01
전체 문항 풀이
정보보안기사 · 2020년 5월
문항을 한 페이지에서 확인하고, 왼쪽 번호를 눌러 원하는 문제로 바로 이동할 수 있습니다.
02
i-node가 가지고 있지 않은 정보는?
03
/etc/shadow 파일의 일부분이다. 이를 통해 알 수 있는 내용이 아닌 것은?
지문/예시
sys_admin:!!:15265:0:99999:7:0:11423: sec_admin:$1$Elnjin$Excskscumink: 15860:0:30:10::: prog_user:$1$LFNJHS $gGkssceeskekks: 15711:3:30:7::18108:04
파일 시스템이란 운영체제가 파일을 시스템의 디스크 상에 구성하는 방식을 말한다. 운영체제는 시스템의 디스크 파티션 상에 파일들을 일정한 규칙을 가지고 저장하는데 파일 시스템은 이러한 규칙들의 방식을 제시하는 역할을 한다. 다음 중 윈도우 운영체제에서 사용하는 파일 시스템이 아닌 것은?
05
좀비 프로세스를 확인하고 중지시키기 위한 UNIX 명령어에 대한 설명으로 올바른 것은?
06
매일 오전 8시 40분에 /usr/logreport.sh 스크립트가 실행되도록 하기 위해 crontab에 넣을 설정 내용으로서 적절한 것은?
07
다음 지문에서 설명하는 유닉스 시스템 관리자용 명령어는?
지문/예시
슈퍼 블록에서 카운트하고 있는 마운트 된 파일 시스템, 디렉터리에서 사용 가능한 디스크 블록과 free node 수를 알려 줌08
다음 중 버퍼 오버플로우(Buffer Overflow)에 대한 대책으로 옳지 않은 것은?
09
하이퍼바이저에 대한 내용으로 옳지 않은 것은?
10
다음 중 리눅스에서 Process ID (PID) 1번을 가지고 있는 프로세스는 무엇인가?
11
다음 지문이 설명하는 것은?
지문/예시
인터넷 애플리케이션에서 사용자 인증에 사용되는 공개 API(OpenAPI)로 구현된 표준 인증 방법이다. 트위터, 페이스북과 같은 SNS 서비스를 다른 애플리케이션 또는 다른 기기(PC, 스마트폰 등)에서 사용자 정보에 접근할 때 사용할 수 있도록 한다.12
윈도우 NTFS에서 모든 파일들과 디렉터리에 대한 정보를 포함하고 있는 것은?
13
리눅스 시스템의 /etc/logrotate.conf 파일에서 로그순환 설정을 하려고 한다. 최소 6개월분의 로그를 저장하기 위해 빈칸에 들어갈 용어로 적절한 것은?
지문/예시
/etc/logrotate.conf 설정 내용: monthly ( ) 6 create compress include /etc/logrotate.d14
FTP 접속기록을 확인할 수 있는 파일은?
15
다음 지문에서 설명하고 있는 것은?
지문/예시
리빙스턴사(루슨트에 인수)가 개발한 분산 보안 시스템(인증 프로토콜)이다. 통상적으로 ISP에서 사용하는 전화 등에 의한 원격 접속에 대한 인증용 서버를 지칭한다. 분산형 클라이언트/서버 기반의 동작으로 사용자 관리는 중앙집중식으로 수행한다. 인증방법은 PAP, CHAP 등 다양한 방법을 지원한다.16
다음은 윈도우 부팅 순서이다. 올바르게 나열된 것은?
지문/예시
가. MBR - 부팅 매체에 대한 기본적인 파일시스템 정보를 읽는다. 나. POST - 하드웨어 자체의 시스템에 문제가 없는지 체크한다. 다. NTLDR - 하드디스크 부팅 파티션에 있는 프로그램으로 윈도우가 부팅될 수 있도록 간단한 파일시스템을 실행하며, BOOT.INI 파일의 내용을 읽는다. 라. NTDETECT.COM - 설치된 하드웨어를 검사한다. 마. NTOSKRNL.EXE - HAL.dll 로드한다. 바. CMOS - 사용자가 설정한 기본사항을 읽어 시스템에 적용한다.17
Cyber Kill Chain의 단계 중 빈칸 ㉠, ㉡에 들어갈 절차로 알맞은 것은?
지문/예시
① 정찰(Reconnaissance) ② 무기화(Weaponization) ③ ( ㉠ ) ④ 취약점 악용(Exploitation) ⑤ 설치(Installation) ⑥ ( ㉡ ) ⑦ 목표실행(Action)18
다음 지문이 설명하는 것은?
지문/예시
감염 시스템의 리소스를 이용해 가상화폐를 채굴하여 공격자에게 전송하는 사이버 공격을 의미한다.19
실행 레벨은 0부터 6까지 있는데 다음 지문의 빈칸 ㉠, ㉡, ㉢에 해당되는 실행 레벨로 알맞게 짝지어진 것은?
지문/예시
㉠ 단일 사용자 모드(Single User Mode) ㉡ 재부팅(Reboot) ㉢ 전체 서비스를 지원하는 다중 사용자 모드(Full Multiuser Mode)20
유닉스 또는 리눅스 시스템에서 SetUID와 SetGID가 설정된 모든 파일을 찾으려고 한다. 명령어가 바르게 기술된 것은?
21
Smurf 공격을 방지하기 위하여 라우터에서 차단되어야 하는 기능은?
22
IPv4의 IP 주소 고갈 및 라우팅 테이블 대형화에 대한 해소책으로 기존의 클래스 기반 IP 주소 체계를 벗어나 서브넷 마스크 정보를 IP 주소와 함께 라우팅 정보로 사용할 수 있게 만든 IP 주소 지정 방식은?
23
다음 지문에서 설명하는 네트워크 기술은?
지문/예시
보안 담당자 A씨는 중요 서비스에 대한 방화벽의 이중화 구성 시 방화벽의 링크 상태를 모니터링해 링크가 다운되었을 경우 경로정보를 변경하도록 하는 네트워크 기능을 적용하고자 한다.24
스니핑 할 수 있는 공격방법과 거리가 먼 것은?
25
다음 지문에서 설명하고 있는 공격 특징 및 대응방안과 관련성이 가장 높은 것은?
지문/예시
웹서버 OS의 TCP 스택(Stack) 자원을 소모하는 특징을 갖는 웹서버 자원 소모 공격으로 사용될 수 있으며, 그 대응방법으로 Anti-DDoS 장비에서 소스 IP별로 PPS 임계치를 설정하거나 패킷 헤더 검사를 통해 정상적인 옵션 필드값을 갖지 않는 비정상 패킷을 차단할 수 있다.26
컴퓨터 및 네트워크에서 서비스가 더 이상 진행되지 못하도록 하는 경우로써 <보기>에서 설명하고 있는 공격 방법으로 가장 옳은 것은?
지문/예시
<보기> - 핑(ping)을 사용하여 현재 동작 중인 노드가 에코 메시지를 보내게 한다. - 공격자가 발신주소를 공격하고자 하는 목적지의 IP 주소로 위장하여 ICMP 에코 메시지를 요청하여 다량의 패킷이 목적지로 전송되도록 한다. - 목표시스템은 과부하가 발생하며 정상적인 서비스가 불가능 하게 된다.27
다음 네트워크 공격은 무엇인가?
지문/예시
이 공격은 IP 단편화 과정을 이용하는 것으로 공격자가 전송되는 단편 위치 정보(offset)를 조작하여 단편들이 중첩되거나 빈 패킷을 보내는 것처럼 만들어 공격 대상에게 패킷 데이터 재조립 과정을 혼란스럽게 하며 과부하가 걸리게 하는 서비스 거부 공격 기법이다.28
다음 보기의 내용은 어떤 공격에 대한 특징인가?
지문/예시
처음 패킷을 1번으로 보낸 후, 다음 패킷을 100번, 다음 패킷을 200번 등 정상적으로 보내다가 20번째 패킷을 2002, 21번째 패킷을 100, 22번째 패킷을 다시 2002 등으로 중간에 패킷 시퀀스 번호를 비정상적인 상태로 전송하는 공격29
침입차단시스템(Firewall)의 기능과 가장 거리가 먼 것은?
30
hosts 파일을 통해 도메인 이름에 대한 IP 주소를 적어두면 이 스푸핑 공격에 대응할 수 있다. 이 공격은 무엇인가?
31
침입차단시스템(Firewall)의 동작 방식은?
지문/예시
- 패킷의 헤더 내용을 분석하여 순서에 위배되는 패킷 차단 - 패킷 필터링 방식에 비해 세션 추적 기능 추가 - 데이터 내부에 악의적인 정보를 포함할 수 있는 프로토콜에 대한 대응이 어려움32
다음에서 설명하고 있는 기술은?
지문/예시
이 기술의 정의는 유동적이나 일반적으로 패킷의 콘텐츠가 담긴 페이로드 부분(Payload)까지 검사할 수 있는 기술로 통용된다. 대규모 네트워크 환경에서 짧은 시간 안에 다양한 애플리케이션을 식별할 수 있는 기술로서 실시간으로 인터넷 트래픽을 분석하여 차별적으로 처리할 수 있도록 진화하였으며, 다양한 기능들을 하나의 장비에 구현할 수 있도록 발전하였다. 이로 인해서 보안, 트래픽 관리, 유해 콘텐츠 차단 등 다양한 목적을 위해 사용될 수 있다.33
점차 증대되고 고도화되는 보안 위협에 대처하기 위해 예방, 탐지, 대응 등을 위한 보안 도구들을 유기적으로 연결하고 통합함으로써 보안 운영 업무를 자동화하고 보안 운영 효율성 극대화를 도모하는 기술은?
34
Snort의 threshold 옵션에서 다음 지문의 빈칸에 들어갈 용어로 알맞은 것은?
지문/예시
60초 내에서 규칙에 매치된 패킷이 200개라면 2번 카운트, 300개라면 3번 카운트 threshold: type ( ), track by_dst, count 100, seconds 60;35
VPN 터널링 프로토콜과 관련이 없는 것은?
36
UTM(Unified Threat Management)에 대한 설명 중 옳지 않은 것은?
37
TLS Record 프로토콜의 가공 단계를 올바른 순서대로 나열한 것은?
지문/예시
가. Compress 나. Fragment 다. Add MAC 라. Encrypt 마. Append TLS Record Header38
포트 스캔 시 포트가 열린 경우 대상으로부터의 응답이 다른 것은?
39
빈칸 ㉠, ㉡, ㉢, ㉣, ㉤에 들어갈 용어들이 올바르게 짝지어진 것은?
지문/예시
- 인증과 무결성을 위해 ( ㉠ ) 프로토콜 이용 - 페이로드 기밀성 보호를 위해 ( ㉡ ) 프로토콜 이용 - ( ㉢ ) 인증값을 계산하기 위해 사용되는 암호 알고리즘은 대칭키 기반의 ( ㉣ ) 방식 또는 MD5, SHA 등과 같은 ( ㉤ ) 방식을 이용한다.40
다음 설명에 해당하는 보안 솔루션은?
지문/예시
- 접속한 경로와 관계없이 사용자에 대한 인증을 수행 - 사용자의 컴퓨터에 대한 무결성 검사를 수행(OS 패치 및 구성 정보, 개인 방화벽 유무 등의 검사) - 인증 및 무결성 검사 결과를 정책 관리서버에 설정된 정책과 비교 - 인증 및 무결성 검사 결과를 바탕으로 사용자가 접근하는 대상에 관한 정책 결정을 수행 - 허용, 거부, 격리할 수 있는 일부 적용 장비 유형에 대한 네트워크 액세스 인증을 수행41
SSH의 기능과 가장 거리가 먼 것은?
42
DB 보안 위협 요소인 추론으로부터 정보 유출을 막기 위한 기술은?
43
다음 지문의 설명에 가장 알맞은 기술은?
지문/예시
보안 토큰이라고도 이야기하며, 전자 서명 생성 키 등 비밀정보를 안전하게 저장, 보관할 수 있고, 기기 내부에 암호 연산 장치가 있어 전자서명 키 생성 및 서명 생성 등이 가능한 하드웨어 장치를 말한다.44
DNS 서버에 대한 질의 시 사용되는 type 옵션에 대한 설명으로 틀린 것은?
45
다음 중 HTML 문서 내 입력받은 변수값을 서버측에서 처리할 때 부적절한 명령문이 포함되거나 실행되어 서버의 데이터가 유출되는 취약점은?
46
다음 보안 프로토콜 중 작동 레이어가 OSI 7 Layer 중 가장 낮은 것은?
47
웹 서비스를 주요 대상으로 하는 공격 유형이 아닌 것은?
48
TLS handshake 과정을 순서에 맞게 나열한 것은?
지문/예시
가. Server Key Exchange 나. Server Hello 다. Client Hello 라. Client Key Exchange 마. Change Cipher Spec49
다음 중 SQL injection에서 사용되는 여러 종류의 특수문자 용도에 대한 설명으로 가장 적합하지 않은 것은?
50
디지털포렌식의 일반원칙으로 적합하지 않은 것은?
51
빈칸 ㉠, ㉡, ㉢에 들어갈 상태코드 값으로 알맞은 것은?
지문/예시
- 클라이언트의 요청이 성공적으로 수신되어 처리되었음을 의미한다. : ( ㉠ )번대 - 서버 자체에서 생긴 오류 상황이나 클라이언트의 요구 사항을 제대로 처리할 수 없을 때 발생한다. : ( ㉡ )번대 - 클라이언트의 요구 사항을 처리하려면 다른 곳에 있는 자원이 필요하다는 것을 의미한다. : ( ㉢ )번대52
전자상거래 보안에서 SSL/TLS의 특징이 아닌 것은?
53
게시판에 올리는 글에 악성코드를 삽입하여 다른 게시판 이용자가 글을 읽을 경우 악성코드가 실행되도록 하여 클라이언트의 정보를 유출하는 공격 기법에 해당하는 것은?
54
SSL/TLS의 취약점과 관계가 먼 것은?
55
다음 지문의 특징을 가진 공격 유형으로 적절한 것은?
지문/예시
- 서버 장악 및 흔적 제거를 위해 PlugX 계열의 악성코드를 주로 사용 - 악성코드 제작자는 제작 단계부터 공격 목표로 삼은 특정 회사를 타깃하며 정밀하게 제작하고 소수의 PC만을 최종적으로 감염시킴으로써 작전을 은밀하게 오래 수행 - 유효한 인증서로 서명된 악성코드 활용, C 런타임 코드 변조 등의 탐지회피 기법에 능하며 고도화되고 지능적으로 공격 수행 - '개발환경 침투'와 '업데이트 서버 침투' 등의 전략 사용56
다음 지문에서 설명하는 웹 공격 기법은?
지문/예시
공격자는 악성코드가 포함된 게시물을 서버에 등록해 두면 로그인된 사용자가 자신의 의지와 무관하게 공격자가 의도한 행위(수정, 삭제, 등록, 송금 등)를 하게 만드는 공격으로서 사용자가 악성 스크립트 구동을 서버에게 요청하며 실제 서버가 실행하도록 한다.57
다음 지문에서 설명하는 것은?
지문/예시
디지털 환경에서 콘텐츠 객체를 식별하기 위한 것으로 고유의 체계에 따라 부여된다. 이를 통해 디지털 콘텐츠의 저작권 보호와 유통 경로 추적이 용이해진다.58
윈도우 7을 사용하는 사용자가 한국인터넷진흥원 홈페이지(http://www.kisa.or.kr)에 접속하기 위해 IP 주소를 얻어오는 순서로 적절한 것은?
59
갑자기 대량의 DNS(Domain Name System) 관련 트래픽이 유입되어 확인해 보니, DNS 증폭공격이라는 것을 알게 되었다. 다음 중 이 공격에 대해 바르게 설명하고 있는 것은?
60
SQL injection 공격 취약점에 대응하기 위한 방법과 가장 거리가 먼 것은?
61
다음 지문에서 설명하는 정보보호 용어는?
지문/예시
조직이나 시스템에 손실 또는 손해를 유발시킬 수 있는 사항들의 집합으로 정의된다. 예로는 해킹, 악성코드, 파손 행위, 화재 등을 들 수 있다.62
다음 지문에서 설명하고 있는 원칙은?
지문/예시
- 개발자는 운영 데이터에 접근할 수 없으나 테스트를 위해 관리자의 승인을 받을 경우 제한된 규모의 운영 데이터에 접근할 수 있다. - 서버 관리자는 시스템 로그에 접근할 수 없다.63
다음 지문은 블록 암호 알고리즘을 분석하는 방법에 대한 서술이다. 이 분석법에서 사용한 암호 해독의 원리는?
지문/예시
먼저 암호 알고리즘의 비선형 요소에 대해 평문의 차분과 암호문의 차분 사이의 관계에 대한 차분분포표를 구성한다. 그 후 차분분포표에서 높은 확률을 갖는 공격에 필요한 평문 목록을 구성하고, 암호문을 선택하고 그에 대응하는 평문을 얻어 키의 특정 비트 정보를 찾는다.64
전체 사용자가 10명인 시스템(또는 조직) 내에서 어떤 사용자가 다른 사람에게 암호화된 메시지를 대칭키 암호를 사용하여 교환하고자 한다. 이때, 서로 다른 2명씩 대칭키를 사전에 공유한다고 가정할 때, 전체 시스템에서 존재하는 서로 다른 대칭키의 개수는 몇 개인가?
65
기존의 사람과 사람, 사람과 디바이스 중심의 네트워크 환경이 디바이스와 디바이스 간의 네트워크로 확장됨에 따라 디바이스 인증이 중요한 쟁점으로 부각되고 있다. 디바이스 인증에 대한 설명 중 틀린 것은?
66
SSO(Single Sign On)는 사용자가 단 한 번의 인증절차만으로 다수의 애플리케이션에 접속할 수 있도록 해주는 인증 프로세스로 인증시간 단축, 사용자 계정의 효율적 관리, 접근권한의 효율적 통제가 가능하다. 다음 중 SSO 방식과 가장 거리가 먼 것은?
67
대칭키 암호화와 MAC (Message Authentication Code)으로 해결할 수 없는 보안서비스는?
68
다음 중 MD 계열 해시함수의 특징으로 옳지 않은 것은?
69
다음 지문에서 설명하는 접근통제 모델은?
지문/예시
이 모델은 객체에 대한 소유권을 기반으로 소유권을 갖는 주체가 객체에 대한 권한의 일부 또는 전부를 다른 주체에게 부여할 수 있다.70
다음은 암호키 관리의 운영단계 중 키변경 기능(Key Change Function)에 대한 설명이다. 잘못된 것은?
71
다음 중 역할기반 접근통제(Role Based Access Control)의 설명으로 틀린 것은?
72
Kerberos 프로토콜이 적용된 시스템에 대한 설명 중 틀린 것은?
73
다음 지문에서와 같이 정의되었을 때, A가 B에게 메시지 M을 암호화 하여 보내고자 한다. 올바른 설명은?
지문/예시
(Apri, Apub): A의 개인키(Apri)와 공개키(Apub) 쌍 (Bpri, Bpub): B의 개인키(Bpri)와 공개키(Bpub) 쌍 E_k(M): 키 k로 평문 M을 암호화 D_k(C): 키 k로 암호문 C를 복호화 M: 평문 메시지 C: 암호문 메시지74
X.509 확장 영역에 속하는 것은?
75
㉠, ㉡ 각각이 설명하는 서명 방식은 무엇인가?
지문/예시
㉠ 사용자 A가 서명자 B에게 자신의 메시지(서명문)를 보여주지 않고 서명자가 서명하는 방식으로 서명을 받는 사람의 신원과 서명문을 연결시킬 수 없도록 익명성을 제공하는 서명방식으로 메시지의 비밀성을 지키면서 타인의 인증을 받고자 하는 경우 사용됨. ㉡ 전자상거래에서 구매자는 해당 주문에 대해 지불 정보와 주문 정보에 대해 각각의 해시값을 구하고, 두 해시를 합해 다시 한 번 해시값을 구하며 구매자가 마지막 해시값을 자신의 개인키로 서명하는 방식임.76
이론적으로 전수공격(Brute Force Attack)에 가장 강한 암호 기법은?
77
메시지 인증을 위해 송신자가 메시지와 이에 대한 MAC 값을 동시에 수신자에게 보낼 때, 중간 공격자가 이를 가로채 가지고 있다가 송신자를 가장하여 언제든 수신자에게 보내는 재전송 공격이 가능하다. 다음 중 이를 방어하는 기술이 아닌 것은?
78
Kerberos 키 분배 프로토콜의 기반 기술에 해당하는 것은?
79
다음 지문에서 설명하고 있는 대칭키 암호 알고리즘은?
지문/예시
128비트의 키를 사용하여 64비트의 평문을 8라운드를 걸쳐 64비트 암호문으로 만든다. 모든 연산이 16비트 단위로 이루어지도록 하여 16비트 프로세서에서 구현이 용이한 암호알고리즘이다.80
다음 지문은 공개키 암호방식에 대한 내용을 설명한 것이다. (가)~(마)에 들어가야 할 단어로 옳은 것은?
지문/예시
두 개의 (가) p, q를 선택하여 n = (나)를 계산한다. 이때, p, q를 알고 있는 사람은 n을 계산하기 쉽지만, n만 알고 있는 사람은 n으로부터 p, q를 찾는 것은 어렵다. 이를 (다)라고 한다. 이에 기반한 대표적인 공개키 암호 알고리즘은 (라), (마)이다.81
과학기술정보통신부장관은 다음 중 어느 하나에 해당하는 사유를 발견한 경우 정보보호 관리체계 인증을 취소할 수 있다. 해당 사유 발생 시 반드시 인증을 취소해야 하는 것은?
82
개인정보의 안전성 확보조치 기준(고시)의 제7조(개인정보의 암호화)에 따라 반드시 암호화하여 저장해야하는 개인정보가 아닌 것은?
83
아래 지문에서 설명하고 있는 것은 무엇인가?
지문/예시
모든 정보시스템에 대하여 표준화된 보안 대책을 제시하며 Check List로 보안대책이 있는지 판단한다. 즉 적용되지 않은 보안대책을 확인하는 위험분석 방법이다.84
정보보호 내부 감사 시 고려해야할 사항으로 가장 부적합한 것은?
85
100만명 미만의 정보주체에 관한 개인정보를 보유한 중소기업의 내부관리계획의 내용에 포함하지 않아도 될 사항은 무엇인가?
86
다음 중 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제47조의 정보보호 관리체계의 인증 제도에 대한 설명으로 옳지 않은 것은?
87
개인정보처리자가 정보주체의 동의를 받을 때 정보주체에게 알려야 하는 항목이 아닌 것은?
88
정성적 위험분석 방법론에 해당되지 않는 것은?
89
다음 중 아래 내용에 해당하는 위험분석 방법론으로 적절히 짝지은 것은?
지문/예시
㉠ 어떤 사건도 기대대로 발생하지 않는다는 사실에 근거하며 일정 조건하에서 위협에 대한 발생 가능한 결과들을 추정하는 방법 ㉡ 각각의 위협을 상호 비교하며 최종 위협요인의 우선순위를 도출하는 방법90
다음의 ISMS 인증 의무 대상자에 대한 설명으로 잘못 기술된 것은?
91
다음 경제협력개발기구(OECD) 개인정보 보안 8원칙에 대한 설명 중 옳지 않은 것은?
92
다음 중 위험분석을 위한 ALE 계산에 사용되지 않는 값은 무엇인가?
93
정보시스템의 개발 및 시험 과정을 검토한 결과, 정보보안 측면에서 가장 적절하지 않은 것은?
94
다음 지문에서 설명하는 백업 설비는?
지문/예시
주 센터와 동일한 수준의 정보기술자원을 대기상태(Standby)로 원격지 사이트에 보유하면서 (Active-Standby), 주 센터 재해 시 원격지 시스템을 Active 상태로 전환하며 서비스를 제공한다.95
다음 빈칸에 들어갈 말로 적절한 것은?
지문/예시
( )은 정보보호 및 개인정보보호를 위한 일련의 조치와 활동이 인증기준에 적합함을 인터넷진흥원 또는 인증기관이 증명하는 제도이다. 인증범위로는 정보서비스의 운영 및 보호에 필요한 조직, 물리적 위치, 정보자산 뿐만 아니라 개인정보 처리를 위한 수집, 보유, 이용, 제공, 파기에 관여하는 개인정보처리 시스템, 취급자를 포함한다.96
다음 지문의 정보통신망 이용촉진 및 정보보호 등에 관한 법률에서 정의하는 용어에 대한 설명으로 옳지 않은 것은 무엇인가?
지문/예시
a. "전자문서"란 컴퓨터 등 정보처리능력을 가진 장치에 의하여 전자적인 형태로 작성되어 송수신되거나 암호화되어 저장된 문서형식의 자료로서 표준화된 것을 말한다. b. "개인정보"란 생존 및 사망한 개인에 관한 정보로서 성명 주민등록번호 등에 의하여 특정한 개인을 알아볼 수 있는 부호ㆍ문자ㆍ음성ㆍ음향 및 영상 등의 정보(해당 정보만으로는 특정 개인을 알아볼 수 없어도 다른 정보와 쉽게 결합하여 알아볼 수 있는 경우에는 그 정보를 포함한다)를 말한다. c. "침해사고"란 해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하여 발생한 사태를 말한다. d. "이용자"란 정보통신서비스 제공자가 제공하는 정보통신서비스를 이용하는 자를 말한다.97
정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따라 침해사고의 유형별 통계, 해당 정보 통신망의 소통량 통계 및 접속경로별 이용 통계 등의 침해사고 관련 정보를 과학기술정보통신부 장관이나 한국인터넷진흥원에 제공해야 하는 기관이 아닌 것은?
98
다음에서 설명하는 것은?
지문/예시
- 정보통신서비스 제공자는 새로이 정보통신망을 구축하거나 정보통신서비스를 제공하고자 하는 때에는 그 계획 또는 설계에 정보보호에 관한 사항을 고려하여야 한다. - IT 서비스의 구축 단계에서 정보보호 위협 및 취약점 분석·위험분석 등의 절차를 통해 사전에 취약점을 제거하고 보호대책을 수립하는 일련의 보안 컨설팅 활동이다.99
위험 분석 수행의 주목적은 기업이 피해를 입었을 때 손실 비용에 대한 값을 산정하거나 가치를 부여하기 위해 잠재적 위협의 충격 정도를 정하는 것이다. 위협이 가해질 때 특정 위협이나 위험 그룹에 관련된 위험을 제거하기 위해 적용된 통제나 대응방안을 의미하는 것은?
100
정보보호 관리의 목적, 이유, 범위 등에 대한 거시적이고 개괄적인 설명 중 가장 부적절한 것은?
답안 현황 0 / 100
답안 현황
0 / 100