본문으로 건너뛰기

크리덴셜 스터핑(Credential stuffing)

제131회1교시보안신규무료

정보관리기술사 제131회 1교시 10번 문항으로, 과목은 보안입니다. ‘인증 메커니즘’ 키워드는 정보관리기술사 기출 2문항에 나왔습니다.

원문 문제

정보관리기술사 제131회 10번. 크리덴셜 스터핑(Credential stuffing)

핵심 키워드

  • 크리덴셜 스터핑
  • 자동화 공격
  • 대량 계정 시도
  • 탈취된 자격증명
  • 계정 탈취
  • 인증 메커니즘

고득점 가이드 — 1. 개요

크리덴셜 스터핑은 대규모 침해 사고로 유출된 계정·비밀번호 목록을 자동화 봇이 다수 서비스의 로그인 인터페이스에 반복 대입하여 사용자가 동일 자격증명을 재사용하는 정상 계정을 탈취하는 공격 기법이다. 무차별 대입과 달리 유효 가능성이 높은 목록을 사용해 성공률이 높다.

로그인하면 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • 크리덴셜 스터핑기출 1문항
  • 자동화 공격기출 1문항
  • 대량 계정 시도기출 1문항
  • 탈취된 자격증명기출 1문항
  • 계정 탈취기출 1문항
  • 인증 메커니즘기출 2문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수