정보보안기사 복구 문제의 한계 안내
16회 A 선택하기
서술형 선택하기
11. 쿠키(Cookie)는 개별 클라이언트 상태 정보를 HTTP 요청/응답 헤더에 담아서 전달하는 작은 정보 또는 데이터를 의미한다. 아래의 질문에 답하시오.
Set-Cookie: ID=KISA; Path=/; secure

(1) 쿠키의 속성을 위와 같이 설정하면 얻을 수 있는 효과는 무엇이며, (2) 이를 통해 방지할 수 있는 공격기법은 무엇인지 쓰시오.

(3) HttpOnly로 설정하면 응답 헤더의 내용이 어떻게 바뀌는지, (4) 이렇게 설정함으로써 얻을 수 있는 효과는 무엇이며, (5) 이를 통해 방지할 수 있는 공격은 무엇인지 쓰시오.

클릭하면 정답이 보입니다.
정답 확인 맞췄어요 O 틀렸어요 X
(1) 클라이언트가 HTTPS 통신일 경우에만 해당 쿠키를 전송한다.
(2) 전송 중에 평문 쿠키가 노출되는 것을 방지할 수 있어 기밀성을 보장할 수 있다.
(3) Set-Cookie: ID=KISA; Path=/; ( HttpOnly )
(4) 자바 스크립트 등의 스크립트를 통해 해당 쿠키에 접근하는 것을 차단해 준다.
(5) 크로스사이트스크립트(XSS) 공격에 대응할 수 있다.
위키 해설 위키 편집·등록하다 보면 어느새 합격!
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의