승인된 범위에서 심각한 취약점을 발견한 점검자의 적절한 행동은?
- 1
증거를 최소한으로 보존하고 합의된 채널로 즉시 보고하며 공개 시점을 조율한다.
- 2
악용 코드를 즉시 공개한다.
- 3
고객 데이터를 내려받아 보관한다.
- 4
취약점을 몰래 판매한다.
정답 1번
피해 확산을 막도록 필요한 증거만 확보하고 소유자에게 안전하게 알린 뒤 수정과 공개 절차를 조정해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2019년 13회 · 81번다음 빈칸에 들어가야 할 내용으로 올바르게 나열된 것은?
조직의 정보자산을 보호하기 위하여 정보자산에 대한 위협과 취약점을 분석하여 비용 대비 적절한 보호 대책을 마련함으로써 위험을 감수할 수 있는 수준으로 유지하는 일련의 과정은?
「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」에서 “해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하여 발생한 사태”로 정의된 용어는?
위험 분석에 대한 설명으로 옳지 않은 것은?
다음 지문은 업무연속성계획(BCP)의 접근 5단계 방법론에 따라 업무의 순서대로 작성되었다. 다음 중 빈칸에 들어갈 용어의 순서가 가장 적합한 것은?
온라인 쇼핑몰이 정보보호 관리체계뿐 아니라 개인정보의 수집·이용·제공·파기 단계까지 하나의 인증 범위에서 심사받으려 한다. 가장 알맞은 인증은?
정보보호 최고책임자에 대한 다음 설명 중 적절하지 않은 것은?
개인정보 안전성 확보를 위한 암호화에 대한 설명으로 적절하지 않은 것은?
A사의 개인정보처리자는 A사에서 수집한 개인정보를 사용 목적이 종료되어 파기하고자 한다. 이때 파기하기 위한 조치사항으로 부적절한 것은?
침해사고 등이 발생한 경우 클라우드서비스 제공자의 의무로 적절하지 않은 것은?
개인정보 처리자가 신규 통계 서비스를 설계할 때 적용한 원칙 중 개인정보 보호법의 기본원칙에 부합하지 않는 것은?
다음 중 「개인정보보호법」상 정보주체의 동의를 받아야 개인정보를 수집・이용할 수 있는 경우는?