문제 상세보기
문제 정보

문제 ID: 646140

카테고리: 9급 국가직 공무원 정보시스템보안

강의: 미분류

키워드: 없음

문제
CSRF(Cross Site Request Forgery)의 특징에 대한 설명으로 옳지 않은 것은?
정답을 선택하세요
1 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 하는 방법이다.
2 사이트에 방문하는 사용자가 정상적인 요청이 아닌 임의의 요청을 하도록 위조하는 방법이다.
3 서버와 클라이언트에 각각 잘못된 시퀀스 넘버를 사용하여 연결된 세션에 혼란을 줌으로써 공격자가 서버와의 연결을 획득하는 방법이다.
4 특정 웹사이트가 사용자의 웹브라우저를 신용하는 상태를 악용하는 방법이다.
단일 문제
정답
3번 : 서버와 클라이언트에 각각 잘못된 시퀀스 넘버를 사용하여 연결된 세션에 혼란을 줌으로써 공격자가 서버와의 연결을 획득하는 방법이다.
해설

이 문제의 정답은 3번입니다. 9급 국가직 공무원 정보시스템보안 영역에서 자주 출제되는 유형으로, 각 보기를 비교하며 핵심 개념을 정리해 두면 유사 문제에 충분히 대비할 수 있습니다. 상세 해설은 순차적으로 보강하고 있습니다.