보안 분석가가 애플리케이션 서버를 조사하던 중 서버의 소프트웨어가 비정상적으로 동작하는 것을 발견했습니다. 이 소프트웨어는 일반적으로 배치 작업을 로컬에서 실행하며 트래픽을 생성하지 않지만, 현재 이 프로세스는 임의의 높은 포트를 통해 아웃바운드 트래픽을 생성하고 있습니다. 이 소프트웨어에서 어떤 취약점이 악용되었을 가능성이 높습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Memory injection.
이것이 정답인 이유
애플리케이션 서버의 소프트웨어가 비정상적으로 아웃바운드 트래픽을 생성하는 것은 메모리 인젝션 공격의 전형적인 증상입니다. 메모리 인젝션은 공격자가 실행 중인 프로세스의 메모리 공간에 악성 코드를 삽입하여 해당 프로세스가 의도하지 않은 동작(예: 임의의 포트로 통신)을 수행하도록 조작하는 기법입니다. 레이스 컨디션은 여러 프로세스가 공유 자원에 동시에 접근할 때 발생하는 타이밍 문제로, 데이터 무결성 손상이나 권한 상승으로 이어질 수 있으나, 비정상적인 아웃바운드 트래픽 생성과는 직접적인 관련이 적습니다. 사이드 로딩은 공식 앱 스토어가 아닌 다른 경로로 소프트웨어를 설치하는 것을 의미하며, 취약점 유형이라기보다는 배포 방식에 가깝습니다. SQL 인젝션은 데이터베이스 질의를 조작하여 데이터베이스에 접근하거나 명령을 실행하는 공격으로, 주로 웹 애플리케이션의 데이터베이스 상호작용과 관련이 있습니다. 주어진 시나리오에서는 소프트웨어의 프로세스 동작 이상이 핵심이므로 메모리 인젝션이 가장 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음