2025년 1회 주제 · 연습 1
정보보안공격자가 로그인한 사용자의 세션 식별자를 탈취해 그 사용자인 것처럼 요청한다. 공격의 이름과 예방 조치 한 가지를 쓰시오.
정답·해설 보기
정답
세션 하이재킹. 예: HTTPS 사용, 로그인 후 세션 ID 재발급
해설
쿠키의 Secure·HttpOnly·SameSite 설정, 만료 관리도 목적에 맞게 적용한다. 세션 식별자가 인증 상태를 대신하므로 보호해야 한다.
학습용 재구성 · 주제 참고: Life-Journey · 2025년 1회 비공식 복원 (새 창)
