inflearn logo
강의

Course

Instructor

Information Security Engineer Written Exam - Problem-Solving Focused (2023 Revision) Part.3 Application Security

1강 9번 문항 2번 보기 질문

85

gyuwanlee4808

1 asked

0

안녕하세요. 강의 듣다가 문의 사항이 있어서 글 남깁니다.

9번 문항에 2번 보기를 보면 웹 서버나 다른 모듈이 처리하고 난 다음에 modsecurity에서 분석한다고 되어 있는 게 맞는 설명이라고 넘어갔습니다.

그런데 그 항목 관련 설명 자료(26:19 참고)에는 다른 모듈이 처리하기 전에 modsecurity에서 처리한다고 되어 있습니다.

해당 부분에 대한 설명 부탁드립니다.

(3번 보기가 명백히 틀렸지만 2번 보기가 앞에서 사용한 자료 내용과 상반되는 것 같아서 문의드립니다.)

감사합니다.

정보보안기사

Answer 1

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다.
이규완님, 문의해주신 질문에 대한 답변을 드리겠습니다.

문의하신 9번 문항 2번 보기와 관련된 내용은 modsecurity의 처리 순서에 대한 것으로 보입니다. 일반적으로 modsecurity는 웹 서버나 다른 모듈이 요청을 처리하기 전에 분석을 진행합니다. 이는 웹 애플리케이션 방화벽(WAF)에서 보안 규칙을 적용하기 위해 필요한 단계입니다.

따라서, “웹 서버나 다른 모듈이 처리하고 난 다음에 modsecurity에서 분석한다”는 설명은 일반적인 modsecurity의 작동 방식과는 맞지 않습니다. 보통은 “다른 모듈이 처리하기 전에 modsecurity에서 처리한다”는 것이 맞습니다.

수강 중에 혼란을 줄 수 있는 내용이 있었다면, 지식 공유자님께 직접 문의하셔서 정확한 설명을 받을 수도 있습니다. 강의에 대한 추가적인 문의 사항이 있다면 수강 전 문의 게시판을 통해 더 많은 정보를 얻을 수 있습니다.

감사합니다.

인터넷 연결은 되는데 구글 검색은 안돼요.

0

28

1

문서는 어디서 받을 수 있나요?

1

59

2

학습자료 문의

0

54

2

강의 소리가 들리지 않습니다.

0

51

2

virtual box 인터넷 연결 오류 문제

0

115

1

개인정보 보호수준평가 대비 개선 사례 강의

0

37

1

원래 소리가 없는 강의예요?

0

70

1

강의자료

0

41

1

동영상 음성 문제 해결 부탁합니다.

0

52

1

동영상 내 강의자의 음성이 안들리네요....

0

56

2

FLARE VM을 관련 질문

0

82

1

영상 소리

0

101

1

K8S 취약점 점검 항목이 어디서 배포 되는지 알고싶은데요

0

101

1

망분리 환경 내 소스코드 저장소 및 IDE(소스코드 작성) 구성 관련 문의

0

138

2

Kerckhoff 원리의 의미에 대하여

0

145

0