정보보안기사 필기 2024년 4회 기출문제

100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.

시험 모드로 풀기해설 모드로 풀기

1과목 · 시스템 보안

  1. 1.마이크로컴퓨터의 User Mode에서 Kernel Mode를 호출하는 것은?
  2. 2.리눅스에서 계정 설정을 변경한 후 로그아웃, 다시 로그인 시 설정이 사라졌을 때 어떤 파일을 수정해야 하는가?
  3. 3.홈페이지 게시판을 통해서 아래와 같은 코드가 업로드되었다. 어떤 공격으로 의심되는가? root@kali:~# cat test.php <?php $xsbw =
  4. 4.리눅스에서 root 관리자 계정의 UID는?
  5. 5.리눅스에서 디폴트 권한을 확인하거나 설정하는 것은?
  6. 6.리눅스에서 세션 타임아웃을 설정하는 환경변수는?
  7. 7.다음은 버퍼 오버플로우(Buffer Overflow) 보안대책으로 올바르지 않은 것은?
  8. 8.다음 find 명령어 중에서 setuid가 설정된 것을 찾는 것은?
  9. 9.다음은 NAC(Network Access Control)에 대한 설명이다. 올바르지 않은 것은?
  10. 10.무선 LAN에서 가짜 AP로 사용자를 연결하게 하여 공격하는 것은?
  11. 11.다음 설명 중 올바른 것은? 보기 해킹이나 컴퓨터 바이러스 등 사이버테러와 정보침해에 대해서 효과적으로 대응하기 위해서 공동 대응하는 보안 서비스 체계이다.
  12. 12.다음은 컴퓨터 바이러스의 종류에 대한 설명이다. 올바르지 않은 것은?
  13. 13.리눅스 로그를 6개월 단위로 순환 저장하기 위해서 logrotate.conf 파일에 대한 설정으로 올바른 것은? /opt/log/test.log { monthly
  14. 14.다음 보안 도구에 대한 설명으로 올바른 것은? 보기 ( ㄱ ) Nessus, NMAP 등의 보안 도구이다. ( ㄴ ) 소프트웨어 IDS로 공격자의 침입패턴을 탐지
  15. 15.포맷 스트링 공격은 파일의 타입을 정확히 사용해서 예방할 수가 있다. 다음에 해당되는 올바른 데이터 타입은 무엇인가? %d 정수 ( ㄱ ) 문자열 ( ㄴ ) 16
  16. 16.윈도우 레지스터(Windows Registry)에서 RestrictAnonymous 키를 1로 설정한 이유로 올바른 것은?
  17. 17.다음 중 사이버 킬체인(Cyber Kill Chain)의 순서로 올바른 것은? 보기 정찰 → 무기화 → ( ㄱ ) → 익스플로잇 → 설치 → ( ㄴ ) → 행동
  18. 18.공격자가 DNS를 공격해서 가짜 사이트로 유도하는 공격 방법은 무엇인가?
  19. 19.다음은 보안관리자의 시스템 보안 점검으로 올바르지 않은 것은?
  20. 20.다음은 xferlog 파일에 대한 설명이다. 올바르지 않은 것을 고르시오? Thu Apr 8 15:40:32 2016 1 201.1.1.10 254 /usr/ki

2과목 · 네트워크 보안

  1. 21.다음은 NAC(Network Access Control)에 대한 설명이다. 올바른 것은?
  2. 22.다음 중 ICMP 프로토콜을 사용하고 리눅스에서 네트워크 경로를 추적하는 것은?
  3. 23.다음은 snort Rule 옵션이다. snort Rule 옵션에서 탐지 성능을 향상시키기 위해서 검사할 바이트 수를 지정하는 옵션으로 올바른 것은?
  4. 24.기업 내부에서 누군가 Sniffing을 하고 있다고 판단할 때 확인할 수 있는 방법으로 올바른 것은?
  5. 25.다음 중 DDoS 공격 프로그램이 아닌 것은?
  6. 26.ARP Spoofing 공격은 OSI 7계층에서 몇 계층에서 수행되는가?
  7. 27.공격자는 TCP 프로토콜을 사용해서 DDoS 공격을 수행한다. 공격자는 TCP 연결 시 사용되는 ( )을 전송하고 SYN+ACK의 응답을 받는 DDoS 공격이다.
  8. 28.다음 중에서 사설 IP 대역은?
  9. 29.다음 DDoS 공격 기법 중에서 TCP의 Sliding size를 작게 해서 수행하는 공격 기법은?
  10. 30.다음 중 ssh 서비스에 대해서 무작위 공격을 수행하는 것으로 올바른 것은? 조건 로그인 ID : root로 고정 패스워드 : test.txt 사전파일 사용 공격
  11. 31.다음은 nmap 포트스캐닝 기법에 대한 설명이다. 올바르지 않은 것은?
  12. 32.다음의 포트 스캐닝 기법 중에서 포트가 오픈되어 있을 때 응답이 없는 스캐닝 기법은?
  13. 33.무선 LAN 보안 기술 중에서 TKIP를 사용하는 보안 기술은?
  14. 34.스위치 공격 기법 중에서 스위치가 더미허브와 같이 동작하게 하는 것은?
  15. 35.네트워크 토폴로지 중에서 하나의 회선에 여러 대의 노드를 연결하는 것으로 통신 회선 길이에 제한이 있고 자주 충돌이 발생하는 것은?
  16. 36.다음은 라우팅 프로토콜에 대한 설명이다. 올바르지 않은 것은?
  17. 37.다음 시나리오에 맞는 공격 기법은? 보기 전송되는 패킷(Packet)을 확인 한 결과 해당 IP에 관계없는 MAC 주소가 부여 되어 있다.
  18. 38.다음은 NETBIOS 포트 번호에 대한 설명이다. 올바르지 않은 것은?
  19. 39.다음 VPN에 대한 설명으로 올바른 것은? 보기 IPSEC VPN에서 ( ㄱ )은 인증 서비스를 제공하고 데이터 전송과정에서 데이터가 변조되지 않았음을 검증하며,
  20. 40.다음에서 설명하는 보안 솔루션은? 보기 사용자 인증과 무결성을 확인한다. 네트워크 액세스를 인증한다. 네트워크 정보를 자동 수집하고 업데이트한다. 등록되지 않은

3과목 · 어플리케이션 보안

  1. 41.다음은 데이터베이스 위협 요소다. 올바른 것은? 보기 보안등급이 없는 일반 사용자가 보안으로 분류되지 않은 정보에 정당하게 접근하여 기밀정보를 알아낸다.
  2. 42.다음 중 DB 암호화 기법으로 올바르지 않은 것은?
  3. 43.다음 중에서 전자화폐 요구사항으로 올바르지 않은 것은?
  4. 44.다음 중 DNS에서 도메인을 해석하는 순서로 올바른 것은?
  5. 45.다음 중 인터넷에서 사업을 추진하도록 통합해 주는 시스템은?
  6. 46.다음 중에서 PGP 이메일 보안 기법의 기능이 아닌 것은?
  7. 47.다음에서 설명하는 악성코드로 올바른 것은? 보기 특정 조건이 발생할 때 실행되는 악성코드이다. 특정 조건이 발생하지 않으면 악성코드로 기동되지 않기 때문에 탐지가
  8. 48.다음에서 설명하는 보안 약점은? 보기 C나 C++로 개발한 프로그램에서 할당된 메모리 공간의 범위를 넘어선 위치에 데이터를 쓰거나 읽어서 발생한다. strcpy처
  9. 49.Agent는 인식할 수 없으나 사람은 쉽게 인식할 수 있는 텍스트 또는 이미지를 통해서 사람과 Agent를 구별하는 것은?
  10. 50.다음의 특수기호(SQL Injection에 사용됨) 설명 중 올바르지 않은 것은?
  11. 51.다음 보기에서 설명하는 디지털 포렌식 원칙은 무엇인가? 보기 증거물 수집, 이동, 보관, 분석, 법정 제출의 각 단계에서 담당자 및 책임자가 명확해야 한다.
  12. 52.스팸메일 차단 방법 중에서 DNS에 등록된 레코드를 확인해서 차단하는 것은?
  13. 53.Sendmail 프로그램에서 수신받은 메일에 대해서 OK, Relay, Reject, Discard를 설정할 수 있는 파일은?
  14. 54.웹 공격 기법 중에서 웹 브라우저(클라이언트)를 공격하는 것은?
  15. 55.다음의 설명으로 올바른 것은? 보기 악성 봇에 감염된 PC를 공격자가 조종하지 못하도록 악성 봇과 공격자의 명령을 차단하는 서비스로 자체 DNS 서버를 운영하는
  16. 56.SQL 문에서 사용하는 특수문자에 대한 설명으로 가장 거리가 먼 것은?
  17. 57.다음은 WORM 스토리지에 대한 설명이다. 올바르지 않은 것은?
  18. 58.다음 중 이메일 전송 프로토콜이 아닌 것은?
  19. 59.다음은 IDS에 대한 설명이다. 올바르지 않은 것은?
  20. 60.다음 랜섬웨어 설명 중 올바르지 않은 것은?

4과목 · 정보보안 일반

  1. 61.다음 암호화 기법 중에서 서로 다른 형태는 무엇인가?
  2. 62.다음 인증 기법의 구분이 올바르게 연결된 것은?
  3. 63.MD5 해시함수가 출력하는 해시 값의 길이는?
  4. 64.다음은 정보보호 공격에 대한 시점별 정보보호 대책을 구현하기 위한 통제의 종류가 아닌 것은?
  5. 65.다음 중 PKI(Public Key Infrastructure) 구성요소가 아닌 것은?
  6. 66.암호문 공격 기법 중에서 평문을 선택하여 대응하는 암호문을 알 수 있을 때 공격하는 것은?
  7. 67.대칭키 암호화 알고리즘에서 암호키 개수로 올바른 것은?
  8. 68.다음에서 설명하는 접근통제 모델은? 보기 ( ㄱ ) : 기밀성 모델로서 높은 등급의 정보가 낮은 레벨로 유출되는 것을 통제하는 모델이다. ( ㄴ ) : 무결성 중
  9. 69.전자서명은 전자화폐를 이용한 자금세탁 부작용이 발생할 수 있다. 즉, 사용자의 익명성을 보장하는 것은?
  10. 70.다음 중 비밀등급에 따라 분류하는 접근통제 방법은 무엇인가?
  11. 71.다음은 생체인식의 특징 중 올바르지 않은 것은?
  12. 72.해시함수의 약한 충돌저항성에 대한 설명으로 올바른 것은 무엇인가?
  13. 73.다음에서 설명하고 있는 접근통제 방법으로 올바르게 짝지어진 것은 무엇인가? 보기 (ㄱ) : 객체의 소유주에 의하여 접근 제한이 변경 가능한 각 주체와 각 객체 간
  14. 74.다음 중 전자서명 생성키 등 비밀 정보를 안전하게 저장 및 보관할 수 있고 기기 내부에 프로세스 및 암호 연산 장치가 있어 전자서명 키 생성, 전자 서명 생성 및
  15. 75.국내 암호 모듈 검증제도에 안전성 · 신뢰성 · 상호운용성 등이 적합한 검증 대상 알고리즘에 해당하는 것은 무엇인가?
  16. 76.다음 중 아래 보기에서 설명하고 있는 서명 방식에 해당하는 것은 무엇인가? 보기 ( ㄱ ) 사용자의 익명성과 송신자의 익명성을 보장함으로써 기밀성을 가능케 하는
  17. 77.다음 중 해커가 네트워크를 통해 유효한 데이터 전송을 가로챈 후 반복하는 사이버 공격인 재전송 공격(Relpay Attack)을 막는 방법에 해당되지 않는 것은?
  18. 78.다음 중 아래에서 설명하고 있는 암호 알고리즘은 무엇인가? 보기 64비트의 평문에 대한 블록의 데이터를 입력한 후 128비트의 키의 길이를 이용하여 8라운드의 암
  19. 79.다음 중 OCSP(Online Certificate Status Protocol) 프로토콜에 대한 설명으로 틀린 것은?
  20. 80.다음 중 RSA 공개키 암호알고리즘의 키 공유 과정에 대한 설명으로 틀린 것은 무엇인가? (단, ①, ②, ③, ④ 순서대로 진행됨)

5과목 · 정보보안 관리 및 법규

  1. 81.개인정보 가명·익명화 기술 중 특정 개인에 대한 사전지식이 있는 상태에서 데이터베이스 질의에 대한 응답 값으로 개인을 알 수 없도록 응답 값에 임의의 숫자 잡음(
  2. 82.다음 중 정부 소관부서에 관련 법률 매칭이 올바르지 않은 것은?
  3. 83.ISO 15408 표준으로 정보보호 제품에 대한 인증은?
  4. 84.기업에서 DRP(Disaster Recovery Planning) 수립 시 포함되지 않아도 되는 것은?
  5. 85.위험평가에 대한 보호대책 선정 방법으로 보험가입이 해당되는 것은?
  6. 86.다음은 위험분석 기법에 대한 설명이다. 올바르지 않은 것은?
  7. 87.다음은 영상처리기기의 설치 운영에 관한 사항이다. 올바르지 않은 것은?
  8. 88.사고 예방을 위해서 영상기기 조작이 가능한 것은?
  9. 89.다음 중 현재 운영 중인 사이트와 동일한 수준의 시설과 장비, 정보기술자원을 원격지에 구축하여 Active-Standby 상태로 유지하는 백업 설비는 무엇인가?
  10. 90.정보보호 위험의 구성요소 중 아래 보기에서 설명하고 있는 것은? 보기 원치 않는 사건의 잠재적 원인이나 행위자로 정의할 수 있으며 소프트웨어 결함, 오류 등으로
  11. 91.다음 중 주요정보통신기반시설에 해당되지 않는 것은?
  12. 92.다음 위험분석 기법 중 보기에서 설명하고 있는 것은? 보기 (ㄱ) : 어떤 사건도 기대대로 발생하지 않는다는 사실에 근거하여 일정 조건하에서 위협에 대해 발생 가
  13. 93.정량적 위험분석은 손실 및 위험의 크기를 금액이나 숫자 값으로 표현하기 위하여 ALE(Annual Loss Expectancy) 연간 예상 손실액을 이용한다. A
  14. 94.영상정보처리기기 설치 시 정보주체가 쉽게 알아볼 수 있도록 안내판을 설치하여야 하나 반드시 안내판을 설치하지 않아도 되는 곳은 어디인가?
  15. 95.아래 보기에서 설명하고 있는 인증제도에 해당하는 것은? 보기 정보보호 및 개인정보보호를 위한 일련의 조치와 활동이 인증기준에 적합함을 한국인터넷진흥원 또는 인증기
  16. 96.다음 중 개인정보 처리에 대한 적법한 행위에 해당하는 것은?
  17. 97.다음 중 개발과 운영환경 분리에 대한 정보보안 활동에 대한 설명으로 가장 올바르지 않은 것은?
  18. 98.다음 중 내부 관리계획의 항목으로 적합하지 않은 것은?
  19. 99.개인정보 안정성 확보조치 내용 중 제8조 접속기록의 보관 및 점검에 대한 내용이다. 관련 내용과 거리가 먼 것은?
  20. 100.개인정보 안정성 확보조치 내용 접속기록의 보관 및 점검에 대한 내용과 거리가 먼 것은?

← 정보보안기사 필기 다른 회차 보기