정보보안기사 필기 2023년 2회 기출문제

100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.

시험 모드로 풀기해설 모드로 풀기

1과목 · 시스템 보안

  1. 1.침입차단시스템 및 가상 사설망 등 다양한 보안 솔루션 기능을 하나로 통합한 보안 솔루션은?
  2. 2.다음 문장의 괄호 안에 들어갈 내용으로 적합한 것은? 보기 DLL 인젝션은 임의의 DLL파일을 원하는 ( ㄱ )의 ( ㄴ )(으)로 로드하는 것을 말한다.
  3. 3.네트워크 장비의 Telnet 등 TCP 연결이 원격 호스트 측의 예상치 못한 장애로 비정상 종료되면 네트워크 장비가 해당 연결을 지속하지 않고 해제하도록 서비스를
  4. 4.다음 중 스노트(Snort)에 대한 설명으로 틀린 것은?
  5. 5.리눅스 바이너리 섹션(.ctors, .dtors, .dynamic, .got)의 메모리 변조를 막기 위해 사용되는 메모리 보호 기법은?
  6. 6.POF(Passive OS Fingerprinting) 툴 기능 중 인터페이스를 무차별 모드로 설정하는 옵션은?
  7. 7.SAM(Security Account Manager) 파일이 노출되면 패스워드 공격 시도로 인해 계정 및 패스워드 데이터베이스 정보가 노출될 우려가 존재한다. 안
  8. 8.다음 문장에서 설명하는 공격 이름은? 보기 공격자가 확보한 로그인 자격증명을 다른 인증 시스템의 계정에 무작위로 대입하면서 사용자의 계정을 탈취하는 공격
  9. 9.다음 중 윈도우(Windows) NTFS 암호화 방법인 EFS(Encrypting File System)의 설명으로 틀린 것은?
  10. 10.트로이 목마에 대한 설명으로 틀린 것은?
  11. 11.다음 문장의 괄호 안에 들어갈 적합한 용어는? 보기 침입탐지시스템은 호스트 컴퓨터에 저장된 로그 정보를 이용하여 침입을 탐지하는 ( ㄱ ) 기반 IDS와 통신망을
  12. 12.사용자가 입력한 명령어를 읽어서 해석하는 프로그램이며, 프로그램 언어로도 사용할 수 있는 것은?
  13. 13.다음 중 악의적 코드(Malicious Code)에 대한 설명으로 틀린 것은?
  14. 14.Unix 시스템의 사용자 권한에서 실행하여 root 권한을 획득할 수 있는 백도어 프로그램을 만들었다. 백도어 실행파일에 대한 권한 설정으로 옳은 것은?
  15. 15.다음 중 산업용 장비의 제어에 사용되는 PLC(Programmable Logic Controller) 시스템을 공격대상으로 한 악성코드는?
  16. 16.다음 문장의 괄호 안에 들어갈 내용은? 보기 리눅스 터미널에 접속하여 작업 후 일정 시간 동안 아무런 입력이 없다면 자동으로 로그아웃 되도록 "/etc/profi
  17. 17.CVE 넘버링이 붙은 알려진 취약점 공격을 사용할 수 있도록 제공되는 도구는?
  18. 18.정부는 안전한 클라우드 컴퓨팅 서비스 정보보호 관리체계를 만들기 위하여 클라우드 보안인증제를 실시하고 있다. 다음 문장의 괄호 안에 들어갈 내용은? 보기 클라우드
  19. 19.다음 문장에서 설명하는 것은? 보기 HTML 문서 내에서 링크(target이 _blank인 태그)를 클릭했을 때 새롭게 열린 탭(페이지)에서 기존의 문서인 loc
  20. 20.솔라리스 시스템에서 제공하는 BSM(Basic Security Module)에 대한 설명으로 틀린 것은?

2과목 · 네트워크 보안

  1. 21.세션 하이재킹(Session Hijacking)의 단계를 순서대로 나열한 것은? 보기 ㄱ. 기존 TCP 연결을 그대로 물려 받는다. ㄴ. 서버로 RST 패킷을 전
  2. 22.네트워크 로그 수집 및 분석을 위해 엘라스틱 스택을 구성하고자 한다. 엘라스틱서치(Elasticsearch) 분석기 모듈의 순서로 옳은 것은?
  3. 23.IP 스푸핑 공격을 수행하기 위해 시스템 간 설정되어야 하는 것은?
  4. 24.다음과 같이 서브넷을 생성했을 경우, 이에 대한 설명으로 틀린 것은? 보기 어떤 기관에 네트워크 블록 211.170.184.0/24가 할당 되었다. 네트워크 관리
  5. 25.다음 중 Reactive IP Traceback 기술로 묶인 것은? 보기 ㄱ. Probability Packet Marking ㄴ. ICMP Traceback ㄷ
  6. 26.사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 하는 공격으로 다른 사람의 권한을 이용하여 서버에 부정적인 요청을 일으키는 공격
  7. 27.역추적 및 역공학에 이용되는 도구인 OllyDbg에 대한 설명으로 틀린 것은?
  8. 28.다음 중 시스코 시스템에서 개발한 터널링 프로토콜인 GRE(Generic Routing Encapsulation)에 대한 설명으로 틀린 것은?
  9. 29.Stealth 스캐닝 유형이 아닌 것은?
  10. 30.공격유형에 따른 대응방안으로 틀린 것은?
  11. 31.TCP를 이용하지 않는 분산 서비스 거부 공격은?
  12. 32.다음은 IPSec 보안 프로토콜의 AH 헤더이다. AH 헤더에 대한 설명으로 틀린 것은? Authenticated IP Header AH TCP Header Pa
  13. 33.침입차단시스템의 설계시 고려해야할 사항으로 적합하지 않은 것은?
  14. 34.다음 라우터 설정 명령에 대한 설명으로 틀린 것은? Router(config)# enable password secret Router(config)# line c
  15. 35.특정 조건이 만족될 때까지 잠복하고 있다가 특정 날짜나 시간 등 조건이 충촉되었을 때 악성코드 등을 유포시키는 해킹 공격은?
  16. 36.사용자 PC에서 ping 명령을 입력하여 다음과 같은 메시지가 출력되었다. 다음 중 옳은 것은? C:\>ping -n 2 www.test.co.kr 106.
  17. 37.다음 문장에서 괄호 안에 들어갈 내용은? 보기 Anti Sniffer 도구들은 로컬 네트워크에서 네트워크 카드의 ( ) 여부를 체크하여 Sniffer가 작동하고
  18. 38.OSI 7 Layer 각 계층과 계층별 보안 서비스를 제공하는 프로토콜의 연결이 아닌 것은?
  19. 39.네트워크의 크기별로 5개의 주소 클래스가 정의되어 있는데 다음 문장에서 설명하는 클래스는? 보기 최상위 4비트는 언제나 이진수 1110으로 값이 지정된다. 나머지
  20. 40.네트워크 처리 능력을 개선하고자 VLAN을 구성할 때, VLAN 오/남용을 경감시키기 위한 작업을 해야 한다. 이러한 경감작업에 해당되지 않는 것은?(단, 스위치

3과목 · 어플리케이션 보안

  1. 41.다음 중 DDL(Data Definition Language)에 포함되는 쿼리는?
  2. 42.ModSecurity.conf 설정에서 기능을 활성화하기 위한 지시자는?
  3. 43.다음 중 우리나라 국가 최상위 도메인 관리기관은?
  4. 44.메일 보안을 위한 인터넷 표준의 하나인 S/MIME 메시지의 형식이 아닌 것은?
  5. 45.다음 중 전자투표 요구사항과 이에 대한 설명으로 틀린 것은?
  6. 46.File Inclusion 취약점에 대한 설명으로 옳은 것을 모두 고른 것은? 보기 ㄱ. LFI(Local File Inclusion)은 로컬에 있는 파일을 노출
  7. 47.iOS의 샌드박스 제한을 풀어 타 회사에서 사용하는 서명되지 않는 코드를 실행할 수 있게 하는 행위는?
  8. 48.전자우편의 메일 헤더 중 실제 메일 발송자의 IP주소를 추적할 수 있는 메일 헤더의 항목은?
  9. 49.다음 중 SET(Secure Electronic Transaction) 프로토콜의 특징이 아닌 것은?
  10. 50.다음 중 DNS 서버가 아닌 것은?
  11. 51.다음 문자에서 설명하는 FTP에 대한 공격유형은? 보기 ( ) 공격은 보안 절차를 거치지 않은 익명의 사용자에게 FTP서버로의 접근을 허용하고, 익명의 사용자가
  12. 52.다음 중 웹 로그에 저장되지 않은 것은?
  13. 53.FTP(File Transfer Protocol) 명령어 중 접근 제어 명령어로 옳지 않은 것은?
  14. 54.경로 조작(Path Traversal)이란 입력값을 조작하여 접근해서는 안되는 디렉터리 및 파일에 접근하는 것을 말한다. 다음 중 이를 막기 위해 필요한 필터링
  15. 55.Multi-Factor Authentication(MFA)에 대한 설명으로 틀린 것은?
  16. 56.다음과 같이 androidManifest.xml 파일이 설정되어 있을 시 발생할 수 있는 취약점으로 옳은 것은? 1. <? xml version="1.0"
  17. 57.다음 중 리눅스 환경에서 특정 프로세스의 Core Dump 파일 분석에 대한 설명으로 틀린 것은?
  18. 58.다음 문장에서 설명하는 데이터베이스 보안 위협 요소는? 보기 낮은 보안 등급의 정보들을 이용하여 높은 등급의 정보를 알아낸다. 개별정보는 의미가 부족하나 합치면
  19. 59.다음 코드에서 시큐어코딩을 통해 보안약점을 제거하였다. 코드에 대한 설명으로 옳은 것은? public static void main(String[] args) {
  20. 60.다음 문장에서 설명하는 전자투표 방식은? 보기 지정된 투표소에서 전자투표를 하는 방식이다. 투표소와 개표소가 인터넷망이 아닌 폐쇄된 공공망으로 연결되어 있으며,

4과목 · 정보보안 일반

  1. 61.다음 공개키 암호화 알고리즘 중 부인방지(Non-Repudiation) 기능을 제공하지 못하는 방식은?
  2. 62.해시함수의 보안 요구사항 중 공격자로 하여금 동일한 다이제스트를 가지는 2개의 메시지를 구하지 못하도록 하는 것은?
  3. 63.합성수 n=143을 사용하는 RSA 암호 알고리즘을 사용한다고 하자. 다음 중 공개키 e로 사용할 수 없는 것은?
  4. 64.다음 문장에서 제시하고 있는 요건을 충족시키기 위해 도입된 전자서명 기술은? 보기 전자상거래 SET 프로토콜에서 도입된 기술로 고객의 구매 요청은 지불정보와 더불
  5. 65.다음 중 양자컴퓨팅 환경에서 암호기술에 대한 설명으로 틀린 것은?
  6. 66.다음 중 생체인증 시스템 설계 시 고려사항이 아닌 것은?
  7. 67.암호시스템의 구성요소로 옳은 것은?
  8. 68.다음 중 2-Factor 인증이 아닌 것은?
  9. 69.다음 중 PKI 구성요소에 대한 설명으로 틀린 것은?
  10. 70.다음 보기는 공개키 암호방식과 관련한 내용을 설명한 것이다. ( ㉠ ), ( ㉡ )에 해당하는 용어는? 보기 a x =b 일 때 x=log a b 이다. 실수에서
  11. 71.다음 중 암호해독의 목적에 대한 설명으로 틀린 것은?
  12. 72.소인수분해의 문제해결에 대한 어려움을 이용한 공개키 기반 알고리즘은?
  13. 73.다운로드된 소프트웨어의 해시(Hash) 체크를 하려고 할 때, 적합한 알고리즘은?
  14. 74.다음 중 공개키 암호에 대한 설명으로 틀린 것은?
  15. 75.다음 중 CRL(Certificate Revocation List)에 대한 설명으로 옳은 것은?
  16. 76.디지털 워터마킹(Digital Watermarking) 기술과 관련이 없는 것은?
  17. 77.접근통제 단계 중 인가(Authorization)에 대한 설명으로 옳은 것은?
  18. 78.다음 중 접근통제 보안모델에서 정보흐름 모델에 대한 설명으로 틀린 것은?
  19. 79.다음 중 SSH 포트를 여는데 사용하는 ufw 명령은?
  20. 80.다음은 하나의 키분배 방식을 설명한 것이다. 해당 방식에 대한 설명으로 틀린 것은? 호스트 B 호스트 A 애플리케이션 보안서비스 호스트 C 애플리케이션 보안서비스

5과목 · 정보보안 관리 및 법규

  1. 81.다음 중 정보보호 및 개인정보보호 관리체계 인증의 기대효과가 아닌 것은?
  2. 82.다음 중 개인정보보호법에 명시한 개인정보의 기술적 · 관리적 보호조치 기준에 따라 안전한 알고리즘으로 암호화해야 하는 대상은? 보기 ㄱ. 운전면허번호 ㄴ. 외국인
  3. 83.다음 문장에서 설명하는 용어는? 보기 비인가된 자에 의한 정보의 변경, 삭제, 생성 등으로부터 보호하여 정보의 정확성과 완전성이 보장되어야 한다.
  4. 84.다음 중 침해사고 발생 대응 방법론에서 일반적인 수행 과정의 순서로 옳은 것은?
  5. 85.다음 정보보호제품 평가 · 인증체계 중 인증기관의 주요 임무가 아닌 것은?
  6. 86.다음 내용을 포함하는 지침으로 적합한 것은? 보기 ㄱ. 책임과 역할 ㄴ. 업무의 중요도 및 영향분석 ㄷ. 복구전략 수립 ㄹ. 교육 및 훈련 ㅁ. 사후관리 ㅂ. 비
  7. 87.다음 중 (개인) 정보보호 관련 정책 및 시행문서의 이력 관리가 필요한 변경사항으로 옳지 않은 것은?
  8. 88.업무 연속성 계획(BCP)의 접근 6단계 방법론 순서로 옳은 것은? 보기 ㄱ. 자원의 중요도 결정 ㄴ. 재난 대책 수립 ㄷ. 발생 가능한 재난에 대한 예상 ㄹ.
  9. 89.다음 중 ISMS 인증 의무 대상자에 대한 설명으로 틀린 것은?
  10. 90.다음 중 개인정보의 안전성 확보조치 기준에 대한 내용으로 옳지 않은 것은?
  11. 91.다음에서 설명하는 정보보호제품 인증은 무엇인가? 보기 PP(Protection Profile) 평가: PP의 완전성, 일치성, 기술성 평가 ST(Security
  12. 92.다음 문장에서 설명하는 개인정보의 가명 · 익명처리를 위한 기술은? 보기 기존의 하나의 데이터셋(테이블)을 식별성이 있는 정보집합물과 식별성이 없는 정보집합물로
  13. 93.다음 문장에서 설명하는 제도는? 보기 IT서비스의 구축 단계에서 정보보호 위협 및 취약점 분석 · 위험분석 등의 절차를 통해 사전에 취약점을 제거하고 보호대책을
  14. 94.위험을 평가하는 여러 가지 방법 중 정량적 위험평가만 올바르게 짝지어진 것은?
  15. 95.다음은 위험관리 과정을 구성하는 5가지 세부 과정이다. 위험관리 과정의 절차를 옳게 나열한 것은? 보기 ㄱ. 위험관리 전략 및 계획 수립 ㄴ. 위험분석 ㄷ. 위험
  16. 96.다음은 개인정보보호법상 불법적인 개인정보처리에 해당하여 금지되고 있는 행위들이다. 이러한 행위에 대한 설명으로 옳은 것은? 보기 거짓이나 그 밖의 부정한 수단이나
  17. 97.다음 중 정보보호 관리체계의 정보자산 관리항목에 포함하는 사항으로 틀린 것은?
  18. 98.다음 관리적 보호대책 중 보안서약서와 관련된 사항의 설명으로 틀린 것은?
  19. 99.다음 중 정보보호 및 개인정보보호 정책의 수립 및 운영에 대한 결함이 아닌 것은?
  20. 100.다음 중 개인정보처리자의 집단분쟁조정 거부 및 집단분쟁조정결과에 대해 수락 거부 시 단체소송의 제기가 가능한 비영리민간단체의 자격 요건으로 틀린 것은?

← 정보보안기사 필기 다른 회차 보기