문항을 한 페이지에서 확인하고, 왼쪽 번호를 눌러 원하는 문제로 바로 이동할 수 있습니다.
01
내부 정보 유출 차단을 위한 보안 제품은 무엇인가?
지문/예시
PC에 에이전트를 설치하여 메일, SNS, 웹사이트 등을 통해 발생할 수 있는 중요 정보 유출을 탐지하며 차단한다.
02
다음 중 Windows에서 사용하는 일반사용자 그룹인 Users 그룹에 대한 설명 중 적합하지 않은 것은?
03
파일 무결성 점검 도구에 해당하는 것은?
04
주체가 주도적으로 자신이 소유한 객체(파일 등)에 대한 접근권한(Read, Write, Execution, Append 등)을 다른 주체(사용자)에게 양도하는 등의 행위가 가능한 접근통제 정책은?
05
다음 지문이 설명하는 파일 시스템은?
지문/예시
마이크로소프트사가 윈도우 CE 6.0 장치와 데스크톱 운영체제인 윈도우 비스타 및 윈도우 7 그리고 윈도우 서버 2008에 도입하기 위해 만들었다. 자료구조의 오버헤드 문제나 파일 크기/디렉터리 제약 문제에 효과적이다.
06
다음은 윈도우 부팅 순서이다. 올바르게 나열된 것은?
지문/예시
가. MBR - 부팅 매체에 대한 기본적인 파일시스템 정보가 들어 있는 MBR 정보를 읽는다.
나. POST - 하드웨어 자체가 시스템에 문제가 없는지 기본적인 사항을 체크하는 과정
다. NTLDR - 하드디스크의 부팅 파티션에 있는 프로그램으로 윈도우가 부팅될 수 있도록 간단한 파일시스템을 실행하며 boot.ini 파일의 내용을 읽는다.
라. NTDETECT.com - 설치된 하드웨어를 검사한다.
마. ntoskrnl.exe - HAL.dll을 로드한다.
바. CMOS - 사용자가 설정한 기본 사항을 읽어 시스템에 적용한다.
07
소유자 외에는 읽기, 쓰기, 실행 등 일체의 접근을 불허하기 위한 umask 설정값으로 알맞은 것은?
08
'last' 명령을 사용하여 정보를 확인할 수 있는 로그파일은?
09
다음 지문에서 설명하는 파일은 무엇인가?
지문/예시
리눅스 /etc 디렉터리 안에 위치하며, IP주소와 호스트 이름을 매핑하는 이 파일에 비인가자 쓰기 권한이 부여된 경우, 공격자는 악의적인 시스템 등록을 통해 정상적인 DNS를 우회하여 악성 사이트로의 접속을 유도하는 파밍 공격 등을 실행할 수 있다.
10
다음 지문에서 설명하는 것은?
지문/예시
쿠키와 결합되어 이용자가 웹사이트를 이용하거나 이메일을 보내는 등의 행동을 모니터링하기 위해 사용하는 1픽셀×1픽셀 정도 크기의 임베딩된 이미지를 말한다. 이것은 주로 마케팅 목적으로 사용되며 Web bug, pixel tag, e-mail 트래킹이라는 다양한 이름으로 불리며, 해커에 의해 모니터링용 도구로 사용되기도 한다.
11
access log에는 referer라는 필드가 존재한다. 이 필드가 의미하는 것은?
12
루트 사용자 소유로 SUID 권한을 부여한 경우, 이러한 파일로 의심되는 파일을 검색하는 명령어로 알맞은 것은?
13
Unix 명령($ ls -l)의 실행 결과에 대한 설명으로 가장 옳은 것은?
지문/예시
-rwxr--r-- aaa bbb 98 Aug 7 19:16 ccc
14
Crontab을 이용해 정기적으로 매일 오전 1시에 아파치 웹서버 로그를 백업하고자 한다. 백업 경로는 /backup/logs/이며, 파일 이름은 "log-년월일시분" 형식을 따른다. 정상적으로 작동시키기 위해 Crontab에 등록해야할 값으로 올바른 것은? (파일이름 예시: log-201903210019)
15
하드웨어 및 소프트웨어를 탑재한 시스템 요소를 의미하는 것은?
16
다음 지문에서 설명하고 있는 공격은 무엇인가?
지문/예시
인텔, AMD, ARM의 CPU 제품에서 발견된 보안 취약점 중 하나이다. 인텔 CPU에서 사용하는 비순차 명령 실행 검사 우회 버그를 악용하며 해킹 프로그램이 CPU의 캐시 메모리에 접근하고, 데이터를 유출할 수 있게 되는 취약점이다.
17
윈도우 로그는 무엇인가?
지문/예시
이 로그는 윈도우 운영체제의 구성요소가 기록하는 로그이다. 로그는 운영체제가 시작될 때, 장치 드라이버의 로드 여부 등을 이벤트로 남긴 것을 말한다.
18
파일 공유와 관련된 서비스 포트에 대한 내용으로 적절하지 않은 것은?
19
유닉스 시스템에서 계정과 패스워드에 관련된 설명으로 틀린 것은?
20
접근권한을 확인하였더니 'rwSr--r--'이었다. 권한 내의 대문자 S에 대한 설명으로 옳은 것은?
21
다음은 WEP에 대한 설명이다. 빈칸에 들어갈 내용으로 적절한 것은?
지문/예시
WEP(Wired Equivalent Privacy)는 무선랜 통신을 위한 암호화 기술 중 가장 기본적인 방법이다. 암호화 알고리즘으로는 RC4를 사용하고, 암호화키 길이는 64비트 또는 128비트이다. 무선 단말에서 무선 AP와 통신을 위해 인증 요청을 보내고, 요청을 받은 무선 AP에서는 중간에 키를 계속 가로챌 경우 키 생성 순서를 예측하는 것을 방지하기 위해 랜덤하게 ( )를 생성하며 무선 단말기에 보낸다.
22
무선랜의 전송 패킷에 덧붙여지는 32bytes 길이의 고유 식별자로서, 무선장치들이 BSS(Basic Service Set)에 접속할 때 패스워드같이 사용되는 코드는 무엇인가?
23
지문에서 설명하고 있는 것은?
지문/예시
이것은 폐쇄적이었던 네트워크 장비들을 열린 구조로 바꾸고 소프트웨어로 제어할 수 있는 기능성을 통해서 네트워크 구조의 새로운 패러다임을 이끌고 있으며 네트워크의 관리적인 측면에서 많은 발전을 이루고 있다. 트래픽의 미세흐름 조정을 통해 네트워크의 효율성을 높이고, 지금까지 어려웠던 QoS 보장 기술을 확보하며, 손쉬운 장비 관리 등 네트워크의 성능과 관리성을 향상시킬 수 있다.
24
다음 중 지능형 지속 위협(APT)에 대한 설명으로 옳은 것은?
25
다음 지문의 빈칸에 들어갈 용어로 올바르게 짝지어진 것은?
지문/예시
무차별 모드로 설정하면 자신의 ( ㉠ ) 주소로 오는 패킷이 아닌 것도 전달받을 수 있다. 이를 방어하기 위한 가장 효과적인 대처 방안은 ( ㉡ )이다.
26
OSI 7 Layer 중 어느 계층에 대한 설명인가?
지문/예시
데이터를 주고 받을 때 데이터의 유실(Loss) 없도록 보장해주는 계층이며, 신뢰성을 보장하기 위해 데이터를 주고 받는 End-to-End에서 전달받은 데이터의 오류를 검출하고, 만약 오류가 있다고 판단되면 재전송을 요청한다.
TCP의 3-Way Handshaking을 통한 서버와의 연결 설정과정에서, 연결에 성공한 클라이언트 측의 연결 상태 천이 다이어그램상의 상태 변화의 순서를 바르게 나열한 것은?
29
보안 솔루션은 무엇인가?
지문/예시
다양한 보안 위협에 대한 대응 프로세스를 자동화해 낮은 수준의 보안 이벤트는 사람의 도움 없이 처리하고, 보안사고 발생 시 표준화된 업무 프로세스에 따라 담당자가 쉽게 대응할 수 있는 차세대 솔루션이다.
30
다음 지문은 무엇에 대한 설명인가?
지문/예시
패킷이 목적지까지 도달하는 동안 거치는 라우터 IP를 확인하는 도구이다. 이 도구는 udp와 icmp, ip의 ttl 값을 이용한다. 상대방의 IP 주소를 알고 있는 상태에서 상대방에게 인터넷 서비스를 제공하고 있는 회사를 알아내는 데 사용할 수 있다.
31
NMAP 포트 스캔에 대한 설명으로 올바르지 못한 것은?
32
다음 중 스푸핑 공격의 종류가 아닌 것은?
33
가장 상위의 계층에서 이루어지는 서비스 거부 공격은 무엇인가?
34
침입탐지시스템(IDS)에 대한 설명으로 가장 옳은 것은 무엇인가?
35
공격 특징 및 대응방안과 관련성이 가장 높은 것은?
지문/예시
웹서버 OS의 TCP 스택(Stack) 자원을 소모하는 특징을 갖는 웹서버 자원 소모 공격으로 사용될 수 있으며, 그 대응방법으로 Anti-DDoS 장비에서 소스 IP별로 PPS 임계치를 설정하거나 패킷 헤더 검사를 통해 정상적인 옵션 필드값을 갖지 않는 비정상 패킷을 차단할 수 있다.
36
VPN에 대한 설명으로 올바르지 못한 것은?
37
다음 지문에서 빈칸에 해당하는 것은?
지문/예시
( )는 웹서버를 대신하며 HTTP 요청을 충족시키는 네트워크 개체이다. 자체의 저장 디스크를 갖고 있어 최근 호출된 객체의 사본을 저장 및 보존한다. 브라우저는 사용자의 모든 HTTP 요청이 먼저 ( )에 보내지도록 구성될 수 있다. 이렇게 설정되면 객체에 대한 각각의 브라우저 요청들은 가장 먼저 ( )에 보내지게 된다.
38
침입탐지시스템(IDS)에 대한 설명으로 가장 적절하지 않은 것은?
39
비대면 업무 환경에 대한 설명으로 올바르지 않은 것은?
40
traceroute 프로그램은 icmp protocol을 이용하여 패킷의 전송경로를 보여주는 프로토콜이다. 다음 icmp 메시지 중 traceroute와 연관이 있는 것은?
디지털 저작권 보호 관리를 위한 정보보호 기술의 하나로서 디지털 이미지, 오디오, 비디오 등 디지털 형식으로 되어 있는 지적재산의 저작권 보호를 위해 자료에 삽입한 비트 패턴을 말한다. 동일한 자료에 삽입되는 비트 패턴은 항상 동일하다.
42
서버를 점검하던 중 다음과 같은 문장이 포함된 ASP 스크립트가 존재하는 것을 알게 되었다. 의심되는 공격은 무엇인가?
지문/예시
<% eval request("cmd") %>
43
다음 지문에서 설명하고 있는 DNS 구성요소는?
지문/예시
인터넷상에 산재하며 존재하고 있는 네임서버들 가운데에서 특정한 도메인 이름에 대해서 원하는 유형의 리소스 레코드 데이터를 조회하는 기능을 수행하는 역할을 한다.
44
HTTP 요청 방식은 무엇인가?
지문/예시
이 요청 방식은 게시판 등에 파일 업로드를 위해 주로 사용하는 방식으로서 URL에 요청 데이터를 기록하지 않고, HTTP 바디에 데이터를 전송한다. 따라서 인수값을 URL을 통해 직접 전송하지 않기 때문에 다른 사람이 링크를 통해 해당 페이지를 볼 수 없다.
45
FTP 공격 유형 중 어떤 공격 유형인지 고르면?
지문/예시
FTP 서버가 데이터를 데이터 포트(20/TCP)로 전송할 때 목적지가 어딘지 검사하지 않는 프로토콜의 구조적 문제점을 이용하는 공격 유형이다. 익명 FTP 서버를 이용해 공격자가 자신을 숨기고 PORT 명령을 조작하여 공격대상의 네트워크 및 포트스캔, Fake Mail 전송, 데이터 전송이 가능하며, 또한 방화벽 내부에 FTP 서버가 있으면 방화벽 패킷 필터링을 무시하고 여러 공격이 가능하다.
46
다음 빈칸에 들어갈 내용으로 알맞은 것은?
지문/예시
웹 세션 동작 메커니즘 중 클라이언트가 세션 토큰을 포함하지 않은 HTTP 요청 메시지를 전송했을 때, 서버는 클라이언트로 응답 메시지를 보내는 경우에 헤더에 ( )값을 설정하면 클라이언트에 쿠키를 만들 수 있다.
47
전자서명(Digital Signature) 메커니즘에서 제공되는 기능과 가장 거리가 먼 것은?
48
다음 지문에서 설명하는 서명 방식은?
지문/예시
SET에서 도입된 기술로 상점이 카드 사용자의 계좌번호와 같은 지불정보를 모르게 하는 동시에 상점에 대금을 지불하는 은행은 카드 사용자가 상점에서 산 물건을 모르지만 상점이 요구한 결제 대금이 정확한지 확인할 수 있게 한다.
49
TFTP에 대한 설명으로 옳지 않은 것은?
50
PGP는 전자우편 보안 시스템이다. PGP가 제공하지 않는 기능은?
51
㉠, ㉡에 들어갈 내용으로 올바르게 짝지어진 것은?
지문/예시
FTP 서버가 Passive mode로 동작할 수 있기 위해서는 보안 정책에서 모든 인터넷으로부터 FTP 서버로 목적지 포트 ( ㉠ )/TCP, 모든 인터넷으로부터 FTP 서버로 목적지 포트 ( ㉡ )이상/TCP 허용하는 규칙이 필요하다.
52
인터넷 메일 구조의 핵심요소에 대한 설명으로 옳지 않은 것은?
53
다음 중 웹(Web) 방화벽이 수행하는 주요 기능이 아닌 것은?
54
다음 지문에서 설명하고 있는 원칙으로 적절한 것은?
지문/예시
증거는 획득, 이송, 분석, 보관, 법정제출이라는 일련의 과정이 명확해야 하고 이런 과정에 대한 추적이 가능해야 한다.
55
웹 보안 취약점은 무엇인가?
지문/예시
세션 쿠키, SSL 인증서, 윈도우 도메인 인증과 같이 자동으로 입력된 신뢰 정보를 기반으로 한 웹 애플리케이션에서 사용자의 요청을 변조함으로써 해당 사용자의 권한으로 악의적인 공격을 수행한다. 공격 대상은 클라이언트가 아니라 서버이며, 웹 2.0 환경에서 매우 효과적인 공격 기법이다.
56
다음 중 OTP에 대한 설명으로 틀린 것은?
57
DNS 공격 유형은 무엇인가?
지문/예시
해커가 DNS 서버를 해킹하거나, 패킷을 조작하여 특정 도메인에 대응하는 IP 주소를 해커가 원하는 IP 주소로 위조하는 기법이다.
58
다음 중 유일하게 HTTP(HyperText Transfer Protocol) 응답(response)에 body data가 없는 메소드는?
59
전자상거래 SET 보안 프로토콜의 송신측 암호화 절차이다. 빈칸 ㉮, ㉯, ㉰, ㉱에 들어갈 용어로 적절한 것은?
지문/예시
가. 송신자는 메시지를 압축하고, 압축된 메시지를 다시 송신자의 ( ㉮ )로 암호화하여 전자서명을 만든다.
나. 원문 메시지에 전자서명을 첨부한 다음 이를 ( ㉯ )로 암호화한다.
다. 그 다음 사용된 ( ㉰ )를 다시 수신자의 RSA ( ㉱ )로 암호화한 후 암호문과 함께 전송한다.
60
다음 지문에서 BLP 모델에 대한 설명으로 옳지 않은 것은?
61
다음 해시함수 설명 중 잘못된 것은?
62
RSA 암호화 방식에서 공개키가 (7,33), 개인키가 (3,33)일 경우, 공개키로 암호화 한 값이 30이라고 할 때 이를 복호화 한 값은 무엇인가?
63
CRL에 포함되어야 하는 기본 필드에 속하지 않는 것은?
64
RADIUS 프로토콜의 기본 기능과 가장 거리가 먼 것은?
65
한국형 암호 알고리즘은 무엇인가?
지문/예시
국가보안기술연구소에서 2013년 개발한 경량 블록 암호 알고리즘으로 2019년 국제표준으로 제정되었다. 특징으로는 AES 암호알고리즘에 대비하여 경량 암호로 높은 처리량, 낮은 전력소비로 사물인터넷 암호화에 적합한 알고리즘이다.
66
해시함수 h의 성질에 관한 설명 중 틀린 것은?
67
암호 알고리즘 공격 방법은 무엇인가?
지문/예시
암호 해독자가 사용된 암호기에 접근할 수 있어 평문에 해당하는 암호문을 얻을 수 있는 상황에서 키를 추정하여 암호를 해독하는 방법이다.
68
Kerberos 키 분배 프로토콜의 기반 기술에 해당하는 것은?
69
다음 지문이 설명하는 해시(Hash) 함수에 해당하는 것은?
지문/예시
- 128비트 출력
- 512비트 블록단위로 처리
- 4라운드 64단계로 구성
70
전자서명이 갖추어야 할 조건이 아닌 것은?
71
다음 지문이 설명하는 키 교환 방식은?
지문/예시
양자 간에 완성된 키를 교환하지 않고, 서로가 주고받은 특정 정보로 양자가 동일한 키를 계산하며 키를 분배한다.
72
전자서명의 요구사항으로 가장 적절하지 않은 것은?
73
블록암호 모드는 무엇인가?
지문/예시
초기값을 암호화한 값과 평문 블록을 XOR하여 암호문 블록을 생성하고, 그 암호문을 입력으로 사용하여 다시 암호화한 값과 평문 블록을 XOR하며 암호문 블록을 생성하는 작업을 반복하는 방식이다. 암호화에서는 특정 평문 블록이 이후의 모든 암호문 블록에 영향을 미치지만, 복호화에서는 특정 암호문 블록 오류의 영향이 국지적이라는 특성을 갖는다.
74
공개키 암호화 방식에 대한 설명으로 옳은 것은?
75
해시함수에 대한 내용으로 옳지 않은 것은?
76
㉠, ㉡, ㉢에 들어갈 내용으로 적절한 것은?
지문/예시
정보시스템에 백신 프로그램을 설치한 후, 최신으로 유지하지 않는다면 해당 시스템은 바이러스에 ( ㉠ )을 가지고 있는 것이다. 여기서 바이러스는 시스템을 공격하는 ( ㉡ )이 되고, 바이러스 공격으로 발생하는 해당 시스템의 피해 가능성을 ( ㉢ )이라고 한다.
77
생체인증 기술의 정확성을 나타내는 FRR(False Rejection Rate)과 FAR(False Acceptance Rate)에 대해서 잘못 설명한 것은?
78
공격과 이를 방어하는 기술로 알맞게 짝지어진 것은?
지문/예시
메시지 인증 및 무결성을 보장하고자 송신자는 메시지와 함께 그 메시지의 MAC(Message Authentication Code)을 수신자에게 보낸다. 이때 공격자가 중간에 이 메시지와 MAC을 가로채서 보관한다. 그리고 송신자를 가장하여 보관 메시지 및 MAC을 그대로 수신자에게 반복해서 보내면 수신자는 송신자로부터 온 것으로 판단하고, 이를 반복해서 처리하는 공격을 받게 된다.
79
다음 지문은 Diffie-Hellman 키 사전 분배에 대한 내용을 설명한 것이다. ㉮ ~ ㉱에 들어가야 할 단어로 옳은 것은?
지문/예시
Diffie-Hellman 키 사전 분배 방식은 Diffie-Hellman의 키 교환 방식을 응용한 방식으로 ( ㉮ )를 기반으로 구성된다. 키 분배 센터는 ( ㉯ ) p를 선정하고 Zp위에서 원시근 g를 찾아 공개한다. 가입자는 ( ㉰ )를 선정하며 ( ㉱ )를 계산하며 공개한다.
80
BCP의 접근 5단계 방법론을 순차적으로 올바르게 나열한 것은?
81
'사이버위기경보'의 등급 중 복수 정보통신서비스제공자(ISP)망에 장애 또는 마비가 발생하였을 경우, 발령하는 경보의 단계는 무엇인가?
82
정보통신기반보호법에 따르면 관리기관의 장은 대통령령이 정하는 바에 따라 정기적으로 소관 주요정보통신기반시설의 취약점을 분석·평가하여야 한다. 이때 관리기관의 장은 특정 기관으로 하여금 소관 주요정보통신기반시설의 취약점을 분석·평가하게 할 수 있는데, 그에 속하지 아니 하는 기관은?
83
A기업은 정보보호관리체계 수립을 위한 일환으로 보호해야 할 정보자산을 식별하고 식별된 정보자산에 대한 가치평가를 하려고 한다. 이때 정보자산의 가치평가에 사용하는 평가항목으로 적절하지 않은 것은?
84
「정보보호산업의 진흥에 관한 법률」에 따른 '정보보호 공시제도'에 관한 설명이다. 가장 거리가 먼 것은?
85
정보통신기반보호법상 중앙행정기관의 장은 소관분야의 정보통신기반시설 중 전자적 침해행위로부터의 보호가 필요하다고 인정되는 정보통신기반시설을 주요정보통신기반시설로 지정할 수 있는데, 이 경우에 고려할 사항으로 명시되지 않은 것은?
86
다음은 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」상 정보통신망에 유통되어서는 안 되는 불법정보 관련 조항을 나열한 것이다. 실제 내용과 다른 것은 무엇인가?
87
다음 중 「개인정보 보호법」의 개인정보 보호 원칙이 아닌 것은 무엇인가?
88
조직의 위험평가 수립 및 운영에 대한 사항으로 가장 적절하지 않은 것은?
89
디지털 저작권에 관련된 사항 중 적절하지 않은 것은?
90
개인정보 보호책임자의 책임 및 역할로 가장 적절하지 않은 것은 무엇인가?
91
「정보통신망법」 제44조의9에 의거하여 일정 규모 이상의 정보통신서비스제공자가 운영 및 관리하는 정보통신망을 통하여 일반에게 공개되어 유통되는 정보의 유통을 방지하기 위한 불법촬영물 등 유통 방지 책임자를 지정하도록 되어 있는 기준에 해당되지 않는 것은 무엇인가?
92
「정보통신망법」 제22조의2에 의거하여 해당 서비스를 제공하기 위하여 반드시 필요한 접근권한이 아닌 경우에 고지해야 할 사항이다. 다음 중 가장 적절하지 않은 것은?
지문/예시
「정보통신망 이용촉진 및 정보보호등에 관한 법률」 제22조의2(접근권한에 대한 동의)
① 정보통신서비스제공자는 해당 서비스를 제공하기 위하여 이용자의 이동통신단말장치 내에 저장되어 있는 정보 및 이동통신단말장치에 설치된 기능에 대하여 접근할 수 있는 권한이 필요한 경우 이용자가 명확하게 인지할 수 있도록 알리고 이용자의 동의를 받아야 한다.
93
개인정보 영향평가 시 고려할 사항으로 가장 거리가 먼 것은?
94
다음 중 개인정보보호법에서 정의하는 개인정보를 수집할 수 있는 경우에 해당되지 않는 것은?
95
「개인정보 보호법」에 의해 정보주체는 자신의 개인정보처리와 관련하여 권리를 가지는데, 다음 중 정보주체의 권리로 적절하지 않은 것은 무엇인가?
96
침해사고 발생 대응 방법론의 일반적인 수행과정의 순서로 올바른 것은?
97
정보보호 최고책임자가 수행하는 정보보호 업무와 관련 없는 것은?
98
정보보안의 위험 관리 과정에서 조직의 보안 요구사항에 대한 효과적인 식별 및 효율적인 위험의 감소를 실현하기 위해 세부적인 위험 분석 방법들이 존재한다. <보기>에서 설명하는 (가)에 해당하는 위험 분석 방법으로 가장 옳은 것은?
지문/예시
(가)는 모든 시스템에 대하여 표준화된 보안 대책을 제시하며 체크리스트 형태로 보안 대책이 있는지 없는지를 판단하여 적용되어 있지 않은 보안대책을 적용하는 방법으로 수행하는 위험 분석 방법이다.
99
개인정보 보호법에 따르면 정보주체의 동의 외에도 당초 수집 목적과 합리적으로 관련된 범위 내에서 개인정보를 추가 활용할 수 있도록 허용하고 있다. 다음 중 그 합리성을 판단하는 기준과 거리가 먼 것은?