OWASP에서 발표한 보안 위협 인젝션(Injection)의 개념과 대응 방안
정보관리기술사 제124회 2교시 19번 문항으로, 과목은 보안입니다. ‘SQL 인젝션’ 키워드는 정보관리기술사 기출 3문항에 나왔습니다.
원문 문제
정보관리기술사 제124회 19번. OWASP에서 발표한 보안 위협 인젝션(Injection)의 개념과 대응 방안
핵심 키워드
- 인젝션
- SQL 인젝션
- 입력 데이터 검증
- 매개변수화 쿼리
- 출력 인코딩
- 웹 애플리케이션
- OWASP Top 10
고득점 가이드 — 1. 개요
인젝션은 신뢰할 수 없는 사용자 입력이 인터프리터 (DB·셸·디렉터리·XML 파서 등) 로 그대로 전달되어 본래 의도하지 않은 명령·쿼리로 해석되는 보안 결함이다. OWASP Top 10 의 대표 위협으로 반복 보고되며, 데이터 변조·인증 우회·원격 코드 실행까지 이어질 수 있어 개발 단계 차단이 핵심이다. 본 답안은 발생 메커니즘, 주요 유형별 특성, 기술적 대응 방안을 차례로 설명한다.
출제 이력
- 인젝션기출 1문항
- SQL 인젝션기출 3문항
- 입력 데이터 검증기출 1문항
- 매개변수화 쿼리기출 1문항
- 출력 인코딩기출 1문항
- 웹 애플리케이션기출 1문항
- OWASP Top 10기출 2문항
같은 과목 문항
- 제124회 25번침입탐지시스템(Intrusion Detection System, IDS)과 침입방지시스템(Intrusion Prevention System, IPS)의 개념 비교3교시
- 제124회 29번정보보호 관리체계(Information Security Management System)의 개념과 관리과정4교시
- 제125회 1번SECaaS(Security as a Service)1교시무료
- 제125회 2번동형 암호(Homomorphic Encryption)1교시무료
- 제125회 9번포스트 양자 암호(Post-Quantum Cryptography)1교시무료
- 제125회 17번검사시점과 사용시점(TOCTOU) 코딩 보안 약점2교시