3ํ•™๋…„ (2025)/์†Œํ”„ํŠธ์›จ์–ด ๋ณด์•ˆ (๊ทธ๋ฃน์Šคํ„ฐ๋””)

[์†Œํ”„ํŠธ์›จ์–ด ๋ณด์•ˆ] 3์ฃผ์ฐจ: Quiz

waterproof 2025. 3. 22. 20:58

1. ๋‹ค์Œ์€ ๊ฒฐ์žฌ ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ์œ„ํ˜‘ ์ƒํ™ฉ์ด๋‹ค. ์ด ์ƒํ™ฉ์ด ์œ„ํ˜‘ ๋ชจ๋ธ๋ง ๊ธฐ๋ฒ•์ธ STRIDE์˜ 6๊ฐ€์ง€ ์œ„ํ˜‘ ์ค‘์— ๋ฌด์—‡์— ํ•ด๋‹นํ•˜๋Š”์ง€ ์™„์ „ํ•œ ๋‹จ์–ด๋ฅผ ํ•œ๊ธ€ ๋˜๋Š” ์˜๋ฌธ์œผ๋กœ ์ ์œผ์‹œ์˜ค.

 

๊ณต๊ฒฉ์ž๋Š” ์†์ƒ๋œ ์žฅ์น˜ ๋„คํŠธ์›Œํฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฒฐ์ œ ํ”Œ๋žซํผ์˜ API์— DDoS(Distributed Denial of Service) ๊ณต๊ฒฉ์„ ๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ๋Œ€๋Ÿ‰์˜ ์•…์„ฑ ํŠธ๋ž˜ํ”ฝ์œผ๋กœ API๋ฅผ ๋ฒ”๋žŒ์‹œ์ผœ, ๊ณผ๋ถ€ํ•˜๊ฐ€ ๋ฐœ์ƒํ•˜๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค.

 

 

๋”๋ณด๊ธฐ
๋‹ต:Denial of Service / ์„œ๋น„์Šค ๊ฑฐ๋ถ€

 

DDoS ๊ณต๊ฒฉ์„ ํ†ตํ•œ ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์ƒํ™ฉ์œผ๋กœ

STRIDE ์ค‘ 'D'์— ํ•ด๋‹นํ•œ๋‹ค.

 

 

2. ์œ„ํ˜‘ ๋ชจ๋ธ๋ง ์ ˆ์ฐจ์—์„œ 3๋‹จ๊ณ„๋Š” ์œ„ํ˜‘(๊ณต๊ฒฉ)์— ๋Œ€ํ•œ ๋Œ€์ฒ˜ ๋ฐฉ๋ฒ•์„ ์ฐพ์•„๋‚ด๋Š” ๋‹จ๊ณ„์ด๋‹ค. ์ด ๋•Œ, ์šฐ์„  ์ˆœ์œ„ ์ง€์ • ํ”„๋ ˆ์ž„์›Œํฌ ๋˜๋Š”     a    ์— ๋”ฐ๋ผ ๊ฐ ์œ„ํ˜‘์˜ ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ธก์ •ํ•œ๋‹ค.     a    ๋Š” ๋ณด์•ˆ ๋ฒ„๊ทธ๋ฅผ ์ค‘์š”๋„์— ๋”ฐ๋ผ ๋ถ„๋ฅ˜ํ•œ ๊ฒƒ์ด๋‹ค.     a    ๋Š” ๋ฌด์—‡์ธ๊ฐ€์š”?

 

 

๋”๋ณด๊ธฐ

๋‹ต: ๋ณด์•ˆ ๋ฒ„๊ทธ ๋ฐ” (security bug bar)

์ค‘์š”๋„์— ๋”ฐ๋ผ ๋ณด์•ˆ ๋ฒ„๊ทธ๋ฅผ ๋ถ„๋ฅ˜ํ•จ. 

 

 

 

3. ์œ„ํ˜‘ ๋ชจ๋ธ๋ง ์ ˆ์ฐจ 3๋‹จ๊ณ„์—์„œ ๋ณด์•ˆ ์ œ์–ด ๊ธฐ๋Šฅ๊ณผ ๊ด€๋ จ๋œ ๊ฒƒ์œผ๋กœ ์ž˜๋ชป ์—ฐ๊ฒฐ๋œ ๊ฒƒ์„ ๊ณ ๋ฅด์‹œ์˜ค.

a. ์˜ˆ๋ฐฉ -  ๋ฐฉํ™”๋ฒฝ

b. ํƒ์ง€ - ์‹œ์Šคํ…œ ํŒจ์น˜

c. ๋ณต๊ตฌ - ๋ฐฑ์—…

d. ์–ต์ œ - ์ตœ์†Œ ๊ถŒํ•œ ๋ถ€์—ฌ

 

๋”๋ณด๊ธฐ

๋‹ต: b

์‹œ์Šคํ…œ ํŒจ์น˜๋Š” ์‹œ์Šคํ…œ์ด ์ง€์†์ ์ธ ๊ณต๊ฒฉ์— ๋Œ€์‘ํ•˜๋Š” ๋ฐฉ์‹์„ ์ œ์–ดํ•˜๋Š” ๋ณด์•ˆ ๊ธฐ๋Šฅ์ธ  "์ˆ˜์ •" ์— ํ•ด๋‹นํ•œ๋‹ค.