Spring 기반 웹 애플리케이션에서 발생할 수 있는 4가지 주요 보안 공격 (CSRF, XSS, 세션 고정, JWT 탈취)에 대해 설명하고, 각각에 대한 Spring Security 또는 일반적인 대응 전략을 설명하세요. 1. CSRF (Cross-Site Request Forgery)브라우저가 쿠키를 자동으로 전송한다는 점을 악용해서 사용자가 자신의 의지와 무관하게 공격자가 의도한 행위(수정, 삭제 등)를 특정 웹사이트에 요청하게 만드는 공격 대응 전략- Referer 체크요청이 신뢰할 수 있는 도메인에서 온 것인지 서버 측에서 검증- SameSite 쿠키키 설정에 SameSite=Lax 또는 Strict를 부여하여 타 사이트에서의 쿠키 전송을 제한- CSRF Token서버가 임의의 토큰을 발급하..
위클리페이퍼
2026. 4. 3. 11:32
