GIAC GWEB 시험 개요:
| 인증 벤더: | GIAC |
|---|---|
| 시험명: | GIAC Certified Web Application Defender |
| 시험 번호: | GWEB |
| 시험 시간: | 120-180 |
| 자격증 유효 기간: | 4년 |
| 실제 시험 문항 수: | 115 |
| 지원 언어: | 영어 |
| 시험 형식: | 객관식 문항, 실무 실습 랩 시나리오 |
| 응시료: | $949 USD |
| 합격 점수: | 71% |
| 관련 자격증: | GCIH GAWN GCIA GWAPT |
| 샘플 문제: | GIAC GWEB 샘플 문제 |
| 응시 방법: | Pearson VUE 시험 센터 방문 시험 또는 온라인 감독 시험 |
| 전제 조건: | 권장 사항: 웹 기술(HTTP, HTML, JavaScript) 및 일반적인 보안 개념에 대한 기본적인 이해, 이전 보안 관련 경험이 있으면 유리함 |
| 공식 요강 URL: | https://www.giac.org/certifications/gweb |
GIAC GWEB 시험 요강 주제:
| 섹션 | 비중 | 목표 |
|---|---|---|
| 주제 1: 웹 애플리케이션 모니터링 및 침해 사고 대응 | 15% | - 공격 탐지 시그니처 - 침해 사고 처리 절차 - 로그 분석 및 모니터링 - 웹 공격에 대한 포렌식 조사 |
| 주제 2: 웹 애플리케이션 방어 | 25% | - 세션 관리 보안 - 웹 애플리케이션 방화벽 (WAF) - 콘텐츠 보안 정책(Content Security Policy) 구현 - 입력값 검증 기술 - 출력 인코딩 - 인증 메커니즘 |
| 주제 3: 웹 애플리케이션 취약점 | 30% | - 인증 및 세션 관리 결함 - 보안 설정 오류 - 인젝션 공격 (SQL, XSS, LDAP) - 접근 제어 취약점 - OWASP Top 10 취약점 - 암호화 실패 |
| 주제 4: 웹 애플리케이션 정찰 | 15% | - 웹 애플리케이션 구성 요소 열거 - 정보 수집 기술 - 웹 애플리케이션 탐색 및 매핑 - 애플리케이션 아키텍처 식별 |
| 주제 5: 안전한 소프트웨어 개발 | 15% | - 코드 리뷰 기술 - 보안 개발 라이프사이클 - 개발 중 보안 테스트 - 시큐어 코딩 실무 |
최신 Cloud Security GWEB 무료샘플문제
문제 #1
HTTP Response Splitting can be mitigated by:
Response:
A. Applying file size limits on uploads
B. Enabling HTTPS across the site
C. Ensuring user input does not directly influence HTTP headers
D. Allowing redirection to trusted URLs only
문제 #2
Which of the following measures can help prevent malicious file uploads in web applications?
(Choose two)
Response:
A. Disabling server-side validation
B. Using file type validation
C. Allowing uploads to any directory on the server
D. Limiting file sizes to reduce risk
문제 #3
Which of the following HTTP methods is considered idempotent?
Response:
A. POST
B. PUT
C. TRACE
D. DELETE
문제 #4
What is a key security risk when using SOAP-based web services?
Response:
A. Injection attacks due to improper input validation
B. Denial of service attacks
C. Data corruption during transmission
D. Excessive response latency
문제 #5
In the context of web security, which two of the following options are considered leading-edge technologies?
(Choose Two)
Response:
A. Cross-Origin Resource Sharing (CORS)
B. Secure Sockets Layer (SSL)
C. Frame Options Header
D. Content Security Policy (CSP)
질문과 대답:
| 문제 #1 정답: C | 문제 #2 정답: B,D | 문제 #3 정답: B | 문제 #4 정답: A | 문제 #5 정답: A,D |














1118 개 고객 리뷰
품질과 가치ITCertKR 의 높은 정확도를 보장하는 최고품질의 덤프는 IT인증시험에 대비하여 제작된것으로서 높은 적중율을 자랑하고 있습니다.
테스트 및 승인ITCertKR 의 덤프는 모두 엘리트한 전문가들이 실제시험문제를 분석하여 답을 작성한 만큼 시험문제의 적중률은 아주 높습니다.
쉽게 시험패스ITCertKR의 테스트 엔진을 사용하여 시험을 준비한다는것은 첫 번째 시도에서 인증시험 패스성공을 의미합니다.
주문하기전 체험ITCertKR의 각 제품은 무료 데모를 제공합니다. 구입하기로 결정하기 전에 덤프샘플문제로 덤프품질과 실용성을 검증할수 있습니다.
