Web Application
웹 애플리케이션
웹 브라우저 기반으로 동작하는 서비스다
Card
emy
← 탐색으로 돌아가기
정보보안 일반 과목은 범위가 넓지만 출제 패턴이 반복되는 특징이 있다. 이 단계에서는 암호학, 접근통제, 인증 기술, PKI, 전자서명, 보안 정책, 위험 관리, 보안 모델 등을 체계적으로 정리한다. 특히 헷갈리기 쉬운 보안 모델과 암호 알고리즘을 비교 중심으로 학습해 문제 풀이 속도를 높이고, 계산·암기·개념형 문제를 동시에 대응할 수 있는 기반을 만든다.
무료 체험 퀴즈
Web Application
웹 애플리케이션
웹 브라우저 기반으로 동작하는 서비스다
Client
클라이언트
웹 서비스를 요청하는 사용자 측 프로그램이다
Server
서버
클라이언트 요청을 처리하는 시스템이다
HTTP Request
HTTP 요청
클라이언트가 서버에 보내는 요청이다
HTTP Response
HTTP 응답
서버가 클라이언트에 반환하는 데이터다
아래 문항들은 이 학습지에 수록된 카드입니다. 로그인하면 이 학습지를 내 계정으로 복사해 카드를 한 장씩 넘기며 반복 학습할 수 있고, 숙달한 카드는 완료 표시하여 다음 세션에서 제외할 수 있습니다.
Web Application
Client
Server
HTTP Request
HTTP Response
GET Method
POST Method
URL
Parameter
Cookie
Session
Session ID
Authentication
Authorization
Input Validation
Sanitization
Encoding
SQL Injection
Blind SQL Injection
Union SQL Injection
Error-based SQL Injection
Prepared Statement
Parameterized Query
ORM
XSS
Stored XSS
Reflected XSS
DOM-based XSS
CSRF
CSRF Token
SameSite Cookie
Command Injection
File Upload Vulnerability
Web Shell
Directory Traversal
Path Traversal
File Inclusion
LFI
RFI
Open Redirect
Broken Authentication
Session Hijacking
Session Fixation
Weak Password
Brute Force
Credential Stuffing
Privilege Escalation
Broken Access Control
IDOR
Information Disclosure
Sensitive Data Exposure
Hardcoded Credential
Security Misconfiguration
Default Account
Patch Management
Zero-Day Attack
Directory Listing
Error Message Exposure
Clickjacking
Frame Busting
Content Security Policy
Secure Coding
OWASP Top 10
Authentication Bypass
Race Condition
Business Logic Vulnerability
API Security
REST API
JWT
OAuth
Access Token
Refresh Token
Rate Limiting
Captcha
WAF
Blacklist
Whitelist
Logging
Monitoring
Audit Trail
SIEM
Static Analysis
Dynamic Analysis
Fuzzing
Penetration Testing
DevSecOps
CI/CD
Dependency Vulnerability
Supply Chain Attack
HTTPS
SSL/TLS
Certificate
HSTS
Secure Cookie
HttpOnly Cookie
Burp Suite
Nikto
OWASP ZAP
Directory Brute Force
Reconnaissance