6. 불완전한 암호화 저장 취약점이 있는 웹 애플리케이션은 데이터와 자격 증명을 적절히 보호하기 위한 암호화 기능을 거의 사용하지 않아서, 보호되지 않은 데이터를 이용하여 신원 도용이나 신용카드 사기와 같은 범죄가 이루어질 수 있다. 해당 취약점을 점검하는 방법에 대하여 ( ) 에 들어갈 용어를 설명하시오.
1) DB에 저장된 중요정보가 ( A )로 열람가능한지 확인한다. 2) ( B ) 또는 암호화된 쿠키값이 명백하게 랜덤으로 생성되는지 확인한다. 3) 적절한 ( C )이 제대로 적용되었는지 검증한다.
| 정답 확인 | 맞췄어요 O | 틀렸어요 X |
(B) : 세션 ID
(C) : 암호화 알고리즘