정보보안기사 필기 2025년 2회 기출문제

100문항 · 회원가입 없이 무료 · 문제를 누르면 정답을 바로 확인할 수 있어요.

시험 모드로 풀기해설 모드로 풀기

1과목 · 시스템 보안

  1. 1.리눅스 명령어 중에서 시스템에서 열려있는 파일을 출력해주는 명령어는 무엇인가?
  2. 2.리눅스 프로세스 중에서 좀비 프로세스를 탐지하는 명령어는?
  3. 3.다음 중에서 kali 리눅스에 기본적으로 설치되어 있지 않은 것은?
  4. 4.다음 중 실행 파일에 대해서 정적분석과 동적분석을 모두 수행할 수 있는 리버싱 도구는?
  5. 5.다음 중 사용자가 작성한 코드에 없는 함수를 호출하고자 할 때 이미 적재된 공유 라이브러리에 원하는 함수를 사용할 수 있는 기법이다. 이 방법은 NX bit나 D
  6. 6.다음은 리눅스 passwd 파일이다. 3번째 필드는 무엇인가? root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/us
  7. 7.다음 ls -alp 명령어 출력에서 "+"의 의미로 올바른 것은? root@kali:~# ls -alp web.txt -rw-rw-r--+ 1 root root
  8. 8.다음 중 X Client 원격 접속 시 root 사용자 제한을 위한 명령어 및 설정 파일로 올바른 것은?
  9. 9.다음 중 OAuth에 대한 설명으로 올바른 것을 고른 것은?
  10. 10.웹브라우저의 확장 기능으로 설치되어 웹브라우저와 웹서버 사이에서 웹 트래픽을 가로채어 수정할 수 있는 공격은?
  11. 11.다음 중 BOF(Buffer OverFlow) 공격에 취약한 API는?
  12. 12.다음 중 무결성 검사 도구가 아닌 것은?
  13. 13.다음은 FTP에 대한 설명으로 올바르지 않은 것은?
  14. 14.다음은 2025년 가트너 10대 전략 기술 트렌드가 아닌 것은?
  15. 15.다음 중 드론 보안 취약점 중에서 가용성 병행과 관련이 없는 것은?
  16. 16.다음은 리눅스에서 PAM을 사용해서 패스워드 복잡도를 설정한 것이다. 다음 중 올바르지 않은 것은? 파일: /etc/pam.d/system-auth passwor
  17. 17.다음 중 vsftp에 대한 설명으로 올바르지 않은 것은?
  18. 18.다음 중 리눅스 환경에 대한 설명으로 올바르지 않은 것은?
  19. 19.다음 중 윈도우 시스템의 NTFS에 대한 설명으로 올바르지 않은 것은?
  20. 20.윈도우 인증 시에 윈도우 계정과 SID를 매칭하고 감사로그를 기록하는 것은?

2과목 · 네트워크 보안

  1. 21.정보보호시스템 중에서 침입을 탐지하고 세션 절단 및 차단까지 할 수 있는 것은?
  2. 22.다음 중 스니핑을 하고 있는지 탐지하는 방법으로 올바른 것은?
  3. 23.다음 VPN의 종류 중에서 CISCO에서 개발한 것은?
  4. 24.다음 중 공격 형태가 다른 하나로 올바른 것은?
  5. 25.다음은 ftp로 리눅스 관리자 계정 연결을 차단하려는 것이다. 괄호 안에 들어갈 내용으로 올바른 것은? 보기 /etc/( ㄱ ) → ( ㄴ ) 계정을 등록해야 한
  6. 26.다음에서 설명하는 DDoS 공격기법은 무엇인가? 보기 펌웨어(Firmware)를 원격으로 업데이트할 때 악성코드를 삽입하여 목표시스템을 공격한다.
  7. 27.다음 중 C Class의 경우 첫 번째 3개 비트값으로 올바른 것은?
  8. 28.네트워크 존을 분리할 때 DMZ 구간에 위치하면 가장 위험한 서버는?
  9. 29.무선 네트워크 공격도구 중에서 사전 파일을 무작위로 입력해서 크랙(Crack)하는 도구는?
  10. 30.조직 내의 보안관련 정보 및 이벤트를 관리하는 시스템으로 조직 내에서 발생하는 다양한 이벤트, 로그를 수집하고 분석하여 탐지 및 대응할 수 있는 것은?
  11. 31.다음에서 설명하는 DDoS 공격기법은 무엇인가? 보기 TCP 프로토콜에서 윈도우 사이즈를 0으로 설정해서 공격한다.
  12. 32.포트 스캐닝 기법 중에서 포트가 닫혀 있을 때 응답이 다른 하나는?
  13. 33.다음 중 DDoS 공격기법에 대한 설명으로 올바르지 않은 것은?
  14. 34.다음 중 IPv4에서 IPv6로 변경될 때 바뀌는 것이 아닌 것은?
  15. 35.다음 중 NIDS 사용 시 이점으로 올바르지 않은 것은?
  16. 36.WPA2 CCMP 모드에서 무선 네트워크를 보호하기 위해 사용하는 암호화 알고리즘은 무엇인가?
  17. 37.다음 〈보기〉에서 설명하는 것으로 올바른 것은? 보기 오픈소스 호스트 기반 침입 탐지 시스템으로 강력한 상관관계, 통합 로그분석, 무결성 검사, 중앙집중적인 정책
  18. 38.다음 〈보기〉를 보고 arp spoofing 공격 과정으로 올바르지 않은 것을 고르면? 보기 사용자 A : (1) IP-10.10.10.10, (2) MAC-AA
  19. 39.다음 문장에서 설명하는 것으로 올바른 것은? 보기 마이크로소프트와 인텔에서 개발한 SMB(Server Message Block) 네트워크 프로토콜을 사용해서 윈도
  20. 40.다음 중 NAT에 대한 설명으로 올바르지 않은 것은?

3과목 · 어플리케이션 보안

  1. 41.다음 디지털 포렌식 도구 중 동적분석 도구로 올바른 것은?
  2. 42.Bill Pugh와 David Hovemeyer가 만든 오픈소스 정적 코드 분석기로 Java 프로그램의 버그를 감시하고 잠재적 오류를 식별하는 도구?
  3. 43.다음의 실행결과를 보기 위한 명령어는? Active Internet connections (servers and established) Proto Recv-Q S
  4. 44.다음에서 설명하는 악성코드는 무엇인가? 보기 컴퓨터 내부에 은닉하고 있다가 특정 트리거가 발생하면 실행되는 악성코드이다.
  5. 45.다음 DNS 명령어 중에서 해당 존에 설정된 다양한 타입을 확인할 수 있는 것은?
  6. 46.다음 중 MRTG 설치 시 필요한 프로그램이 아닌 것은?
  7. 47.nmap을 사용한 포트 스캐닝 기법 중에서 운영체제를 식별할 수 있는 옵션은?
  8. 48.다음 문장에서 설명하는 공격방법은 무엇인가? 보기 웹 사이트에서 입력 값을 변경해서 공격자의 데이터베이스를 공격하는 것이다.
  9. 49.다음 중 NetBIOS에 대한 설명으로 올바르지 않은 것은?
  10. 50.다음 중 리눅스 PAM 모듈에 대한 설명으로 올바르지 않은 것은?
  11. 51.다음 설명 중 올바르지 않은 것은?
  12. 52.다음 설명 중 올바르지 않은 것을 모두 고르면?
  13. 53.다음 snort 옵션 중 패킷 문자열 검색의 시작 위치를 지정하는 것은?
  14. 54.다음에서 설명하는 공격기법은? 보기 한 사람이 자주 쓰는 곳에 잠복하고 악성코드를 삽입한다. 특정인을 대상으로 하는 공격 방법이다. 메일을 사용한다.
  15. 55.다음 중 웹 기반 공격이 아닌 것은?
  16. 56.다음 중 소규모 네트워크에서 일반적으로 사용하는 DNS 서버는?
  17. 57.다음 중 응용계층에서 동작하는 것이 아닌 것은?
  18. 58.다음 문장에서 설명하는 소프트웨어 보안 약점은? 보기 외부 입력값에 대한 검증이 없거나 혹은 잘못된 검증을 거쳐서 시스템 자원에 접근하는 경로 등의 정보로 이용될
  19. 59.다음 중 DNS 터널링 공격에 대한 설명으로 올바른 것은?
  20. 60.ARP Spoofing과 DNS Spoofing 공격의 공통점으로 적절한 것은?

4과목 · 정보보안 일반

  1. 61.스팸메일 차단 방법 중 DNS 서버에 스팸 메일주소를 등록해서 차단하는 방법은?
  2. 62.다음 전자우편의 발송 순서 중 괄호 안에 들어갈 단어로 올바른 것은? 보기 사용자→[ㄱ]→[ㄴ]→[ㄷ]→[ㄹ]
  3. 63.다음 중 해시함수에 대한 설명으로 올바르지 않은 것은?
  4. 64.다음 중 HMAC 특징으로 올바르지 않은 것은?
  5. 65.전자서명 시에 송신자가 전자서명한 결과를 확인할 때 어떤 키를 사용하는가?
  6. 66.다음 중 스트림 암호화에 대한 설명으로 올바르지 않은 것은?
  7. 67.다음 중 해시함수의 특징으로 올바르지 않은 것은?
  8. 68.다음 중 다크패턴이 아닌 것은?
  9. 69.다음 중 초기화 벡터가 없는 것은?
  10. 70.다음 중 중간자 공격(Man In the Middle Attack)에 취약한 것은?
  11. 71.다음에서 설명하는 접근통제 모델로 올바른 것은? 보기 무결성 중심의 상업환경에 적합하게 설계된 모델이다. 금융자산관리 및 회계분에서 주로 사용한다. 체계화된 거래
  12. 72.다음 PGP 암호화 과정에 대한 설명 중 괄호 안에 들어갈 내용으로 올바른 것은? 보기 압축→( ㄱ )→( ㄴ )→세션키 암호화→( ㄷ )→전송→수신 및 복호화
  13. 73.PGP 암호화 시 세션키를 암호화하는 것은?
  14. 74.다음 중 공개키 암호화 알고리즘인 것을 고르면?
  15. 75.현재 사용하고 있는 X.509 인증서의 버전으로 올바른 것은?
  16. 76.다음 중 X.509 인증서에 포함되지 않는 것은?
  17. 77.다음 자바 코드에서 확인할 수 있는 보안 약점은? public class Test { public void Encrpytion () { try { MessageD
  18. 78.128비트 키를 이용한 AES 암호화 알고리즘 연산 수행 시 필요한 내부 라운드 수는?
  19. 79.사용자 A가 사용자 B에게 보낼 메시지에 대한 전자서명을 생성하는 데 필요한 키는?
  20. 80.다음 중 보안 서비스와 이를 제공하기 위한 보안기술을 연결한 것으로 올바르지 않은 것은?

5과목 · 정보보안 관리 및 법규

  1. 81.다음 중 CC인증의 유효기간으로 올바른 것은?
  2. 82.주요 정보통신기반시설의 취약점 점검 시점은?
  3. 83.정보보호 위험평가 시 익명성, 중재자, 반복성의 특성을 지니는 위험평가는?
  4. 84.다음 중 클라우드 보안 인증제(CSAP)에 대한 설명으로 올바르지 않은 것은?
  5. 85.다음 중 전자서명 시 HTTP 기반 보안 프로토콜은 무엇인가?
  6. 86.다음 중 해시함수의 약한 충돌 내성을 공격하는 대표적인 공격기법은?
  7. 87.다음 중 개인정보 수집 시에 필수적으로 고지해야 할 사항이 아닌 것은?
  8. 88.다음 중 보안기능확인서 발급 등에 관한 내용으로 올바른 것은?
  9. 89.다음은 스마트 월패드 보안에 대한 설명으로 올바르지 않은 것은?
  10. 90.다음 내용에서 설명하는 위험분석 기법은? 보기 모든 정보시스템에 대해서 보호 수준을 정의하고 이를 달성하기 위한 일련의 보호 대책을 선택한다. 많은 시간과 비용이
  11. 91.다음 내용에서 설명하는 위험대응 방법으로 올바른 것은? 보기 기존 시스템 도입 시에 보안성 검사를 수행한 결과, 위험성이 높아서 시스템 도입을 포기했다.
  12. 92.다음 중 개인정보 손해배상 책임 보험에 관한 내용으로 올바르지 않은 것은?
  13. 93.다음 중 Secure SDLC에 대한 설명으로 올바르지 않은 것은?
  14. 94.다음 CC 인증에 대한 설명과 관련된 단어를 고른 것으로 올바른 것은? 보기 특정 고객의 요구를 충족시키는 제품의 기능성, 보증 관련 요구사항을 묶어 놓은 것이다
  15. 95.다음 중 데이터베이스 추론방지를 위한 방법은?
  16. 96.개인정보 안전성 확보조치에서 개인정보 암호화 대상이 아닌 것은?
  17. 97.다음 중 RSA-OAEP(Optimal Asymmetric Encryption Padding)에 대한 설명으로 올바르지 않은 것은?
  18. 98.다음 암호화 기법 중에서 라운드 수가 가장 적은 것은?
  19. 99.ISMS-P 인증항목 중에서 인적보안과 관련이 없는 것은?
  20. 100.다음 중 개인정보보호법 상 이용내역 통지 시에 포함되지 않아도 되는 사항은?

← 정보보안기사 필기 다른 회차 보기