정보보안기사 필기 2024년 1회 기출문제
100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.
1과목 · 시스템 보안
- 1.다음 중 kali 리눅스에서 제공하는 도구가 아닌 것은?
- 2.다음은 안드로이드 실행 명령어이다. 올바르지 않은 것은?
- 3.다음 중 권한 설정 명령어에 대한 설명으로 올바르지 않은 것은?
- 4.메모리 버퍼 오버플로우 대응 방법이 아닌 것은?
- 5.다음 중 윈도우 레지스트리를 편집할 수 있는 도구는?
- 6.리눅스 로그파일에 대한 설명으로 올바르지 않은 것은?
- 7.리눅스에서 umask 값은 보안상 최소 얼마로 설정해야 하는가?
- 8.다음 중 setgid가 설정되어 있는 것은?
- 9.파일 시스템 무결성을 검사하는 도구는?
- 10.다음 중 안드로이드 운영체제를 PC에서 제어할 수 있는 도구는?
- 11.프로그램에 대해서 디버깅이나 디스어셈블을 하지 못하게 하는 난독화 방식은?
- 12.네트워크 토폴로지 중에서 각 컴퓨터가 모두 연결되어서 안전성과 보안성이 가장 우수한 것은?
- 13.ROT-13 알고리즘으로 암호화할 경우 첫 번째 결과 값은? 보기 ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz
- 14.MS-SQL에서 제공하는 프로시저로 중국 해킹툴에 작용 악용되는 것은?
- 15.무선랜 중에서 2.4GHz와 5GHz를 같이 사용하고 최대 600MB를 지원하는 것은?
- 16.다음에서 설명하는 보안 점검 도구는? 보기 C언어로 작성되었고 시스템 내부에 존재하는 취약점을 점검하는 도구로 유닉스 계열 시스템에 설치가 가능하다. 시스템 내부
- 17.다음 중 PGP에서 제공하는 기능이 아닌 것은?
- 18.파일 검색 시에 최근 1일 이내 변경된 것을 검색하는 것은?
- 19.바이러스는 적법한 시스템 파일인 것처럼 위장해서 백그라운드에서 악성프로세스를 실행한다. 위장하는 파일명은?
- 20.다음 중 데이터베이스 암호화 기법이 아닌 것은?
2과목 · 네트워크 보안
- 21.다음 중 NAC에 대한 설명으로 올바르지 않은 것은?
- 22.다음은 무선 LAN 보안 기술인 WEP에 대한 내용으로 올바르지 않은 것은?
- 23.다음 중 미라이(Mirai)에 대한 설명으로 올바르지 않은 것은?
- 24.다음은 포트 스캐닝 도구인 NMAP 옵션에 대한 설명이다. 올바르지 않은 것은?
- 25.다음 문장에서 설명하는 공격으로 옳은 것은? 보기 공격자가 웹 서버와 TCP 연결 시에 TCP 윈도우 크기 및 데이터 처리율을 감소시켜 HTTP 데이터를 송신하여
- 26.무선 LAN 공격 기법 중에선 무선 LAN에서 전송되는 패킷을 훔쳐볼 수 있는 도구는?
- 27.IP 주소 CLASS에 대한 설명으로 올바르지 않은 것은?
- 28.WPA 무선랜 보안 기술과 관련이 없는 것은?
- 29.ARP Spoofing과 DNS Spoofing에 대한 설명으로 올바르지 않은 것은?
- 30.다음 FTP 동작 방식에 대한 설명으로 올바르지 않은 것은?
- 31.다음에서 IDS와 IPS의 설명으로 올바르지 않은 것은?
- 32.다음 중 디지털포렌식 원칙으로 올바르지 않은 것은?
- 33.다음 중 DNS Query flooding 대처 방법으로 올바르지 않은 것은?
- 34.OSI의 2계층의 네트워크 장비로 수신받은 프레임을 복사하여 전송하는 네트워크 장비는?
- 35.다음 중 Smurf 공격의 대응 방법으로 올바른 것은?
- 36.다음 보기에서 설명하는 DDoS 공격 기법은? 보기 네트워크에 전송되는 분할된 패킷의 offset 값을 조작하여 다시 조립할 수 없도록 하는 공격이다.
- 37.다음 중 Land Attack 공격을 차단하기 위한 iptables 명령어는?
- 38.Rainbow Table은 무슨 공격에 사용되나?
- 39.다음의 보안 솔루션 중에서 침입차단시스템, 침입탐지시스템, 가상사설망 등을 하나로 통합한 보안 솔루션은?
- 40.공격자들을 유인하기 위해서 만든 일종의 함정은?
3과목 · 어플리케이션 보안
- 41.이메일 보안 기법 PGP에 대한 설명으로 올바르지 않은 것은?
- 42.다음은 CSRF에 대한 설명으로 올바르지 않은 것은?
- 43.S/MIME 이메일 보안 기법에 대한 설명으로 올바르지 않은 것은?
- 44.다음은 웹 서버 보안 취약점에 대한 것이다. 올바르지 않은 것은?
- 45.다음의 IPSEC 전송 방식에 대한 설명으로 올바르지 않은 것은?
- 46.다음 중 Man in the browser 설명으로 올바른 것은?
- 47.다음 중 OAuth에 대한 설명으로 올바르지 않은 것은?
- 48.다음의 설명으로 올바른 것은? 보기 암시적 신뢰를 제거하고 엄격한 ID 인증과 승인을 적용하여 조직을 보호하는 클라우드 보안 모델이다.
- 49.다음은 이메일 전송 과정이다. 올바른 것은? 보기 MUA : 사용자들이 사용하는 애플리케이션으로 ( ㄱ ) 프로토콜 사용해서 메일을 전송한다. ( ㄴ ) : 메일
- 50.IIS에서 최대 허용 가능한 다운로드 크기를 설정하는 것은?
- 51.다음에서 설명하는 것으로 올바른 것은? 보기 네트워크 제어를 간소화하고 네트워크 제어영역과 포워딩 영역을 분리하기 위한 아키텍처이다.
- 52.Javascript에서 eval() 함수와 같은 것을 사용하는 취약점은?
- 53."https://www.abs.jp/index.php?port=123"에서 웹 브라우저가 접속하는 TCP 포트 번호는?
- 54.다음은 어떤 공격을 하기 위한 행위인가? 보기 id : admin pw : ' or 1=1 #
- 55.DNS에서 메일서버를 나타내는 레코드는 무엇인가?
- 56.다음 중 FTP 로그파일은 무엇인가?
- 57.공격 Tool을 사용해서 한 번에 대량의 데이터베이스를 변조하는 공격은?
- 58.웹 취약점 공격 기법 중 상위 디렉터리로 이동하는 문자열을 입력하여 내부 파일에 접근하는 공격은?
- 59.HTTP 프로토콜 Request Method에서 Response의 Body가 없는 Request Method는?
- 60.다음에서 설명하는 보안 약점은? 보기 버퍼를 이용하여 메모리를 사용할 때, 버퍼의 크기보다 큰 데이터를 버퍼에 기록하는 경우 데이터가 버퍼의 경계를 넘어 다른 메
4과목 · 정보보안 일반
- 61.다음은 RSA에 대한 설명이다. 올바르지 않은 것은?
- 62.암호화 기법 중에 MD5에 대한 설명으로 올바르지 않은 것은?
- 63.다음 중 MAC에 대한 설명으로 올바르지 않은 것은?
- 64.다음의 설명 중 올바르지 않은 것은?
- 65.다음 중 올바른 것을 고르시오. 보기 ㄱ. 기밀성 : 정보가 허가되지 않은 사용자(조직)에게 노출되지 않는 것을 보장하는 보안 원칙이다. ㄴ. 무결성 : 정보가
- 66.다음의 암호화 기법 중에서 이산대수를 사용하는 암호화 방식은?
- 67.블록 암호화 기법과 스트림 암호화 기법의 차이점 중에서 올바르지 않은 것은?
- 68.다음 중 국내에서 개발한 암호화 알고리즘은?
- 69.다음 중 객체와 소유가 분리된 자율적 접근 통제 방식은?
- 70.다음 중 전자서명에 대한 설명으로 올바르지 않은 것은?
- 71.다음은 암호화 알고리즘에 대한 설명이다. 올바르지 않은 것은?
- 72.사용자 인증 방식에 대한 설명으로 올바르지 않은 것은?
- 73.다음은 적극적 공격과 소극적 공격에 대한 설명이다. 올바르지 않은 것은?
- 74.256bit AES 알고리즘의 라운드 회수는?
- 75.RSA를 개선한 공개키 암호화 알고리즘은?
- 76.암호문 공격 기법 중에 암호문을 선택하면 그에 해당되는 평문을 얻을 수 있는 상태에서 공격하는 것은?
- 77.다음은 Rabin 암호 시스템에 대한 설명으로 올바르지 않은 것은?
- 78.생체인식 평가항목(FAR, FRR, CER)에 대한 설명으로 올바르지 않은 것은?
- 79.인터넷에 공개된 서버를 운영하는 경우 보안 방법으로 올바르지 않은 것은?
- 80.다음은 Biba 모델에 대한 설명이다. 올바르지 않은 것은?
5과목 · 정보보안 관리 및 법규
- 81.다음은 클라우드 서비스 모델에 대한 설명이다. 올바르지 않은 것은?
- 82.정보보호시스템 인증 중에서 특정 고객의 요구를 충족시키는 제품의 기능성, 보증 관련 요구사항을 묶어 둔 것은?
- 83.위험대응 방법 중에서 보험가입과 같은 행위는?
- 84.주요정보통신기반시설에 대해서 취약점 검사가 불가능한 기업은?
- 85.다음 중 개인정보 열람 신청 시에 열람되어야 하는 항목으로 올바르지 않은 것은? 보기 ㄱ. 개인정보의 항목 및 내용 ㄴ. 개인정보의 수집, 이용 목적 ㄷ. 개인정
- 86.다음에서 설명하는 위험분석 기법은? 보기 A 업무는 정성적 위험분석 기법을 사용하고 B업무는 정량적 위험분석 기법을 사용했다.
- 87.다음은 보안적합성 검증제도이다. ( )에 올바른 것은? 보기 정책기관 : ( ㄱ ) 검증기관 : ( ㄴ ) 시험기관 : ( ㄷ )
- 88.다음과 같은 위험대응 방법은 무엇인가? 보기 A 서버의 운영체제에 EOS가 발생하였다. 정보보호담당자는 심각한 보안위협은 없는 것으로 판단하고 패치를 하지 않았다
- 89.다음은 CC 인증에 대한 설명으로 올바르지 않은 것은?
- 90.다음의 TCSEC 보안등급은? 보기 시스템 내의 보안정책을 적용할 수 있고 각 데이터에 대한 보안 레벨 설정이 가능하다. 시스템 파일이나 시스템에 대한 권한 설정
- 91.다음 ( )에 올바른 것은? 보기 “정보통신기반시설”이라 함은 국가안전보장 · 행정 · 국방 · 치안 · 금융 · 통신 · 운송 · 에너지 등의 업무와 관련된 전
- 92.다음 중 ISMS-P 심사의 종류가 아닌 것은?
- 93.다음은 클라우드 서비스 보안인증제도에 대한 것이다. 등급별 유효기간으로 올바른 것은?
- 94.다음의 위험평가 중에서 정성적 평가가 아닌 것은?
- 95.다음에서 설명하는 것은? 보기 전자금융거래에서 사용되는 단말정보, 접속로그, 거래정보 등을 분석하여 금전 및 사적인 이득을 취하기 위해서 발생되는 각종 부정 거래
- 96.데미안을 기반으로 만들어진 모의해킹 전용 리눅스는?
- 97.다음 중 개인정보보호법 상의 개인정보 유출신고에 대한 설명으로 올바르지 않은 것은?
- 98.다음 중 개인정보영향평가 시에 고려사항이 아닌 것은?
- 99.다음 중 고정형영상처리기기 안내판에 포함되지 않아도 되는 것은?
- 100.다음 중 수집출처 통지와 이용 · 제공 내역 통지에 관한 사항으로 올바르지 않은 것은?
꿈라CBT