정보보안기사 필기 2023년 4회 기출문제

100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.

시험 모드로 풀기해설 모드로 풀기

1과목 · 시스템 보안

  1. 1.다음 중 리눅스 /etc/passwd 파일에 대한 설명으로 옳은 것은?
  2. 2.리눅스/유닉스 시스템 로그에서 로그인 계정 이름, 로그인한 환경, 로그인한 디바이스, 로그인한 쉘(Shell)의 프로세스 ID, 로그인한 계정의 형식, 로그오프
  3. 3.개인정보처리자는 개인정보의 오 · 남용, 분실 · 도난 · 유출 · 위조 · 변조 또는 훼손 등에 대응하기 위해 개인정보처리시스템의 접속기록을 점검하여야 한다.
  4. 4.시스템 관리자가 다음 문장에서 설명하는 작업을 위하여 설치할 프로그램은? 보기 유닉스 계열 파일 시스템의 무결성을 점검하는데 높은 신뢰성을 제공하며, 파일의 스냅
  5. 5.다음 중 포맷 스트링의 점검 도구로 틀린 것은?
  6. 6.다음은 무차별 대입 공격에 대한 설명으로 옳은 것은?
  7. 7.다음 문장에서 설명하는 공격은? 보기 보안이 취약한 IoT 기기들을 해킹하여 악성코드에 감염시켜 좀비 네트워크를 만들고 해커의 명령을 받아 DDoS 공격을 발생시
  8. 8.다음 중 보안 운영체제(Secure OS)의 특징으로 틀린 것은?
  9. 9.다음 중 Nmap 명령의 기본적인 사용법과 그에 대한 설명으로 틀린 것은?
  10. 10.경량화된 IoT(Internet of Things) 장치들은 도난 후 기계 분실을 통해 정보 유출과 같은 물리적 공격이 가능하다. 다음 중 공격자가 IoT장치에
  11. 11.다음 중 TCP SYN Ping을 이용하여 Ping Sweep Filter를 우회하는 방법으로 옳은 것은?
  12. 12.다음 중 모의해킹 등 침투 테스트를 위한 리눅스 운영체제로 틀린 것은?
  13. 13.다음 중 리눅스 Passwd에 저장되어 있지 않은 필드는?
  14. 14.다음은 SSI 인젝션 취약점에 대한 설명이다. 괄호 안에 들어갈 내용으로 옳은 것은? 보기 SSI 인젝션 취약점 점검을 위하여 사용자가 입력 가능한 파라미터 값에
  15. 15.다음 중 Linux 시스템의 로그인 시 로그인 메시지와 관련된 설정 파일로 옳은 것은? 보기 /etc/( ㄱ ): telnet 또는 ssh로 shell 접속 시
  16. 16.유닉스 환경에서 다음 문장과 같은 기능을 수행하는 로깅 도구는? 보기 syslog.conf 파일 설정에 따라 동작하는 로그 데몬으로 커널 로그, 메시지(messa
  17. 17.다음 중 칼리 리눅스(Kali Linux)에서 기본으로 제공하는 도구인 버프 스위트(Burp Suite)에서 무차별 대입 공격(Brute Force Attack)
  18. 18.다음 문장에서 괄호 안에 들어갈 용어로 옳은 것은? 보기 방화벽(Firewall)은 외부로부터의 불법적인 접근이나 해커의 공격으로부터 내부 네트워크를 방어하기 위
  19. 19.윈도우에서 관리 목적상 기본적으로 공유되는 폴더 중 Null Session 공유 취약점을 가지고 있는 것은?
  20. 20.힙 오버플로우 공격에 대한 설명으로 틀린 것은?

2과목 · 네트워크 보안

  1. 21.정해진 시간 내 메시지의 모든 단편이 수신되지 않았을 때 해당하는 ICMP(Internet Control Message Protocol) 오류 메시지는?
  2. 22.다음 중 라우팅 프로토콜에 대한 설명으로 틀린 것은?
  3. 23.다음 중 Windows 운영체제의 'net share' 명령어의 설명으로 틀린 것은?
  4. 24.다음 문장에서 설명하는 공격은? 보기 서로 다른 운영체제(OS) 간의 자원 공유를 위해 이용하는 서버로 같은 네트워크 내 연결된 PC는 서로 운영체제가 달라도 네
  5. 25.다음 문장에서 설명하는 공격으로 옳은 것은? 보기 공격자는 공격용 IP패킷을 위해 두 개의 fragment를 생성한다. 첫 번째 fragment는 패킷 필터링 장
  6. 26.다음 중 DDoS(Distributed Denial of Service) 공격의 대응 방안으로 틀린 것은?
  7. 27.다음 중 nmap 포트 스캔에 대한 설명으로 틀린 것은?
  8. 28.hosts 파일을 통해 도메인 이름에 대한 IP주소 작성 시 대응할 수 있는 스푸핑 공격은?
  9. 29.다음 문장은 IP 스푸핑 보안 대책에 대한 설명이다. 괄호 안에 들어갈 내용으로 옳은 것은? 보기 ( ㄱ ) 관계를 이용한 IP 스푸핑 방지 대책으로 가장 좋은
  10. 30.다음은 리눅스 시스템의 '/var/log/messages' 파일 내 로그 내용이다. 다음 중 해당 로그를 통해 추정할 수 있는 공격으로 옳은 것은? Sep 21
  11. 31.다음 중 스니핑에 사용되는 툴로 틀린 것은?
  12. 32.다음 중 NFS(Network File System) 서비스 취약점 발견에 따른 조치사항이 아닌 것은?
  13. 33.다음 중 HTTPS(HyperText Transfer Protocol Secure)의 특징으로 틀린 것은?
  14. 34.다음 문장에서 설명하는 것은? 보기 수십만 시스템에 설치된 공공 도메인의 공개 소스 IDS이다. 일반적인 탐지 인터페이스인 libpcap을 사용한다. 일반적으로
  15. 35.다음은 네트워크 트래픽을 분석하던 중 발견한 로그의 일부이다. 해당 로그의 공격 방식과 목표에 대한 설명으로 옳지 않은 것은? [06/Jul/2023:00:00:
  16. 36.다음 중 사용자 인증과 무결성 검사가 핵심이 적용된 기술로 단말(EndPoint)에 대한 통합위험관리 시스템을 지칭하는 것은?
  17. 37.UTM(Unified Threat Management)에 대한 설명으로 틀린 것은?
  18. 38.다음 문장의 스노트(Snort) 룰 예시에 대한 설정으로 옳은 것은? 보기 모든 네트워크 대역에서 텔넷(Telnet)으로 접속하는 패킷 중 첫 바이트부터 14번째
  19. 39.IPsec을 이용하여 VPN 구축 시 IKE(Internet Key Exchange)에서 작성하는 정책을 IPsec SA라고 한다. 다음 중 SA 내용에 포함되지
  20. 40.다음 중 Sendmail의 로그 형식에서 관련 지시자에 대한 정의로 틀린 것은?

3과목 · 어플리케이션 보안

  1. 41.다음 중 FTP(File Transfer Protocol)에서 데이터 전송 모드에 관한 설명으로 옳은 것은?
  2. 42.다음은 FTP(File Transfer Protocol) 서비스를 패시브 모드(Passive Mode)로 설정하여 서버에 명령을 전송한 응답이다. 데이터 전송을
  3. 43.다음 중 메일 서비스 운영 시 메일 수신이 거부되거나 스팸메일로 분류되는 경우 확인 또는 조치할 수 있는 사항으로 틀린 것은?
  4. 44.다음 문장에서 설명하는 메일 클라이언트 보안은 무엇인가? 보기 사용자가 작성한 이메일의 내용과 첨부되는 파일을 암호화하여 이메일 수신자만이 그 내용을 볼 수 있도
  5. 45.다음 중 애플 iOS 운영체제 기반의 앱을 개발하고 분석할 수 있는 개발도구로 옳은 것은?
  6. 46.다음 문장에서 설명하는 웹 서비스 공격유형은? 보기 게시판의 글에 원본과 함께 악성코드를 삽입하여 글을 읽을 경우 악성코드가 실행되도록 하여 클라이언트의 정보를
  7. 47.다음과 같은 소스 코드를 작성하는 기법은? function ___(_:int, __:int=0, ___:int=6):Boolean{ return (__+___/_
  8. 48.다음 중 DNSSEC(DNS Security Extensions)으로 대응이 가능한 공격유형은?
  9. 49.다음 문장에서 설명하는 DNS(Domain Name System) 레코드는? 보기 DNS 서버를 가리키며, 각 도메인에 적어도 한 개 이상 있어야 한다.
  10. 50.다음과 같은 내용이 규정되어 있는 표준은? 보기 카드 정보 해킹 및 도난, 분실 사고로부터 고객의 신용카드 정보 유출을 막기 위해 여러 글로벌 신용카드사에서 만든
  11. 51.다음 문장에서 설명하는 기술은? 보기 파일을 분석하여 악성코드 등 문제 있는 해당 영역만을 제거하고 파일을 재조합하여 무해한 파일로 제공하는 보안기술이다.
  12. 52.다음 중 안드로이드 기기에서 데이터를 안전하게 처리하는 방법으로 틀린 것은?
  13. 53.다음 포맷 스트링 주요 함수 중 인자값을 포맷 스트링으로 지정한 버퍼(Buffer)에 출력하는 함수로 옳은 것은?
  14. 54.다음 공개 소프트웨어 점검 도구 중 지원언어가 다른 것은?
  15. 55.DBMS(Database Management System) 기본 계정 디폴트 패스워드 및 권한 정책을 변경하지 않을 경우 비인가자가 인터넷을 통해 DBMS 기본
  16. 56.다음 중 데이터베이스 보안을 위한 설정 및 명령어의 의미로 틀린 것은?
  17. 57.다음 전자상거래 보안 중 SSL record 프로토콜의 동기 암호화 알고리즘을 이용하여 압축하는 알고리즘으로 틀린 것은?
  18. 58.다음 문장에서 설명하는 핀테크(FinTech) 기술과 관련된 것은? 보기 고객 신용카드 거래를 분석해 평소와 다른 의심 거래 이상 징후가 있을 때 회원과 통화하거
  19. 59.다음 문장에서 설명하는 내용에 대한 조치방법으로 틀린 것은? 보기 웹 사이트에 중요 정보(개인정보, 계정정보, 금융정보 등)가 노출되거나 에러 발생 시 과도한 정
  20. 60.다음은 HTTP Request 메시지의 일부이다. 이를 통해 알 수 없는 것은? GET /index.html HTTP/1.1 User-Agent: Mozilla/

4과목 · 정보보안 일반

  1. 61.다음 중 RADIUS(Remote Authentication Dial In User Services) 서버가 사용자 인증을 하는 프로토콜이 아닌 것은?
  2. 62.다음 중 정보보호 통제 분야 중 '정보보호 정책'에 대한 통제 목표가 아닌 것은?
  3. 63.다음 중 주체와 객체의 수가 많거나 이들이 빈번하게 변경될 경우 접근통제 구현이 어려운 방법은?
  4. 64.다음 중 공개키 교환방식에 대한 설명으로 틀린 것은?
  5. 65.SET(Secure Electronic Transaction)에서 도입된 기술로 고객의 구매 정보는 은행이 모르게 하고, 지불정보는 상점이 모르게 하도록 사용하는
  6. 66.다음 블라인드 디지털 서명에 대한 설명으로 틀린 것은?
  7. 67.다음 문장에서 설명하는 암호 알고리즘은? 보기 암호화는 DES와 유사한 변형된 Feistel 구조이다. 1999년 한국인터넷진흥원과 국내 암호 전문가들이 함께 개
  8. 68.다음 중 RSA(Rivest-Shamir-Adleman) 암호화 알고리즘에 발생할 수 있는 공격에 대한 설명으로 틀린 것은?
  9. 69.CTR 모드에서 암호문 블록의 한 비트가 전송 도중에 다른 비트로 변경되었지만, 암호문 블록의 길이 자체는 변동이 없다고 한다면 복호화 과정에서 몇 개의 평문 블
  10. 70.다음 중 타원곡선암호(ECC)에 대한 설명으로 틀린 것은?
  11. 71.다음 SHA 해시함수 중 블록길이가 1,024인 함수는?
  12. 72.다음 중 GMAC(Galois Message Authentication Code)와 GCM(Galois/Counter Mode)에 대한 설명으로 틀린 것은?
  13. 73.암호 프로토콜을 이용한 디바이스 인증 중 RC4기반의 WEP(Wired Equivalent Privacy) 기술에 대한 취약점을 해결하기 위한 인증 기술은?
  14. 74.리눅스 커널 내부의 네트워크 관련 프레임워크인 리눅스 방화벽은?
  15. 75.인증기관(CA: Certification Authority)을 이용하여 철수의 공개키를 얻으려 할 때, 얻은 철수의 공개키가 가짜가 아니라는 것을 확신할 수 있는
  16. 76.다음 중 전통적 서명과 디지털 서명의 차이점에 대한 내용으로 틀린 것은?
  17. 77.RSA(Rivest-Shamir-Adleman) 알고리즘에서 안전성을 높이기 위한 조건으로 틀린 것은?
  18. 78.192비트 키를 사용하는 AES 알고리즘의 복호화 과정에서 12라운드에 포함되지 않는 함수는?
  19. 79.다음 중 HMAC(Hash-based Message Authentication Code)에 대한 설계 목적의 설명으로 틀린 것은?
  20. 80.다음 문장에서 설명하는 것은? 보기 ElGamal 디지털 서명 구조의 문제점은 생성되는 서명의 길이가 2048비트를 넘어간다는 것이다. 이를 해결하기 위해 제안된

5과목 · 정보보안 관리 및 법규

  1. 81.다음 문장에서 괄호 안에 들어갈 용어로 옳은 것은? 보기 정보보호 및 개인정보보호 관리체계의 수립 및 운영 활동 전반에 의사결정권이 있는 ( )가 이루어질 수 있
  2. 82.정보보호 조직구성 시 고려해야 할 사항으로 옳지 않은 것은?
  3. 83.다음 중 정보통신기반 보호법에 따른 정보통신기반보호위원회의 심의 사항으로 틀린 것은?
  4. 84.다음 중 위험식별 및 평가를 위한 위험평가 방법으로 틀린 것은?
  5. 85.다음 중 조직의 위험분석 및 평가와 관련한 설명으로 틀린 것은?
  6. 86.디지털 포렌식 과정 중 수집된 디지털 증거를 이송, 분석, 보관, 법정 제출 등 각 단계에서 담당자 및 책임자를 명확히 함으로써 증거물의 진정성을 판단하는 중요한
  7. 87.다음 물리적 보호대책 구현 중 출입통제에 대한 설명으로 틀린 것은?
  8. 88.다음 중 외부자 보안에 대한 설명으로 틀린 것은?
  9. 89.다음 중 정보보안제품의 보안기능 요구사항 계층 구조에 대한 설명으로 틀린 것은?
  10. 90.다음 중 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사원에 대한 설명으로 틀린 것은?
  11. 91.정보통신서비스제공자의 지휘, 감독을 받아 이용자의 개인정보를 처리하는 역할을 수행하는 개인정보취급자의 역할 및 책임 사항으로 틀린 것은?
  12. 92.정보통신기반 보호법에서 주요정보통신기반시설의 보호에 관한 사항을 심의하기 위하여 정보통신기반보호위원회를 구성하도록 규정하고 있다. 다음 중 정보통신기반 보호위원회
  13. 93.다음 문장에서 설명하는 용어로 적합한 것은? 보기 국가안전보장, 행정, 국방, 치안, 금융, 통신, 운송, 에너지 등의 업무와 관련된 전자적 제어·관리시스템
  14. 94.개인정보보호법 안정성확보조치기준에 따라 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관, 관리하여야 한다. 이때 기록해야 하는
  15. 95.다음 중 개인정보와 프라이버시에 대한 설명으로 옳은 것은?
  16. 96.정보통신망 이용촉진 및 정보보호에 관한 법률 시행령 제36조의 7(정보보호 최고책임자의 지정 및 겸직금지 등)에 규정되어 있는 정보보호 최고책임자의 자격 요건으로
  17. 97.다음 중 위험관리의 절차의 순서를 올바르게 나열한 것은? 보기 ㄱ. 자산식별 ㄴ. 식별된 위협에 대한 정보보호대책 선정 ㄷ. 위험평가 ㄹ. 위험분석 ㅁ. 위험감시
  18. 98.시스템 침해사고 발생에 따라 디지털 포렌식을 진행할 때 다음 명령어로 확인할 수 있는 것은? 보기 net start sc query
  19. 99.다음 중 업무용 단말기기 보안에 대한 설명으로 틀린 것은?
  20. 100.개인정보처리시스템에 대한 불법적인 접근 및 침해사고 방지를 위한 설명으로 틀린 것은?

← 정보보안기사 필기 다른 회차 보기