정보보안기사 필기 2025년 1회 기출문제

100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.

시험 모드로 풀기해설 모드로 풀기

1과목 · 시스템 보안

  1. 1.다음 중 Kali 리눅스에 대한 설명으로 올바르지 않은 것은?
  2. 2.다음 중 윈도우 자동 로그인을 설정할 수 있는 도구는?
  3. 3.리눅스에서 umask 값이 0002일 때 파일의 접근 권한으로 올바른 것은?
  4. 4.다음 중에서 루트킷(Rootkit)에 대한 설명으로 올바른 것은?
  5. 5.다음 중에서 모든 디렉터리에 있는 Setuid를 검색할 수 있는 리눅스 명령어는?
  6. 6.윈도우에서 로그인 시 사용자 계정 정보에 대한 해시값을 저장하고 있는 것은?
  7. 7.다음 중 Heap spray 공격에 대한 설명으로 올바른 것은?
  8. 8.다음 리눅스 로그 파일 설명 중 올바르지 않은 것은?
  9. 9.다음은 리눅스 /etc/passwd 파일이다. /etc/passwd 파일의 보안 설정으로 올바른 것은? root:x:0:0:root:/root:/bin/bash
  10. 10.윈도우에서 RDP는 원격 데스크톱 연결에 사용된다. 방화벽이 RDP 포트를 차단하고 있을 때 공격자가 허용된 다른 포트를 통해 연결을 우회하여 RDP 서버에 접속
  11. 11.안드로이드에서 응용 프로그램 API가 하드웨어에 접근할 수 있도록 하는 것은?
  12. 12.다음 중 라우터에서 10분 동안 활동이 없으면 연결을 종료하는 것으로 올바른 것은?
  13. 13.다음은 안드로이드 앱에 코드 난독화를 적용할 때 올바른 것은?
  14. 14.다음 중 smb 서비스의 패스워드를 무작위 공격하기 위한 명령어로 맞는 것은?
  15. 15.리눅스에서 /etc/services 파일의 권한을 제대로 설정하지 않았을 때 발생할 수 있는 문제는?
  16. 16.다음은 Syslog의 로그 설정 레벨로 올바른 것은?
  17. 17.다음 보기에서 설명하는 것으로 올바른 것은? 보기 바이러스 혹은 악성코드가 활성화되거나 페이로드할 수 있는 상태이다.
  18. 18.다음 중 Dirty Cow 취약점과 유사한 취약점은?
  19. 19.다음 중 윈도우 관리자 계정 보안 설정에 대한 설명으로 올바르지 않은 것은?
  20. 20.리눅스 PAM 모듈에서 패스워드가 3회 틀렸을 때 10분 동안 계정을 잠그는 것으로 올바른 것은?

2과목 · 네트워크 보안

  1. 21.방화벽의 종류 중에서 외부 네트워크와 내부 네트워크 사이에 DMZ 공간을 두고 Screen Router 2대와 Dual homed 1대로 구성하는 것은?
  2. 22.다음 중 포트 스캐닝 도구는?
  3. 23.다음 〈보기〉에서 괄호에 들어갈 단어로 올바른 것은? 보기 ( ㄱ ) → 무기화 및 전달 → 익스플로잇 설치 → 명령 및 제어 → ( ㄴ )
  4. 24.다음 중 스위치 환경에서 포트 스니핑이 아닌 것은?
  5. 25.다음 중 FTP에 대한 설명으로 올바르지 않은 것은?
  6. 26.NMAP을 사용한 포트 스캐닝 방법 중에서 로그를 기록하지 않는 것은?
  7. 27.다음의 포트 스캐닝 공격 기법 중에 포트가 닫혀 있을 때 결과값이 다른 하나는?
  8. 28.VPN 중에서 3계층에서 터널링을 지원하는 프로토콜은?
  9. 29.다음 중 traceroute에 대한 설명으로 올바르지 않은 것은?
  10. 30.다음 중 stateful과 stateless에 대한 설명으로 올바르지 않은 것은?
  11. 31.다음 중에서 스니핑 도구가 아닌 것은?
  12. 32.다음 중 네트워크 인터페이스 카드에서 스니핑하는 모드로 올바른 것은?
  13. 33.다음 중 2계층 장비로 MAC주소 기반으로 동작하는 것은?
  14. 34.다음에서 설명하는 무선 네트워크 표준은 무엇인가? 차량 이동 환경에서 무선 액세스를 추가한 것으로, 지능형 교통체계에서 IEEE 802.11 표준을 사용한다. 고
  15. 35.다음 리눅스 경로 표시법에 대한 설명으로 올바른 것은?
  16. 36.WPA2 CCMP 모드에서 무선 네트워크를 보호하기 위해서 사용하는 암호화 알고리즘은 무엇인가?
  17. 37.무선망에서 공개키 기반 구조를 의미하는 것은?
  18. 38.다음 중 스푸핑 공격의 종류가 다른 것은 무엇인가?
  19. 39.다음 중 올바르지 않은 것은?
  20. 40.다음은 라우터의 SNMP 설정에 대한 것이다. 올바르지 않은 것은?

3과목 · 어플리케이션 보안

  1. 41.Apache 웹서버의 httpd.conf 파일을 다음과 같이 설정할 경우 발생할 수 있는 보안 취약점은? <Directory "C:/xampp/htdocs"
  2. 42.다음 공격기법 중 데이터베이스의 대용량 데이터를 변조하는 공격은?
  3. 43.다음 중 HTTP Request 헤더에 포함되지 않는 것은?
  4. 44.다음 중 이메일 보안 기법 중 PGP에 대한 설명으로 올바르지 않은 것은?
  5. 45.다음 중 이메일 전송방법에 대한 설명으로 올바르지 않은 것은?
  6. 46.다음은 Log4j 취약점에 대한 설명이다. 괄호 안에 들어갈 단어로 올바른 것은? 보기 아파치 소프트웨어 재단의 Java 언어로 제작된 Log4j는 ( )을 통한
  7. 47.다음은 DB암호화 기법에 대한 설명으로 올바른 것은? 보기 DB암호화를 적용할 때 애플리케이션의 수정은 없지만, DBMS에 부하가 발생할 수 있는 암호화 방식이다
  8. 48.다음에서 설명하는 공격방법은 무엇인가? 보기 소프트웨어 개발사의 네트워크에 침투해서 소스 코드를 수정하고 악의적인 목적 코드를 삽입하여 배포 후 공격한다.
  9. 49.공격자가 이메일 첨부파일에 가짜 송장 파일이나 급여 명세서와 같은 것을 포함하여 의심하지 않을 만한 파일을 실행하도록 하는 사회공학적 기법의 랜섬웨어는?
  10. 50.다음 공격의 대응방법으로 올바른 것은? 보기 한국인터넷진흥원에서 제공하는 서비스로 악성 봇에 감염된 PC를 공격자가 원격으로 조종하지 못하도록 공격자의 명령을 차
  11. 51.다음에서 설명하는 도구로 올바른 것은? 보기 PC에서 안드로이드로 연결하여 디버깅할 수 있는 도구 다양한 기기와 통신할 수 있도록 지원하는 다목적 명령 도구
  12. 52.다음 중 데이터베이스 보안 요구사항과 거리가 먼 것은?
  13. 53.다음 중 Namespace 계층 상에서 최종 호스트명을 포함하는 도메인명은 무엇인가?
  14. 54.다음 중 안드로이드 앱에 대한 설명으로 올바르지 않은 것은?
  15. 55.다음 <보기>에서 설명하는 것으로 올바른 것은? 보기 증거의 연속성을 의미하는 것으로 수사관은 현장에서 수집된 증거가 법정에 제출될 때까지 거쳐 가는
  16. 56.다음의 HTTP Request Method 중에서 새로운 리소스를 생성하거나 대체하는 것은?
  17. 57.다음 CAPTCHA에 대한 설명으로 올바른 것은? 보기 ㄱ. 웹사이트가 자동화된 것으로 보이는 의심스러운 활동이나 행동을 감지 ㄴ. 봇 공격과 스팸을 막기 위한
  18. 58.다음은 Proxy에 대한 설명이다. 올바르지 않은 것은?
  19. 59.다음 중 AWS 클라우드에 대한 설명으로 올바른 것을 모두 고른 것으로 적절한 것은? 보기 ㄱ. 네트워크 subnet을 사용해서 인터넷 존, 서버 존으로 분리해야
  20. 60.다음에서 설명하는 보안 취약점으로 올바른 것은? 보기 검증되지 않은 외부 입력 값이 XQuery 또는 XPath 쿼리문을 생성하는 문자열로 사용되어 임의의 쿼리를

4과목 · 정보보안 일반

  1. 61.다음 중에서 X.509 인증서 Version 3의 확장영역에 포함되지 않는 것은?
  2. 62.1976년 Horst Feistel이 이끄는 IBM 연구팀에서 개발된 암호화 알고리즘으로 미국 NIST 표준이며 56비트의 키를 사용해서 64비트 블록을 만들어서
  3. 63.다음 중 RSA 전자서명보다 짧은 키 길이로 동일한 수준의 안전성을 제공하기 위해 타원곡선 암호를 기반으로 만든 전자서명 방식은?
  4. 64.블록 암호화 기법 중에서 초기화 벡터(IV; Initialization Vector)가 없는 것은?
  5. 65.다음 중에서 CRL(Certificate Revocation List)를 보완하기 위해서 만들어진 것은?
  6. 66.다음은 커버로스 인증에 대한 설명이다. 올바르지 않은 것은?
  7. 67.2^32 해시값이 1,024초 이후에 암호화가 해독되어도 관계없을 때 최소 비트 길이는?
  8. 68.다음 중 커버로스 인증 단계로 올바른 것은?
  9. 69.전자화폐 프로토콜 중에서 상점과 은행 사이의 프로토콜로 은행에 입금할 때 사용하는 것은?
  10. 70.전자화폐의 종류 중 은닉서명 기술을 사용해서 익명성을 제공하는 것은?
  11. 71.다음 중 해시함수가 아닌 것은?
  12. 72.다음은 무슨 공격을 하기 위한 것인가? [Rainbow Table properties] Hash: lm Min Len: 1 Max Len: 7 Index: 0 C
  13. 73.다음 중 이산대수를 기반으로 한 전자서명 방법이 아닌 것은?
  14. 74.다음 중 대칭키 암호화 알고리즘이 아닌 것은?
  15. 75.현재 사용하고 있는 X.509 인증서의 버전으로 올바른 것은?
  16. 76.다음은 SHA-1 해시함수에 대한 설명으로 올바르지 않은 것은?
  17. 77.웹 검색 엔진에 웹사이트 노출을 차단하기 위해서 설정하는 파일명은?
  18. 78.다음 암호화 방법 중 Feistel 구조가 아닌 것은?
  19. 79.NETBIOS 포트 중에서 NetBIOS Name Service 포트 번호는?
  20. 80.RSA 공개키 암호 시스템에서 수신자의 공개키가 (E, N)=(3, 15)일 때, 송신자가 전송한 암호문 C=7이다. 이때 평문 M으로 올바른 것은? (단, N은

5과목 · 정보보안 관리 및 법규

  1. 81.다음은 ISMS-P 인증의 외부자 보안에 대한 것이다. 올바르지 않은 것은?
  2. 82.다음 중 Privacy by Design에 대한 설명으로 올바른 것은?
  3. 83.다음 중 위험관리 용어에 대한 설명으로 올바른 것은? ㄱ : 개인이나 조직이 소유한 유형 또는 무형의 가치이다. ㄴ : 자산이 가지는 공격에 대한 약점이다.
  4. 84.다음 <보기>에서 설명하는 것으로 올바른 것은? 보기 해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법 정보통신
  5. 85.다음 중 일부 개인정보를 삭제하거나 대체하여 추가정보 없이 특정 개인을 알아볼 수 없도록 한 것은?
  6. 86.위험평가 수행 후 남은 위험을 잔여위험이라고 할 때, 다음 중 잔여위험에 대한 설명으로 올바르지 않은 것은?
  7. 87.다음 위험분석 기법 중에서 정성적 분석기법이 아닌 것은?
  8. 88.다음 중 괄호 안에 들어갈 내용으로 올바른 것은 무엇인가? 암호화 방법 중에서 Rabin은 ( ㄱ ) 문제 풀이의 어려움을 근거로 하고, ElGamal 암호화는
  9. 89.다음 중 괄호 안에 들어갈 내용으로 올바른 것은? ( ㄱ )은 국가 안전 보장, 행정, 국방, 치안, ( ㄴ ), 통신, ( ㄷ ), 에너지 등의 업무와 관련된
  10. 90.다음 중 정보보호 및 개인정보보호 관리체계(ISMS-P)인증의 심사종류가 아닌 것은?
  11. 91.사상, 신념, 정치적 견해, 건강정보, 유전자 검사 결과 등의 개인정보를 무엇이라고 하는가?
  12. 92.다음 중 정보보호 관리체계(ISMS) 의무인증 대상 기업이 아닌 것은?
  13. 93.다음 중 개인정보 열람을 거절할 수 있는 사유로 올바르지 않은 것은?
  14. 94.다음 중 개인정보 수집 시에 별도의 동의를 받지 않아도 되는 것은?
  15. 95.다음 중 개인정보영향 평가 시 고려사항이 아닌 것은?
  16. 96.개인정보 접속기록에 포함되지 않아도 되는 항목은?
  17. 97.다음 중 공공기관인 학교에서 개인정보 책임자가 될 수 있는 것은?
  18. 98.정보주체의 동의 없이 개인정보를 수집하여 이용할 수 있는 경우가 아닌 것은?
  19. 99.정보주체 이외로부터 수집한 개인정보의 수집 출처 등 통지에 대한 설명 중 틀린 것은?
  20. 100.개인정보 안전성 확보조치에 관한 내용으로 옳지 않은 것은?

← 정보보안기사 필기 다른 회차 보기