본문으로 건너뛰기

웹 취약점 발견을 위한 정적 분석기술과 동적 분석기술, SQL Injection을 예로 정적 분석 결과를 동적 분석에서 활용하기 위한 방안 및 정적 분석의 단점 보완

제113회2교시보안신규

컴퓨터시스템응용기술사 제113회 2교시 16번 문항으로, 과목은 보안입니다. ‘정적 분석’ 키워드는 컴퓨터시스템응용기술사 기출 3문항에 나왔습니다.

원문 문제

컴퓨터시스템응용기술사 제113회 16번. 웹 취약점 발견을 위한 정적 분석기술과 동적 분석기술, SQL Injection을 예로 정적 분석 결과를 동적 분석에서 활용하기 위한 방안 및 정적 분석의 단점 보완

핵심 키워드

  • 정적 분석
  • 동적 분석
  • SQL Injection
  • 취약점 탐지
  • 거짓 양성
  • SAST
  • DAST

고득점 가이드 — 1. 개요

웹 애플리케이션 취약점 탐지는 소스코드 정적 분석(SAST)과 실행 환경 동적 분석(DAST)을 상호 보완적으로 운용해야 한다. 두 기법은 분석 시점·대상·탐지 원리가 달라 단독 적용 시 사각지대가 발생하므로, 결과 연계와 한계 보완 설계가 핵심이며 최근 IAST(Interactive Application Security Testing) 와 SCA(Software Composition Analysis) 까지 포괄하는 통합 보안 검증 파이프라인이 표준화되고 있다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • 정적 분석기출 3문항
  • 동적 분석기출 3문항
  • SQL Injection기출 2문항
  • 취약점 탐지기출 1문항
  • 거짓 양성기출 1문항
  • SAST기출 1문항
  • DAST기출 1문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수