[9급 국가직 정보시스템 보안 2023년 13번]

2017년에 발표된 OWASP TOP 10의 항목 중 (가)에 해당되는 것은?
(가)
은(는) 신뢰할 수 없는 데이터가 명령어나 쿼리문의 일부분으로서, 인터프리터로 보내질 때 발생한다. 공격자의 악의적인 데이터는 예기치 않은 명령을 실행하거나 올바른 권한 없이 데이터에 접근하도록 인터프리터를 속일 수 있다.
정보시스템 보안
  1. Broken Access Control
  2. Broken Authentication
  3. Sensitive Data Exposure
  4. Injection
정답 ④

출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)