전체 문항 풀이

정보보안기사 · 2023년 3월

문항을 한 페이지에서 확인하고, 왼쪽 번호를 눌러 원하는 문제로 바로 이동할 수 있습니다.

01

윈도우 시스템의 사용자 계정 및 패스워드를 암호화하여 보관하고 있는 SAM(Security Account Manager)에 대한 설명으로 틀린 것은?

1번 답안을 입력하세요
02

디스크 스케줄링 알고리즘 중 엘리베이터 알고리즘이라고 불리는 기법은?

2번 답안을 입력하세요
03

윈도우에서 제공하는 BitLocker에 대한 설명으로 틀린 것은?

3번 답안을 입력하세요
04

EDR (Endpoint Detection Response) 솔루션의 주요 기능으로 옳지 않은 것은?

4번 답안을 입력하세요
05

Window 서버의 보안 옵션 설정 중 보안 강화를 위한 설정으로 옳지 않은 것은?

5번 답안을 입력하세요
06

웹사이트의 쿠키(cookie)에 대한 설명으로 틀린 것은?

6번 답안을 입력하세요
07

다음 문장에서 설명하는 공격으로 올바르게 짝지어진 것은?

지문/예시

- (ㄱ): 시스템 또는 서비스의 ID, 패스워드에 대해서 도구를 이용하여 ID, 패스워드를 자동 조합하여 크랙하는 공격 - (ㄴ): 시스템 또는 서비스의 ID, 패스워드에 대해서 도구를 이용하여 ID, 패스워드를 크랙하기 위해서 ID와 패스워드가 될 가능성이 있는 단어를 사전파일로 만들어놓고 사전파일의 단어를 대입하여 크랙하는 공격
7번 답안을 입력하세요
08

내부 정보 유출 차단용 보안솔루션에 대한 설명으로 틀린 것은?

8번 답안을 입력하세요
09

리눅스 환경에서 로그에 대한 설명으로 틀린 것은?

9번 답안을 입력하세요
10

윈도우 시스템 암호화에 대한 설명으로 틀린 것은?

10번 답안을 입력하세요
11

AI나 머신러닝의 이미지 인식에 있어서 이미지 속에 인간이 감지할 수 없는 노이즈나 작은 변화를 주어 AI 알고리즘의 특성을 악용하여 잘못된 판단을 유도하는 공격은?

11번 답안을 입력하세요
12

다음은 포맷스트링의 종류를 설명하고 있다. 형식에 대한 매개변수는?

지문/예시

[포맷스트링 매개변수와 형식 표] - %d : 정수형 10진수 상수(integer) - (ㄱ) : 문자스트링 - (ㄴ) : 16진수 양의 정수 - (ㄷ) : %n의 반인 2바이트 단위
12번 답안을 입력하세요
13

netstat 명령어를 통해 확인할 수 없는 정보는?

13번 답안을 입력하세요
14

리눅스에서 제공하는 Cron 기능에 대한 설명으로 틀린 것은?

14번 답안을 입력하세요
15

Visual Basic 스크립트를 이용한 악성코드에 대한 설명으로 옳은 것은?

15번 답안을 입력하세요
16

다음은 sudo 설정파일(/etc/sudoers)의 내용이다. sudo를 통한 명령 사용이 불가능한 사용자는?

지문/예시

[설정 파일 내용] %admin ALL=(ALL) ALL %sudo ALL=(ALL:ALL) ALL root ALL=(ALL:ALL) ALL guest3 ALL=(ALL:ALL) ALL
16번 답안을 입력하세요
17

랜섬웨어에 대한 설명으로 틀린 것은?

17번 답안을 입력하세요
18

리버스엔지니어링 분석 방법 중 소스코드를 이해하고 분석하는 방법으로 소프트웨어의 프로그래밍 오류와 구현 오류를 찾을 때 유용한 분석 방법은?

18번 답안을 입력하세요
19

침해 당한 리눅스 서버의 하드 디스크를 umount 명령을 통해 분리하는 과정에서 'Device is busy'라는 문구 때문에 분리하지 못하고 있는 상황이다. 디바이스를 사용 중인 프로세스를 찾기 위해 사용할 수 있는 명령어로 옳은 것은?

19번 답안을 입력하세요
20

다음 중 파일 시스템의 무결성 보장을 위해 점검해야 할 사항으로 옳지 않은 것은?

20번 답안을 입력하세요
21

다음 문장에서 설명하는 보안시스템은?

지문/예시

과거 IP 관리 시스템에서 발전한 솔루션으로 기본적인 개념은 IP 관리 시스템과 거의 같고, IP 관리 시스템에 네트워크에 대한 통제를 강화한 보안시스템이다. 접근 제어 및 인증 기능은 일반적으로 MAC 주소를 기반으로 수행된다.
21번 답안을 입력하세요
22

봇넷(Botnet) 또는 C&C(Command & Control)에 많이 사용되는 프로토콜로 IRC(Internet Relay Chat) 프로토콜이 있다. 다음 중 IRC의 기능이 아닌 것은?

22번 답안을 입력하세요
23

어느 회사의 메일 서버가 스팸 메일 발송 경유지로 악용하는 사례가 발생하였다. 이 때 보안관리자는 pcap 파일을 통해 패킷 분석을 진행하고자 보기와 같은 필터링을 실행하였다. 다음 필터링 결과에 대한 설명으로 옳은 것은?

지문/예시

SMTP.req.command == "EHLO"
23번 답안을 입력하세요
24

리버싱을 하기 위해서는 여러 가지 도구가 필요하다. 제시된 도구들과 그 역할이 올바르게 짝지어진 것은?

지문/예시

[도구와 역할 목록] - OllyDbg : (a) PE 파일의 구조와 동작 확인 - Procexp : (b) 파일 이벤트 정보 확인 - Filemonitor : (c) 프로세스 동작 정보 확인
24번 답안을 입력하세요
25

스니핑(sniffing) 기법으로 틀린 것은?

25번 답안을 입력하세요
26

2016년에 처음 발견되었으며, IP 카메라나 가정용 라우터와 같은 IoT 장치를 주요 공격 대상으로 삼는 DDoS 공격용 봇넷은?

26번 답안을 입력하세요
27

ARP 스푸핑(Spoofing)은 LAN(Local Area Network) 상에서 MAC 주소를 조작하는 공격기법이다. 이에 대한 설명으로 옳은 것은?

27번 답안을 입력하세요
28

Tcpdump를 사용한 패킷 스니핑에 관한 설명이다. 괄호 안에 들어갈 적당한 말은?

지문/예시

- (ㄱ): 동일 Segment 내 패킷을 복제하며 정보를 수집한다. - (ㄴ): 목적지의 MAC 주소가 같지 않아도 패킷을 폐기하지 않고 수신한다.
28번 답안을 입력하세요
29

네트워크 침입탐지와 방지를 위해 ModSecurity 설치 운용하고자 한다. ModSecurity 정책 설정을 위해 SecAuditEngine에서 설정할 수 없는 것은?

29번 답안을 입력하세요
30

정찰공격(reconnaissance attack)을 위해 사용되는 도구가 아닌 것은?

30번 답안을 입력하세요
31

다음 IPv4(IP version 4) 데이터그램에 대한 설명으로 옳은 것은?

지문/예시

[패킷 구성 헤더 순서] IPv4 헤더 (IPv4 Header) | AH 헤더 (Authentication Header) | TCP 헤더 (TCP Header) | TCP 데이터 (TCP DATA)
31번 답안을 입력하세요
32

네트워크 처리 능력을 개선하고자 VLAN을 구성할 때 VLAN 오/남용을 경감시키기 위한 방법으로 옳지 않은 것은? (단, 스위치에 연결된 호스트들을 그룹으로 나누어서 VLAN-1(native)과 VLAN-2로 그룹을 설정하였다고 가정한다.)

32번 답안을 입력하세요
33

다음 문장은 어떤 스푸핑(spoofing) 공격인가?

지문/예시

32bit IP 주소를 48bit의 네트워크 카드 주소 [MAC Address]로 대응시켜 주는 프로토콜로 실제 IP 주소를 통해 네트워크 연결을 시도하면 TCP/IP 에서는 해당 IP에 해당하는 네트워크 카드 주소를 찾아 연결하게 된다. 이더넷 환경에서 공격대상자의 cache 테이블에 공격자가 원하는 IP에 대한 네트워크 카드 주소 [MAC Address] 쌍을 업데이트하여 공격대상자의 패킷 흐름을 공격자가 원하는 방향으로 조절하며 공격하는 기술이다.
33번 답안을 입력하세요
34

네트워크 공격 유형이 아닌 것은?

34번 답안을 입력하세요
35

IDS(Intrusion Detection System)에 대한 설명으로 틀린 것은?

35번 답안을 입력하세요
36

윈도우즈 시스템에서 포트번호와 서비스명 및 전송 프로토콜이 올바르게 연결된 것은?

36번 답안을 입력하세요
37

다음 문장의 (가), (나)에 들어갈 말로 올바르게 연결된 것은?

지문/예시

- (가)은/는 악의적인 프로그램을 건전한 프로그램처럼 포장하여 일반 사용자들이 의심없이 자신의 컴퓨터 안에서 이를 실행시키고 실행된 (가)은/는 특정 포트를 열어 공격자의 침입을 돕고 추가적으로 정보를 자동 유출하며 자신의 존재를 숨긴다. - (나)은/는 OS에서 버그를 이용하여 루트권한 획득 또는 특정 기능을 수행하기 위한 공격 코드 및 프로그램을 의미한다.
37번 답안을 입력하세요
38

다음 문장에서 설명하는 VPN(Virtual Private Network)으로 옳은 것은?

지문/예시

- OSI 7 Layer 중 2 Layer에서 동작 - IKE(Internet Key Exchange)와 ESP(Encapsulation Security Payload)를 사용 - 대부분의 운영체제 및 네트워크 장비에서 지원
38번 답안을 입력하세요
39

다음은 스노트(snort) 예시이다. 룰의 구성에 대한 설명으로 틀린 것은?

지문/예시

alert tcp any any -> any 80 (msg: "HTTP Get Flooding Detect"; content: "GET / HTTP/1."; depth: 13; nocase; threshold: type threshold, track by_src, count 10, seconds 1; sid:1000001;)
39번 답안을 입력하세요
40

무선LAN 통신에서 패스프레이즈와 같은 인증없이 단말과 액세스 포인트간의 무선 통신을 암호화하는 것은?

40번 답안을 입력하세요
41

다음 문장에서 설명하는 공격 위험은?

지문/예시

해당 취약점이 존재할 경우 브라우저를 통해 특정 디렉터리 내 파일 리스트를 노출하여 응용시스템의 구조를 외부에 허용할 수 있고, 민감한 정보가 포함된 설정 파일 등이 노출될 경우 보안상 심각한 위험을 초래할 수 있다.
41번 답안을 입력하세요
42

다음 중 무선 인터넷 보안 기술에 대한 설명이 맞게 짝지어진 것은?

42번 답안을 입력하세요
43

PGP(Pretty Good Privacy)에서 사용하는 암호 알고리즘이 아닌 것은?

43번 답안을 입력하세요
44

익명 FTP 보안 대책 수립에서 익명 FTP에 불필요한 항목(계정 등)을 제거하기 위한 파일의 경로로 옳은 것은?

44번 답안을 입력하세요
45

홈·가전 IoT 제품들의 주요 보안위협 원인으로 틀린 것은?

45번 답안을 입력하세요
46

다음 중 SQL Injection의 공격 유형이 아닌 것은?

46번 답안을 입력하세요
47

버퍼오버플로우 공격을 막기 위해 사용을 권장하는 프로그램 함수는?

47번 답안을 입력하세요
48

다음 문장에서 설명하는 것은?

지문/예시

주문정보의 메시지 다이제스트와 지불정보의 메시지 다이제스트를 합하여 다시 이것의 메시지 다이제스트를 구한 후 고객의 서명용 개인키로 암호화한다.
48번 답안을 입력하세요
49

다음 문장에서 설명하는 공격 대응 방법은?

지문/예시

악성봇에 감염된 PC를 해커가 제어하지 못하도록 하는 방법으로 악성봇이 해커의 제어 서버에 연결 시도시 특정 서버로 우회 접속되도록 하여 해커의 악의적인 명령을 전달받지 못하도록 한다.
49번 답안을 입력하세요
50

안드로이드 앱 구조 요소 중 앱 실행시 반드시 필요한 권한을 선언하며, 안드로이드 빌드 도구 및 안드로이드 운영체제에 관한 필수 정보를 설명하는 파일은?

50번 답안을 입력하세요
51

이메일 클라이언트를 이용해 이메일을 발송하는 경우 SMTP가 사용된다. 인증절차 후 이메일을 발송하는 절차로 옳은 것은?

51번 답안을 입력하세요
52

다음 중 안드로이드 시스템 권한에 대한 설명으로 틀린 것은?

52번 답안을 입력하세요
53

XSS(Cross-Site Scripting)에 대한 설명으로 틀린 것은?

53번 답안을 입력하세요
54

검색엔진에서 자동으로 사이트를 수집 및 등록하기 위해서는 사용하는 크롤러(Crawler)로부터 사이트를 제어하기 위해서 사용하는 파일은?

54번 답안을 입력하세요
55

안드로이드(Android) 플랫폼을 기반으로 개발된 모바일 앱의 경우, 디컴파일 도구 이용시 실행파일(.apk)을 소스코드로 쉽게 변환시킬 수 있어 앱 구조 및 소스코드를 쉽게 분석할 수 있다. 이를 방지하기 위한 기술은?

55번 답안을 입력하세요
56

다음 중 DNS 증폭 공격(DNS Amplification DDoS Attack)에 대한 설명으로 틀린 것은?

56번 답안을 입력하세요
57

다음 문장에서 설명하는 데이터베이스의 보안 사항은?

지문/예시

각 사용자에 대해 참조 테이블의 각 열에 대한 권한을 설정하는 것이 불편해서 만든 가상 테이블이다.
57번 답안을 입력하세요
58

어플리케이션의 공유 라이브러리에 대한 호출을 확인하기 위해 사용되는 리눅스의 디버깅 유틸리티는?

58번 답안을 입력하세요
59

다음 문장에서 설명하는 것은?

지문/예시

모든 거래 당사자가 상호 운영성과 일관성이 확보된 환경에서 안전하게 전자상거래 정보를 사용할 수 있도록 개방형 기반 구조를 제공하는 것을 목표로 하여 전자상거래를 위해 UN/CEFACT와 민간 비영리 IT 표준화 컨소시엄인 OASIS가 개발한 전자상거래 분야 개방형 표준이다.
59번 답안을 입력하세요
60

다음 설명과 같이 서버에서 활성화 여부를 점검해야하는 프로토콜은?

지문/예시

- 파일 전송을 위한 프로토콜로서 FTP 서비스보다 구조가 단순하며, 적은 양의 데이터를 보낼 때 사용한다. - 주로 원격의 부팅파일을 불러오거나 설치 프로세스를 시작하기 위한 초기 데이터 호출 용도로 사용한다. - 사용시 인증절차가 없어 보안에 취약하다.
60번 답안을 입력하세요
61

CRL(Certificate Revocation List)에 포함되는 정보는?

61번 답안을 입력하세요
62

다음 문장은 어떤 인증방식을 설명한 것인가?

지문/예시

원격 사용자 인증시 유발되는 패스워드 재사용 공격을 방지하기 위한 기술이며, 사용시마다 매번 바뀌는 일회성 사용자 인증암호 및 체계로 사용자의 관리 소홀이나 패스워드가 노출되는 것을 방지하기 위한 인증방식이다.
62번 답안을 입력하세요
63

SSL/TLS에 대한 설명으로 옳은 것은?

63번 답안을 입력하세요
64

해시값과 메시지 인증 코드(Message Authentication Code, MAC)에 대한 설명으로 틀린 것은?

64번 답안을 입력하세요
65

OTP(One Time Password)와 HSM(Hardware Security Module)에 대한 설명으로 틀린 것은?

65번 답안을 입력하세요
66

다음 문장에서 설명하는 원칙은?

지문/예시

모든 사용자는 현재 작업을 완료하는데 필요한 최소한의 권한만 가진 사용자 계정으로 로그온해야 하며, 그 이상의 권한을 부여하지 않는다.
66번 답안을 입력하세요
67

다음 중 빅데이터 비식별화 처리기법 중 가명처리 방법에 해당하는 것은?

67번 답안을 입력하세요
68

보안 인증기법에 대한 설명으로 틀린 것은?

68번 답안을 입력하세요
69

다음 중 OCSP (Online Certificate Status Protocol: 온라인 인증서 상태 프로토콜) 서버의 응답값 중 인증서 상태표시 메시지가 아닌 것은?

69번 답안을 입력하세요
70

다음 문장에서 설명하는 사전 키 분배 방식은?

지문/예시

키 분배센터(KDC, Key Distribution Center)에서 두 노드에게 임의의 함수값을 전송하면 두 노드는 전송받은 정보로부터 두 노드 사이의 통신에 필요한 세션키를 생성한다.
70번 답안을 입력하세요
71

다음은 Diffie-Hellman 알고리즘에 대한 내용을 설명한 것이다. 괄호 안에 들어가야 할 내용은?

지문/예시

Diffie-Hellman 알고리즘은 이산로그 문제에 기반을 두고 있다. 키 분배 센터는 큰 소수 p를 선정하고, 원시근 g를 찾아 공개한다. 가입자는 (ㄱ)를 선정하고 (ㄴ)를 계산하여 공개한다.
71번 답안을 입력하세요
72

다음 문장에서 설명하는 접근통제 구성요소는?

지문/예시

시스템 자원에 접근하는 사용자 접근모드 및 모든 접근통제 조건 등을 정의
72번 답안을 입력하세요
73

온라인 인증서 상태 프로토콜(OCSP: Online Certificate Status Protocol)에 대한 설명으로 틀린 것은?

73번 답안을 입력하세요
74

다음 중 신규 OTP 기술에 대한 설명으로 틀린 것은?

74번 답안을 입력하세요
75

메시지 인증 코드(MAC)의 재전송 공격을 예방하기 위한 방법으로 옳지 않은 것은?

75번 답안을 입력하세요
76

암호화 장치에서 암호화 처리시에 소비 전력을 측정하는 등 해당 장치 내부의 비밀 정보를 추정하는 공격은?

76번 답안을 입력하세요
77

RSA 암호시스템에서 다음의 값을 이용한 암호문 C값은?

지문/예시

조건: 공개값 e = 2, 비밀값 d = 3, 평문 P = 5, 모듈러 n = 4 암호문 C = 평문 P^e mod n
77번 답안을 입력하세요
78

다음 중 스마트카드에 대한 설명으로 틀린 것은?

78번 답안을 입력하세요
79

다음 중 접근통제 정책이 아닌 것은?

79번 답안을 입력하세요
80

보통의 일반적인 데이터로부터 비밀정보를 획득할 수 있는 가능성을 의미하며, 사용자가 통계적인 데이터 값으로부터 개별적인 데이터 항목에 대한 정보를 추적하지 못하도록 하는 것은?

80번 답안을 입력하세요
81

이 표준은 조직이나 기업이 정보보안 경영시스템을 수립하여 이행하고 감시 및 검토, 유지, 개선하기 위해 필요한 요구사항을 명시하며, 국제표준화기구 및 국제전기기술위원회에서 제정한 정보보호 관리체계에 대한 국제표준이다. Plan-Do-Check-Action (PDCA, 구축-실행-유지-개선) 모델을 채택하여 정보자산의 기밀성, 무결성, 가용성을 실현하기 위하여 관련 프로세스를 체계적으로 수립, 문서화하고 이를 지속적으로 운영, 관리하는 표준은?

81번 답안을 입력하세요
82

A 쇼핑몰에서 물품 배송을 위해 B 배송업체와 개인정보처리 업무 위탁 계약을 맺었고 이름, 주소, 핸드폰번호를 전달하였다. A 쇼핑몰이 B 배송업체를 대상으로 관리 감독할 수 없는 것은?

82번 답안을 입력하세요
83

영상정보처리기기를 설치·운영할 수 있는 경우가 아닌 것은?

83번 답안을 입력하세요
84

다음 문장에서 설명하는 위험분석 방법론은?

지문/예시

- 어떤 사건도 기대대로 발생하지 않았다는 사실에 근거하여 일정 조건하에서 위협에 대한 발생 가능한 결과들을 추정하는 방법 - 적은 정보를 가지고 전반적인 가능성을 추론할 수 있고, 위험분석팀과 관리층 간의 원활한 의사소통을 가능케 한다. 그러나 발생 가능한 사건의 이론적인 추측에 불과하고 정확도, 완성도, 이용기술의 수준 등이 낮을 수 있음
84번 답안을 입력하세요
85

다음 문장에서 설명하는 포렌식 수행 절차 단계는?

지문/예시

- 컴퓨터의 일반적인 하드디스크를 검사할 때는 컴퓨터 시스템 정보를 기록한다. - 복제 작업을 한 원본 매체나 시스템의 디지털 사진을 찍는다. - 모든 매체에 적절한 증거 라벨을 붙인다.
85번 답안을 입력하세요
86

재택·원격근무시 지켜야 할 정보보호 실천 수칙 중 보안관리자가 해야할 일이 아닌 것은?

86번 답안을 입력하세요
87

다음 문장에서 설명하고 있는 포렌식으로 획득한 증거의 법적인 효력 보장을 위한 5대 원칙은?

지문/예시

증거는 절차를 통해 정제되는 과정을 거칠 수 있다. 예를 들면 시스템에서 삭제된 파일이나 손상된 파일을 복구하는 과정 등을 말한다. 이 증거를 법정에 제출하기 위해서는 동일한 환경에서는 반드시 동일한 결과가 생성되어야 하며, 만약 동일한 환경에서 서로 다른 결과가 나온다면 그 증거는 법적으로 유효성을 인정받을 수 없으며, 동일한 결과와 생성에 따른 법적 유효성 보장과 관련된 원칙이다.
87번 답안을 입력하세요
88

다음 중 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률(클라우드컴퓨팅법)에 따른 클라우드컴퓨팅 기술연구, 도입 및 이용 활성화, 전문인력 양성 등을 전담하는 전담기관에 해당하지 않는 것은?

88번 답안을 입력하세요
89

과학기술정보통신부장관이 정보통신망의 안정성·신뢰성 확보를 위하여 관리적·기술적·물리적 보호조치를 포함한 종합적 관리체계를 수립·운영하고 있는 자에 대하여 법에 정한 기준에 적합한지에 관하여 인증을 할 수 있도록 하는 정보보호 관리체계 인증(ISMS)을 명시한 법률은?

89번 답안을 입력하세요
90

다음 중 정보자산 중요도 평가에 관한 설명으로 틀린 것은?

90번 답안을 입력하세요
91

다음은 CERT가 정의하는 보안사고를 서술한 것이다. 일반 보안사고가 아닌 중대 보안사고에 해당하는 것을 모두 고른 것은?

지문/예시

[보안사고 항목] (a) 악성 소프트웨어(바이러스, 웜, 백도어, 트로이목마 등)에 의한 침해 (b) 네트워크 및 시스템에 대한 비인가된 침해 시도 (c) 보안 장치의 변경이나 파괴(출입보안, 침입탐지시스템, 잠금장치, 보안 카메라 등) (d) 정보자산의 오용으로 대외 이미지에 중대한 손상을 끼친 경우
91번 답안을 입력하세요
92

다음 중 금융회사 또는 전자금융업자가 설치·운영하는 정보보호위원회의 심의·의결 사항으로 틀린 것은?

92번 답안을 입력하세요
93

다음 중 정보보호관리체계 인증 범위 내 필수적으로 포함해야 할 자산이 아닌 것은?

93번 답안을 입력하세요
94

정보주체의 동의없이 가명정보를 처리할 수 없는 경우는?

94번 답안을 입력하세요
95

다음 중 사이버 윤리의 개념과 내용으로 옳지 않은 것은?

95번 답안을 입력하세요
96

다음 중 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」 제25조(침해사고 등의 통지 등)에 따라 지체없이 이용자에게 알려야 할 상황이 아닌 것은?

96번 답안을 입력하세요
97

로그관리와 관련되는 정보보안 속성은?

97번 답안을 입력하세요
98

다음 중 정량적 위험분석 방법은?

98번 답안을 입력하세요
99

다음 중 공공기관이 개인정보 파일을 운용하거나 변경하는 경우 개인정보보호위원회에 등록하여 관리가 필요한 사항이 아닌 것은?

99번 답안을 입력하세요

답안 현황 0 / 99

답안 현황

0 / 99

정보보안기사 · 2023년 3월 응시 | taskory