01
전체 문항 풀이
정보보안기사 · 2022년 6월
문항을 한 페이지에서 확인하고, 왼쪽 번호를 눌러 원하는 문제로 바로 이동할 수 있습니다.
02
안드로이드 adb를 통해 접속 후 쓰기 가능한 디렉터리는?
03
다음 문장에서 설명하는 공격 위협은?
지문/예시
웹 사이트에 개인정보, 계정정보, 금융정보 등의 중요정보가 노출되거나 에러 발생시 과도한 정보(애플리케이션 정보, DB정보, 웹 서버 구성 정보, 개발과정의 코멘트 등)가 노출될 경우, 공격자들의 2차 공격을 위한 정보로 활용될 수 있다.04
인증 장치에 대한 설명으로 옳은 것은?
05
컴퓨터 시스템에 대한 하드닝(Hardening) 활동으로 틀린 것은?
06
다음 문장에서 설명하는 기억 장치의 메모리 반입 정책은?
지문/예시
입력된 프로그램을 수용할 수 있는 공간 중 가장 큰 공간을 할당한다.07
악성프로그램에 대한 설명으로 틀린 것은?
08
다음은 IDS Snort Rule이다. Rule이 10~11번째 2바이트의 값이 0xFFFF인지를 검사하는 Rule이라 할 때 ㉠~㉢의 올바른 키워드는 무엇인가?
지문/예시
alert tcp any any -> any any (flow: to_server; ㉠:"|FF FF|"; ㉡:9; ㉢:2; msg: "Error"; sid: 1000002;)09
매크로 바이러스에 대한 설명으로 틀린 것은?
10
Window에서 파일이 삭제된 직후 일정 시간(기본 15초) 안에 동일한 이름의 파일이 생성되는 경우 방금 삭제된 파일의 테이블 레코드를 재사용하는 경우가 있다. 이러한 특징을 갖는 기능은?
11
리눅스 Capabilities에서 실행 바이너리에 커널 모듈을 올리거나 내릴 수 있는 권한을 할당할 수 있는 Capability는 무엇인가?
12
다음 중 로그의 성격이 다른 것은?
13
윈도우 운영체제의 레지스트리에 대한 설명으로 틀린 것은?
14
대부분의 응용 프로그램에서 생성된 파일은 그 응용 프로그램이 생성한 파일임을 인식할 수 있도록 항상 동일한 몇 바이트를 파일 내부의 특정 위치에 가지고 있다. 특정위치의 고정값이 의미하는 것은?
15
다음 문장에서 설명하는 Window 시스템의 인증 구성 요소는?
지문/예시
- 사용자에게 SID(Security Identifier)를 부여한다. - SID에 기반하여 파일이나 디렉토리에 대한 접근 허용 여부를 결정한다. - 이에 대한 감사 메시지를 생성한다.16
BIOS에 대한 설명으로 틀린 것은?
17
다음 중 인증의 방법이 아닌 것은?
18
패킷 필터링을 위한 규칙에 대한 설명으로 틀린 것은? (단, 서비스에 사용되는 포트는 기본값이며, Internal은 내부, External은 외부 네트워크를 의미한다.)
지문/예시
[패킷 필터링 규칙 표] 번호 | From | To | Service | Action 1 | Internal | External | 80/TCP | Allow 2 | Any | 169.168.2.25 | 21/TCP | Allow 3 | Internal | 169.168.10.10 | 53/TCP | Allow 4 | Any | Any | Any | Deny19
UDP Flooding의 대응 방안으로 틀린 것은?
20
클라우드 시스템 및 서비스와 관련한 보안 측면의 설명으로 틀린 것은?
21
다음 중 원격지 서버의 스니핑 모니터링 프로그램인 sentinel을 이용하여 스니퍼를 탐지하는 예시와 그에 대한 의미로 틀린 것은?
22
다음 문장의 괄호 안에 들어갈 명령어를 순서대로 나열한 것은?
지문/예시
시스코 라우터에서 CPU 평균 사용률을 보기 위해서는 ( ㉠ )의 명령어를 사용하고 라우터 인터페이스 하드웨어 정보를 보기 위해서는 ( ㉡ )을 사용하며, 메모리의 전체 용량, 사용량, 남은 용량 등을 확인하기 위해서는 ( ㉢ ) 명령어를 사용한다.23
다음 문장에서 설명하는 해커의 분류는?
지문/예시
- 해킹수행코드가 적용될 수 있을 만한 취약점을 발견할 때까지 여러 번 시도해 시스템 침투에 성공하는 경우도 있으며, 성공된 해킹에 대해 자랑하고 다닌다. - 보안상 취약점을 새로 발견하거나 최근 취약점을 주어진 상황에 맞게 바꿀만한 능력이 없다.24
SNMP 커뮤니티 스트링에 대한 설명으로 틀린 것은?
25
TCP 세션 하이재킹의 공격 순서로 옳은 것은?
지문/예시
㉮ 공격자는 스니핑을 하여 세션을 확인하고 적절한 시퀀스 넘버를 획득한다. ㉯ 서버는 새로운 시퀀스 넘버를 받아들이며, 다시 세션을 연다. ㉰ RST 패킷을 보내 서버쪽 연결만을 끊는다. 서버는 잠시 closed 상태가 되나 클라이언트는 그대로 established 상태로 남는다. ㉱ 공격자는 새로 시퀀스 넘버를 생성하여 서버로 보낸다. ㉲ 공격자는 정상적인 연결처럼 서버와 시퀀스 넘버를 교환하고 공격자와 서버 모두 established 상태가 된다.26
침입탐지 시스템(Intrusion Detection System)의 이상 탐지(anomaly detection) 방법 중 다음 문장에서 설명하는 방법은 무엇인가?
지문/예시
- 과거의 경험적인 자료를 토대로 처리한다. - 행위를 관찰하고 각각의 행위에 대한 프로파일을 생성한다. - 프로파일들을 주기적으로 관찰하여 이상을 측정한다.27
다음 중 일반적으로 사용되는 서비스와 해당 서비스의 기본 설정 포트연결이 틀린 것은?
28
네트워크 도청을 예방하기 위한 대책으로 틀린 것은?
29
다익스트라(Dijkstra) 알고리즘을 사용하는 라우팅 프로토콜에 대한 설명으로 틀린 것은?
30
IPSec을 구축하기 위해 SA를 사용한다. SA 매개변수에 포함되는 내용으로 틀린 것은?
31
최근 장시간 악성코드를 잠복시킨 후 일정 시간이 되면 공격을 시도하여 정보 유출 및 내부망 마비 등 피해를 유발시키는 APT 공격이 잦아지고 있다. APT는 무엇의 약자인가?
32
BYOD(Bring Your Own Device)의 보안 기술 중 다음 문장에서 설명하는 모바일 기기 보안 기술은?
지문/예시
한 개의 모바일 기기에 동일한 OS의 다중 인스턴스를 제공하는 소프트웨어 기반의 방법으로서 업무용과 개인용의 두 모드를 동시에 사용할 수 있도록 하는 기술33
다음 문장의 괄호 안에 들어갈 말은?
지문/예시
Anti Sniffer 도구들의 특징은 로컬 네트워크에서 네트워크 카드의 ( ) 여부를 체크하며 스니퍼가 돌고 있는지를 파악한다.34
다음 공개 해킹도구 중 사용용도가 다른 도구(소프트웨어)는?
35
RFID 보안 기술에서 암호 기술을 사용하는 보호대책은?
36
포트 스캐너로 유명한 Nmap에서 대상 시스템의 운영체제를 판단할 때 이용하는 기법을 가장 잘 표현하고 있는 것은?
37
리눅스 환경에서 트래픽을 분석하기 위해 MRTG(Multi Router Traffic Grapher)를 사용한다. 다음 중 MRTG를 설치 및 수행하는데 필요없는 프로그램은?
38
PGP 서비스와 관련하여 디지털 서명 기능을 위해 사용되는 알고리즘은?
39
OTP에 대한 설명으로 틀린 것은?
40
웹 어플리케이션 취약성 조치방안에 대한 설명으로 틀린 것은?
41
다음 문장에서 설명하는 FTP 공격은?
지문/예시
- FTP서버가 데이터를 전송할 때 목적지가 어디인지 검사하지 않는 설계상의 문제점을 이용한 공격이다. - FTP서버의 전송 목적지 주소를 임의로 지정하여 FTP 서버를 경유해 임의의 목적지로 메시지나 자료를 전송하도록 할 수 있다.42
웹 어플리케이션의 취약성을 악용하는 공격 방법 중 웹페이지에 입력한 문자열이 perl의 system 함수나 PHP의 exec 함수 등에 건네지는 것을 이용해 부정하게 쉘 스크립트를 실행시키는 것은?
43
다크웹(Dark Web)에 대한 설명으로 틀린 것은?
44
다음 문장에서 설명하는 것은?
지문/예시
- 카드사용자, 상점, 지불 게이트웨이간에 안전한 채널을 제공한다. - 신용카드번호가 상점에는 알려지지 않고 지불 게이트웨이에 알려진다. - 상점에 의한 사기 가능성이 감소한다. - 서명 기능이 있어 부인방지 서비스를 제공한다.45
DNS 캐시 포이즈닝으로 분류되는 공격은?
46
DDoS 공격 형태 중 자원 소진 공격이 아닌 것은?
47
다음 표의 소극적·적극적 암호공격 방식의 구분이 옳은 것은?
지문/예시
[암호공격 방식 구분 표] 구분 | 소극적 공격 | 적극적 공격 ① | 트래픽 분석 | 삽입공격 ② | 재생공격 | 삭제공격 ③ | 메시지 변조 | 재생공격 ④ | 메시지 변조 | 삽입공격48
다음 문장의 괄호 안에 알맞은 용어는?
지문/예시
과거 ( ) 공격은 불특정 다수를 대상으로 데이터를 암호화하고 이에 대한 몸값을 요구하는 방식이 대부분이었다. 그러나 최근에는 높은 금액을 지불할 수 있는 대규모 엔터프라이즈 환경이 주로 공격 대상이 되고 있고 암호화 뿐만 아니라 데이터 유출 후 인터넷 공개를 미끼로 협박하는 형태의 공격 방식으로 진화되고 있다. 컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값을 요구하는 악성 소프트웨어의 한 종류이다.49
MS SQL 서버의 인증 모드에 대한 설명 중 성격이 다른 하나는?
50
다음 문장에서 설명하는 보안솔루션은?
지문/예시
- 한번의 로그인만으로 기업의 각종 시스템이나 인터넷 서비스에 접속하게 해주는 보안 응용 솔루션이다. - 각각의 시스템마다 인증 절차를 밟지 않고도 1개의 계정만으로 다양한 시스템에 접근할 수 있어 ID, 비밀번호에 대한 보안 위험 예방과 사용자 편의 증진, 인증 관리비용의 절감 효과가 있다.51
데이터베이스 보안 방법으로 틀린 것은?
52
다음 문장에서 설명하는 웹 공격의 명칭은?
지문/예시
브라우저로 전달되는 데이터에 포함된 악성 스크립트가 개인의 브라우저에서 실행되어 공격이 진행되는 웹 해킹의 일종이다.53
버퍼오버플로우에 대한 보안 대책이 아닌 것은?
54
SSO(Single Sign On)와 관련이 없는 것은?
55
S/MIME의 주요 기능이 아닌 것은?
56
DNS(Domain Name System)에 대한 설명으로 틀린 것은?
57
다음 문장에서 설명하는 전자서명 기법은?
지문/예시
전자화폐의 일종인 e-cash는 익명성을 제공하기 위해 서명자가 문서의 내용을 보지 않은 상태에서 전자서명을 생성하는 기법을 사용한다.58
접근통제 모델에 대한 각각의 설명 중 옳은 것은?
59
해시함수의 분류 중 MDC (Modification Detection Code/Cryptography)에 포함되지 않는 알고리즘은?
60
실시간으로 인증서 유효성을 검증하는 OCSP (Online Certificate Status Protocol)의 서비스가 아닌 것은?
61
접근통제정책 구성요소에 대한 설명으로 틀린 것은?
62
다음 중 전자서명인증업무지침에 따라 공인인증기관이 지켜야 할 구체적인 사항이 아닌 것은?
63
IAM(Identity Access Management)에 대한 설명으로 틀린 것은?
64
전자서명을 적용한 예에 해당되지 않는 것은?
65
다음 문장과 같이 처리되는 프로토콜은?
지문/예시
㉠ A는 자신의 비표인 R_A, 자신의 ID, B의 ID가 포함된 메시지를 KDC에 전송한다. ㉡ KDC는 암호화된 메시지를 A에게 전송한다. 이 안에는 A의 비표, B의 ID, A와 B의 세션키 및 B에게 줄 암호화된 티켓이 포함되어 있다. 전체 메시지는 A의 키로 암호화되어 있다. ㉢ A는 B의 티켓을 B에게 보낸다. ㉣ B는 자신의 시도인 R_B를 A와 B의 세션키로 암호화한 뒤에 A에게 보낸다. ㉤ A는 B의 시도에 대한 응답으로 R_B-1을 A와 B의 세션키로 암호화한 뒤에 B에게 보낸다.66
송신자 A와 수신자 B가 RSA를 이용하여 키를 공유하는 방법에 대한 설명으로 틀린 것은?
67
암호문에 대응하는 일부 평문이 가용한 상황에서의 암호 공격 방법은?
68
합성수 n을 사용하는 RSA 전자서명 환경에서 메시지 M에 대해 난수에 공개 검증키 e를 가지고 r^e * M mod n 값을 서명자에게 전송하는 전자서명 기법은 무엇인가?
69
다음 문장에서 설명하는 위험분석 방법론을 옳게 연결한 것은?
지문/예시
㉮ 어떤 사건도 기대대로 발생하지 않는다는 사실에 근거하여 일정 조건하에서 위협에 대해 발생 가능한 결과들을 추정하는 방법 ㉯ 각각의 위협을 상호 비교하며 최종 위협요인의 우선순위를 도출하는 방법70
다음 중 공개키 암호의 필요성으로 틀린 것은?
71
다음 중 커버로스(Kerberos)의 구성요소가 아닌 것은?
72
공개키 암호 알고리즘이 아닌 것은?
73
키를 분배하는 방법이 아닌 것은?
74
해시함수 h와 주어진 입력값 x에 대해 h(x)=h(x')을 만족하는 x'(≠x)를 찾는 것이 계산적으로 불가능한 것을 의미하는 것은?
75
다음 문장에서 설명하는 것은?
지문/예시
- 메시지 전체를 대칭 암호로 암호화하고 대칭 암호키만을 공개키로 암호화한다. - 대칭 암호키를 메시지로 간주하고 이것을 공개키로 암호화한 것이다.76
메시지 출처 인증(Message Origin Authentication)에 활용되는 암호 기술 중 대칭키 방식에 해당하는 것은?
77
주요 직무자 지정 및 관리시 고려해야 할 사항으로 틀린 것은?
78
정보통신기반보호법에서 정하는 주요 정보통신기반시설 보호계획의 수립 등에 포함되지 않는 사항은?
79
다음 내용에 따른 국내대리인의 필수 공개 정보로 잘못된 것은?
지문/예시
국내대리인을 지정해야 하는 국외사업자는 개인정보 처리방침에 국내대리인의 정보를 공개하여야 한다.80
정보통신기반 보호법에 의거하여 주요정보통신기반시설을 지정할 때 주요 고려사항으로 틀린 것은?
81
정보통신망 이용 촉진 및 정보 보호 등에 관한 법률에서 정의하는 용어에 대한 설명으로 틀린 것은?
지문/예시
㉮ "전자문서"란 컴퓨터 등 정보처리능력을 가진 장치에 의하여 전자적인 형태로 작성되어 송수신되거나 암호화되어 저장된 문서형식의 자료로서 표준화된 것을 말한다. ㉯ "개인정보"란 생존 및 사망한 개인에 관한 정보로서 성명 주민등록번호 등에 의하여 특정한 개인을 알아볼 수 있는 부호·문자·음성·음향 및 영상 등의 정보(해당 정보만으로는 특정 개인을 알아볼 수 없어도 다른 정보와 쉽게 결합하여 알아볼 수 있는 경우에는 그 정보를 포함한다)를 말한다. ㉰ "침해사고"란 해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하여 발생한 사태를 말한다. ㉱ "게시판"이란 그 명칭과 관계없이 정보통신망을 이용하여 일반에게 공개할 목적으로 부호·문자·음성·음향·화상·동영상 등의 정보를 이용자가 게재할 수 있는 컴퓨터 프로그램이나 기술적 장치를 말한다.82
조직의 정보보호 교육 대상자에 해당되지 않는 사람은?
83
다음 문장은 위험분석에 관한 설명이다. 괄호 안에 들어갈 내용은?
지문/예시
자산의 ( ㉠ )을 식별하고 존재하는 ( ㉡ )을 분석하여 이들이 ( ㉢ ) 및 ( ㉣ )에 미칠 수 있는 영향을 파악하여 보안위험의 내용과 정도를 결정하는 과정이다. ( ㉢ )은 잠재적 ( ㉠ )이 현실화되어 나타날 손실액과 이러한 손실이 발생할 확률의 곱(잠재적 손실액)이다.84
다음 문장에서 설명하는 위험평가 방법은?
지문/예시
- 모든 시스템에 기본적인 보호수준을 정하고 이를 달성하기 위한 보호대책을 선택하여 적용할 수 있다. - 시간과 비용을 많이 들이지 않고 기본적인 보호대책을 선택하여 적용할 수 있다. - 과보호 또는 부족한 보호대책이 적용될 가능성이 존재한다.85
정보보호관리체계 구축시 발생 가능한 문제점과 해결방안에 대한 설명으로 틀린 것은?
86
다음 문장에서 설명하는 시스템 보안평가 기준은?
지문/예시
- 보안제품 개발자에게 제공되어야 할 서비스에 대한 지침을 제시한다. - 구매자에게는 필요한 서비스 지침을 제공한다. - 기능성과 보증성에 대한 요구사항으로 구성된다. - 기능은 비밀성, 무결성, 가용성, 책임성 4가지로 분류된다. - 보증 평가등급은 7개 등급으로 분류된다.87
100만명 미만의 정보주체에 관한 개인정보를 보유한 중소기업의 내부관리계획의 내용에 포함되지 않아도 될 사항은?
88
비즈니스 연속성에서 고장과 관계된 수용될 수 없는 결과를 피하기 위해 재해 후에 비즈니스가 복귀되어야 하는 최단 시간 및 서비스 수준을 의미하는 것은?
89
정보의 수집·가공·저장·검색·송신·수신 중에 정보의 훼손·변조·유출 등을 방지하기 위한 관리적·기술적 수단인 정보보호의 목적으로 틀린 것은?
90
위험분석의 구성요소가 아닌 것은?
91
정보보호의 예방대책을 관리적 예방대책과 기술적 예방대책으로 나누어 볼 때 관리적 예방대책에 속하는 것은?
92
건물 관리 및 화재 등 사고관리를 위해 건물입구를 비추도록 설치된 영상정보처리기기에서 사용할 수 있는 기능으로 옳은 것은?
93
다음 문장의 정보보호대책 선정시 영향을 주는 제약사항으로 옳은 것은?
지문/예시
많은 기술적 대책들이 직원의 능동적인 지원에 의존하기 때문에 이러한 제약사항을 고려하여야 한다. 만약 직원이 대책에 대한 필요성을 이해하지 못하고 문화적으로 수용할 만하다는 것을 알지 못한다면 대책은 시간이 지날수록 비효율적인 것이 된다.94
개인정보보호 법령에 따른 영상정보처리기기의 설치·운영과 관련하여 정보주체가 쉽게 인식할 수 있도록 설치하는 안내판의 기재 항목이 아닌 것은?
95
개인정보보호법상 개인정보 유출사고의 통지, 신고 의무에 대한 설명으로 틀린 것은?
96
정보보호 거버넌스 국제 표준으로 옳은 것은?
답안 현황 0 / 96
답안 현황
0 / 96