4. 최근의 사이버 공격은 보안장비를 우회하거나 Zero Day 공격 등 소프트웨어자체의보안 취약점을 악용하는 공격의 증가에 따라 서비스의 보안 취약점을 지속적진단및제거하기 위한 노력은 필수적이다. 이를 위해 정부에서 소프트웨어 개발 보안가이드를발표하였으며, 2012년 하반기부터 단계적으로 의무 적용될 예정에 있다. 소프트웨어개발 보안 가이드와 관련하여 다음에 대해 설명하시오.
가. 소프트웨어 보안 취약점 유형에 따른 공격 기법 및 보안대책
나. 소프트웨어 개발 보안 가이드의 활성화 방안
다. 다음의 C 또는 JAVA 언어로 작성된 코드에 대해 안전하지 않은 이유를설명하고,안전한 코드로 변경하시오.
로그인을 하지 않은 경우 문제를 스마트폰 쿠키(브라우저 내의 작은 저장공간)에 저장합니다. 일부 스마트폰 기종에서 쿠키에 많은 문제를 저장할 경우 앱 속도가 지나치게 느려지거나 에러가 나는 현상이 있습니다. 등록 문제 수가 200문제가 넘어가는 경우 문제가 생길 여지가 있으니 속도저하나 오류가 발생하는 경우엔 로그인을 해주시기 바랍니다.
본 사이트에 수록된 문제들은 기출문제와 유사하게 복구된 것이며 기출문제와 정확히 일치하지 않습니다. (이 부분은 다른 모든 사이트 및 정보보안기사 수험서 또한 마찬가지 입니다.)
문제들 중 일부는 위키나 블로그 등을 참조하여 직접 복구하고 일부는 웹상에서 복구된 문제를 수집하여 재정리하였습니다. 만약 복구 문제에 본인이 직접 만든 그림, 본인이 직접 작성한 문장 등이 그대로 사용되어 조치를 원하시는 경우 연락주시면 지체 없이 처리하도록 하겠습니다.
사용자가 등록한 문제입니다.
사용자 등록 문제는 공식적인 기출문제가 아닌 복구 문제나 자체 개발된 연습용 문제일 가능성도 있습니다.
본 사이트는 등록한 문제가 형식적인 완성도만 갖출 경우 공개를 허용하고 있습니다. 즉, 본 사이트는 유저 등록 문제의 실제 기출 문제와 동일한지 여부, 문제와 답의 정확도를 보증하지 않습니다.