보안 팀이 서드 파티에서 수행한 침투 테스트 후 전달된 보고서의 결과를 검토하고 있습니다. 결과 중 하나는 웹 애플리케이션 양식 필드가 교차 사이트 스크립팅에 취약하다는 것을 나타냈습니다. 보안 분석가는 이 취약점을 방지하기 위해 개발자가 구현하도록 어떤 애플리케이션 보안 기술을 권장해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Input validation.
이것이 정답인 이유
입력 유효성 검사는 사용자 입력이 예상 형식, 유형 및 범위와 일치하는지 확인하여 악성 데이터가 처리되는 것을 방지합니다. 교차 사이트 스크립팅(XSS)은 공격자가 웹 애플리케이션에 악성 스크립트를 삽입할 때 발생하므로, 입력 유효성 검사를 통해 이러한 스크립트가 실행되기 전에 필터링하거나 무력화할 수 있습니다. 보안 쿠키는 세션 하이재킹과 같은 공격을 방지하지만 XSS 취약점 자체를 해결하지는 못합니다. 버전 제어는 코드 변경 사항을 관리하는 데 사용되며 보안 취약점 수정에 간접적으로 도움이 될 수 있지만, XSS 공격을 직접적으로 방지하는 기술은 아닙니다. 코드 서명은 소프트웨어의 무결성과 출처를 보장하지만, 웹 애플리케이션 입력 필드의 취약점과는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음