← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 애플리케이션 보안 · 행 수준 접근통제 · 58번
여러 고객사가 같은 테이블을 쓰며 애플리케이션 실수로 tenant 조건이 빠질 수 있다. 데이터베이스 방어 계층으로 적절한 것은?
- 1
인덱스를 삭제한다.
오답 이유인덱스는 성능 요소이며 접근범위를 결정하지 않는다. - 2
세션의 검증된 tenant 문맥에 기반한 행 수준 보안 정책을 적용하고 우회 권한을 제한한다.
정답 근거데이터 접근 경계에서 tenant 격리를 일관되게 집행한다. - 3
모든 tenant가 같은 관리자 계정을 공유한다.
오답 이유공용 관리자 권한은 고객 간 분리를 무력화한다. - 4
tenant_id 열을 화면에서만 숨긴다.
오답 이유UI 은닉은 직접 질의와 서버 실수를 막지 못한다.
정답·상세해설정답 2번
행 수준 보안은 DB가 질의마다 현재 주체의 tenant 범위만 보이도록 강제해 애플리케이션 조건 누락 피해를 줄인다. 세션 문맥 설정 권한과 관리자 우회 권한도 엄격히 통제해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23