가장 일반적인 애플리케이션 악용 방법에 대한 정보를 얻기 위해 참고할 수 있는 가장 좋은 자료는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: OWASP.
이것이 정답인 이유
OWASP(Open Web Application Security Project)는 웹 애플리케이션 보안에 중점을 둔 비영리 재단입니다. OWASP Top 10과 같은 자료는 가장 일반적인 애플리케이션 취약점과 악용 방법에 대한 포괄적인 정보를 제공하므로, 애플리케이션 악용 방법에 대한 정보를 얻는 데 가장 적합한 자료입니다. STIX(Structured Threat Information Expression)는 위협 인텔리전스를 표현하고 교환하기 위한 표준 언어이며, OVAL(Open Vulnerability and Assessment Language)은 시스템의 취약점 상태를 평가하기 위한 표준입니다. 위협 인텔리전스 피드는 다양한 위협 정보를 실시간으로 제공하지만, 특정 애플리케이션 악용 방법에 대한 심층적인 분석보다는 광범위한 위협 동향에 가깝습니다. CVE(Common Vulnerabilities and Exposures)는 특정 취약점에 대한 식별자를 제공하지만, 악용 방법에 대한 자세한 가이드를 제공하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음