웹 애플리케이션 보안은 정보보안기사 시험에서 매회 출제되는 핵심 영역입니다. XSS, CSRF, SSRF는 OWASP Top 10에 포함된 주요 취약점으로, 각 공격의 원리와 방어 방법을 명확히 구분해야 합니다.
공격자가 악성 스크립트를 웹 페이지에 삽입하여 피해자 브라우저에서 실행되게 하는 공격입니다.
인증된 사용자의 세션을 악용하여 의도하지 않은 요청을 서버에 보내는 공격입니다.
피해자가 A 사이트에 로그인 → 공격자가 만든 B 사이트 방문 → B 사이트에서 A 사이트로 자동 요청 전송 → 피해자 세션으로 악의적 행동 실행
서버가 공격자가 지정한 내부 주소로 요청을 보내도록 유도하는 공격입니다. 클라우드 환경에서 메타데이터 서버(169.254.169.254) 접근에 자주 악용됩니다.
XSS, CSRF, SSRF는 웹 보안의 대표 취약점 삼총사입니다. 공격 흐름과 방어 기법을 공격자 입장에서 이해하면 시험 문제 풀이가 훨씬 쉬워집니다.
클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…
네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…
네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…
인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…
5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…
플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…