전체 문항 풀이

정보보안기사 · 2020년 9월

문항을 한 페이지에서 확인하고, 왼쪽 번호를 눌러 원하는 문제로 바로 이동할 수 있습니다.

01

리눅스 운영체제 특수 권한에 대한 설명으로 틀린 것은?

1번 답안을 입력하세요
02

악성코드 유형은 무엇인가?

지문/예시

- 하드디스크 내에 악성코드 파일을 설치하지 않고, 시스템 메모리에 곧바로 로드되어 실행된다. - OS에 내장된 정상적인 도구 PowerShell, WMI(Windows Management Instrumentation)를 이용하여 실행되므로 백신 프로그램을 정상 실행으로 판단한다. - E-Mail의 첨부파일, PDF 문서, JPEG 파일 등에 삽입되어 배포된다.
2번 답안을 입력하세요
03

최근 기관이나 단체를 사칭하는 것부터 이력서나 발주서 등을 사칭해 무의식 중에 열어보도록 하는 방법을 사용하여 이메일에 첨부파일이나 URL을 삽입한 후, 이를 클릭해 악성코드를 실행하도록 하는 등의 공격이 성행하고 있다. 이러한 공격의 차단을 목적으로 하는 가장 적합한 솔루션은?

3번 답안을 입력하세요
04

문제 복원 오류로 내용이 없습니다. 정확한 내용을 아시는분께서는 오류신고를 통하여 내용 작성 부탁 드립니다. 정답은 임의로 1번으로 설정하였습니다.

4번 답안을 입력하세요
05

다음 지문이 설명하는 파일 시스템은?

지문/예시

마이크로소프트사가 윈도우 CE 6.0 장치와 데스크톱 운영체제인 윈도우 비스타 및 윈도우 7 그리고 윈도우 서버 2008에 도입하기 위해 만들었다. 자료구조의 오버헤드 문제나 파일 크기/디렉터리 제약 문제에 효과적이다.
5번 답안을 입력하세요
06

다음 중 윈도우 운영체제에서 시스템에 대한 비인가 변경을 통제하기 위한 기술에 해당하는 것은?

6번 답안을 입력하세요
07

OTP(One-Time Password) 사용자 인증방식에 대한 설명으로 틀린 것은?

7번 답안을 입력하세요
08

다음 지문에서 설명하는 파일은?

지문/예시

이 파일은 미디어 장치의 루트 디렉터리에 위치하며 미디어(CD/DVD, USB) 연결 시 특정 프로그램이 자동으로 실행되도록 제어한다. 해당 미디어가 악성코드에 감염되었을 때 감염 확산 또는 정보 유출 등의 피해가 발생할 수 있다.
8번 답안을 입력하세요
09

secure.txt 파일의 소유자에게는 읽기와 실행권한을 부여하고 다른 사용자에게는 읽기 권한을 제거하는 권한 변경 명령으로 알맞은 것은?

9번 답안을 입력하세요
10

다음 중 빈칸에 들어갈 알맞은 용어는?

지문/예시

"온라인 소스코드 ( ) 보안 강화 권고"는 IT 개발 프로젝트에서 사용되는 온라인 소스코드 ( )에 대한 취약한 보안설정으로 인해 프로젝트가 외부에 공개되어 공격자가 소스코드를 열람하거나 정보가 탈취되어 공급망 공격 등에 활용될 수 있는 상황을 방지하기 위한 것이다. 소스코드 ( )로는 GitHub, GitLab, Bitbucket 등이 있다.
10번 답안을 입력하세요
11

윈도우 시스템 인증 구성요소에서 모든 계정의 로그인에 대한 검증을 하고, 비밀번호 변경을 처리하며 자원 접근 토큰을 생성하는 것은?

11번 답안을 입력하세요
12

도메인 계정에 대한 로그인 성공, 실패 관련 이벤트 로그를 기록하기 위해 보안설정이 필요한 감사 항목은?

12번 답안을 입력하세요
13

레지스트리에 대한 설명으로 틀린 것은?

13번 답안을 입력하세요
14

㉠, ㉡, ㉢에 들어갈 내용이 올바르게 짝지어진 것은?

지문/예시

리눅스 서버 관리자 A는 ( ㉠ ) 공격에 대응하기 위해 PAM 모듈을 활용하고자 한다. (계정보안 정책은 패스워드 3회 입력 실패 시, 10분간 계정을 잠금) auth required pam_tally2.so ( ㉡ )=3 unlock_time=( ㉢ )
14번 답안을 입력하세요
15

쿠키(Cookie)에 대한 설명 중 옳지 않은 것은?

15번 답안을 입력하세요
16

다음 중 AD(Active Directory) 시스템을 안전하게 관리하기 위한 방안을 잘못 설명한 것은?

16번 답안을 입력하세요
17

스택상에서 특정 코드 실행을 막기 위해 수정해야 하는 파일은?

17번 답안을 입력하세요
18

시스템 오류를 공격하는 Heap Overflow 공격의 특징 및 원리에 대한 설명으로 틀린 것은?

18번 답안을 입력하세요
19

다음 지문의 설정사항이 의미하는 것은?

지문/예시

[Linux 환경] "/etc/securetty" 파일에서 pts/0~pts/x 설정 제거 또는 주석 처리 [HP-UX 환경] vi 편집기를 이용하여 "/etc/securetty" 파일을 연 후 아래와 같이 주석 제거 또는 신규 삽입 (수정 전) #console (수정 후) console
19번 답안을 입력하세요
20

윈도우 시스템에 포함된 원격 접속 프로그램인 터미널 서비스 기능을 이용할 때 사용되는 명령어는?

20번 답안을 입력하세요
21

가상사설망(VPN)의 터널링에 사용되는 프로토콜이 아닌 것은?

21번 답안을 입력하세요
22

아래 지문에서 강조(밑줄)된 프로토콜의 기능과 가장 거리가 먼 것은?

지문/예시

'Double Direct'라고 명명된 공격기법은 iOS, MAC OS X, Android에 이르기까지 상용화 되었던 대부분의 모바일 운영체제를 대상으로 하는 중간자 공격(Man-in-the-Middle attack) 기술이었다. 무선 네트워크 공격에 널리 사용되는 [ICMP 프로토콜]을 이용했다. 공격대상의 DNS 트래픽을 스니핑(Sniffing)하며 IP 주소를 예측하고, 해당 IP를 대상으로 ICMP Redirect 패킷을 이용해 공격대상 기기의 라우팅 테이블을 변경하고 트래픽을 우회시킨다.
22번 답안을 입력하세요
23

다음 보기 중 빅데이터의 방대한 정보 속에서 단순한 로그 수집 및 분석이 아닌 사후에 추적 등이 가능하도록 상관분석과 포렌식 기능을 제공해주는 지능적 위협에 대한 조기경고 모니터링 체계를 의미하는 것은?

23번 답안을 입력하세요
24

다음 지문은 네트워크 공격기술에 대한 설명이다. 적절하지 못한 것으로 짝지어진 것은?

지문/예시

㉮ Boink 공격은 불완전한 IP 단편 처리 로직을 악용하며 시스템 장애를 발생시킨다. ㉯ 랜드(LAND) 공격은 패킷을 전송할 때 출발지 IP 주소와 목적지 IP 주소를 똑같이 만들어 공격 대상에게 보내는 방식이다. ㉰ SYN 플러딩(flooding) 공격은 ICMP 패킷과 네트워크에 존재하는 임의의 시스템을 이용하며 패킷을 증폭함으로써 서비스 거부 공격을 수행한다. ㉱ 스머프(Smurf) 공격은 동시 사용자 수 제한을 이용하는 것으로, 존재하지 않는 클라이언트가 서버별로 한정된 접속 가능 공간에 접속한 것처럼 속여 다른 사용자가 서비스를 제공 받지 못하도록 하는 공격이다.
24번 답안을 입력하세요
25

다음 지문은 라우팅에 관한 설명이다. 빈칸에 들어갈 내용을 순서대로 나열한 것은?

지문/예시

(가)는 입력된 패킷의 목적지 IP를 바탕으로 (나)에 등록된 서브넷 정보와 일치하는 레코드의 인터페이스 정보와 게이트웨이 정보를 확인하며 패킷을 (나)에 전달한다. (가)에서 패킷을 수신하면 (나)상의 상대방 네트워크 IP 주소를 검색하여 패킷을 어디로 보낼 것인가를 결정하는데 라우터에 (다)가 설정되어 있으면 (나)상에서 등록되어 있지 않은 목적지 IP 주소들에 대해서는 설정된 경로로 전송하게 된다.
25번 답안을 입력하세요
26

스위칭 환경에서 시도할 수 있는 스니핑 공격 유형과 거리가 먼 것은?

26번 답안을 입력하세요
27

지문에서 설명한 공격의 대응 방안으로 옳지 않은 것은?

지문/예시

DDoS 공격의 에이전트 설치상의 어려움을 보완한 공격 기법으로 TCP 프로토콜 및 라우팅 테이블 운영상의 취약성을 이용하며, 정상적인 서비스를 제공 중인 서버를 Agent로 활용하는 공격기법이다.
27번 답안을 입력하세요
28

다음 지문에서 설명하는 것은?

지문/예시

윈도우의 소프트웨어 취약점을 악용하는 것으로 NSA가 개발한 것으로 추정되는 공격도구로서 섀도 브로커스에 의해 2017년도에 공개되었다. 이는 미국 볼티모어시 정부에 대한 랜섬웨어 공격에서 다시금 부상하게 되었다. 문제는 많은 컴퓨터가 구식의 윈도우 운영체제를 계속 사용하고 있다는 것이다. 마이크로소프트의 SMB 구현의 취약점을 공격한다.
28번 답안을 입력하세요
29

다음 괄호 안에 들어갈 수 있는 적절한 용어는?

지문/예시

라우터를 활용하며 네트워크 보안을 강화하기 위한 방법으로 access-list와 함께 유용하게 사용할 수 있는 기법으로는 ( ) 있다. 이는 access-list와 비슷한 효과를 내면서도 더욱 간편하게 사용할 수 있는데, 다음과 같은 경우를 생각해보자. 만약 시스템이나 네트워크를 모니터링 하던 중 특정 ip 또는 특정 대역에서 비정상적인 시도가 감지되었을 경우, 해당 ip를 차단하기 위해 매번 기존 access-list를 지우고 새롭게 ip를 추가하여 작성하는 것은 여간 번거로운 일이 아닐 수 없다. 이 필터링은 이때 사용될 수 있는데 명령어 자체는 특정한 목적지 ip 또는 ip 대역에 대하여 라우팅 테이블을 생성하는 방식과 동일하다. 다만 특정한 ip 또는 ip 대역에 대해 Null이라는 가상의 쓰레기 인터페이스로 보냄으로써 패킷의 통신이 되지 않도록 하는 것이다.
29번 답안을 입력하세요
30

다음 지문에서 설명하는 용어는?

지문/예시

이것은 사이버 공격을 프로세스 상으로 분석해 각 공격 단계에서 조직에 가해지는 위협 요소들을 파악하고 공격자의 목적과 의도, 활동을 분쇄 완화해 조직의 회복 탄력성을 확보하는 전략이다. 한마디로 공격자의 관점에서 사이버 공격 활동을 파악, 분석해 공격 단계별로 조직에 가해지는 위협 요소를 제거하거나 완화하자는 것이다.
30번 답안을 입력하세요
31

다음 지문에서 설명하는 용어는?

지문/예시

라우터나 스위치에서 DDoS 또는 DoS를 차단하는 경우 패킷이 특정 인터페이스로 보내져 패킷이 필터링 될 때마다 패킷의 출발지 ip로 ICMP Unreachable이라는 에러 메시지를 보내게 되는데, 필터링 하는 패킷이 많을 경우에는 라우터나 스위치에 과부하를 유발할 수 있기 때문에 ICMP 에러 메시지를 보내지 않도록 이것을 설정하는 것이 좋다.
31번 답안을 입력하세요
32

다음 중 nmap의 TCP Half Open 스캔과 TCP FIN/NULL/XMAS 스캔에 대한 특징으로 옳지 않은 것은?

32번 답안을 입력하세요
33

무선랜의 보안 취약점에 대한 설명으로 잘못된 것은 무엇인가?

33번 답안을 입력하세요
34

다음 중 모바일 기기를 통한 애플리케이션 배포, 데이터 및 환경설정 변경, 모바일 분실 및 장치 관리를 통합적으로 해주는 시스템은?

34번 답안을 입력하세요
35

다음 무선통신 보안에 관한 설명 중 틀린 것은?

35번 답안을 입력하세요
36

방화벽 장비에 대한 설명으로 가장 부적절한 것은?

36번 답안을 입력하세요
37

US-CERT는 크랙(KRACK)이라 부르는 WPA2(Wi-Fi Protected Access II) 프로토콜 내 취약점에 대한 내용을 공개하였으며, 키 재설정 공격인 크랙(Key Reinstallation Attack, KRACK)은 와이파이 인증 표준인 WPA2의 키 관리 취약점을 공격하는 것이다. 다음 중 이 취약점을 이용하는 공격과 거리가 먼 것은?

37번 답안을 입력하세요
38

TCP SYN Flooding 공격은 대량의 패킷을 생성하여 공격하는 방식이다. 다음 중 TCP SYN Flooding 공격과 관련이 없는 것은?

38번 답안을 입력하세요
39

Snort 탐지 옵션 정의 중 틀린 것은?

39번 답안을 입력하세요
40

다음 중 로드 밸런싱을 제공하는 장비는?

40번 답안을 입력하세요
41

SSO에 대한 설명 중 적절하지 못한 것은?

41번 답안을 입력하세요
42

다음은 여러 공격 유형에 대해 DNSSEC이 방어 기능을 제공할 수 있는지를 보여주는 분석표이다. 분석이 잘못된 공격유형은? (DNSSEC의 보호 범위와 관련된 공격 유형 분석)

지문/예시

설명: DNSSEC(Domain Name System Security Extensions)은 DNS 데이터의 무결성과 원본 인증을 제공하여 DNS 스푸핑, 캐시 포이즈닝, 파밍 등을 방어하기 위한 확장 프로토콜이다.
42번 답안을 입력하세요
43

다음은 KISA의 리눅스 Wi-Fi 보안취약성에 대한 보안권고문 중 일부이다. 빈칸에 공통적으로 들어갈 용어는?

지문/예시

리눅스의 특정 드라이버에서 발생하는 ( ) 취약점(CVE-2019-17666) 취약점 내용: 리눅스 커널의 "rtlwifi" 드라이버에서 경계값 체크가 미흡하여 ( ) 발생 ※ rtlwifi 드라이버 : 특정 Realtek Wi-Fi 모듈이 리눅스OS 시스템과 통신할 수 있도록 허용해주는 컴포넌트 공격자가 경계값을 넘어서는 길이의 "NoA 패킷"을 전송하면 ( )로 인해 시스템 장애(crash) 발생
43번 답안을 입력하세요
44

인터넷과 같은 공용 통신망에서 안전한 데이터 전달과 사용자 인증 기능을 수행하는 SSL 보안 프로토콜 중 전송되는 데이터에 대한 암호화 및 복호화, 메시지 인증 코드의 생성과 검증을 수행하는 프로토콜은?

44번 답안을 입력하세요
45

MS SQL 서버는 윈도우 인증과 SQL 서버 인증이라는 두 가지 인증 방법을 제공하고 있다. 이에 대한 설명으로 잘못된 것은?

45번 답안을 입력하세요
46

쿠키에 대한 설명 중 가장 부적절한 것은?

46번 답안을 입력하세요
47

DRM 구성 요소 중에서 콘텐츠를 이용하는 사용자에 대해 정해진 정책에 따라 사용 권한을 결정하고, 부여된 사용 권한에 따라 라이선스의 발급 및 그 내역을 관리하는 시스템을 무엇이라고 하는가?

47번 답안을 입력하세요
48

버퍼 오버플로우 공격을 막는 가장 중요한 방법으로 프로그래밍 시 권장하는 함수가 아닌 것은?

48번 답안을 입력하세요
49

다음 디지털 포렌식에 대한 설명 중 옳지 않은 것은?

49번 답안을 입력하세요
50

전자메일의 실제 발송자를 추적하기 위해 사용되는 메일 헤더의 항목은?

50번 답안을 입력하세요
51

데이터베이스의 보안 유형과 거리가 먼 것은?

51번 답안을 입력하세요
52

전자 금융거래에서 사용되는 단말 정보, 접속 로그, 거래 정보 등을 분석하여 이상 금융거래 또는 부정 거래 행위를 탐지 및 예방하는 시스템은?

52번 답안을 입력하세요
53

다음 지문에서 설명하는 보안 솔루션은?

지문/예시

잠재적인 데이터 또는 정보(데이터)의 유출 전송을 감지하며, 사용 중 또는 이동 중 정지 상태에 있는 민감한 데이터 또는 정보를 모니터링 하거나 감지, 차단함으로써 이를 방지한다.
53번 답안을 입력하세요
54

다음 지문에서 설명하는 공격 기법은 무엇인가?

지문/예시

익명 FTP 서버를 이용하여 공격 대상의 네트워크를 포트 스캐닝하는 데 사용하는 공격 기법으로서 FTP 서버가 데이터 포트로 데이터를 전송할 때 목적지가 어디인지 검사하지 않는다는 취약점을 이용한다.
54번 답안을 입력하세요
55

WPKI 구성요소의 역할을 잘못 기술한 것은?

55번 답안을 입력하세요
56

XML 조회를 위한 질의문(XPath, XQuery 등) 생성 시 사용되는 입력값과 조회 결과에 대한 검증 방법(필터링 등)을 설계하고 유효하지 않은 값에 대한 처리방법을 설계할 때 고려해야 할 사항 중 잘못된 것은?

56번 답안을 입력하세요
57

TLS에 대한 공격대상과 공격방법의 쌍이 올바르지 못한 것은?

57번 답안을 입력하세요
58

다음 중 SSL이 제공하는 보안 기능과 거리가 먼 것은?

58번 답안을 입력하세요
59

다음 지문에서 웹 로그파일에 저장되는 내용을 모두 고른 것은?

지문/예시

가. 클라이언트 IP 나. 클라이언트 접속시간 다. 클라이언트 ID 라. 클라이언트 요청내용 마. 클라이언트 요청종류
59번 답안을 입력하세요
60

OTP(One-Time Password)는 고정된 패스워드 대신 랜덤하게 생성되는 일회성 패스워드를 말하며 동일한 패스워드를 사용할 경우 발생할 수 있는 보안상 취약점을 극복하여 일회성의 서로 다른 패스워드를 생성함으로써 안전한 전자상거래를 진행할 수 있게 한다. 다음 중 OTP의 생성 및 인증 방식이 아닌 것은?

60번 답안을 입력하세요
61

다음 중 Needham-Schroeder 키 분배에 대한 설명으로 옳지 않은 것은?

61번 답안을 입력하세요
62

다음 지문에서 공유 폴더에 적용된 접근통제 방식은?

지문/예시

IT 팀장이 직원으로부터 공유 폴더에 접근할 수 없다는 보고를 받은 후 조사를 했더니 다음과 같은 사실을 발견하였다. - 해당 직원 또는 직원이 속한 그룹에게 공유폴더에 대한 접근 권한이 부여되어 있지 않았다. - 다른 직원 또는 그룹에게 공유 폴더에 대한 접근 권한이 부여되어 있었다. - IT팀 내 다른 직원이 최근에 공유 폴더에 대한 접근 권한을 갱신하였다.
62번 답안을 입력하세요
63

다음 중 Kerberos 프로토콜에 대한 설명으로 옳지 않은 것은?

63번 답안을 입력하세요
64

다음은 커버로스 프로토콜의 세션키 전송 절차에 필요한 단계이다. 이 단계의 순서가 올바르게 나열된 것은?

지문/예시

㉠ 클라이언트는 티켓을 이용하여 서버에 접속 ㉡ 티켓 발급서버는 인증된 클라이언트에게 티켓을 발급 ㉢ 서버는 티켓을 확인 후 클라이언트를 인증하여 접속을 허락 ㉣ 클라이언트는 서버에 접속하기 위해 인증서버와 인증(패스워드) ㉤ 인증서버는 인증된 클라이언트에게 티켓 발급서버로부터 티켓 발급을 허용
64번 답안을 입력하세요
65

다음은 특정 블록 암호 운영 모드의 암호화 과정이다. 해당 모드는?

지문/예시

설명: 이전 블록의 암호문(Ciphertext)을 다음 블록의 평문(Plaintext)과 XOR 연산한 후 암호화 알고리즘에 입력하여 암호문을 생성하는 블록 암호 운영 모드(첫 블록은 초기화 벡터 IV를 사용함)
65번 답안을 입력하세요
66

스트림 암호에 대한 설명으로 가장 부적절한 것은?

66번 답안을 입력하세요
67

다음 중 전자서명에 대한 설명으로 옳지 않은 것은?

67번 답안을 입력하세요
68

다음 중 KDC(Key Distribution Center)에 대한 설명으로 옳지 않은 것은?

68번 답안을 입력하세요
69

공개키 기반 구조(PKI)에서 등록기관(RA)이 수행하는 기능이 아닌 것은?

69번 답안을 입력하세요
70

아래 지문은 긴 메시지에 전자서명하는 방법에 대한 설명이다. 이렇게 하는 가장 근본적인 이유는?

지문/예시

긴 메시지의 해시값을 생성하고, 이를 자신의 개인키로 전자서명 한다. 검증자는 수신된 긴 메시지로부터 해시값을 계산하고, 전자서명자의 공개키로 전자서명된 해시값으로부터 해시값을 복원한다. 이렇게 얻어진 2개의 해시값을 비교하며 동일성 여부로 전자서명을 검증한다.
70번 답안을 입력하세요
71

256 비트 키 길이의 AES 알고리즘의 라운드의 개수는?

71번 답안을 입력하세요
72

다음 설명 중 틀린 것은?

72번 답안을 입력하세요
73

다음 중 HMAC에 대한 설계 목적의 설명으로 올바르지 않은 것은?

73번 답안을 입력하세요
74

다음 블록 암호 운영 모드 중 메시지 인증에 사용될 수 있는 것들로 올바르게 짝지어진 것은?

지문/예시

보기: (가) ECB (나) CBC (다) CFB (라) OFB (마) CTR
74번 답안을 입력하세요
75

다음 중 CRL(Certificate Revocation List)에 대한 설명으로 옳지 않은 것은?

75번 답안을 입력하세요
76

무선 네트워크 보안을 위한 WPA, WPA2 등에서는 순방향 기밀성(forward secrecy)을 지원하지 않고 있지만, 2018년 Wi-Fi Alliance에서는 순방향 기밀성을 지원하는 WPA3을 발표하였다. 다음 중 순방향 기밀성의 의미를 올바르게 설명하고 있는 것은?

76번 답안을 입력하세요
77

다음 지문의 괄호 안에 들어갈 용어를 순서대로 나열한 것은?

지문/예시

공개키 알고리즘으로 정보화 서비스와 전자서명 서비스를 제공할 때 암호화에 사용하는 키는 수신자의 ( )이고, 서명 검증에 사용하는 키는 송신자의 ( )이다.
77번 답안을 입력하세요
78

공개키 기반구조와 인증서에 대한 다음 설명 중 적절치 않은 것은?

78번 답안을 입력하세요
79

다음 중 암호공격 방식에 대한 설명이 틀린 것은?

79번 답안을 입력하세요
80

해시함수 h와 주어진 입력값 x에 대해 h(x)=h(x')을 만족하는 x'(≠x)를 찾는 것이 계산적으로 불가능한 것을 무엇이라고 하는가?

80번 답안을 입력하세요
81

빈칸 ㉠, ㉡에 들어갈 용어를 순서대로 나열한 것은 무엇인가?

지문/예시

위험관리의 정보자산 식별 활동에서는 조직의 ( ㉠ )에 따라 정보자산 분류기준을 수립하여 관리체계 범위 내 모든 정보자산을 식별/분류하고, ( ㉡ ) 산정한 후 그 목록을 최신으로 관리하여야 한다.
81번 답안을 입력하세요
82

다음 중 정보보호 교육 및 훈련에 대한 설명으로 적절하지 않은 것은 무엇인가?

82번 답안을 입력하세요
83

다음 지문이 설명하는 것은?

지문/예시

이것은 정보자산의 기밀성, 무결성, 가용성을 실현하기 위한 절차와 과정을 체계적으로 수립, 문서화하고 지속적으로 관리, 운영하는 시스템을 말한다.
83번 답안을 입력하세요
84

다음 중 정량적 위험분석의 장점이 아닌 것은?

84번 답안을 입력하세요
85

개인정보 영향평가를 하는 경우에 고려할 사항이 아닌 것은?

85번 답안을 입력하세요
86

인터넷 기업이 사물인터넷(Internet of Things, IoT)을 이용한 비즈니스를 구상하고 있다. 사물인터넷은 이종 장치들과 유무선 네트워크 기술 그리고 지능화 플랫폼을 기반으로 개발되어야 한다. 서비스 제공자와 사용자가 IoT 장치의 전주기 세부단계에서 고려해야 하는 공통 보안 요구사항 중에서 'IoT 장치 및 서비스 운영/관리/폐기 단계의 보안요구사항'으로 가장 부적절한 것은?

86번 답안을 입력하세요
87

다음 중 「개인정보보호법」에 따른 국무총리 소속의 개인정보보호위원회의 기능이 아닌 것은?

87번 답안을 입력하세요
88

정보통신서비스 제공자가 이용자에 대한 정보를 이용하려고 수집하는 경우 이용자에게 알리고 동의 받아야 할 사항이 아닌 것은?

88번 답안을 입력하세요
89

업무연속성관리 및 재난복구계획을 위하여 수행하는 내용 중에서 올바르지 않은 것은 무엇인가?

89번 답안을 입력하세요
90

공공기관에서 개인정보파일을 운용하는 경우에 보호위원회에 등록해야 하는 사항에 포함되지 않는 것은?

90번 답안을 입력하세요
91

위험분석 결과 식별된 위험에 대한 처리 전략과 위험별 위험처리를 위한 적절한 (개인) 정보보호 대책을 선정한 내용 중에서 올바르지 않은 것은?

91번 답안을 입력하세요
92

경영진 참여에 대한 사항으로 가장 부적절한 것은?

92번 답안을 입력하세요
93

다음 중 법률에 근거하여 운영되고 있는 정보보호 및 개인정보보호 관련 제도 중에서 자율제도가 아닌 의무제도에 해당하는 것은?

93번 답안을 입력하세요
94

개인정보처리자는 다음 지문의 사항이 포함된 것을 정하고 이를 정보주체가 쉽게 확인할 수 있게 공개하도록 되어 있다. 다음 지문의 사항이 포함된 문서의 법률적 명칭은 무엇인가?

지문/예시

- 개인정보의 처리 목적 - 개인정보의 처리 및 보유 기간 - 개인정보의 제3자의 제공에 관한 사항(해당되는 경우에만 정한다.) - 개인정보처리의 위탁에 관한 사항(해당되는 경우에만 정한다.) - 정보주체의 권리의무 및 그 행사방법에 관한 사항 - 그 밖에 개인정보의 처리에 관하여 대통령령으로 정한 사항
94번 답안을 입력하세요
95

정보통신망을 통해 이용자가 원하지 않음에도 불구하고 일방적으로 전송되는 영리목적의 광고성 정보인 스팸에 관련된 내용 중에서 잘못된 것은?

95번 답안을 입력하세요
96

다음은 개인정보보호법상 개인정보처리 위탁에 관한 설명이다. 가장 거리가 먼 것은?

96번 답안을 입력하세요
97

「정보통신기반 보호법」에 관련된 사항으로 적절하지 않은 것은?

97번 답안을 입력하세요
98

다음은 개인정보처리시스템을 기획하는 단계에서 개인정보보호를 위해 검토하고 확인하여야 할 기본원칙에 관한 설명이다. 잘못된 것끼리 묶은 것은?

지문/예시

가. 개인정보보호 관련 법령 및 지침 등 관련 규정을 세부적으로 검토 나. 개인정보 수집 최소화를 위해 개인정보 처리목적을 명확히 하고 수집 다. 개인정보 목적 달성 시 파기 방법은 사업진행상황에 따라 결정 라. 주민등록번호 인증을 통한 회원가입 방법 제공 마. 개인정보처리시스템에 대한 접근권한 등 기본적인 보안대책 마련 바. 개인정보 전송 및 저장 시 적용할 암호화 알고리즘과 방식 결정 사. 개인정보처리시스템과 관련된 개인정보 처리방침 수립 아. 공공기관 개인정보처리시스템과 관련하여서는 개인정보 영향평가 고려
98번 답안을 입력하세요
99

개인정보보호법 상 개인정보 유출 시 개인정보 처리자가 정보 주체에게 알려야 할 사항으로 옳은 것만을 모두 고르면?

지문/예시

㉠ 유출된 개인정보의 위탁 현황 ㉡ 유출된 시점과 그 경위 ㉢ 개인정보 보관 폐기 기간 ㉣ 정보 주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당 부서 및 연락처
99번 답안을 입력하세요
100

정보통신서비스 제공자 등은 개인정보의 분실·도난·누출 사실을 안 때에는 지체 없이 다음 각 호의 모든 사항을 해당 이용자에게 알리고 방송통신위원회 또는 한국인터넷진흥원에 신고하여야 하며, 정당한 사유 없이 그 사실을 안 때부터 24시간을 경과하여 통지·신고해서는 아니 된다. 이때 정당한 사유에 관하여 잘못 설명된 것은?

100번 답안을 입력하세요

답안 현황 0 / 100

답안 현황

0 / 100

정보보안기사 · 2020년 9월 응시 | taskory