← 회차 전체 문제편집복원원자료 대조 완료2024년 정보보안기사 2회 필기 · 애플리케이션 보안 · 세션 폐기 · 47번
비밀번호 변경 직후 이미 탈취된 기존 로그인 세션까지 즉시 사용할 수 없게 하려면 가장 적절한 조치는?
- 1
새로 발급하는 쿠키에 SameSite 속성만 추가한다.
오답 이유SameSite는 교차 사이트 요청 위험을 줄이지만 이미 탈취된 세션의 유효성을 취소하지 않는다. - 2
다음 로그인부터 세션 ID만 회전한다.
오답 이유향후 로그인 세션만 회전하면 현재 탈취된 세션은 남을 수 있다. - 3
새 세션의 만료시간만 짧게 설정한다.
오답 이유새 세션의 만료시간 변경은 기존 세션의 즉시 폐기를 보장하지 않는다. - 4
서버 측 사용자 세션 버전을 변경하고 매 요청에서 대조해 기존 세션을 모두 무효화한다.
정답 근거서버 측 상태를 바꾸고 요청마다 확인하면 기존 세션을 즉시 거부할 수 있다.
정답·상세해설정답 4번
이미 탈취된 세션을 즉시 막으려면 서버가 그 세션을 더 이상 유효하다고 인정하지 않아야 한다. 사용자별 세션 버전이나 서버 측 세션 목록을 갱신하고 매 요청에서 검증하면 비밀번호 변경 전 발급된 세션을 일괄 폐기할 수 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 원자료 대조 완료
- 최종 검수
- 2026-08-24