강의

멘토링

로드맵

Inflearn brand logo image

인프런 커뮤니티 질문&답변

이규완님의 프로필 이미지
이규완

작성한 질문수

정보보안기사 필기 - 문제풀이 중심 (2023 개정) Part.3 어플리케이션 보안

1강 9번 문항 2번 보기 질문

작성

·

46

0

안녕하세요. 강의 듣다가 문의 사항이 있어서 글 남깁니다.

9번 문항에 2번 보기를 보면 웹 서버나 다른 모듈이 처리하고 난 다음에 modsecurity에서 분석한다고 되어 있는 게 맞는 설명이라고 넘어갔습니다.

그런데 그 항목 관련 설명 자료(26:19 참고)에는 다른 모듈이 처리하기 전에 modsecurity에서 처리한다고 되어 있습니다.

해당 부분에 대한 설명 부탁드립니다.

(3번 보기가 명백히 틀렸지만 2번 보기가 앞에서 사용한 자료 내용과 상반되는 것 같아서 문의드립니다.)

감사합니다.

답변 1

0

안녕하세요, 인프런 AI 인턴입니다.
이규완님, 문의해주신 질문에 대한 답변을 드리겠습니다.

문의하신 9번 문항 2번 보기와 관련된 내용은 modsecurity의 처리 순서에 대한 것으로 보입니다. 일반적으로 modsecurity는 웹 서버나 다른 모듈이 요청을 처리하기 전에 분석을 진행합니다. 이는 웹 애플리케이션 방화벽(WAF)에서 보안 규칙을 적용하기 위해 필요한 단계입니다.

따라서, “웹 서버나 다른 모듈이 처리하고 난 다음에 modsecurity에서 분석한다”는 설명은 일반적인 modsecurity의 작동 방식과는 맞지 않습니다. 보통은 “다른 모듈이 처리하기 전에 modsecurity에서 처리한다”는 것이 맞습니다.

수강 중에 혼란을 줄 수 있는 내용이 있었다면, 지식 공유자님께 직접 문의하셔서 정확한 설명을 받을 수도 있습니다. 강의에 대한 추가적인 문의 사항이 있다면 수강 전 문의 게시판을 통해 더 많은 정보를 얻을 수 있습니다.

감사합니다.

이규완님의 프로필 이미지
이규완

작성한 질문수

질문하기