정보보안기사 필기 2025년 2회 기출문제
100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.
1과목 · 시스템 보안
- 1.리눅스 명령어 중에서 시스템에서 열려있는 파일을 출력해주는 명령어는 무엇인가?
- 2.리눅스 프로세스 중에서 좀비 프로세스를 탐지하는 명령어는?
- 3.다음 중에서 kali 리눅스에 기본적으로 설치되어 있지 않은 것은?
- 4.다음 중 실행 파일에 대해서 정적분석과 동적분석을 모두 수행할 수 있는 리버싱 도구는?
- 5.다음 중 사용자가 작성한 코드에 없는 함수를 호출하고자 할 때 이미 적재된 공유 라이브러리에 원하는 함수를 사용할 수 있는 기법이다. 이 방법은 NX bit나 D
- 6.다음은 리눅스 passwd 파일이다. 3번째 필드는 무엇인가? root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/us
- 7.다음 ls -alp 명령어 출력에서 "+"의 의미로 올바른 것은? root@kali:~# ls -alp web.txt -rw-rw-r--+ 1 root root
- 8.다음 중 X Client 원격 접속 시 root 사용자 제한을 위한 명령어 및 설정 파일로 올바른 것은?
- 9.다음 중 OAuth에 대한 설명으로 올바른 것을 고른 것은?
- 10.웹브라우저의 확장 기능으로 설치되어 웹브라우저와 웹서버 사이에서 웹 트래픽을 가로채어 수정할 수 있는 공격은?
- 11.다음 중 BOF(Buffer OverFlow) 공격에 취약한 API는?
- 12.다음 중 무결성 검사 도구가 아닌 것은?
- 13.다음은 FTP에 대한 설명으로 올바르지 않은 것은?
- 14.다음은 2025년 가트너 10대 전략 기술 트렌드가 아닌 것은?
- 15.다음 중 드론 보안 취약점 중에서 가용성 병행과 관련이 없는 것은?
- 16.다음은 리눅스에서 PAM을 사용해서 패스워드 복잡도를 설정한 것이다. 다음 중 올바르지 않은 것은? 파일: /etc/pam.d/system-auth passwor
- 17.다음 중 vsftp에 대한 설명으로 올바르지 않은 것은?
- 18.다음 중 리눅스 환경에 대한 설명으로 올바르지 않은 것은?
- 19.다음 중 윈도우 시스템의 NTFS에 대한 설명으로 올바르지 않은 것은?
- 20.윈도우 인증 시에 윈도우 계정과 SID를 매칭하고 감사로그를 기록하는 것은?
2과목 · 네트워크 보안
- 21.정보보호시스템 중에서 침입을 탐지하고 세션 절단 및 차단까지 할 수 있는 것은?
- 22.다음 중 스니핑을 하고 있는지 탐지하는 방법으로 올바른 것은?
- 23.다음 VPN의 종류 중에서 CISCO에서 개발한 것은?
- 24.다음 중 공격 형태가 다른 하나로 올바른 것은?
- 25.다음은 ftp로 리눅스 관리자 계정 연결을 차단하려는 것이다. 괄호 안에 들어갈 내용으로 올바른 것은? 보기 /etc/( ㄱ ) → ( ㄴ ) 계정을 등록해야 한
- 26.다음에서 설명하는 DDoS 공격기법은 무엇인가? 보기 펌웨어(Firmware)를 원격으로 업데이트할 때 악성코드를 삽입하여 목표시스템을 공격한다.
- 27.다음 중 C Class의 경우 첫 번째 3개 비트값으로 올바른 것은?
- 28.네트워크 존을 분리할 때 DMZ 구간에 위치하면 가장 위험한 서버는?
- 29.무선 네트워크 공격도구 중에서 사전 파일을 무작위로 입력해서 크랙(Crack)하는 도구는?
- 30.조직 내의 보안관련 정보 및 이벤트를 관리하는 시스템으로 조직 내에서 발생하는 다양한 이벤트, 로그를 수집하고 분석하여 탐지 및 대응할 수 있는 것은?
- 31.다음에서 설명하는 DDoS 공격기법은 무엇인가? 보기 TCP 프로토콜에서 윈도우 사이즈를 0으로 설정해서 공격한다.
- 32.포트 스캐닝 기법 중에서 포트가 닫혀 있을 때 응답이 다른 하나는?
- 33.다음 중 DDoS 공격기법에 대한 설명으로 올바르지 않은 것은?
- 34.다음 중 IPv4에서 IPv6로 변경될 때 바뀌는 것이 아닌 것은?
- 35.다음 중 NIDS 사용 시 이점으로 올바르지 않은 것은?
- 36.WPA2 CCMP 모드에서 무선 네트워크를 보호하기 위해 사용하는 암호화 알고리즘은 무엇인가?
- 37.다음 〈보기〉에서 설명하는 것으로 올바른 것은? 보기 오픈소스 호스트 기반 침입 탐지 시스템으로 강력한 상관관계, 통합 로그분석, 무결성 검사, 중앙집중적인 정책
- 38.다음 〈보기〉를 보고 arp spoofing 공격 과정으로 올바르지 않은 것을 고르면? 보기 사용자 A : (1) IP-10.10.10.10, (2) MAC-AA
- 39.다음 문장에서 설명하는 것으로 올바른 것은? 보기 마이크로소프트와 인텔에서 개발한 SMB(Server Message Block) 네트워크 프로토콜을 사용해서 윈도
- 40.다음 중 NAT에 대한 설명으로 올바르지 않은 것은?
3과목 · 어플리케이션 보안
- 41.다음 디지털 포렌식 도구 중 동적분석 도구로 올바른 것은?
- 42.Bill Pugh와 David Hovemeyer가 만든 오픈소스 정적 코드 분석기로 Java 프로그램의 버그를 감시하고 잠재적 오류를 식별하는 도구?
- 43.다음의 실행결과를 보기 위한 명령어는? Active Internet connections (servers and established) Proto Recv-Q S
- 44.다음에서 설명하는 악성코드는 무엇인가? 보기 컴퓨터 내부에 은닉하고 있다가 특정 트리거가 발생하면 실행되는 악성코드이다.
- 45.다음 DNS 명령어 중에서 해당 존에 설정된 다양한 타입을 확인할 수 있는 것은?
- 46.다음 중 MRTG 설치 시 필요한 프로그램이 아닌 것은?
- 47.nmap을 사용한 포트 스캐닝 기법 중에서 운영체제를 식별할 수 있는 옵션은?
- 48.다음 문장에서 설명하는 공격방법은 무엇인가? 보기 웹 사이트에서 입력 값을 변경해서 공격자의 데이터베이스를 공격하는 것이다.
- 49.다음 중 NetBIOS에 대한 설명으로 올바르지 않은 것은?
- 50.다음 중 리눅스 PAM 모듈에 대한 설명으로 올바르지 않은 것은?
- 51.다음 설명 중 올바르지 않은 것은?
- 52.다음 설명 중 올바르지 않은 것을 모두 고르면?
- 53.다음 snort 옵션 중 패킷 문자열 검색의 시작 위치를 지정하는 것은?
- 54.다음에서 설명하는 공격기법은? 보기 한 사람이 자주 쓰는 곳에 잠복하고 악성코드를 삽입한다. 특정인을 대상으로 하는 공격 방법이다. 메일을 사용한다.
- 55.다음 중 웹 기반 공격이 아닌 것은?
- 56.다음 중 소규모 네트워크에서 일반적으로 사용하는 DNS 서버는?
- 57.다음 중 응용계층에서 동작하는 것이 아닌 것은?
- 58.다음 문장에서 설명하는 소프트웨어 보안 약점은? 보기 외부 입력값에 대한 검증이 없거나 혹은 잘못된 검증을 거쳐서 시스템 자원에 접근하는 경로 등의 정보로 이용될
- 59.다음 중 DNS 터널링 공격에 대한 설명으로 올바른 것은?
- 60.ARP Spoofing과 DNS Spoofing 공격의 공통점으로 적절한 것은?
4과목 · 정보보안 일반
- 61.스팸메일 차단 방법 중 DNS 서버에 스팸 메일주소를 등록해서 차단하는 방법은?
- 62.다음 전자우편의 발송 순서 중 괄호 안에 들어갈 단어로 올바른 것은? 보기 사용자→[ㄱ]→[ㄴ]→[ㄷ]→[ㄹ]
- 63.다음 중 해시함수에 대한 설명으로 올바르지 않은 것은?
- 64.다음 중 HMAC 특징으로 올바르지 않은 것은?
- 65.전자서명 시에 송신자가 전자서명한 결과를 확인할 때 어떤 키를 사용하는가?
- 66.다음 중 스트림 암호화에 대한 설명으로 올바르지 않은 것은?
- 67.다음 중 해시함수의 특징으로 올바르지 않은 것은?
- 68.다음 중 다크패턴이 아닌 것은?
- 69.다음 중 초기화 벡터가 없는 것은?
- 70.다음 중 중간자 공격(Man In the Middle Attack)에 취약한 것은?
- 71.다음에서 설명하는 접근통제 모델로 올바른 것은? 보기 무결성 중심의 상업환경에 적합하게 설계된 모델이다. 금융자산관리 및 회계분에서 주로 사용한다. 체계화된 거래
- 72.다음 PGP 암호화 과정에 대한 설명 중 괄호 안에 들어갈 내용으로 올바른 것은? 보기 압축→( ㄱ )→( ㄴ )→세션키 암호화→( ㄷ )→전송→수신 및 복호화
- 73.PGP 암호화 시 세션키를 암호화하는 것은?
- 74.다음 중 공개키 암호화 알고리즘인 것을 고르면?
- 75.현재 사용하고 있는 X.509 인증서의 버전으로 올바른 것은?
- 76.다음 중 X.509 인증서에 포함되지 않는 것은?
- 77.다음 자바 코드에서 확인할 수 있는 보안 약점은? public class Test { public void Encrpytion () { try { MessageD
- 78.128비트 키를 이용한 AES 암호화 알고리즘 연산 수행 시 필요한 내부 라운드 수는?
- 79.사용자 A가 사용자 B에게 보낼 메시지에 대한 전자서명을 생성하는 데 필요한 키는?
- 80.다음 중 보안 서비스와 이를 제공하기 위한 보안기술을 연결한 것으로 올바르지 않은 것은?
5과목 · 정보보안 관리 및 법규
- 81.다음 중 CC인증의 유효기간으로 올바른 것은?
- 82.주요 정보통신기반시설의 취약점 점검 시점은?
- 83.정보보호 위험평가 시 익명성, 중재자, 반복성의 특성을 지니는 위험평가는?
- 84.다음 중 클라우드 보안 인증제(CSAP)에 대한 설명으로 올바르지 않은 것은?
- 85.다음 중 전자서명 시 HTTP 기반 보안 프로토콜은 무엇인가?
- 86.다음 중 해시함수의 약한 충돌 내성을 공격하는 대표적인 공격기법은?
- 87.다음 중 개인정보 수집 시에 필수적으로 고지해야 할 사항이 아닌 것은?
- 88.다음 중 보안기능확인서 발급 등에 관한 내용으로 올바른 것은?
- 89.다음은 스마트 월패드 보안에 대한 설명으로 올바르지 않은 것은?
- 90.다음 내용에서 설명하는 위험분석 기법은? 보기 모든 정보시스템에 대해서 보호 수준을 정의하고 이를 달성하기 위한 일련의 보호 대책을 선택한다. 많은 시간과 비용이
- 91.다음 내용에서 설명하는 위험대응 방법으로 올바른 것은? 보기 기존 시스템 도입 시에 보안성 검사를 수행한 결과, 위험성이 높아서 시스템 도입을 포기했다.
- 92.다음 중 개인정보 손해배상 책임 보험에 관한 내용으로 올바르지 않은 것은?
- 93.다음 중 Secure SDLC에 대한 설명으로 올바르지 않은 것은?
- 94.다음 CC 인증에 대한 설명과 관련된 단어를 고른 것으로 올바른 것은? 보기 특정 고객의 요구를 충족시키는 제품의 기능성, 보증 관련 요구사항을 묶어 놓은 것이다
- 95.다음 중 데이터베이스 추론방지를 위한 방법은?
- 96.개인정보 안전성 확보조치에서 개인정보 암호화 대상이 아닌 것은?
- 97.다음 중 RSA-OAEP(Optimal Asymmetric Encryption Padding)에 대한 설명으로 올바르지 않은 것은?
- 98.다음 암호화 기법 중에서 라운드 수가 가장 적은 것은?
- 99.ISMS-P 인증항목 중에서 인적보안과 관련이 없는 것은?
- 100.다음 중 개인정보보호법 상 이용내역 통지 시에 포함되지 않아도 되는 사항은?
꿈라CBT