본문/내용
1. 웹 앱 서비스에서 흔히 발견되는 보안 취약점에는 어떤 것들이 있으며, 각각에 대해 설명해보세요.
웹 앱 서비스에서 흔히 발견되는 보안 취약점으로는 SQL 인젝션이 있습니다. 이는 공격자가 악성 SQL 구문을 삽입하여 데이터베이스를 조작하거나 민감 정보를 탈취하는 공격입니다. 예를 들어, 2022년 국내 주요 은행 웹 서비스에서 SQL 인젝션 공격으로 3만 건 이상의 고객 정보가 유출된 사례가 있습니다. 다음은 크로스사이트 스크립팅(XSS)으로, 공격자가 악성 스크립트를 웹 페이지에 삽입하여 사용자 브라우저에서 실행시키는 방식입니다. 따라서 사용자 세션 하이재킹, 개인정보 탈취, 피싱 페이지 유포가 가능하며, 2021년 한 전자상거래 사이트에서 XSS로 고객 결제 정보가 유출된 사례도 존재합니다. 그 외에 세션 하이재킹은 유효한 세션 ID를 탈취해 인증된 사용자인 척 위장하는 방법으로, 연간 상용 웹 서비스의 20% 이상이 이 공격에 노출된 통계도 있습니다. 기타 취약점으로는 CSRF(사이트 간 요청 위조)로, 사용자 권한을 훔쳐 원치 않는 행동을 유도하며, 보안이 미흡한 쿠키 설계도 대상입니다. 이러한 취약점들은 보안 미흡한 웹 앱의 지속적이…