조직은 침해 발생 시 로그인 데이터베이스에 미칠 수 있는 잠재적 영향을 제한하고자 합니다. 보안 팀이 가장 권장할 가능성이 높은 옵션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 해싱(Hashing).
이것이 정답인 이유
해싱은 로그인 데이터베이스 침해 시 민감한 정보의 노출 위험을 줄이는 가장 효과적인 방법입니다. 해싱은 원본 데이터를 고정된 길이의 고유한 문자열로 변환하여, 원본 데이터를 직접 저장하지 않고도 무결성을 검증하고 인증할 수 있게 합니다. 침해 시 공격자는 해시된 값만 얻게 되므로, 원본 비밀번호를 직접 알 수 없어 데이터 유출의 영향을 크게 제한할 수 있습니다. 토큰화는 민감한 데이터를 고유한 비민감 토큰으로 대체하지만, 주로 결제 카드 정보와 같은 금융 데이터에 사용되며 로그인 비밀번호에는 일반적이지 않습니다. 난독화는 코드나 데이터를 이해하기 어렵게 만들지만, 역공학을 통해 원본을 복원할 수 있어 해싱만큼 강력한 보호를 제공하지 않습니다. 세분화는 네트워크를 분리하여 공격 범위를 제한하지만, 데이터베이스 자체의 보안 메커니즘은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음