정보보안기사 필기 2024년 1회 기출문제

100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.

시험 모드로 풀기해설 모드로 풀기

1과목 · 시스템 보안

  1. 1.다음 중 kali 리눅스에서 제공하는 도구가 아닌 것은?
  2. 2.다음은 안드로이드 실행 명령어이다. 올바르지 않은 것은?
  3. 3.다음 중 권한 설정 명령어에 대한 설명으로 올바르지 않은 것은?
  4. 4.메모리 버퍼 오버플로우 대응 방법이 아닌 것은?
  5. 5.다음 중 윈도우 레지스트리를 편집할 수 있는 도구는?
  6. 6.리눅스 로그파일에 대한 설명으로 올바르지 않은 것은?
  7. 7.리눅스에서 umask 값은 보안상 최소 얼마로 설정해야 하는가?
  8. 8.다음 중 setgid가 설정되어 있는 것은?
  9. 9.파일 시스템 무결성을 검사하는 도구는?
  10. 10.다음 중 안드로이드 운영체제를 PC에서 제어할 수 있는 도구는?
  11. 11.프로그램에 대해서 디버깅이나 디스어셈블을 하지 못하게 하는 난독화 방식은?
  12. 12.네트워크 토폴로지 중에서 각 컴퓨터가 모두 연결되어서 안전성과 보안성이 가장 우수한 것은?
  13. 13.ROT-13 알고리즘으로 암호화할 경우 첫 번째 결과 값은? 보기 ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz
  14. 14.MS-SQL에서 제공하는 프로시저로 중국 해킹툴에 작용 악용되는 것은?
  15. 15.무선랜 중에서 2.4GHz와 5GHz를 같이 사용하고 최대 600MB를 지원하는 것은?
  16. 16.다음에서 설명하는 보안 점검 도구는? 보기 C언어로 작성되었고 시스템 내부에 존재하는 취약점을 점검하는 도구로 유닉스 계열 시스템에 설치가 가능하다. 시스템 내부
  17. 17.다음 중 PGP에서 제공하는 기능이 아닌 것은?
  18. 18.파일 검색 시에 최근 1일 이내 변경된 것을 검색하는 것은?
  19. 19.바이러스는 적법한 시스템 파일인 것처럼 위장해서 백그라운드에서 악성프로세스를 실행한다. 위장하는 파일명은?
  20. 20.다음 중 데이터베이스 암호화 기법이 아닌 것은?

2과목 · 네트워크 보안

  1. 21.다음 중 NAC에 대한 설명으로 올바르지 않은 것은?
  2. 22.다음은 무선 LAN 보안 기술인 WEP에 대한 내용으로 올바르지 않은 것은?
  3. 23.다음 중 미라이(Mirai)에 대한 설명으로 올바르지 않은 것은?
  4. 24.다음은 포트 스캐닝 도구인 NMAP 옵션에 대한 설명이다. 올바르지 않은 것은?
  5. 25.다음 문장에서 설명하는 공격으로 옳은 것은? 보기 공격자가 웹 서버와 TCP 연결 시에 TCP 윈도우 크기 및 데이터 처리율을 감소시켜 HTTP 데이터를 송신하여
  6. 26.무선 LAN 공격 기법 중에선 무선 LAN에서 전송되는 패킷을 훔쳐볼 수 있는 도구는?
  7. 27.IP 주소 CLASS에 대한 설명으로 올바르지 않은 것은?
  8. 28.WPA 무선랜 보안 기술과 관련이 없는 것은?
  9. 29.ARP Spoofing과 DNS Spoofing에 대한 설명으로 올바르지 않은 것은?
  10. 30.다음 FTP 동작 방식에 대한 설명으로 올바르지 않은 것은?
  11. 31.다음에서 IDS와 IPS의 설명으로 올바르지 않은 것은?
  12. 32.다음 중 디지털포렌식 원칙으로 올바르지 않은 것은?
  13. 33.다음 중 DNS Query flooding 대처 방법으로 올바르지 않은 것은?
  14. 34.OSI의 2계층의 네트워크 장비로 수신받은 프레임을 복사하여 전송하는 네트워크 장비는?
  15. 35.다음 중 Smurf 공격의 대응 방법으로 올바른 것은?
  16. 36.다음 보기에서 설명하는 DDoS 공격 기법은? 보기 네트워크에 전송되는 분할된 패킷의 offset 값을 조작하여 다시 조립할 수 없도록 하는 공격이다.
  17. 37.다음 중 Land Attack 공격을 차단하기 위한 iptables 명령어는?
  18. 38.Rainbow Table은 무슨 공격에 사용되나?
  19. 39.다음의 보안 솔루션 중에서 침입차단시스템, 침입탐지시스템, 가상사설망 등을 하나로 통합한 보안 솔루션은?
  20. 40.공격자들을 유인하기 위해서 만든 일종의 함정은?

3과목 · 어플리케이션 보안

  1. 41.이메일 보안 기법 PGP에 대한 설명으로 올바르지 않은 것은?
  2. 42.다음은 CSRF에 대한 설명으로 올바르지 않은 것은?
  3. 43.S/MIME 이메일 보안 기법에 대한 설명으로 올바르지 않은 것은?
  4. 44.다음은 웹 서버 보안 취약점에 대한 것이다. 올바르지 않은 것은?
  5. 45.다음의 IPSEC 전송 방식에 대한 설명으로 올바르지 않은 것은?
  6. 46.다음 중 Man in the browser 설명으로 올바른 것은?
  7. 47.다음 중 OAuth에 대한 설명으로 올바르지 않은 것은?
  8. 48.다음의 설명으로 올바른 것은? 보기 암시적 신뢰를 제거하고 엄격한 ID 인증과 승인을 적용하여 조직을 보호하는 클라우드 보안 모델이다.
  9. 49.다음은 이메일 전송 과정이다. 올바른 것은? 보기 MUA : 사용자들이 사용하는 애플리케이션으로 ( ㄱ ) 프로토콜 사용해서 메일을 전송한다. ( ㄴ ) : 메일
  10. 50.IIS에서 최대 허용 가능한 다운로드 크기를 설정하는 것은?
  11. 51.다음에서 설명하는 것으로 올바른 것은? 보기 네트워크 제어를 간소화하고 네트워크 제어영역과 포워딩 영역을 분리하기 위한 아키텍처이다.
  12. 52.Javascript에서 eval() 함수와 같은 것을 사용하는 취약점은?
  13. 53."https://www.abs.jp/index.php?port=123"에서 웹 브라우저가 접속하는 TCP 포트 번호는?
  14. 54.다음은 어떤 공격을 하기 위한 행위인가? 보기 id : admin pw : ' or 1=1 #
  15. 55.DNS에서 메일서버를 나타내는 레코드는 무엇인가?
  16. 56.다음 중 FTP 로그파일은 무엇인가?
  17. 57.공격 Tool을 사용해서 한 번에 대량의 데이터베이스를 변조하는 공격은?
  18. 58.웹 취약점 공격 기법 중 상위 디렉터리로 이동하는 문자열을 입력하여 내부 파일에 접근하는 공격은?
  19. 59.HTTP 프로토콜 Request Method에서 Response의 Body가 없는 Request Method는?
  20. 60.다음에서 설명하는 보안 약점은? 보기 버퍼를 이용하여 메모리를 사용할 때, 버퍼의 크기보다 큰 데이터를 버퍼에 기록하는 경우 데이터가 버퍼의 경계를 넘어 다른 메

4과목 · 정보보안 일반

  1. 61.다음은 RSA에 대한 설명이다. 올바르지 않은 것은?
  2. 62.암호화 기법 중에 MD5에 대한 설명으로 올바르지 않은 것은?
  3. 63.다음 중 MAC에 대한 설명으로 올바르지 않은 것은?
  4. 64.다음의 설명 중 올바르지 않은 것은?
  5. 65.다음 중 올바른 것을 고르시오. 보기 ㄱ. 기밀성 : 정보가 허가되지 않은 사용자(조직)에게 노출되지 않는 것을 보장하는 보안 원칙이다. ㄴ. 무결성 : 정보가
  6. 66.다음의 암호화 기법 중에서 이산대수를 사용하는 암호화 방식은?
  7. 67.블록 암호화 기법과 스트림 암호화 기법의 차이점 중에서 올바르지 않은 것은?
  8. 68.다음 중 국내에서 개발한 암호화 알고리즘은?
  9. 69.다음 중 객체와 소유가 분리된 자율적 접근 통제 방식은?
  10. 70.다음 중 전자서명에 대한 설명으로 올바르지 않은 것은?
  11. 71.다음은 암호화 알고리즘에 대한 설명이다. 올바르지 않은 것은?
  12. 72.사용자 인증 방식에 대한 설명으로 올바르지 않은 것은?
  13. 73.다음은 적극적 공격과 소극적 공격에 대한 설명이다. 올바르지 않은 것은?
  14. 74.256bit AES 알고리즘의 라운드 회수는?
  15. 75.RSA를 개선한 공개키 암호화 알고리즘은?
  16. 76.암호문 공격 기법 중에 암호문을 선택하면 그에 해당되는 평문을 얻을 수 있는 상태에서 공격하는 것은?
  17. 77.다음은 Rabin 암호 시스템에 대한 설명으로 올바르지 않은 것은?
  18. 78.생체인식 평가항목(FAR, FRR, CER)에 대한 설명으로 올바르지 않은 것은?
  19. 79.인터넷에 공개된 서버를 운영하는 경우 보안 방법으로 올바르지 않은 것은?
  20. 80.다음은 Biba 모델에 대한 설명이다. 올바르지 않은 것은?

5과목 · 정보보안 관리 및 법규

  1. 81.다음은 클라우드 서비스 모델에 대한 설명이다. 올바르지 않은 것은?
  2. 82.정보보호시스템 인증 중에서 특정 고객의 요구를 충족시키는 제품의 기능성, 보증 관련 요구사항을 묶어 둔 것은?
  3. 83.위험대응 방법 중에서 보험가입과 같은 행위는?
  4. 84.주요정보통신기반시설에 대해서 취약점 검사가 불가능한 기업은?
  5. 85.다음 중 개인정보 열람 신청 시에 열람되어야 하는 항목으로 올바르지 않은 것은? 보기 ㄱ. 개인정보의 항목 및 내용 ㄴ. 개인정보의 수집, 이용 목적 ㄷ. 개인정
  6. 86.다음에서 설명하는 위험분석 기법은? 보기 A 업무는 정성적 위험분석 기법을 사용하고 B업무는 정량적 위험분석 기법을 사용했다.
  7. 87.다음은 보안적합성 검증제도이다. ( )에 올바른 것은? 보기 정책기관 : ( ㄱ ) 검증기관 : ( ㄴ ) 시험기관 : ( ㄷ )
  8. 88.다음과 같은 위험대응 방법은 무엇인가? 보기 A 서버의 운영체제에 EOS가 발생하였다. 정보보호담당자는 심각한 보안위협은 없는 것으로 판단하고 패치를 하지 않았다
  9. 89.다음은 CC 인증에 대한 설명으로 올바르지 않은 것은?
  10. 90.다음의 TCSEC 보안등급은? 보기 시스템 내의 보안정책을 적용할 수 있고 각 데이터에 대한 보안 레벨 설정이 가능하다. 시스템 파일이나 시스템에 대한 권한 설정
  11. 91.다음 ( )에 올바른 것은? 보기 “정보통신기반시설”이라 함은 국가안전보장 · 행정 · 국방 · 치안 · 금융 · 통신 · 운송 · 에너지 등의 업무와 관련된 전
  12. 92.다음 중 ISMS-P 심사의 종류가 아닌 것은?
  13. 93.다음은 클라우드 서비스 보안인증제도에 대한 것이다. 등급별 유효기간으로 올바른 것은?
  14. 94.다음의 위험평가 중에서 정성적 평가가 아닌 것은?
  15. 95.다음에서 설명하는 것은? 보기 전자금융거래에서 사용되는 단말정보, 접속로그, 거래정보 등을 분석하여 금전 및 사적인 이득을 취하기 위해서 발생되는 각종 부정 거래
  16. 96.데미안을 기반으로 만들어진 모의해킹 전용 리눅스는?
  17. 97.다음 중 개인정보보호법 상의 개인정보 유출신고에 대한 설명으로 올바르지 않은 것은?
  18. 98.다음 중 개인정보영향평가 시에 고려사항이 아닌 것은?
  19. 99.다음 중 고정형영상처리기기 안내판에 포함되지 않아도 되는 것은?
  20. 100.다음 중 수집출처 통지와 이용 · 제공 내역 통지에 관한 사항으로 올바르지 않은 것은?

← 정보보안기사 필기 다른 회차 보기