정보보안기사 필기 2024년 4회 기출문제
100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.
1과목 · 시스템 보안
- 1.마이크로컴퓨터의 User Mode에서 Kernel Mode를 호출하는 것은?
- 2.리눅스에서 계정 설정을 변경한 후 로그아웃, 다시 로그인 시 설정이 사라졌을 때 어떤 파일을 수정해야 하는가?
- 3.홈페이지 게시판을 통해서 아래와 같은 코드가 업로드되었다. 어떤 공격으로 의심되는가? root@kali:~# cat test.php <?php $xsbw =
- 4.리눅스에서 root 관리자 계정의 UID는?
- 5.리눅스에서 디폴트 권한을 확인하거나 설정하는 것은?
- 6.리눅스에서 세션 타임아웃을 설정하는 환경변수는?
- 7.다음은 버퍼 오버플로우(Buffer Overflow) 보안대책으로 올바르지 않은 것은?
- 8.다음 find 명령어 중에서 setuid가 설정된 것을 찾는 것은?
- 9.다음은 NAC(Network Access Control)에 대한 설명이다. 올바르지 않은 것은?
- 10.무선 LAN에서 가짜 AP로 사용자를 연결하게 하여 공격하는 것은?
- 11.다음 설명 중 올바른 것은? 보기 해킹이나 컴퓨터 바이러스 등 사이버테러와 정보침해에 대해서 효과적으로 대응하기 위해서 공동 대응하는 보안 서비스 체계이다.
- 12.다음은 컴퓨터 바이러스의 종류에 대한 설명이다. 올바르지 않은 것은?
- 13.리눅스 로그를 6개월 단위로 순환 저장하기 위해서 logrotate.conf 파일에 대한 설정으로 올바른 것은? /opt/log/test.log { monthly
- 14.다음 보안 도구에 대한 설명으로 올바른 것은? 보기 ( ㄱ ) Nessus, NMAP 등의 보안 도구이다. ( ㄴ ) 소프트웨어 IDS로 공격자의 침입패턴을 탐지
- 15.포맷 스트링 공격은 파일의 타입을 정확히 사용해서 예방할 수가 있다. 다음에 해당되는 올바른 데이터 타입은 무엇인가? %d 정수 ( ㄱ ) 문자열 ( ㄴ ) 16
- 16.윈도우 레지스터(Windows Registry)에서 RestrictAnonymous 키를 1로 설정한 이유로 올바른 것은?
- 17.다음 중 사이버 킬체인(Cyber Kill Chain)의 순서로 올바른 것은? 보기 정찰 → 무기화 → ( ㄱ ) → 익스플로잇 → 설치 → ( ㄴ ) → 행동
- 18.공격자가 DNS를 공격해서 가짜 사이트로 유도하는 공격 방법은 무엇인가?
- 19.다음은 보안관리자의 시스템 보안 점검으로 올바르지 않은 것은?
- 20.다음은 xferlog 파일에 대한 설명이다. 올바르지 않은 것을 고르시오? Thu Apr 8 15:40:32 2016 1 201.1.1.10 254 /usr/ki
2과목 · 네트워크 보안
- 21.다음은 NAC(Network Access Control)에 대한 설명이다. 올바른 것은?
- 22.다음 중 ICMP 프로토콜을 사용하고 리눅스에서 네트워크 경로를 추적하는 것은?
- 23.다음은 snort Rule 옵션이다. snort Rule 옵션에서 탐지 성능을 향상시키기 위해서 검사할 바이트 수를 지정하는 옵션으로 올바른 것은?
- 24.기업 내부에서 누군가 Sniffing을 하고 있다고 판단할 때 확인할 수 있는 방법으로 올바른 것은?
- 25.다음 중 DDoS 공격 프로그램이 아닌 것은?
- 26.ARP Spoofing 공격은 OSI 7계층에서 몇 계층에서 수행되는가?
- 27.공격자는 TCP 프로토콜을 사용해서 DDoS 공격을 수행한다. 공격자는 TCP 연결 시 사용되는 ( )을 전송하고 SYN+ACK의 응답을 받는 DDoS 공격이다.
- 28.다음 중에서 사설 IP 대역은?
- 29.다음 DDoS 공격 기법 중에서 TCP의 Sliding size를 작게 해서 수행하는 공격 기법은?
- 30.다음 중 ssh 서비스에 대해서 무작위 공격을 수행하는 것으로 올바른 것은? 조건 로그인 ID : root로 고정 패스워드 : test.txt 사전파일 사용 공격
- 31.다음은 nmap 포트스캐닝 기법에 대한 설명이다. 올바르지 않은 것은?
- 32.다음의 포트 스캐닝 기법 중에서 포트가 오픈되어 있을 때 응답이 없는 스캐닝 기법은?
- 33.무선 LAN 보안 기술 중에서 TKIP를 사용하는 보안 기술은?
- 34.스위치 공격 기법 중에서 스위치가 더미허브와 같이 동작하게 하는 것은?
- 35.네트워크 토폴로지 중에서 하나의 회선에 여러 대의 노드를 연결하는 것으로 통신 회선 길이에 제한이 있고 자주 충돌이 발생하는 것은?
- 36.다음은 라우팅 프로토콜에 대한 설명이다. 올바르지 않은 것은?
- 37.다음 시나리오에 맞는 공격 기법은? 보기 전송되는 패킷(Packet)을 확인 한 결과 해당 IP에 관계없는 MAC 주소가 부여 되어 있다.
- 38.다음은 NETBIOS 포트 번호에 대한 설명이다. 올바르지 않은 것은?
- 39.다음 VPN에 대한 설명으로 올바른 것은? 보기 IPSEC VPN에서 ( ㄱ )은 인증 서비스를 제공하고 데이터 전송과정에서 데이터가 변조되지 않았음을 검증하며,
- 40.다음에서 설명하는 보안 솔루션은? 보기 사용자 인증과 무결성을 확인한다. 네트워크 액세스를 인증한다. 네트워크 정보를 자동 수집하고 업데이트한다. 등록되지 않은
3과목 · 어플리케이션 보안
- 41.다음은 데이터베이스 위협 요소다. 올바른 것은? 보기 보안등급이 없는 일반 사용자가 보안으로 분류되지 않은 정보에 정당하게 접근하여 기밀정보를 알아낸다.
- 42.다음 중 DB 암호화 기법으로 올바르지 않은 것은?
- 43.다음 중에서 전자화폐 요구사항으로 올바르지 않은 것은?
- 44.다음 중 DNS에서 도메인을 해석하는 순서로 올바른 것은?
- 45.다음 중 인터넷에서 사업을 추진하도록 통합해 주는 시스템은?
- 46.다음 중에서 PGP 이메일 보안 기법의 기능이 아닌 것은?
- 47.다음에서 설명하는 악성코드로 올바른 것은? 보기 특정 조건이 발생할 때 실행되는 악성코드이다. 특정 조건이 발생하지 않으면 악성코드로 기동되지 않기 때문에 탐지가
- 48.다음에서 설명하는 보안 약점은? 보기 C나 C++로 개발한 프로그램에서 할당된 메모리 공간의 범위를 넘어선 위치에 데이터를 쓰거나 읽어서 발생한다. strcpy처
- 49.Agent는 인식할 수 없으나 사람은 쉽게 인식할 수 있는 텍스트 또는 이미지를 통해서 사람과 Agent를 구별하는 것은?
- 50.다음의 특수기호(SQL Injection에 사용됨) 설명 중 올바르지 않은 것은?
- 51.다음 보기에서 설명하는 디지털 포렌식 원칙은 무엇인가? 보기 증거물 수집, 이동, 보관, 분석, 법정 제출의 각 단계에서 담당자 및 책임자가 명확해야 한다.
- 52.스팸메일 차단 방법 중에서 DNS에 등록된 레코드를 확인해서 차단하는 것은?
- 53.Sendmail 프로그램에서 수신받은 메일에 대해서 OK, Relay, Reject, Discard를 설정할 수 있는 파일은?
- 54.웹 공격 기법 중에서 웹 브라우저(클라이언트)를 공격하는 것은?
- 55.다음의 설명으로 올바른 것은? 보기 악성 봇에 감염된 PC를 공격자가 조종하지 못하도록 악성 봇과 공격자의 명령을 차단하는 서비스로 자체 DNS 서버를 운영하는
- 56.SQL 문에서 사용하는 특수문자에 대한 설명으로 가장 거리가 먼 것은?
- 57.다음은 WORM 스토리지에 대한 설명이다. 올바르지 않은 것은?
- 58.다음 중 이메일 전송 프로토콜이 아닌 것은?
- 59.다음은 IDS에 대한 설명이다. 올바르지 않은 것은?
- 60.다음 랜섬웨어 설명 중 올바르지 않은 것은?
4과목 · 정보보안 일반
- 61.다음 암호화 기법 중에서 서로 다른 형태는 무엇인가?
- 62.다음 인증 기법의 구분이 올바르게 연결된 것은?
- 63.MD5 해시함수가 출력하는 해시 값의 길이는?
- 64.다음은 정보보호 공격에 대한 시점별 정보보호 대책을 구현하기 위한 통제의 종류가 아닌 것은?
- 65.다음 중 PKI(Public Key Infrastructure) 구성요소가 아닌 것은?
- 66.암호문 공격 기법 중에서 평문을 선택하여 대응하는 암호문을 알 수 있을 때 공격하는 것은?
- 67.대칭키 암호화 알고리즘에서 암호키 개수로 올바른 것은?
- 68.다음에서 설명하는 접근통제 모델은? 보기 ( ㄱ ) : 기밀성 모델로서 높은 등급의 정보가 낮은 레벨로 유출되는 것을 통제하는 모델이다. ( ㄴ ) : 무결성 중
- 69.전자서명은 전자화폐를 이용한 자금세탁 부작용이 발생할 수 있다. 즉, 사용자의 익명성을 보장하는 것은?
- 70.다음 중 비밀등급에 따라 분류하는 접근통제 방법은 무엇인가?
- 71.다음은 생체인식의 특징 중 올바르지 않은 것은?
- 72.해시함수의 약한 충돌저항성에 대한 설명으로 올바른 것은 무엇인가?
- 73.다음에서 설명하고 있는 접근통제 방법으로 올바르게 짝지어진 것은 무엇인가? 보기 (ㄱ) : 객체의 소유주에 의하여 접근 제한이 변경 가능한 각 주체와 각 객체 간
- 74.다음 중 전자서명 생성키 등 비밀 정보를 안전하게 저장 및 보관할 수 있고 기기 내부에 프로세스 및 암호 연산 장치가 있어 전자서명 키 생성, 전자 서명 생성 및
- 75.국내 암호 모듈 검증제도에 안전성 · 신뢰성 · 상호운용성 등이 적합한 검증 대상 알고리즘에 해당하는 것은 무엇인가?
- 76.다음 중 아래 보기에서 설명하고 있는 서명 방식에 해당하는 것은 무엇인가? 보기 ( ㄱ ) 사용자의 익명성과 송신자의 익명성을 보장함으로써 기밀성을 가능케 하는
- 77.다음 중 해커가 네트워크를 통해 유효한 데이터 전송을 가로챈 후 반복하는 사이버 공격인 재전송 공격(Relpay Attack)을 막는 방법에 해당되지 않는 것은?
- 78.다음 중 아래에서 설명하고 있는 암호 알고리즘은 무엇인가? 보기 64비트의 평문에 대한 블록의 데이터를 입력한 후 128비트의 키의 길이를 이용하여 8라운드의 암
- 79.다음 중 OCSP(Online Certificate Status Protocol) 프로토콜에 대한 설명으로 틀린 것은?
- 80.다음 중 RSA 공개키 암호알고리즘의 키 공유 과정에 대한 설명으로 틀린 것은 무엇인가? (단, ①, ②, ③, ④ 순서대로 진행됨)
5과목 · 정보보안 관리 및 법규
- 81.개인정보 가명·익명화 기술 중 특정 개인에 대한 사전지식이 있는 상태에서 데이터베이스 질의에 대한 응답 값으로 개인을 알 수 없도록 응답 값에 임의의 숫자 잡음(
- 82.다음 중 정부 소관부서에 관련 법률 매칭이 올바르지 않은 것은?
- 83.ISO 15408 표준으로 정보보호 제품에 대한 인증은?
- 84.기업에서 DRP(Disaster Recovery Planning) 수립 시 포함되지 않아도 되는 것은?
- 85.위험평가에 대한 보호대책 선정 방법으로 보험가입이 해당되는 것은?
- 86.다음은 위험분석 기법에 대한 설명이다. 올바르지 않은 것은?
- 87.다음은 영상처리기기의 설치 운영에 관한 사항이다. 올바르지 않은 것은?
- 88.사고 예방을 위해서 영상기기 조작이 가능한 것은?
- 89.다음 중 현재 운영 중인 사이트와 동일한 수준의 시설과 장비, 정보기술자원을 원격지에 구축하여 Active-Standby 상태로 유지하는 백업 설비는 무엇인가?
- 90.정보보호 위험의 구성요소 중 아래 보기에서 설명하고 있는 것은? 보기 원치 않는 사건의 잠재적 원인이나 행위자로 정의할 수 있으며 소프트웨어 결함, 오류 등으로
- 91.다음 중 주요정보통신기반시설에 해당되지 않는 것은?
- 92.다음 위험분석 기법 중 보기에서 설명하고 있는 것은? 보기 (ㄱ) : 어떤 사건도 기대대로 발생하지 않는다는 사실에 근거하여 일정 조건하에서 위협에 대해 발생 가
- 93.정량적 위험분석은 손실 및 위험의 크기를 금액이나 숫자 값으로 표현하기 위하여 ALE(Annual Loss Expectancy) 연간 예상 손실액을 이용한다. A
- 94.영상정보처리기기 설치 시 정보주체가 쉽게 알아볼 수 있도록 안내판을 설치하여야 하나 반드시 안내판을 설치하지 않아도 되는 곳은 어디인가?
- 95.아래 보기에서 설명하고 있는 인증제도에 해당하는 것은? 보기 정보보호 및 개인정보보호를 위한 일련의 조치와 활동이 인증기준에 적합함을 한국인터넷진흥원 또는 인증기
- 96.다음 중 개인정보 처리에 대한 적법한 행위에 해당하는 것은?
- 97.다음 중 개발과 운영환경 분리에 대한 정보보안 활동에 대한 설명으로 가장 올바르지 않은 것은?
- 98.다음 중 내부 관리계획의 항목으로 적합하지 않은 것은?
- 99.개인정보 안정성 확보조치 내용 중 제8조 접속기록의 보관 및 점검에 대한 내용이다. 관련 내용과 거리가 먼 것은?
- 100.개인정보 안정성 확보조치 내용 접속기록의 보관 및 점검에 대한 내용과 거리가 먼 것은?
꿈라CBT