[9급 국가직 정보시스템 보안 2020년 15번]

CSRF(Cross Site Request Forgery)의 특징에 대한 설명으로 옳지 않은 것은?
정보시스템 보안
  1. 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 하는 방법이다.
  2. 사이트에 방문하는 사용자가 정상적인 요청이 아닌 임의의 요청을 하도록 위조하는 방법이다.
  3. 서버와 클라이언트에 각각 잘못된 시퀀스 넘버를 사용하여 연결된 세션에 혼란을 줌으로써 공격자가 서버와의 연결을 획득하는 방법이다.
  4. 특정 웹사이트가 사용자의 웹브라우저를 신용하는 상태를 악용하는 방법이다.
정답 ③

출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)