웹 취약점 발견을 위한 정적 분석기술과 동적 분석기술, SQL Injection을 예로 정적 분석 결과를 동적 분석에서 활용하기 위한 방안 및 정적 분석의 단점 보완
컴퓨터시스템응용기술사 제113회 2교시 16번 문항으로, 과목은 보안입니다. ‘정적 분석’ 키워드는 컴퓨터시스템응용기술사 기출 3문항에 나왔습니다.
원문 문제
컴퓨터시스템응용기술사 제113회 16번. 웹 취약점 발견을 위한 정적 분석기술과 동적 분석기술, SQL Injection을 예로 정적 분석 결과를 동적 분석에서 활용하기 위한 방안 및 정적 분석의 단점 보완
핵심 키워드
- 정적 분석
- 동적 분석
- SQL Injection
- 취약점 탐지
- 거짓 양성
- SAST
- DAST
고득점 가이드 — 1. 개요
웹 애플리케이션 취약점 탐지는 소스코드 정적 분석(SAST)과 실행 환경 동적 분석(DAST)을 상호 보완적으로 운용해야 한다. 두 기법은 분석 시점·대상·탐지 원리가 달라 단독 적용 시 사각지대가 발생하므로, 결과 연계와 한계 보완 설계가 핵심이며 최근 IAST(Interactive Application Security Testing) 와 SCA(Software Composition Analysis) 까지 포괄하는 통합 보안 검증 파이프라인이 표준화되고 있다.
출제 이력
- 정적 분석기출 3문항
- 동적 분석기출 3문항
- SQL Injection기출 2문항
- 취약점 탐지기출 1문항
- 거짓 양성기출 1문항
- SAST기출 1문항
- DAST기출 1문항
같은 과목 문항
- 제113회 3번CWE(Common Weakness Enumeration)1교시무료
- 제113회 17번업무에서 발생하는 정보유출을 DBMS, 네트워크, 파일(또는 문서) 등 사고 유형과 이를 안전하게 유지하기 위한 보안 기술2교시
- 제113회 26번양자 알고리즘이 현대 암호에 미치는 영향 - Shor 알고리즘과 Grover 알고리즘 중심4교시
- 제113회 28번2계층과 3계층 어플리케이션 각각의 특징, 암호키 관리와 키의 안전한 교환 방법4교시
- 제114회 5번PMI(Privilege Management Infrastructure)1교시무료
- 제114회 11번DRDoS(Distributed Reflection DoS)1교시무료