SQLD정보시스템 구축 관리난이도 3MCQ

SQLD 정보시스템 구축 관리 기출문제 #5179

문제

다음 중 보안 개발 생명주기에서 구현 단계에 수행되는 보안 활동으로 가장 적절하지 않은 것은?

① 정적 코드 분석 도구를 이용한 소스 코드 취약점 검사 ② 보안 코딩 가이드라인 준수 여부 검토 ③ 위협 모델링을 통한 공격 시나리오 식별 ④ 암호화 모듈의 안전한 구현 및 키 관리

정답

3

해설

위협 모델링은 설계 단계에서 수행되는 보안 활동으로, 시스템의 아키텍처를 기반으로 잠재적 위협과 공격 시나리오를 식별하는 작업이다. 구현 단계에서는 정적 코드 분석, 보안 코딩 가이드라인 준수, 암호화 모듈의 안전한 구현 등이 수행된다.

SQLD 시험 준비 가이드

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[SQLD] 정보시스템 구축 관리 기출 #5179 | 문어CBT