GIAC GWEB 시험 개요:
| 인증 벤더: | GIAC |
|---|---|
| 시험명: | GIAC Certified Web Application Defender |
| 시험 번호: | GWEB |
| 실제 시험 문항 수: | 115 |
| 지원 언어: | 영어 |
| 시험 시간: | 120-180 |
| 관련 자격증: | GAWN GCIH GCIA GWAPT |
| 응시료: | $949 USD |
| 자격증 유효 기간: | 4년 |
| 합격 점수: | 71% |
| 시험 형식: | 객관식 문항, 실무 실습 랩 시나리오 |
| 샘플 문제: | GIAC GWEB 샘플 문제 |
| 응시 방법: | Pearson VUE 시험 센터 방문 시험 또는 온라인 감독 시험 |
| 전제 조건: | 권장 사항: 웹 기술(HTTP, HTML, JavaScript) 및 일반적인 보안 개념에 대한 기본적인 이해, 이전 보안 관련 경험이 있으면 유리함 |
| 공식 요강 URL: | https://www.giac.org/certifications/gweb |
GIAC GWEB 시험 요강 주제:
| 섹션 | 비중 | 목표 |
|---|---|---|
| 주제 1: 웹 애플리케이션 모니터링 및 침해 사고 대응 | 15% | - 공격 탐지 시그니처 - 웹 공격에 대한 포렌식 조사 - 로그 분석 및 모니터링 - 침해 사고 처리 절차 |
| 주제 2: 웹 애플리케이션 취약점 | 30% | - 접근 제어 취약점 - 암호화 실패 - OWASP Top 10 취약점 - 인젝션 공격 (SQL, XSS, LDAP) - 인증 및 세션 관리 결함 - 보안 설정 오류 |
| 주제 3: 웹 애플리케이션 정찰 | 15% | - 애플리케이션 아키텍처 식별 - 웹 애플리케이션 구성 요소 열거 - 정보 수집 기술 - 웹 애플리케이션 탐색 및 매핑 |
| 주제 4: 웹 애플리케이션 방어 | 25% | - 웹 애플리케이션 방화벽 (WAF) - 콘텐츠 보안 정책(Content Security Policy) 구현 - 입력값 검증 기술 - 출력 인코딩 - 인증 메커니즘 - 세션 관리 보안 |
| 주제 5: 안전한 소프트웨어 개발 | 15% | - 보안 개발 라이프사이클 - 개발 중 보안 테스트 - 시큐어 코딩 실무 - 코드 리뷰 기술 |
최신 Cloud Security GWEB 무료샘플문제
문제 #1
What are the best practices for securing sensitive data in a web application?
(Choose two)
Response:
A. Implementing role-based access control for sensitive data
B. Using TLS/SSL to encrypt data in transit
C. Using MD5 hashing for password storage
D. Storing sensitive data only in memory
문제 #2
What technique helps mitigate cross-origin attacks in web applications?
Response:
A. Using weak encryption methods
B. Disabling HTTP Strict Transport Security (HSTS)
C. Validating and restricting CORS headers to trusted origins
D. Allowing unrestricted access to all origins
문제 #3
What are best practices when setting up CORS to mitigate risks?
(Choose Two)
Response:
A. Specify a wildcard (*) in Access-Control-Allow-Origin for maximum compatibility.
B. Allow credentials in CORS requests to all domains.
C. Use Access-Control-Allow-Credentials with care.
D. Define explicit origins rather than using wildcards.
문제 #4
What role does file content validation play in securing file upload features?
Response:
A. It ensures that files are compatible with the application's features.
B. It increases the speed of file transfer to the server.
C. It prevents the upload of files that could execute malicious code.
D. It enhances the visual consistency of user-uploaded files.
문제 #5
HTTP Response Splitting can be mitigated by:
Response:
A. Applying file size limits on uploads
B. Enabling HTTPS across the site
C. Ensuring user input does not directly influence HTTP headers
D. Allowing redirection to trusted URLs only
질문과 대답:
| 문제 #1 정답: A,B | 문제 #2 정답: C | 문제 #3 정답: C,D | 문제 #4 정답: C | 문제 #5 정답: C |














858 개 고객 리뷰
품질과 가치ITCertKR 의 높은 정확도를 보장하는 최고품질의 덤프는 IT인증시험에 대비하여 제작된것으로서 높은 적중율을 자랑하고 있습니다.
테스트 및 승인ITCertKR 의 덤프는 모두 엘리트한 전문가들이 실제시험문제를 분석하여 답을 작성한 만큼 시험문제의 적중률은 아주 높습니다.
쉽게 시험패스ITCertKR의 테스트 엔진을 사용하여 시험을 준비한다는것은 첫 번째 시도에서 인증시험 패스성공을 의미합니다.
주문하기전 체험ITCertKR의 각 제품은 무료 데모를 제공합니다. 구입하기로 결정하기 전에 덤프샘플문제로 덤프품질과 실용성을 검증할수 있습니다.
