정보보안기사 복구 문제의 한계 안내
3회 A 선택하기
단답형 선택하기
2. 다음은 HeartBleed 취약점에 대한 설명이다. 다음 질문에 답하시오
CVE-2014-0160로 명명된 이 취약점은 통신 구간 암호화를 위해 사용하는 OpenSSL 암호화 라이브러리의 하트비트(Heartbeat)라는 확장 모듈에서 클라이언트 요청 메시지를 처리할 때 데이터 길이 검증을 수행하지 않아 시스템 메모리에 저장된 64KB 크기의 데이터를 외부에서 아무런 제한 없이 탈취할 수 있는 취약점이다.

1) 어떤 프로토콜의 취약점인가?
2) 취약점 영향받는 버전은

클릭하면 정답이 보입니다.
정답 확인 맞췄어요 O 틀렸어요 X
1) SSL
2) OpenSSL 1.01f 이전 버전
위키 해설
클릭하면 보입니다.
하트블리드
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의