보안 분석가가 로그를 검토하던 중 다음 내용을 발견했습니다. 이 유형의 공격을 가장 잘 완화하려면 다음 중 무엇을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 입력 값 검증(Input sanitization).
이것이 정답인 이유
제공된 로그는 SQL 인젝션 공격 시도를 나타냅니다. 공격자는 사용자 입력 필드를 통해 악성 SQL 코드를 삽입하여 데이터베이스를 조작하려 합니다. 입력 값 검증(Input sanitization)은 사용자 입력을 처리하기 전에 유효성을 확인하고 잠재적으로 위험한 문자를 제거하거나 이스케이프하여 이러한 유형의 공격을 방지하는 가장 효과적인 방법입니다. 보안 쿠키(Secure cookies)는 세션 하이재킹과 같은 공격을 방지하지만 SQL 인젝션과는 관련이 없습니다. 정적 코드 분석(Static code analysis)은 개발 단계에서 코드의 취약점을 식별하는 데
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음