정보보안기사 필기 · 2024년 4회 · 19번

Q.19202441과목 · 시스템 보안

다음은 보안관리자의 시스템 보안 점검으로 올바르지 않은 것은?

  • 1침해사고를 대비해서 파일의 해시 값을 저장하고 관리한다.
  • 2/etc/passwd 파일은 사용자 계정을 가지고 있고 실제 패스워드는 /etc/shadow 파일에 있다. 그러므로 무결성 검사를 할 때 /etc/passwd 파일을 제외하고 한다.
  • 3무결성 검사는 Tripwire라는 도구를 사용해서 파일에 대해서 검사하고 그 해시 값을 저장한다. 그리고 침해사고가 발생하면 해당 해시 값과 비교해서 변조여부를 확인한다.
  • 4무결성 검사 시스템 부팅 및 환경설정, 중요 실행파일에 대해서는 반드시 점검해야 한다.

정답: 2 · /etc/passwd 파일은 사용자 계정을 가지고 있고 실제 패스워드는 /etc/shadow 파일에 있다. 그러므로 무결성 검사를 할 때 /etc/passwd 파일을 제외하고 한다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기