정보보안기사 필기 2024년 2회 기출문제
100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.
1과목 · 시스템 보안
- 1.다음 중 BYOD 보안과 관련이 없는 것은?
- 2.다음 중 DNS Cache Table을 조회하는 방법으로 올바른 것은?
- 3.리눅스 umask 값이 022로 설정되었을 때 생성되는 파일의 권한은?
- 4.다음 중 루트킷에 대한 설명으로 올바른 것은?
- 5.다음 중 실행 중인 프로세스가 참조하는 파일에 대한 정보를 제공하는 명령으로 특정 포트를 사용하는 프로세스 정보를 알 수 있는 것은?
- 6.다음은 Buffer Overflow에 대한 설명이다. 올바르지 않은 것은?
- 7.다음 중 리눅스 파일에 Setuid 설정 방법으로 올바른 것은?
- 8.다음 중 PAM 모듈의 type이 아닌 것은?
- 9.다음 중 휘발성 데이터가 아닌 것은?
- 10.윈도우 이벤트로그에서 로그온 횟수, 로그인 오류 정보, 파일생성, 개체 만들기 등의 정보를 확인할 수 있는 것은?
- 11.패스워드 크래킹 기법 중에서 입력한 패스워드 평문과 해시 값을 저장하고 이것을 이용하여 공격하는 것은?
- 12.다음 중 버퍼 오버플로우를 방지하기 위해서 사용 자제를 권고하는 함수는? 보기 ㄱ. gets ㄴ. strncat ㄷ. vfscanf ㄹ. vsnprintf
- 13.다음에서 설명하는 악성코드로 올바른 것은? 보기 특정 조건이 발생할 때 실행되는 악성코드이다. 특정 조건이 발생하지 않으면 악성코드로 기동되지 않기 때문에 탐지가
- 14.다음은 소프트웨어 보안약점의 종류이다. 다음 중 그 종류가 다른 하나는?
- 15.다음 중 윈도우 공유폴더를 삭제하는 명령으로 올바른 것은?
- 16.웹서버에서 보안설정 때문에 발생되는 것으로 다음과 같은 공격은 무엇인가? Index of /aaa Name Last modified Size Description
- 17.다음은 리눅스 로그파일에 대한 설명으로 올바르지 않은 것은?
- 18.다음은 교착상태 대응 방법으로 올바르지 않은 것은?
- 19.다음은 APT 공격에 대한 설명으로 올바르지 않은 것은?
- 20.다음의 소프트웨어보안약점은 무엇인가? 1 : public static void main(String args[]) throws IOException { 2 : 3
2과목 · 네트워크 보안
- 21.오픈소스 침입탐지시스템으로 병렬처리를 위해서 다중 프로세스를 지원하고 Rule 호환성, GPU를 지원하는 것은?
- 22.SNMP 프로토콜에 대한 설명이다. 올바르지 않은 것은?
- 23.다음은 traceroute와 ping에 대한 설명이다. 올바르지 않은 것은?
- 24.다음 중 IP 클래스에서 A 클래스의 최상위 비트로 올바른 것은?
- 25.다음 중 대표적인 네트워크 탐지 툴은?
- 26.다음 무선LAN 프로토콜에 대한 설명으로 올바른 것은?
- 27.다음 중 SNORT Rule에 대한 설명으로 올바르지 않은 것은? alert tcp any any -> any 80 (msg:"test";content:"admi
- 28.다음은 IDS에 대한 설명이다. 올바르지 않은 것은?
- 29.송신자와 발신자의 IP가 동일한 공격을 무엇이라고 하는가?
- 30.다음 중 의심 가능 내부서버에서 SNMP 프로토콜을 막지 않았을 경우 예상되는 공격이 아닌 것은?
- 31.다음 중 스니핑 모드로 설정되어 있는 것은?
- 32.다음 중 SMTP 명령어에서 메일발송 절차로 올바른 것은?
- 33.다음 중 IEEE 802.11 표준에서 처음 정의한 무선LAN 암호화 방식은?
- 34.netfiltering를 사용해서 Rule을 기반으로 네트워크 패킷을 처리하는 리눅스 기본 도구는?
- 35.iptables를 사용해서 목적지 포트가 23번 포트부터 53번 포트까지 차단하는 옵션으로 올바른 것은?
- 36.다음은 NAT의 장점으로 올바른 것은?
- 37.다음 중 TCP Connection, 스텔스 스캔이 가능한 스캐닝 도구는 무엇인가?
- 38.다음은 세션 하이재킹에 대한 설명이다. 올바르지 않은 것은?
- 39.다음 중 스니핑 기법을 사용한 공격이 아닌 것은?
- 40.다음 중 DNS와 관련한 공격은 무엇인가?
3과목 · 어플리케이션 보안
- 41.다음 중 URL 스푸핑에 대한 설명으로 올바른 것은?
- 42.웹 서버에서 HTTP 500번 에러처리 방법으로 올바르지 않은 것은?
- 43.다음 중 이메일 보안 기법과 관련이 없는 것은?
- 44.다음에 설명하는 최근 공격 기법은 무엇인가? OpenSSL에서 발견된 보안 취약점을 ( ) 취약점이라고 한다. 이것은 OpenSSL 암호화 라이브러리(Librar
- 45.다음 중 DDoS 공격 기법에 대한 설명으로 올바른 것은?
- 46.다음 중 안전한 웹 통신을 위해서 사용해야 하는 방법으로 올바른 것은?
- 47.다음은 웹사이트에서 안전한 파일 업로드를 위한 방법으로 올바르지 않은 것은?
- 48.다음에서 설명하고 있는 FTP 공격 기법은? 익명의 FTP 서버를 사용해 호스트를 포트 스캐닝 공격을 한다.
- 49.다음에서 설명하는 것으로 올바른 것은? 신용카드 지불처리 시에 가맹점 정보와 구매자 정보를 분리해서 전자서명한다.
- 50.다음 중 FTP 설명으로 올바르지 않은 것은?
- 51.다음 중 사이버 킬체인 단계로 올바른 것은? 수집한 정보를 바탕으로 취약점을 악용할 악성코드를 만들고, 이를 이메일 첨부파일이나 웹사이트 등을 통해 공격 대상에게
- 52.Log4j 취약점 공격 설명으로 올바르지 않은 것은?
- 53.소스코드 보안을 위해서 소스코드를 쉽게 분석하지 못하게 하는 기술은 무엇인가?
- 54.DRM에서 콘텐츠와 메타데이터를 담아 안전하게 유통하기 위한 전자적 보안 단위(포맷 구조)는 무엇인가?
- 55.전자우편 보안 기술 중에서 DNS에 스팸메일 주소를 등록해서 차단하는 것은?
- 56.홈페이지 접속 시에 다음과 같이 인증서 에러가 발생한다. 그 이유로 올바른 것은? 이 사이트는 안전하지 않습니다. 다른 사람이 사용자를 속이거나 사용자가 서버로
- 57.FTP를 위해서 vsftpd를 설치하는 경우 설정파일 디렉터리 위치로 올바른 것은?
- 58.다음은 FTP 명령어에 대한 설명이다. 올바르지 않은 것은?
- 59.다음은 reverse DNS Lookup에 대한 설명이다. 올바르지 않은 것은?
- 60.다음은 netstat 명령어 옵션이다. 다음의 결과를 확인하기 위한 명령어는? 활성 연결 프로토콜 로컬 주소 외부 주소 상태 PID TCP 0.0.0.0:100
4과목 · 정보보안 일반
- 61.다음 중 CC 인증에 대한 설명으로 올바르지 않은 것은?
- 62.다음은 블록 암호 알고리즘에 대한 설명이다. 올바르지 않은 것은?
- 63.다음 중 접근 통제에 대한 설명으로 올바르지 않은 것은?
- 64.다음 암호화 알고리즘의 설명으로 올바르지 않은 것은?
- 65.다음은 이용자가 홈페이지에 로그인하는 과정을 나열한 것이다. 이를 순서대로 배열한 것으로 올바른 것은? 보기 ㄱ. ID 및 패스워드를 입력받는다. ㄴ. SSL을
- 66.다음 중 암호화 알고리즘이 다른 하나는?
- 67.다음 해시 알고리즘의 비트가 잘못된 것은?
- 68.Kerberos 인증에서 재생공격(Replay Attack)에 대비하기 위한 것은?
- 69.암호화 기법 중에서 이산대수 알고리즘을 사용하면서 키 교환에 사용되는 것은?
- 70.IC카드형 전자화폐의 종류 중에서 Ecash의 특징으로 올바른 것은?
- 71.다음 정보보호의 목표 중에서 분실 및 도난에 대비하는 것은?
- 72.다음 중 CBC 블록 암호화 운영모드에 대한 설명으로 올바르지 않은 것은?
- 73.다음은 블록 암호화 운영모드에 대한 설명이다. 올바르지 않은 것은?
- 74.다음 암호화 알고리즘 중에서 매핑이 올바르지 않은 것은?
- 75.다음은 전자서명에서 전자서명 확인(검증) 시에 암호화에 사용되는 키는?
- 76.다음은 대칭키 암호화 알고리즘에 대한 설명으로 올바르지 않은 것은?
- 77.Hash/Hash Function이 유닉스 시스템에 적용 시 올바르지 않은 것은?
- 78.실행 중인 프로세스에 할당한 동적 메모리 공간을 초과한 공격은?
- 79.다음은 해시함수에 대한 설명으로 올바르지 않은 것은?
- 80.다음의 설명 중 올바르지 않은 것은?
5과목 · 정보보안 관리 및 법규
- 81.업무영향분석(BIA : Business Impact Analysis)을 수행 시 고려사항이 아닌 것은?
- 82.다음은 개인정보를 위탁사가 수탁사에 위탁할 경우 계약에 있어야 할 항목이 아닌 것은?
- 83.다음 중 정성적 위험평가 방법이 아닌 것은?
- 84.개인정보보호법 제17조(개인정보의 제공)에 따라 제공이 불가능한 것은?
- 85.다음은 침해사고 분석 7단계를 나열한 것이다. 이를 순서대로 배열한 것으로 올바른 것은? 보기 ㄱ. 준비 ㄴ. 탐지 ㄷ. 대응 ㄹ. 대응 전략 체계화 ㅁ. 사고
- 86.다음 중 공공기관의 장이 행정자치부장관에게 등록하여야 하는 개인정보파일 등록대상이 아닌 것은?
- 87.ISMS-P 위험분석 기법 중에서 알려진 위협과 알려지지 않은 위협에 대해서 결과를 추정하는 방법은?
- 88.다음은 개인정보 보호 책임자 지정에 대한 설명으로 올바르지 않은 것은?
- 89.개인정보 동의 시에 정보주체에게 알리고 동의받아야 할 항목이 아닌 것은?
- 90.정보통신서비스 제공자가 개인정보 유출이 발생할 때 신고해야 하는 시간의 범위는?
- 91.다음 중 아래 보기에서 설명하고 있는 A, B, C에 들어갈 용어로 알맞은 것은? 보기 ( A ) : 정보가 권한이 없는 사용자의 악의적 또는 비 악의적인 접근에
- 92.다음 중 고유식별자에 해당하는 것은? 보기 ㄱ. 운전면허번호 ㄴ. 주민등록번호 ㄷ. 여권번호 ㄹ. 외국인등록번호
- 93.다음은 개인정보보호법상 손해배상 청구에 대한 설명으로 올바른 것은?
- 94.다음은 위험처리 절차이다. (가)~(라)에 해당되는 것으로 올바른 것은? 위험식별 위험도≤목표 위험수준 Y (가) N 비용효과적 대책 존재 Y (나) N 적절한
- 95.다음 중 ISMS-P 의무인증 대상자가 아닌 것은?
- 96.다음 ( )에 올바른 것은? 보기 이 법은 정보통신망의 이용을 촉진하고 정보통신서비스를 이용하는 자를 ( ㄱ )함과 아울러 정보통신망을 건전하고 ( ㄴ )하게 이
- 97.ISMS-P 인증항목 중 외부자 보안과 관련이 없는 것은?
- 98.다음은 위험관리 계획과 수행에 대한 것으로 올바르지 않은 것은?
- 99.다음 중 ( )에 올바른 것은? 보기 ( ㄱ )은 위협, 취약점을 이용하여 자산에 손실, 피해를 가져올 가능성이다. ( ㄴ )은 조직이 보호해야 할 대상이다. (
- 100.다음 중 개인정보보호위원회가 하는 일로 올바르지 않은 것은?
꿈라CBT