정보보안기사 필기 2023년 4회 기출문제
100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.
1과목 · 시스템 보안
- 1.다음 중 리눅스 /etc/passwd 파일에 대한 설명으로 옳은 것은?
- 2.리눅스/유닉스 시스템 로그에서 로그인 계정 이름, 로그인한 환경, 로그인한 디바이스, 로그인한 쉘(Shell)의 프로세스 ID, 로그인한 계정의 형식, 로그오프
- 3.개인정보처리자는 개인정보의 오 · 남용, 분실 · 도난 · 유출 · 위조 · 변조 또는 훼손 등에 대응하기 위해 개인정보처리시스템의 접속기록을 점검하여야 한다.
- 4.시스템 관리자가 다음 문장에서 설명하는 작업을 위하여 설치할 프로그램은? 보기 유닉스 계열 파일 시스템의 무결성을 점검하는데 높은 신뢰성을 제공하며, 파일의 스냅
- 5.다음 중 포맷 스트링의 점검 도구로 틀린 것은?
- 6.다음은 무차별 대입 공격에 대한 설명으로 옳은 것은?
- 7.다음 문장에서 설명하는 공격은? 보기 보안이 취약한 IoT 기기들을 해킹하여 악성코드에 감염시켜 좀비 네트워크를 만들고 해커의 명령을 받아 DDoS 공격을 발생시
- 8.다음 중 보안 운영체제(Secure OS)의 특징으로 틀린 것은?
- 9.다음 중 Nmap 명령의 기본적인 사용법과 그에 대한 설명으로 틀린 것은?
- 10.경량화된 IoT(Internet of Things) 장치들은 도난 후 기계 분실을 통해 정보 유출과 같은 물리적 공격이 가능하다. 다음 중 공격자가 IoT장치에
- 11.다음 중 TCP SYN Ping을 이용하여 Ping Sweep Filter를 우회하는 방법으로 옳은 것은?
- 12.다음 중 모의해킹 등 침투 테스트를 위한 리눅스 운영체제로 틀린 것은?
- 13.다음 중 리눅스 Passwd에 저장되어 있지 않은 필드는?
- 14.다음은 SSI 인젝션 취약점에 대한 설명이다. 괄호 안에 들어갈 내용으로 옳은 것은? 보기 SSI 인젝션 취약점 점검을 위하여 사용자가 입력 가능한 파라미터 값에
- 15.다음 중 Linux 시스템의 로그인 시 로그인 메시지와 관련된 설정 파일로 옳은 것은? 보기 /etc/( ㄱ ): telnet 또는 ssh로 shell 접속 시
- 16.유닉스 환경에서 다음 문장과 같은 기능을 수행하는 로깅 도구는? 보기 syslog.conf 파일 설정에 따라 동작하는 로그 데몬으로 커널 로그, 메시지(messa
- 17.다음 중 칼리 리눅스(Kali Linux)에서 기본으로 제공하는 도구인 버프 스위트(Burp Suite)에서 무차별 대입 공격(Brute Force Attack)
- 18.다음 문장에서 괄호 안에 들어갈 용어로 옳은 것은? 보기 방화벽(Firewall)은 외부로부터의 불법적인 접근이나 해커의 공격으로부터 내부 네트워크를 방어하기 위
- 19.윈도우에서 관리 목적상 기본적으로 공유되는 폴더 중 Null Session 공유 취약점을 가지고 있는 것은?
- 20.힙 오버플로우 공격에 대한 설명으로 틀린 것은?
2과목 · 네트워크 보안
- 21.정해진 시간 내 메시지의 모든 단편이 수신되지 않았을 때 해당하는 ICMP(Internet Control Message Protocol) 오류 메시지는?
- 22.다음 중 라우팅 프로토콜에 대한 설명으로 틀린 것은?
- 23.다음 중 Windows 운영체제의 'net share' 명령어의 설명으로 틀린 것은?
- 24.다음 문장에서 설명하는 공격은? 보기 서로 다른 운영체제(OS) 간의 자원 공유를 위해 이용하는 서버로 같은 네트워크 내 연결된 PC는 서로 운영체제가 달라도 네
- 25.다음 문장에서 설명하는 공격으로 옳은 것은? 보기 공격자는 공격용 IP패킷을 위해 두 개의 fragment를 생성한다. 첫 번째 fragment는 패킷 필터링 장
- 26.다음 중 DDoS(Distributed Denial of Service) 공격의 대응 방안으로 틀린 것은?
- 27.다음 중 nmap 포트 스캔에 대한 설명으로 틀린 것은?
- 28.hosts 파일을 통해 도메인 이름에 대한 IP주소 작성 시 대응할 수 있는 스푸핑 공격은?
- 29.다음 문장은 IP 스푸핑 보안 대책에 대한 설명이다. 괄호 안에 들어갈 내용으로 옳은 것은? 보기 ( ㄱ ) 관계를 이용한 IP 스푸핑 방지 대책으로 가장 좋은
- 30.다음은 리눅스 시스템의 '/var/log/messages' 파일 내 로그 내용이다. 다음 중 해당 로그를 통해 추정할 수 있는 공격으로 옳은 것은? Sep 21
- 31.다음 중 스니핑에 사용되는 툴로 틀린 것은?
- 32.다음 중 NFS(Network File System) 서비스 취약점 발견에 따른 조치사항이 아닌 것은?
- 33.다음 중 HTTPS(HyperText Transfer Protocol Secure)의 특징으로 틀린 것은?
- 34.다음 문장에서 설명하는 것은? 보기 수십만 시스템에 설치된 공공 도메인의 공개 소스 IDS이다. 일반적인 탐지 인터페이스인 libpcap을 사용한다. 일반적으로
- 35.다음은 네트워크 트래픽을 분석하던 중 발견한 로그의 일부이다. 해당 로그의 공격 방식과 목표에 대한 설명으로 옳지 않은 것은? [06/Jul/2023:00:00:
- 36.다음 중 사용자 인증과 무결성 검사가 핵심이 적용된 기술로 단말(EndPoint)에 대한 통합위험관리 시스템을 지칭하는 것은?
- 37.UTM(Unified Threat Management)에 대한 설명으로 틀린 것은?
- 38.다음 문장의 스노트(Snort) 룰 예시에 대한 설정으로 옳은 것은? 보기 모든 네트워크 대역에서 텔넷(Telnet)으로 접속하는 패킷 중 첫 바이트부터 14번째
- 39.IPsec을 이용하여 VPN 구축 시 IKE(Internet Key Exchange)에서 작성하는 정책을 IPsec SA라고 한다. 다음 중 SA 내용에 포함되지
- 40.다음 중 Sendmail의 로그 형식에서 관련 지시자에 대한 정의로 틀린 것은?
3과목 · 어플리케이션 보안
- 41.다음 중 FTP(File Transfer Protocol)에서 데이터 전송 모드에 관한 설명으로 옳은 것은?
- 42.다음은 FTP(File Transfer Protocol) 서비스를 패시브 모드(Passive Mode)로 설정하여 서버에 명령을 전송한 응답이다. 데이터 전송을
- 43.다음 중 메일 서비스 운영 시 메일 수신이 거부되거나 스팸메일로 분류되는 경우 확인 또는 조치할 수 있는 사항으로 틀린 것은?
- 44.다음 문장에서 설명하는 메일 클라이언트 보안은 무엇인가? 보기 사용자가 작성한 이메일의 내용과 첨부되는 파일을 암호화하여 이메일 수신자만이 그 내용을 볼 수 있도
- 45.다음 중 애플 iOS 운영체제 기반의 앱을 개발하고 분석할 수 있는 개발도구로 옳은 것은?
- 46.다음 문장에서 설명하는 웹 서비스 공격유형은? 보기 게시판의 글에 원본과 함께 악성코드를 삽입하여 글을 읽을 경우 악성코드가 실행되도록 하여 클라이언트의 정보를
- 47.다음과 같은 소스 코드를 작성하는 기법은? function ___(_:int, __:int=0, ___:int=6):Boolean{ return (__+___/_
- 48.다음 중 DNSSEC(DNS Security Extensions)으로 대응이 가능한 공격유형은?
- 49.다음 문장에서 설명하는 DNS(Domain Name System) 레코드는? 보기 DNS 서버를 가리키며, 각 도메인에 적어도 한 개 이상 있어야 한다.
- 50.다음과 같은 내용이 규정되어 있는 표준은? 보기 카드 정보 해킹 및 도난, 분실 사고로부터 고객의 신용카드 정보 유출을 막기 위해 여러 글로벌 신용카드사에서 만든
- 51.다음 문장에서 설명하는 기술은? 보기 파일을 분석하여 악성코드 등 문제 있는 해당 영역만을 제거하고 파일을 재조합하여 무해한 파일로 제공하는 보안기술이다.
- 52.다음 중 안드로이드 기기에서 데이터를 안전하게 처리하는 방법으로 틀린 것은?
- 53.다음 포맷 스트링 주요 함수 중 인자값을 포맷 스트링으로 지정한 버퍼(Buffer)에 출력하는 함수로 옳은 것은?
- 54.다음 공개 소프트웨어 점검 도구 중 지원언어가 다른 것은?
- 55.DBMS(Database Management System) 기본 계정 디폴트 패스워드 및 권한 정책을 변경하지 않을 경우 비인가자가 인터넷을 통해 DBMS 기본
- 56.다음 중 데이터베이스 보안을 위한 설정 및 명령어의 의미로 틀린 것은?
- 57.다음 전자상거래 보안 중 SSL record 프로토콜의 동기 암호화 알고리즘을 이용하여 압축하는 알고리즘으로 틀린 것은?
- 58.다음 문장에서 설명하는 핀테크(FinTech) 기술과 관련된 것은? 보기 고객 신용카드 거래를 분석해 평소와 다른 의심 거래 이상 징후가 있을 때 회원과 통화하거
- 59.다음 문장에서 설명하는 내용에 대한 조치방법으로 틀린 것은? 보기 웹 사이트에 중요 정보(개인정보, 계정정보, 금융정보 등)가 노출되거나 에러 발생 시 과도한 정
- 60.다음은 HTTP Request 메시지의 일부이다. 이를 통해 알 수 없는 것은? GET /index.html HTTP/1.1 User-Agent: Mozilla/
4과목 · 정보보안 일반
- 61.다음 중 RADIUS(Remote Authentication Dial In User Services) 서버가 사용자 인증을 하는 프로토콜이 아닌 것은?
- 62.다음 중 정보보호 통제 분야 중 '정보보호 정책'에 대한 통제 목표가 아닌 것은?
- 63.다음 중 주체와 객체의 수가 많거나 이들이 빈번하게 변경될 경우 접근통제 구현이 어려운 방법은?
- 64.다음 중 공개키 교환방식에 대한 설명으로 틀린 것은?
- 65.SET(Secure Electronic Transaction)에서 도입된 기술로 고객의 구매 정보는 은행이 모르게 하고, 지불정보는 상점이 모르게 하도록 사용하는
- 66.다음 블라인드 디지털 서명에 대한 설명으로 틀린 것은?
- 67.다음 문장에서 설명하는 암호 알고리즘은? 보기 암호화는 DES와 유사한 변형된 Feistel 구조이다. 1999년 한국인터넷진흥원과 국내 암호 전문가들이 함께 개
- 68.다음 중 RSA(Rivest-Shamir-Adleman) 암호화 알고리즘에 발생할 수 있는 공격에 대한 설명으로 틀린 것은?
- 69.CTR 모드에서 암호문 블록의 한 비트가 전송 도중에 다른 비트로 변경되었지만, 암호문 블록의 길이 자체는 변동이 없다고 한다면 복호화 과정에서 몇 개의 평문 블
- 70.다음 중 타원곡선암호(ECC)에 대한 설명으로 틀린 것은?
- 71.다음 SHA 해시함수 중 블록길이가 1,024인 함수는?
- 72.다음 중 GMAC(Galois Message Authentication Code)와 GCM(Galois/Counter Mode)에 대한 설명으로 틀린 것은?
- 73.암호 프로토콜을 이용한 디바이스 인증 중 RC4기반의 WEP(Wired Equivalent Privacy) 기술에 대한 취약점을 해결하기 위한 인증 기술은?
- 74.리눅스 커널 내부의 네트워크 관련 프레임워크인 리눅스 방화벽은?
- 75.인증기관(CA: Certification Authority)을 이용하여 철수의 공개키를 얻으려 할 때, 얻은 철수의 공개키가 가짜가 아니라는 것을 확신할 수 있는
- 76.다음 중 전통적 서명과 디지털 서명의 차이점에 대한 내용으로 틀린 것은?
- 77.RSA(Rivest-Shamir-Adleman) 알고리즘에서 안전성을 높이기 위한 조건으로 틀린 것은?
- 78.192비트 키를 사용하는 AES 알고리즘의 복호화 과정에서 12라운드에 포함되지 않는 함수는?
- 79.다음 중 HMAC(Hash-based Message Authentication Code)에 대한 설계 목적의 설명으로 틀린 것은?
- 80.다음 문장에서 설명하는 것은? 보기 ElGamal 디지털 서명 구조의 문제점은 생성되는 서명의 길이가 2048비트를 넘어간다는 것이다. 이를 해결하기 위해 제안된
5과목 · 정보보안 관리 및 법규
- 81.다음 문장에서 괄호 안에 들어갈 용어로 옳은 것은? 보기 정보보호 및 개인정보보호 관리체계의 수립 및 운영 활동 전반에 의사결정권이 있는 ( )가 이루어질 수 있
- 82.정보보호 조직구성 시 고려해야 할 사항으로 옳지 않은 것은?
- 83.다음 중 정보통신기반 보호법에 따른 정보통신기반보호위원회의 심의 사항으로 틀린 것은?
- 84.다음 중 위험식별 및 평가를 위한 위험평가 방법으로 틀린 것은?
- 85.다음 중 조직의 위험분석 및 평가와 관련한 설명으로 틀린 것은?
- 86.디지털 포렌식 과정 중 수집된 디지털 증거를 이송, 분석, 보관, 법정 제출 등 각 단계에서 담당자 및 책임자를 명확히 함으로써 증거물의 진정성을 판단하는 중요한
- 87.다음 물리적 보호대책 구현 중 출입통제에 대한 설명으로 틀린 것은?
- 88.다음 중 외부자 보안에 대한 설명으로 틀린 것은?
- 89.다음 중 정보보안제품의 보안기능 요구사항 계층 구조에 대한 설명으로 틀린 것은?
- 90.다음 중 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사원에 대한 설명으로 틀린 것은?
- 91.정보통신서비스제공자의 지휘, 감독을 받아 이용자의 개인정보를 처리하는 역할을 수행하는 개인정보취급자의 역할 및 책임 사항으로 틀린 것은?
- 92.정보통신기반 보호법에서 주요정보통신기반시설의 보호에 관한 사항을 심의하기 위하여 정보통신기반보호위원회를 구성하도록 규정하고 있다. 다음 중 정보통신기반 보호위원회
- 93.다음 문장에서 설명하는 용어로 적합한 것은? 보기 국가안전보장, 행정, 국방, 치안, 금융, 통신, 운송, 에너지 등의 업무와 관련된 전자적 제어·관리시스템
- 94.개인정보보호법 안정성확보조치기준에 따라 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관, 관리하여야 한다. 이때 기록해야 하는
- 95.다음 중 개인정보와 프라이버시에 대한 설명으로 옳은 것은?
- 96.정보통신망 이용촉진 및 정보보호에 관한 법률 시행령 제36조의 7(정보보호 최고책임자의 지정 및 겸직금지 등)에 규정되어 있는 정보보호 최고책임자의 자격 요건으로
- 97.다음 중 위험관리의 절차의 순서를 올바르게 나열한 것은? 보기 ㄱ. 자산식별 ㄴ. 식별된 위협에 대한 정보보호대책 선정 ㄷ. 위험평가 ㄹ. 위험분석 ㅁ. 위험감시
- 98.시스템 침해사고 발생에 따라 디지털 포렌식을 진행할 때 다음 명령어로 확인할 수 있는 것은? 보기 net start sc query
- 99.다음 중 업무용 단말기기 보안에 대한 설명으로 틀린 것은?
- 100.개인정보처리시스템에 대한 불법적인 접근 및 침해사고 방지를 위한 설명으로 틀린 것은?
꿈라CBT