정보보안기사 필기 2023년 2회 기출문제
100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.
1과목 · 시스템 보안
- 1.침입차단시스템 및 가상 사설망 등 다양한 보안 솔루션 기능을 하나로 통합한 보안 솔루션은?
- 2.다음 문장의 괄호 안에 들어갈 내용으로 적합한 것은? 보기 DLL 인젝션은 임의의 DLL파일을 원하는 ( ㄱ )의 ( ㄴ )(으)로 로드하는 것을 말한다.
- 3.네트워크 장비의 Telnet 등 TCP 연결이 원격 호스트 측의 예상치 못한 장애로 비정상 종료되면 네트워크 장비가 해당 연결을 지속하지 않고 해제하도록 서비스를
- 4.다음 중 스노트(Snort)에 대한 설명으로 틀린 것은?
- 5.리눅스 바이너리 섹션(.ctors, .dtors, .dynamic, .got)의 메모리 변조를 막기 위해 사용되는 메모리 보호 기법은?
- 6.POF(Passive OS Fingerprinting) 툴 기능 중 인터페이스를 무차별 모드로 설정하는 옵션은?
- 7.SAM(Security Account Manager) 파일이 노출되면 패스워드 공격 시도로 인해 계정 및 패스워드 데이터베이스 정보가 노출될 우려가 존재한다. 안
- 8.다음 문장에서 설명하는 공격 이름은? 보기 공격자가 확보한 로그인 자격증명을 다른 인증 시스템의 계정에 무작위로 대입하면서 사용자의 계정을 탈취하는 공격
- 9.다음 중 윈도우(Windows) NTFS 암호화 방법인 EFS(Encrypting File System)의 설명으로 틀린 것은?
- 10.트로이 목마에 대한 설명으로 틀린 것은?
- 11.다음 문장의 괄호 안에 들어갈 적합한 용어는? 보기 침입탐지시스템은 호스트 컴퓨터에 저장된 로그 정보를 이용하여 침입을 탐지하는 ( ㄱ ) 기반 IDS와 통신망을
- 12.사용자가 입력한 명령어를 읽어서 해석하는 프로그램이며, 프로그램 언어로도 사용할 수 있는 것은?
- 13.다음 중 악의적 코드(Malicious Code)에 대한 설명으로 틀린 것은?
- 14.Unix 시스템의 사용자 권한에서 실행하여 root 권한을 획득할 수 있는 백도어 프로그램을 만들었다. 백도어 실행파일에 대한 권한 설정으로 옳은 것은?
- 15.다음 중 산업용 장비의 제어에 사용되는 PLC(Programmable Logic Controller) 시스템을 공격대상으로 한 악성코드는?
- 16.다음 문장의 괄호 안에 들어갈 내용은? 보기 리눅스 터미널에 접속하여 작업 후 일정 시간 동안 아무런 입력이 없다면 자동으로 로그아웃 되도록 "/etc/profi
- 17.CVE 넘버링이 붙은 알려진 취약점 공격을 사용할 수 있도록 제공되는 도구는?
- 18.정부는 안전한 클라우드 컴퓨팅 서비스 정보보호 관리체계를 만들기 위하여 클라우드 보안인증제를 실시하고 있다. 다음 문장의 괄호 안에 들어갈 내용은? 보기 클라우드
- 19.다음 문장에서 설명하는 것은? 보기 HTML 문서 내에서 링크(target이 _blank인 태그)를 클릭했을 때 새롭게 열린 탭(페이지)에서 기존의 문서인 loc
- 20.솔라리스 시스템에서 제공하는 BSM(Basic Security Module)에 대한 설명으로 틀린 것은?
2과목 · 네트워크 보안
- 21.세션 하이재킹(Session Hijacking)의 단계를 순서대로 나열한 것은? 보기 ㄱ. 기존 TCP 연결을 그대로 물려 받는다. ㄴ. 서버로 RST 패킷을 전
- 22.네트워크 로그 수집 및 분석을 위해 엘라스틱 스택을 구성하고자 한다. 엘라스틱서치(Elasticsearch) 분석기 모듈의 순서로 옳은 것은?
- 23.IP 스푸핑 공격을 수행하기 위해 시스템 간 설정되어야 하는 것은?
- 24.다음과 같이 서브넷을 생성했을 경우, 이에 대한 설명으로 틀린 것은? 보기 어떤 기관에 네트워크 블록 211.170.184.0/24가 할당 되었다. 네트워크 관리
- 25.다음 중 Reactive IP Traceback 기술로 묶인 것은? 보기 ㄱ. Probability Packet Marking ㄴ. ICMP Traceback ㄷ
- 26.사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 하는 공격으로 다른 사람의 권한을 이용하여 서버에 부정적인 요청을 일으키는 공격
- 27.역추적 및 역공학에 이용되는 도구인 OllyDbg에 대한 설명으로 틀린 것은?
- 28.다음 중 시스코 시스템에서 개발한 터널링 프로토콜인 GRE(Generic Routing Encapsulation)에 대한 설명으로 틀린 것은?
- 29.Stealth 스캐닝 유형이 아닌 것은?
- 30.공격유형에 따른 대응방안으로 틀린 것은?
- 31.TCP를 이용하지 않는 분산 서비스 거부 공격은?
- 32.다음은 IPSec 보안 프로토콜의 AH 헤더이다. AH 헤더에 대한 설명으로 틀린 것은? Authenticated IP Header AH TCP Header Pa
- 33.침입차단시스템의 설계시 고려해야할 사항으로 적합하지 않은 것은?
- 34.다음 라우터 설정 명령에 대한 설명으로 틀린 것은? Router(config)# enable password secret Router(config)# line c
- 35.특정 조건이 만족될 때까지 잠복하고 있다가 특정 날짜나 시간 등 조건이 충촉되었을 때 악성코드 등을 유포시키는 해킹 공격은?
- 36.사용자 PC에서 ping 명령을 입력하여 다음과 같은 메시지가 출력되었다. 다음 중 옳은 것은? C:\>ping -n 2 www.test.co.kr 106.
- 37.다음 문장에서 괄호 안에 들어갈 내용은? 보기 Anti Sniffer 도구들은 로컬 네트워크에서 네트워크 카드의 ( ) 여부를 체크하여 Sniffer가 작동하고
- 38.OSI 7 Layer 각 계층과 계층별 보안 서비스를 제공하는 프로토콜의 연결이 아닌 것은?
- 39.네트워크의 크기별로 5개의 주소 클래스가 정의되어 있는데 다음 문장에서 설명하는 클래스는? 보기 최상위 4비트는 언제나 이진수 1110으로 값이 지정된다. 나머지
- 40.네트워크 처리 능력을 개선하고자 VLAN을 구성할 때, VLAN 오/남용을 경감시키기 위한 작업을 해야 한다. 이러한 경감작업에 해당되지 않는 것은?(단, 스위치
3과목 · 어플리케이션 보안
- 41.다음 중 DDL(Data Definition Language)에 포함되는 쿼리는?
- 42.ModSecurity.conf 설정에서 기능을 활성화하기 위한 지시자는?
- 43.다음 중 우리나라 국가 최상위 도메인 관리기관은?
- 44.메일 보안을 위한 인터넷 표준의 하나인 S/MIME 메시지의 형식이 아닌 것은?
- 45.다음 중 전자투표 요구사항과 이에 대한 설명으로 틀린 것은?
- 46.File Inclusion 취약점에 대한 설명으로 옳은 것을 모두 고른 것은? 보기 ㄱ. LFI(Local File Inclusion)은 로컬에 있는 파일을 노출
- 47.iOS의 샌드박스 제한을 풀어 타 회사에서 사용하는 서명되지 않는 코드를 실행할 수 있게 하는 행위는?
- 48.전자우편의 메일 헤더 중 실제 메일 발송자의 IP주소를 추적할 수 있는 메일 헤더의 항목은?
- 49.다음 중 SET(Secure Electronic Transaction) 프로토콜의 특징이 아닌 것은?
- 50.다음 중 DNS 서버가 아닌 것은?
- 51.다음 문자에서 설명하는 FTP에 대한 공격유형은? 보기 ( ) 공격은 보안 절차를 거치지 않은 익명의 사용자에게 FTP서버로의 접근을 허용하고, 익명의 사용자가
- 52.다음 중 웹 로그에 저장되지 않은 것은?
- 53.FTP(File Transfer Protocol) 명령어 중 접근 제어 명령어로 옳지 않은 것은?
- 54.경로 조작(Path Traversal)이란 입력값을 조작하여 접근해서는 안되는 디렉터리 및 파일에 접근하는 것을 말한다. 다음 중 이를 막기 위해 필요한 필터링
- 55.Multi-Factor Authentication(MFA)에 대한 설명으로 틀린 것은?
- 56.다음과 같이 androidManifest.xml 파일이 설정되어 있을 시 발생할 수 있는 취약점으로 옳은 것은? 1. <? xml version="1.0"
- 57.다음 중 리눅스 환경에서 특정 프로세스의 Core Dump 파일 분석에 대한 설명으로 틀린 것은?
- 58.다음 문장에서 설명하는 데이터베이스 보안 위협 요소는? 보기 낮은 보안 등급의 정보들을 이용하여 높은 등급의 정보를 알아낸다. 개별정보는 의미가 부족하나 합치면
- 59.다음 코드에서 시큐어코딩을 통해 보안약점을 제거하였다. 코드에 대한 설명으로 옳은 것은? public static void main(String[] args) {
- 60.다음 문장에서 설명하는 전자투표 방식은? 보기 지정된 투표소에서 전자투표를 하는 방식이다. 투표소와 개표소가 인터넷망이 아닌 폐쇄된 공공망으로 연결되어 있으며,
4과목 · 정보보안 일반
- 61.다음 공개키 암호화 알고리즘 중 부인방지(Non-Repudiation) 기능을 제공하지 못하는 방식은?
- 62.해시함수의 보안 요구사항 중 공격자로 하여금 동일한 다이제스트를 가지는 2개의 메시지를 구하지 못하도록 하는 것은?
- 63.합성수 n=143을 사용하는 RSA 암호 알고리즘을 사용한다고 하자. 다음 중 공개키 e로 사용할 수 없는 것은?
- 64.다음 문장에서 제시하고 있는 요건을 충족시키기 위해 도입된 전자서명 기술은? 보기 전자상거래 SET 프로토콜에서 도입된 기술로 고객의 구매 요청은 지불정보와 더불
- 65.다음 중 양자컴퓨팅 환경에서 암호기술에 대한 설명으로 틀린 것은?
- 66.다음 중 생체인증 시스템 설계 시 고려사항이 아닌 것은?
- 67.암호시스템의 구성요소로 옳은 것은?
- 68.다음 중 2-Factor 인증이 아닌 것은?
- 69.다음 중 PKI 구성요소에 대한 설명으로 틀린 것은?
- 70.다음 보기는 공개키 암호방식과 관련한 내용을 설명한 것이다. ( ㉠ ), ( ㉡ )에 해당하는 용어는? 보기 a x =b 일 때 x=log a b 이다. 실수에서
- 71.다음 중 암호해독의 목적에 대한 설명으로 틀린 것은?
- 72.소인수분해의 문제해결에 대한 어려움을 이용한 공개키 기반 알고리즘은?
- 73.다운로드된 소프트웨어의 해시(Hash) 체크를 하려고 할 때, 적합한 알고리즘은?
- 74.다음 중 공개키 암호에 대한 설명으로 틀린 것은?
- 75.다음 중 CRL(Certificate Revocation List)에 대한 설명으로 옳은 것은?
- 76.디지털 워터마킹(Digital Watermarking) 기술과 관련이 없는 것은?
- 77.접근통제 단계 중 인가(Authorization)에 대한 설명으로 옳은 것은?
- 78.다음 중 접근통제 보안모델에서 정보흐름 모델에 대한 설명으로 틀린 것은?
- 79.다음 중 SSH 포트를 여는데 사용하는 ufw 명령은?
- 80.다음은 하나의 키분배 방식을 설명한 것이다. 해당 방식에 대한 설명으로 틀린 것은? 호스트 B 호스트 A 애플리케이션 보안서비스 호스트 C 애플리케이션 보안서비스
5과목 · 정보보안 관리 및 법규
- 81.다음 중 정보보호 및 개인정보보호 관리체계 인증의 기대효과가 아닌 것은?
- 82.다음 중 개인정보보호법에 명시한 개인정보의 기술적 · 관리적 보호조치 기준에 따라 안전한 알고리즘으로 암호화해야 하는 대상은? 보기 ㄱ. 운전면허번호 ㄴ. 외국인
- 83.다음 문장에서 설명하는 용어는? 보기 비인가된 자에 의한 정보의 변경, 삭제, 생성 등으로부터 보호하여 정보의 정확성과 완전성이 보장되어야 한다.
- 84.다음 중 침해사고 발생 대응 방법론에서 일반적인 수행 과정의 순서로 옳은 것은?
- 85.다음 정보보호제품 평가 · 인증체계 중 인증기관의 주요 임무가 아닌 것은?
- 86.다음 내용을 포함하는 지침으로 적합한 것은? 보기 ㄱ. 책임과 역할 ㄴ. 업무의 중요도 및 영향분석 ㄷ. 복구전략 수립 ㄹ. 교육 및 훈련 ㅁ. 사후관리 ㅂ. 비
- 87.다음 중 (개인) 정보보호 관련 정책 및 시행문서의 이력 관리가 필요한 변경사항으로 옳지 않은 것은?
- 88.업무 연속성 계획(BCP)의 접근 6단계 방법론 순서로 옳은 것은? 보기 ㄱ. 자원의 중요도 결정 ㄴ. 재난 대책 수립 ㄷ. 발생 가능한 재난에 대한 예상 ㄹ.
- 89.다음 중 ISMS 인증 의무 대상자에 대한 설명으로 틀린 것은?
- 90.다음 중 개인정보의 안전성 확보조치 기준에 대한 내용으로 옳지 않은 것은?
- 91.다음에서 설명하는 정보보호제품 인증은 무엇인가? 보기 PP(Protection Profile) 평가: PP의 완전성, 일치성, 기술성 평가 ST(Security
- 92.다음 문장에서 설명하는 개인정보의 가명 · 익명처리를 위한 기술은? 보기 기존의 하나의 데이터셋(테이블)을 식별성이 있는 정보집합물과 식별성이 없는 정보집합물로
- 93.다음 문장에서 설명하는 제도는? 보기 IT서비스의 구축 단계에서 정보보호 위협 및 취약점 분석 · 위험분석 등의 절차를 통해 사전에 취약점을 제거하고 보호대책을
- 94.위험을 평가하는 여러 가지 방법 중 정량적 위험평가만 올바르게 짝지어진 것은?
- 95.다음은 위험관리 과정을 구성하는 5가지 세부 과정이다. 위험관리 과정의 절차를 옳게 나열한 것은? 보기 ㄱ. 위험관리 전략 및 계획 수립 ㄴ. 위험분석 ㄷ. 위험
- 96.다음은 개인정보보호법상 불법적인 개인정보처리에 해당하여 금지되고 있는 행위들이다. 이러한 행위에 대한 설명으로 옳은 것은? 보기 거짓이나 그 밖의 부정한 수단이나
- 97.다음 중 정보보호 관리체계의 정보자산 관리항목에 포함하는 사항으로 틀린 것은?
- 98.다음 관리적 보호대책 중 보안서약서와 관련된 사항의 설명으로 틀린 것은?
- 99.다음 중 정보보호 및 개인정보보호 정책의 수립 및 운영에 대한 결함이 아닌 것은?
- 100.다음 중 개인정보처리자의 집단분쟁조정 거부 및 집단분쟁조정결과에 대해 수락 거부 시 단체소송의 제기가 가능한 비영리민간단체의 자격 요건으로 틀린 것은?
꿈라CBT