본문으로 건너뛰기

OWASP에서 발표한 보안 위협 인젝션(Injection)의 개념과 대응 방안

제124회2교시보안신규

정보관리기술사 제124회 2교시 19번 문항으로, 과목은 보안입니다. ‘SQL 인젝션’ 키워드는 정보관리기술사 기출 3문항에 나왔습니다.

원문 문제

정보관리기술사 제124회 19번. OWASP에서 발표한 보안 위협 인젝션(Injection)의 개념과 대응 방안

핵심 키워드

  • 인젝션
  • SQL 인젝션
  • 입력 데이터 검증
  • 매개변수화 쿼리
  • 출력 인코딩
  • 웹 애플리케이션
  • OWASP Top 10

고득점 가이드 — 1. 개요

인젝션은 신뢰할 수 없는 사용자 입력이 인터프리터 (DB·셸·디렉터리·XML 파서 등) 로 그대로 전달되어 본래 의도하지 않은 명령·쿼리로 해석되는 보안 결함이다. OWASP Top 10 의 대표 위협으로 반복 보고되며, 데이터 변조·인증 우회·원격 코드 실행까지 이어질 수 있어 개발 단계 차단이 핵심이다. 본 답안은 발생 메커니즘, 주요 유형별 특성, 기술적 대응 방안을 차례로 설명한다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • 인젝션기출 1문항
  • SQL 인젝션기출 3문항
  • 입력 데이터 검증기출 1문항
  • 매개변수화 쿼리기출 1문항
  • 출력 인코딩기출 1문항
  • 웹 애플리케이션기출 1문항
  • OWASP Top 10기출 2문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수