정보보안기사 필기 2024년 2회 기출문제

100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.

시험 모드로 풀기해설 모드로 풀기

1과목 · 시스템 보안

  1. 1.다음 중 BYOD 보안과 관련이 없는 것은?
  2. 2.다음 중 DNS Cache Table을 조회하는 방법으로 올바른 것은?
  3. 3.리눅스 umask 값이 022로 설정되었을 때 생성되는 파일의 권한은?
  4. 4.다음 중 루트킷에 대한 설명으로 올바른 것은?
  5. 5.다음 중 실행 중인 프로세스가 참조하는 파일에 대한 정보를 제공하는 명령으로 특정 포트를 사용하는 프로세스 정보를 알 수 있는 것은?
  6. 6.다음은 Buffer Overflow에 대한 설명이다. 올바르지 않은 것은?
  7. 7.다음 중 리눅스 파일에 Setuid 설정 방법으로 올바른 것은?
  8. 8.다음 중 PAM 모듈의 type이 아닌 것은?
  9. 9.다음 중 휘발성 데이터가 아닌 것은?
  10. 10.윈도우 이벤트로그에서 로그온 횟수, 로그인 오류 정보, 파일생성, 개체 만들기 등의 정보를 확인할 수 있는 것은?
  11. 11.패스워드 크래킹 기법 중에서 입력한 패스워드 평문과 해시 값을 저장하고 이것을 이용하여 공격하는 것은?
  12. 12.다음 중 버퍼 오버플로우를 방지하기 위해서 사용 자제를 권고하는 함수는? 보기 ㄱ. gets ㄴ. strncat ㄷ. vfscanf ㄹ. vsnprintf
  13. 13.다음에서 설명하는 악성코드로 올바른 것은? 보기 특정 조건이 발생할 때 실행되는 악성코드이다. 특정 조건이 발생하지 않으면 악성코드로 기동되지 않기 때문에 탐지가
  14. 14.다음은 소프트웨어 보안약점의 종류이다. 다음 중 그 종류가 다른 하나는?
  15. 15.다음 중 윈도우 공유폴더를 삭제하는 명령으로 올바른 것은?
  16. 16.웹서버에서 보안설정 때문에 발생되는 것으로 다음과 같은 공격은 무엇인가? Index of /aaa Name Last modified Size Description
  17. 17.다음은 리눅스 로그파일에 대한 설명으로 올바르지 않은 것은?
  18. 18.다음은 교착상태 대응 방법으로 올바르지 않은 것은?
  19. 19.다음은 APT 공격에 대한 설명으로 올바르지 않은 것은?
  20. 20.다음의 소프트웨어보안약점은 무엇인가? 1 : public static void main(String args[]) throws IOException { 2 : 3

2과목 · 네트워크 보안

  1. 21.오픈소스 침입탐지시스템으로 병렬처리를 위해서 다중 프로세스를 지원하고 Rule 호환성, GPU를 지원하는 것은?
  2. 22.SNMP 프로토콜에 대한 설명이다. 올바르지 않은 것은?
  3. 23.다음은 traceroute와 ping에 대한 설명이다. 올바르지 않은 것은?
  4. 24.다음 중 IP 클래스에서 A 클래스의 최상위 비트로 올바른 것은?
  5. 25.다음 중 대표적인 네트워크 탐지 툴은?
  6. 26.다음 무선LAN 프로토콜에 대한 설명으로 올바른 것은?
  7. 27.다음 중 SNORT Rule에 대한 설명으로 올바르지 않은 것은? alert tcp any any -> any 80 (msg:"test";content:"admi
  8. 28.다음은 IDS에 대한 설명이다. 올바르지 않은 것은?
  9. 29.송신자와 발신자의 IP가 동일한 공격을 무엇이라고 하는가?
  10. 30.다음 중 의심 가능 내부서버에서 SNMP 프로토콜을 막지 않았을 경우 예상되는 공격이 아닌 것은?
  11. 31.다음 중 스니핑 모드로 설정되어 있는 것은?
  12. 32.다음 중 SMTP 명령어에서 메일발송 절차로 올바른 것은?
  13. 33.다음 중 IEEE 802.11 표준에서 처음 정의한 무선LAN 암호화 방식은?
  14. 34.netfiltering를 사용해서 Rule을 기반으로 네트워크 패킷을 처리하는 리눅스 기본 도구는?
  15. 35.iptables를 사용해서 목적지 포트가 23번 포트부터 53번 포트까지 차단하는 옵션으로 올바른 것은?
  16. 36.다음은 NAT의 장점으로 올바른 것은?
  17. 37.다음 중 TCP Connection, 스텔스 스캔이 가능한 스캐닝 도구는 무엇인가?
  18. 38.다음은 세션 하이재킹에 대한 설명이다. 올바르지 않은 것은?
  19. 39.다음 중 스니핑 기법을 사용한 공격이 아닌 것은?
  20. 40.다음 중 DNS와 관련한 공격은 무엇인가?

3과목 · 어플리케이션 보안

  1. 41.다음 중 URL 스푸핑에 대한 설명으로 올바른 것은?
  2. 42.웹 서버에서 HTTP 500번 에러처리 방법으로 올바르지 않은 것은?
  3. 43.다음 중 이메일 보안 기법과 관련이 없는 것은?
  4. 44.다음에 설명하는 최근 공격 기법은 무엇인가? OpenSSL에서 발견된 보안 취약점을 ( ) 취약점이라고 한다. 이것은 OpenSSL 암호화 라이브러리(Librar
  5. 45.다음 중 DDoS 공격 기법에 대한 설명으로 올바른 것은?
  6. 46.다음 중 안전한 웹 통신을 위해서 사용해야 하는 방법으로 올바른 것은?
  7. 47.다음은 웹사이트에서 안전한 파일 업로드를 위한 방법으로 올바르지 않은 것은?
  8. 48.다음에서 설명하고 있는 FTP 공격 기법은? 익명의 FTP 서버를 사용해 호스트를 포트 스캐닝 공격을 한다.
  9. 49.다음에서 설명하는 것으로 올바른 것은? 신용카드 지불처리 시에 가맹점 정보와 구매자 정보를 분리해서 전자서명한다.
  10. 50.다음 중 FTP 설명으로 올바르지 않은 것은?
  11. 51.다음 중 사이버 킬체인 단계로 올바른 것은? 수집한 정보를 바탕으로 취약점을 악용할 악성코드를 만들고, 이를 이메일 첨부파일이나 웹사이트 등을 통해 공격 대상에게
  12. 52.Log4j 취약점 공격 설명으로 올바르지 않은 것은?
  13. 53.소스코드 보안을 위해서 소스코드를 쉽게 분석하지 못하게 하는 기술은 무엇인가?
  14. 54.DRM에서 콘텐츠와 메타데이터를 담아 안전하게 유통하기 위한 전자적 보안 단위(포맷 구조)는 무엇인가?
  15. 55.전자우편 보안 기술 중에서 DNS에 스팸메일 주소를 등록해서 차단하는 것은?
  16. 56.홈페이지 접속 시에 다음과 같이 인증서 에러가 발생한다. 그 이유로 올바른 것은? 이 사이트는 안전하지 않습니다. 다른 사람이 사용자를 속이거나 사용자가 서버로
  17. 57.FTP를 위해서 vsftpd를 설치하는 경우 설정파일 디렉터리 위치로 올바른 것은?
  18. 58.다음은 FTP 명령어에 대한 설명이다. 올바르지 않은 것은?
  19. 59.다음은 reverse DNS Lookup에 대한 설명이다. 올바르지 않은 것은?
  20. 60.다음은 netstat 명령어 옵션이다. 다음의 결과를 확인하기 위한 명령어는? 활성 연결 프로토콜 로컬 주소 외부 주소 상태 PID TCP 0.0.0.0:100

4과목 · 정보보안 일반

  1. 61.다음 중 CC 인증에 대한 설명으로 올바르지 않은 것은?
  2. 62.다음은 블록 암호 알고리즘에 대한 설명이다. 올바르지 않은 것은?
  3. 63.다음 중 접근 통제에 대한 설명으로 올바르지 않은 것은?
  4. 64.다음 암호화 알고리즘의 설명으로 올바르지 않은 것은?
  5. 65.다음은 이용자가 홈페이지에 로그인하는 과정을 나열한 것이다. 이를 순서대로 배열한 것으로 올바른 것은? 보기 ㄱ. ID 및 패스워드를 입력받는다. ㄴ. SSL을
  6. 66.다음 중 암호화 알고리즘이 다른 하나는?
  7. 67.다음 해시 알고리즘의 비트가 잘못된 것은?
  8. 68.Kerberos 인증에서 재생공격(Replay Attack)에 대비하기 위한 것은?
  9. 69.암호화 기법 중에서 이산대수 알고리즘을 사용하면서 키 교환에 사용되는 것은?
  10. 70.IC카드형 전자화폐의 종류 중에서 Ecash의 특징으로 올바른 것은?
  11. 71.다음 정보보호의 목표 중에서 분실 및 도난에 대비하는 것은?
  12. 72.다음 중 CBC 블록 암호화 운영모드에 대한 설명으로 올바르지 않은 것은?
  13. 73.다음은 블록 암호화 운영모드에 대한 설명이다. 올바르지 않은 것은?
  14. 74.다음 암호화 알고리즘 중에서 매핑이 올바르지 않은 것은?
  15. 75.다음은 전자서명에서 전자서명 확인(검증) 시에 암호화에 사용되는 키는?
  16. 76.다음은 대칭키 암호화 알고리즘에 대한 설명으로 올바르지 않은 것은?
  17. 77.Hash/Hash Function이 유닉스 시스템에 적용 시 올바르지 않은 것은?
  18. 78.실행 중인 프로세스에 할당한 동적 메모리 공간을 초과한 공격은?
  19. 79.다음은 해시함수에 대한 설명으로 올바르지 않은 것은?
  20. 80.다음의 설명 중 올바르지 않은 것은?

5과목 · 정보보안 관리 및 법규

  1. 81.업무영향분석(BIA : Business Impact Analysis)을 수행 시 고려사항이 아닌 것은?
  2. 82.다음은 개인정보를 위탁사가 수탁사에 위탁할 경우 계약에 있어야 할 항목이 아닌 것은?
  3. 83.다음 중 정성적 위험평가 방법이 아닌 것은?
  4. 84.개인정보보호법 제17조(개인정보의 제공)에 따라 제공이 불가능한 것은?
  5. 85.다음은 침해사고 분석 7단계를 나열한 것이다. 이를 순서대로 배열한 것으로 올바른 것은? 보기 ㄱ. 준비 ㄴ. 탐지 ㄷ. 대응 ㄹ. 대응 전략 체계화 ㅁ. 사고
  6. 86.다음 중 공공기관의 장이 행정자치부장관에게 등록하여야 하는 개인정보파일 등록대상이 아닌 것은?
  7. 87.ISMS-P 위험분석 기법 중에서 알려진 위협과 알려지지 않은 위협에 대해서 결과를 추정하는 방법은?
  8. 88.다음은 개인정보 보호 책임자 지정에 대한 설명으로 올바르지 않은 것은?
  9. 89.개인정보 동의 시에 정보주체에게 알리고 동의받아야 할 항목이 아닌 것은?
  10. 90.정보통신서비스 제공자가 개인정보 유출이 발생할 때 신고해야 하는 시간의 범위는?
  11. 91.다음 중 아래 보기에서 설명하고 있는 A, B, C에 들어갈 용어로 알맞은 것은? 보기 ( A ) : 정보가 권한이 없는 사용자의 악의적 또는 비 악의적인 접근에
  12. 92.다음 중 고유식별자에 해당하는 것은? 보기 ㄱ. 운전면허번호 ㄴ. 주민등록번호 ㄷ. 여권번호 ㄹ. 외국인등록번호
  13. 93.다음은 개인정보보호법상 손해배상 청구에 대한 설명으로 올바른 것은?
  14. 94.다음은 위험처리 절차이다. (가)~(라)에 해당되는 것으로 올바른 것은? 위험식별 위험도≤목표 위험수준 Y (가) N 비용효과적 대책 존재 Y (나) N 적절한
  15. 95.다음 중 ISMS-P 의무인증 대상자가 아닌 것은?
  16. 96.다음 ( )에 올바른 것은? 보기 이 법은 정보통신망의 이용을 촉진하고 정보통신서비스를 이용하는 자를 ( ㄱ )함과 아울러 정보통신망을 건전하고 ( ㄴ )하게 이
  17. 97.ISMS-P 인증항목 중 외부자 보안과 관련이 없는 것은?
  18. 98.다음은 위험관리 계획과 수행에 대한 것으로 올바르지 않은 것은?
  19. 99.다음 중 ( )에 올바른 것은? 보기 ( ㄱ )은 위협, 취약점을 이용하여 자산에 손실, 피해를 가져올 가능성이다. ( ㄴ )은 조직이 보호해야 할 대상이다. (
  20. 100.다음 중 개인정보보호위원회가 하는 일로 올바르지 않은 것은?

← 정보보안기사 필기 다른 회차 보기