 같은 추가적인 보호 조치가 요구됨
3
취약한 인증 : 인증 및 세션 관리와 관련된 애플리케이션 기능이 잘못 구현되어 있는 상황에서 발생
4
불충분한 로깅 & 모니터링 : 로깅과 모니터링을 적절히 수행하지 않을 경우 사고에 대한 적절한 대응이 불가
정답·상세해설
정답 1번
OWASP TOP 10은 웹 애플리케이션 보안 위험을 정의한 목록입니다. 민감한 데이터 노출, 취약한 인증, 불충분한 로깅 및 모니터링은 웹 취약점 항목에 포함되지만, DDoS 공격 대응은 네트워크 계층의 가용성 문제로 웹 애플리케이션 자체의 설계 취약점을 다루는 OWASP TOP 10의 핵심 범주와는 거리가 멉니다.