CSRF(Cross-Site Request Forgery)
컴퓨터시스템응용기술사 제131회 1교시 13번 문항으로, 과목은 보안입니다.
원문 문제
컴퓨터시스템응용기술사 제131회 13번. CSRF(Cross-Site Request Forgery)
핵심 키워드
- CSRF
- 요청 위조
- SameSite 쿠키
- CSRF 토큰
- 출처 검증
- 세션 관리
고득점 가이드 — 1. 개요
CSRF(Cross-Site Request Forgery) 는 인증된 사용자의 브라우저가 보유한 세션 쿠키를 악용해 사용자가 의도하지 않은 HTTP 요청을 서버에 강제로 전송시키는 웹 공격 기법이다. 브라우저가 동일 도메인 요청에 쿠키를 자동 포함하는 특성을 악용하여 송금·비밀번호 변경 등 상태 변경 행위를 위조한다.
출제 이력
- CSRF기출 1문항
- 요청 위조기출 1문항
- SameSite 쿠키기출 1문항
- CSRF 토큰기출 1문항
- 출처 검증기출 1문항
- 세션 관리기출 1문항
다른 회차에서 같은 키워드가 나온 문항이 아직 없어요.
같은 과목 문항
- 제131회 20번적대적 예제(Adversarial Example)를 활용한 공격과 방어3교시
- 제132회 10번만리장성 모델(Chinese Wall Model, Brewer-Nash Model)1교시무료
- 제132회 12번영지식 증명(Zero Knowledge Proof)1교시무료
- 제129회 2번CSAP(Cloud Security Assurance Program)1교시무료
- 제129회 3번웹 애플리케이션 방화벽(WAF : Web Application Firewall)1교시무료
- 제129회 22번병원정보시스템(HIS)과 정보공유센터(ISAC) 기반 의료기관 사이버침해공격 대응3교시