정보보안기사 필기 2025년 1회 기출문제
100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.
1과목 · 시스템 보안
- 1.다음 중 Kali 리눅스에 대한 설명으로 올바르지 않은 것은?
- 2.다음 중 윈도우 자동 로그인을 설정할 수 있는 도구는?
- 3.리눅스에서 umask 값이 0002일 때 파일의 접근 권한으로 올바른 것은?
- 4.다음 중에서 루트킷(Rootkit)에 대한 설명으로 올바른 것은?
- 5.다음 중에서 모든 디렉터리에 있는 Setuid를 검색할 수 있는 리눅스 명령어는?
- 6.윈도우에서 로그인 시 사용자 계정 정보에 대한 해시값을 저장하고 있는 것은?
- 7.다음 중 Heap spray 공격에 대한 설명으로 올바른 것은?
- 8.다음 리눅스 로그 파일 설명 중 올바르지 않은 것은?
- 9.다음은 리눅스 /etc/passwd 파일이다. /etc/passwd 파일의 보안 설정으로 올바른 것은? root:x:0:0:root:/root:/bin/bash
- 10.윈도우에서 RDP는 원격 데스크톱 연결에 사용된다. 방화벽이 RDP 포트를 차단하고 있을 때 공격자가 허용된 다른 포트를 통해 연결을 우회하여 RDP 서버에 접속
- 11.안드로이드에서 응용 프로그램 API가 하드웨어에 접근할 수 있도록 하는 것은?
- 12.다음 중 라우터에서 10분 동안 활동이 없으면 연결을 종료하는 것으로 올바른 것은?
- 13.다음은 안드로이드 앱에 코드 난독화를 적용할 때 올바른 것은?
- 14.다음 중 smb 서비스의 패스워드를 무작위 공격하기 위한 명령어로 맞는 것은?
- 15.리눅스에서 /etc/services 파일의 권한을 제대로 설정하지 않았을 때 발생할 수 있는 문제는?
- 16.다음은 Syslog의 로그 설정 레벨로 올바른 것은?
- 17.다음 보기에서 설명하는 것으로 올바른 것은? 보기 바이러스 혹은 악성코드가 활성화되거나 페이로드할 수 있는 상태이다.
- 18.다음 중 Dirty Cow 취약점과 유사한 취약점은?
- 19.다음 중 윈도우 관리자 계정 보안 설정에 대한 설명으로 올바르지 않은 것은?
- 20.리눅스 PAM 모듈에서 패스워드가 3회 틀렸을 때 10분 동안 계정을 잠그는 것으로 올바른 것은?
2과목 · 네트워크 보안
- 21.방화벽의 종류 중에서 외부 네트워크와 내부 네트워크 사이에 DMZ 공간을 두고 Screen Router 2대와 Dual homed 1대로 구성하는 것은?
- 22.다음 중 포트 스캐닝 도구는?
- 23.다음 〈보기〉에서 괄호에 들어갈 단어로 올바른 것은? 보기 ( ㄱ ) → 무기화 및 전달 → 익스플로잇 설치 → 명령 및 제어 → ( ㄴ )
- 24.다음 중 스위치 환경에서 포트 스니핑이 아닌 것은?
- 25.다음 중 FTP에 대한 설명으로 올바르지 않은 것은?
- 26.NMAP을 사용한 포트 스캐닝 방법 중에서 로그를 기록하지 않는 것은?
- 27.다음의 포트 스캐닝 공격 기법 중에 포트가 닫혀 있을 때 결과값이 다른 하나는?
- 28.VPN 중에서 3계층에서 터널링을 지원하는 프로토콜은?
- 29.다음 중 traceroute에 대한 설명으로 올바르지 않은 것은?
- 30.다음 중 stateful과 stateless에 대한 설명으로 올바르지 않은 것은?
- 31.다음 중에서 스니핑 도구가 아닌 것은?
- 32.다음 중 네트워크 인터페이스 카드에서 스니핑하는 모드로 올바른 것은?
- 33.다음 중 2계층 장비로 MAC주소 기반으로 동작하는 것은?
- 34.다음에서 설명하는 무선 네트워크 표준은 무엇인가? 차량 이동 환경에서 무선 액세스를 추가한 것으로, 지능형 교통체계에서 IEEE 802.11 표준을 사용한다. 고
- 35.다음 리눅스 경로 표시법에 대한 설명으로 올바른 것은?
- 36.WPA2 CCMP 모드에서 무선 네트워크를 보호하기 위해서 사용하는 암호화 알고리즘은 무엇인가?
- 37.무선망에서 공개키 기반 구조를 의미하는 것은?
- 38.다음 중 스푸핑 공격의 종류가 다른 것은 무엇인가?
- 39.다음 중 올바르지 않은 것은?
- 40.다음은 라우터의 SNMP 설정에 대한 것이다. 올바르지 않은 것은?
3과목 · 어플리케이션 보안
- 41.Apache 웹서버의 httpd.conf 파일을 다음과 같이 설정할 경우 발생할 수 있는 보안 취약점은? <Directory "C:/xampp/htdocs"
- 42.다음 공격기법 중 데이터베이스의 대용량 데이터를 변조하는 공격은?
- 43.다음 중 HTTP Request 헤더에 포함되지 않는 것은?
- 44.다음 중 이메일 보안 기법 중 PGP에 대한 설명으로 올바르지 않은 것은?
- 45.다음 중 이메일 전송방법에 대한 설명으로 올바르지 않은 것은?
- 46.다음은 Log4j 취약점에 대한 설명이다. 괄호 안에 들어갈 단어로 올바른 것은? 보기 아파치 소프트웨어 재단의 Java 언어로 제작된 Log4j는 ( )을 통한
- 47.다음은 DB암호화 기법에 대한 설명으로 올바른 것은? 보기 DB암호화를 적용할 때 애플리케이션의 수정은 없지만, DBMS에 부하가 발생할 수 있는 암호화 방식이다
- 48.다음에서 설명하는 공격방법은 무엇인가? 보기 소프트웨어 개발사의 네트워크에 침투해서 소스 코드를 수정하고 악의적인 목적 코드를 삽입하여 배포 후 공격한다.
- 49.공격자가 이메일 첨부파일에 가짜 송장 파일이나 급여 명세서와 같은 것을 포함하여 의심하지 않을 만한 파일을 실행하도록 하는 사회공학적 기법의 랜섬웨어는?
- 50.다음 공격의 대응방법으로 올바른 것은? 보기 한국인터넷진흥원에서 제공하는 서비스로 악성 봇에 감염된 PC를 공격자가 원격으로 조종하지 못하도록 공격자의 명령을 차
- 51.다음에서 설명하는 도구로 올바른 것은? 보기 PC에서 안드로이드로 연결하여 디버깅할 수 있는 도구 다양한 기기와 통신할 수 있도록 지원하는 다목적 명령 도구
- 52.다음 중 데이터베이스 보안 요구사항과 거리가 먼 것은?
- 53.다음 중 Namespace 계층 상에서 최종 호스트명을 포함하는 도메인명은 무엇인가?
- 54.다음 중 안드로이드 앱에 대한 설명으로 올바르지 않은 것은?
- 55.다음 <보기>에서 설명하는 것으로 올바른 것은? 보기 증거의 연속성을 의미하는 것으로 수사관은 현장에서 수집된 증거가 법정에 제출될 때까지 거쳐 가는
- 56.다음의 HTTP Request Method 중에서 새로운 리소스를 생성하거나 대체하는 것은?
- 57.다음 CAPTCHA에 대한 설명으로 올바른 것은? 보기 ㄱ. 웹사이트가 자동화된 것으로 보이는 의심스러운 활동이나 행동을 감지 ㄴ. 봇 공격과 스팸을 막기 위한
- 58.다음은 Proxy에 대한 설명이다. 올바르지 않은 것은?
- 59.다음 중 AWS 클라우드에 대한 설명으로 올바른 것을 모두 고른 것으로 적절한 것은? 보기 ㄱ. 네트워크 subnet을 사용해서 인터넷 존, 서버 존으로 분리해야
- 60.다음에서 설명하는 보안 취약점으로 올바른 것은? 보기 검증되지 않은 외부 입력 값이 XQuery 또는 XPath 쿼리문을 생성하는 문자열로 사용되어 임의의 쿼리를
4과목 · 정보보안 일반
- 61.다음 중에서 X.509 인증서 Version 3의 확장영역에 포함되지 않는 것은?
- 62.1976년 Horst Feistel이 이끄는 IBM 연구팀에서 개발된 암호화 알고리즘으로 미국 NIST 표준이며 56비트의 키를 사용해서 64비트 블록을 만들어서
- 63.다음 중 RSA 전자서명보다 짧은 키 길이로 동일한 수준의 안전성을 제공하기 위해 타원곡선 암호를 기반으로 만든 전자서명 방식은?
- 64.블록 암호화 기법 중에서 초기화 벡터(IV; Initialization Vector)가 없는 것은?
- 65.다음 중에서 CRL(Certificate Revocation List)를 보완하기 위해서 만들어진 것은?
- 66.다음은 커버로스 인증에 대한 설명이다. 올바르지 않은 것은?
- 67.2^32 해시값이 1,024초 이후에 암호화가 해독되어도 관계없을 때 최소 비트 길이는?
- 68.다음 중 커버로스 인증 단계로 올바른 것은?
- 69.전자화폐 프로토콜 중에서 상점과 은행 사이의 프로토콜로 은행에 입금할 때 사용하는 것은?
- 70.전자화폐의 종류 중 은닉서명 기술을 사용해서 익명성을 제공하는 것은?
- 71.다음 중 해시함수가 아닌 것은?
- 72.다음은 무슨 공격을 하기 위한 것인가? [Rainbow Table properties] Hash: lm Min Len: 1 Max Len: 7 Index: 0 C
- 73.다음 중 이산대수를 기반으로 한 전자서명 방법이 아닌 것은?
- 74.다음 중 대칭키 암호화 알고리즘이 아닌 것은?
- 75.현재 사용하고 있는 X.509 인증서의 버전으로 올바른 것은?
- 76.다음은 SHA-1 해시함수에 대한 설명으로 올바르지 않은 것은?
- 77.웹 검색 엔진에 웹사이트 노출을 차단하기 위해서 설정하는 파일명은?
- 78.다음 암호화 방법 중 Feistel 구조가 아닌 것은?
- 79.NETBIOS 포트 중에서 NetBIOS Name Service 포트 번호는?
- 80.RSA 공개키 암호 시스템에서 수신자의 공개키가 (E, N)=(3, 15)일 때, 송신자가 전송한 암호문 C=7이다. 이때 평문 M으로 올바른 것은? (단, N은
5과목 · 정보보안 관리 및 법규
- 81.다음은 ISMS-P 인증의 외부자 보안에 대한 것이다. 올바르지 않은 것은?
- 82.다음 중 Privacy by Design에 대한 설명으로 올바른 것은?
- 83.다음 중 위험관리 용어에 대한 설명으로 올바른 것은? ㄱ : 개인이나 조직이 소유한 유형 또는 무형의 가치이다. ㄴ : 자산이 가지는 공격에 대한 약점이다.
- 84.다음 <보기>에서 설명하는 것으로 올바른 것은? 보기 해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법 정보통신
- 85.다음 중 일부 개인정보를 삭제하거나 대체하여 추가정보 없이 특정 개인을 알아볼 수 없도록 한 것은?
- 86.위험평가 수행 후 남은 위험을 잔여위험이라고 할 때, 다음 중 잔여위험에 대한 설명으로 올바르지 않은 것은?
- 87.다음 위험분석 기법 중에서 정성적 분석기법이 아닌 것은?
- 88.다음 중 괄호 안에 들어갈 내용으로 올바른 것은 무엇인가? 암호화 방법 중에서 Rabin은 ( ㄱ ) 문제 풀이의 어려움을 근거로 하고, ElGamal 암호화는
- 89.다음 중 괄호 안에 들어갈 내용으로 올바른 것은? ( ㄱ )은 국가 안전 보장, 행정, 국방, 치안, ( ㄴ ), 통신, ( ㄷ ), 에너지 등의 업무와 관련된
- 90.다음 중 정보보호 및 개인정보보호 관리체계(ISMS-P)인증의 심사종류가 아닌 것은?
- 91.사상, 신념, 정치적 견해, 건강정보, 유전자 검사 결과 등의 개인정보를 무엇이라고 하는가?
- 92.다음 중 정보보호 관리체계(ISMS) 의무인증 대상 기업이 아닌 것은?
- 93.다음 중 개인정보 열람을 거절할 수 있는 사유로 올바르지 않은 것은?
- 94.다음 중 개인정보 수집 시에 별도의 동의를 받지 않아도 되는 것은?
- 95.다음 중 개인정보영향 평가 시 고려사항이 아닌 것은?
- 96.개인정보 접속기록에 포함되지 않아도 되는 항목은?
- 97.다음 중 공공기관인 학교에서 개인정보 책임자가 될 수 있는 것은?
- 98.정보주체의 동의 없이 개인정보를 수집하여 이용할 수 있는 경우가 아닌 것은?
- 99.정보주체 이외로부터 수집한 개인정보의 수집 출처 등 통지에 대한 설명 중 틀린 것은?
- 100.개인정보 안전성 확보조치에 관한 내용으로 옳지 않은 것은?
꿈라CBT