인터넷보안전문가 2급 필기 기출문제복원 (2001-06-03)

인터넷보안전문가 2급 2001-06-03 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2001-06-03 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2001-06-03 기출문제)

목록

1과목: 정보보호개론

1. 인터넷 보안과 관련된 용어의 설명으로 틀린 것은?

  1. 바이러스(Virus) : 어떤 프로그램이나 시스템에 몰래 접근하기 위하여 함정 같은 여러 가지 방법과 수단을 마련하여 둔다.
  2. 웜(Worm) : 자기 스스로를 복사하는 프로그램이며, 일반적으로 특별한 것을 목표로 한 파괴행동은 하지 않는다.
  3. 트로이 목마(Trojan Horse) : 어떤 행위를 하기 위하여 변장된 모습을 유지하며 코드(Code) 형태로 다른 프로그램의 내부에 존재한다.
  4. 눈속임(Spoof) : 어떤 프로그램이 마치 정상적인 상태로 유지되는 것처럼 믿도록 속임수를 쓴다.
(정답률: 알수없음)
  • 바이러스(Virus)는 다른 실행 파일에 기생하여 자신을 복제하고 시스템을 파괴하는 프로그램입니다. 제시된 '함정을 마련하여 접근하는 방법'은 바이러스의 정의가 아닙니다.

    오답 노트

    웜(Worm): 스스로 복제하며 네트워크를 통해 전파됨
    트로이 목마(Trojan Horse): 정상 프로그램으로 위장하여 침투함
    눈속임(Spoof): IP나 호스트 이름을 속여 정상 상태인 것처럼 믿게 함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 데이터 암호화 표준(DES)에 대한 설명으로 잘못된 것은?

  1. DES의 보안은 암호화 알고리즘의 비밀성에 있지 않다.
  2. DES의 보안은 주어진 메시지를 암호화하는데 사용되는 키의 비밀성에 있다.
  3. DES를 이용한 암호화 기법과 관련 알고리즘을 비밀키, 혹은 대칭 키 암호화라고 한다.
  4. 암호화나 해독과정에서 같은 공개키가 사용된다.
(정답률: 알수없음)
  • DES는 송신자와 수신자가 동일한 키를 공유하여 사용하는 대칭 키(비밀키) 암호화 방식입니다. 따라서 암호화와 복호화에 동일한 비밀키를 사용하며, 공개키를 사용하는 방식이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 암호화 메커니즘에 대한 설명 중 틀린 것은?

  1. 문서구조 : PKCS.7,PEM 또는 PGP
  2. 서명 알고리즘 : RSA 또는 DSA
  3. 문서 축약 알고리즘 : MD2, MD5 또는 SHA
  4. 제한 모드 : RSA, In-band, Out-band, D-H Kerberos
(정답률: 알수없음)
  • 제한 모드에 대한 설명에서 RSA, In-band, Out-band, D-H, Kerberos 등은 암호화 알고리즘이나 키 교환 방식, 인증 프로토콜에 해당하며 제한 모드라는 개념으로 묶이지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 보안의 4대 요소에 속하지 않는 것은?

  1. 기밀성
  2. 무결성
  3. 확장성
  4. 인증성
(정답률: 알수없음)
  • 보안의 4대 요소는 기밀성, 무결성, 가용성, 인증성입니다. 확장성은 시스템의 규모를 키울 수 있는 능력으로 보안의 기본 요소에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 전자상거래 보안의 기본원칙이 아닌 것은?

  1. 신원확인
  2. 인증
  3. 개인정보보호
  4. 전자서명
(정답률: 알수없음)
  • 전자상거래 보안의 기본 원칙은 신원확인, 인증, 개인정보보호, 무결성, 가용성 등이 있습니다. 전자서명은 이러한 보안 원칙을 구현하기 위한 기술적 수단이지 기본 원칙 그 자체는 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 다음 중 보안 체제를 구축하기 위한 고려사항이 아닌 것은?

  1. 외부망과의 물리적 연결점 보안
  2. 패킷 필터링
  3. 호스트 보안
  4. 퍼스트 버츄얼
(정답률: 알수없음)
  • 보안 체제 구축을 위해서는 외부망 연결점 보안, 패킷 필터링, 호스트 보안과 같은 기술적/물리적 조치가 필요합니다. 퍼스트 버츄얼은 보안 구축 고려사항과 무관한 개념입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 시스템관리자가 사용자의 인증을 위한 사용자 ID 발급시에 주의할 점이 아닌 것은?

  1. 시스템에 의해 식별 될 수 있는 유일한 사용자 ID를 발급해야 한다.
  2. 사용자 ID와 패스워드의 두 단계의 인증을 하는 ID를 발급해야 한다.
  3. 일정기간 후에는 개별 사용자의 의지와는 관계없이 사용자 ID를 변경함을 제시한다.
  4. 시스템에 허용되는 접근의 종류는 반드시 제시하고 제한한다.
(정답률: 알수없음)
  • 사용자 ID는 시스템 내에서 사용자를 식별하는 고유한 값으로, 관리 편의성과 일관성을 위해 가급적 변경하지 않는 것이 원칙입니다. 주기적으로 변경해야 하는 것은 ID가 아니라 패스워드입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 다음 중 은폐형 바이러스로 기억장소에 존재하며 마치 감염되지 않은 것처럼 백신 프로그램을 속이게끔 설계된 바이러스의 형태는 몇 세대 바이러스인가?

  1. 1세대
  2. 2세대
  3. 3세대
  4. 4세대
(정답률: 알수없음)
  • 바이러스 세대별 특징 중 3세대 바이러스는 은폐(Stealth) 기술을 사용하여 백신 프로그램이 감염 사실을 인지하지 못하도록 기억장소의 정보를 조작하거나 속이는 특징을 가지고 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 정보 보호를 위한 컴퓨터실의 보호 설비 대책으로 거리가 먼 것은?

  1. 컴퓨터실은 항상 남향으로 하고 태양빛이 잘 들게 한다.
  2. 화재대비를 위해 소화기를 설치하고 벽 내장재를 방화재나 방열재로 내장한다.
  3. 출입문에 보안 장치를 하고 감시 카메라 등 주야간 감시 대책을 수립한다.
  4. 컴퓨터실은 항상 일정한 온도와 습도를 유지하게 한다.
(정답률: 알수없음)
  • 컴퓨터실은 정밀 기기가 밀집된 공간이므로 직사광선에 의한 온도 상승과 습도 변화를 피해야 합니다. 따라서 태양빛이 잘 들게 하는 것이 아니라, 오히려 빛을 차단하고 일정한 온습도를 유지할 수 있는 환경을 조성해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 다음 중 정보보호 관련 법령에 위반되어 법적 제제를 받을 수 있는 것은?

  1. 웹 서비스를 통한 회원 등록시 회원 관리를 위한 회원 동의를 거친 개인 정보 기록
  2. 불필요한 전자 메시지류의 전자 우편 수신 거부
  3. 웹 서비스 업체에 회원 등록시 불성실한 개인 정보 등록
  4. 동의를 받지 않은 친구의 신용카드를 이용하여 전자 상거래에서 전자 결재
(정답률: 70%)
  • 타인의 동의 없이 신용카드를 사용하여 결제하는 행위는 명백한 도용 및 금융 범죄에 해당하며, 정보통신망법 및 관련 법령에 의해 엄격한 법적 제재를 받습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. Kerberos의 용어 설명 중 잘못된 것은?

  1. AS : Authentication Server
  2. KDC : Kerbers 인증을 담당하는 데이터 센터
  3. TGT : Ticket을 인증하기 위해서 이용되는 Ticket
  4. Ticket : 인증을 증명하는 키
(정답률: 알수없음)
  • Kerberos에서 KDC는 Key Distribution Center의 약자로, 인증을 담당하는 '데이터 센터'가 아니라 '키 분배 센터'를 의미합니다.

    오답 노트

    AS: Authentication Server (인증 서버)
    TGT: Ticket Granting Ticket (티켓 발급 티켓)
    Ticket: 인증을 증명하는 키
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 다음 중 권한이 없는 사용이나 장애에 대한 고수준의 보안이 필요한 시스템은?

  1. Distributed
  2. Stand-Alone
  3. Centralized
  4. Individual
(정답률: 알수없음)
  • 분산 시스템(Distributed)은 자원이 여러 곳에 흩어져 있어 공격 경로가 다양하고 관리가 복잡하므로, 단일 시스템(Stand-Alone)이나 중앙 집중형(Centralized) 시스템보다 더 높은 수준의 보안 체계가 필요합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 리눅스에서 사용하는 보안 프로그램인 cops에 대한 설명이 아닌 것은?

  1. /dev/kmem과 다른 디바이스 파일의 읽기/쓰기를 체크
  2. 여러 중요 파일의 잘못된 모드를 체크
  3. 모든 사용자의 .cshrc, .profile, .login 과 .rhost 파일 체크
  4. 텍사스 Austine 대학의 Clyde Hoover에 의해 개발됨
(정답률: 알수없음)
  • cops는 리눅스/유닉스 시스템의 보안 취약점을 점검하는 도구로, /dev/kmem 등 디바이스 파일의 권한, 중요 파일의 모드, 사용자 설정 파일(.cshrc, .profile 등)의 무결성을 체크합니다.

    오답 노트

    텍사스 Austine 대학의 Clyde Hoover에 의해 개발됨: cops는 텍사스 대학이 아닌 다른 경로로 개발되었거나 해당 설명이 사실과 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 리눅스에서 사용하는 보안 프로그램인 npasswd에 대한 설명이 아닌 것은?

  1. 최소한의 패스워드길이를 조정할 수 있다.
  2. /dev/kmem과 다른 디바이스 파일의 읽기/쓰기를 체크
  3. 단순한 패스워드를 체크해 낼 수 있다.
  4. 호스트 이름, 호스트 정보 등을 체크할 수 있다.
(정답률: 40%)
  • npasswd는 패스워드 정책을 강화하는 보안 프로그램으로, 최소 길이 설정, 단순 패스워드 체크, 호스트 정보 확인 등의 기능을 수행합니다.

    오답 노트

    /dev/kmem과 다른 디바이스 파일의 읽기/쓰기를 체크: 이는 커널 메모리 접근 제어에 관한 내용으로 npasswd의 기능이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. Windows 2000 도메인 로그온 할 때 이용되는 절차가 아닌 것은?

  1. WinLogon
  2. TAM
  3. LSA
  4. SAM
(정답률: 알수없음)
  • Windows 2000 도메인 로그온 과정에서는 사용자 인터페이스를 담당하는 WinLogon, 보안 인증을 처리하는 LSA(Local Security Authority), 사용자 계정 데이터베이스인 SAM(Security Accounts Manager)이 사용됩니다.

    오답 노트

    TAM: 도메인 로그온 절차와 관련 없는 용어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 현재 구동하고 있는 프로세스를 보여주는 명령과 특정 프로세스를 종료하는 명령어가 올바르게 짝지어진 것은?

  1. ps, halt
  2. ps, kill
  3. ps, cut
  4. ps, grep
(정답률: 67%)
  • 현재 시스템에서 실행 중인 프로세스의 상태를 확인하는 명령어는 ps이며, 특정 프로세스에 신호를 보내 강제로 종료시키는 명령어는 kill입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. 한 개의 랜카드 디바이스에 여러 IP를 설정하는 기능을 무엇이라고 하는가?

  1. Multi IP
  2. IP Multi Setting
  3. IP Aliasing
  4. IP Masquerade
(정답률: 알수없음)
  • 하나의 물리적인 네트워크 인터페이스(랜카드)에 여러 개의 IP 주소를 할당하여 사용하는 기능을 Multi IP라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 리눅스 Root 유저의 암호를 잊어버려서 리눅스에서 현재 Root로 로그인을 할 수 없는 상태이다. 리눅스를 재설치 하지 않고 리눅스의 Root 유저로 다시 로그인 할 수 있는 방법은?

  1. 일반 유저로 로그인한 후 /etc/securetty 파일 안에 저장된 Root의 암호를 읽어서 Root로 로그인한다.
  2. LILO프롬프트에서 [레이블명] single로 부팅한 후 passwd명령으로 Root의 암호를 바꾼다.
  3. 일반 유저로 로그인 하여 su 명령을 이용한다.
  4. 일반 유저로 로그인 한 후 passwd Root 명령을 내려서 Root의 암호를 바꾼다.
(정답률: 알수없음)
  • Root 암호를 분실했을 때, 부팅 단계인 LILO 프롬프트에서 single 모드(단일 사용자 모드)로 진입하면 인증 없이 Root 권한을 얻을 수 있으며, 이때 passwd 명령어를 통해 암호를 재설정할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 리눅스의 네트워크 서비스에 관련된 설정을 하는 설정파일은?

  1. /etc/inetd.conf
  2. /etc/fstab
  3. /etc/ld.so.conf
  4. /etc/profile
(정답률: 알수없음)
  • /etc/inetd.conf 파일은 인터넷 서비스 데몬(inetd)의 설정 파일로, 리눅스 시스템에서 네트워크 서비스의 실행 및 관리를 설정하는 역할을 합니다.

    오답 노트

    /etc/fstab: 파일 시스템 마운트 설정
    /etc/ld.so.conf: 공유 라이브러리 경로 설정
    /etc/profile: 시스템 전체 환경 변수 설정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 다음은 DNS Zone 파일의 SOA 레코드내용이다. SOA 레코드의 내용을 보면 5 개의 숫자값을 갖는다. 그 중 두번째 값인 Refresh 값의 역할은 무엇인가?

  1. Primary 서버와 Secondary 서버가 동기화 하게 되는 기간이다.
  2. Zone 내용이 다른 DNS 서버의 Cache 안에서 살아남을 기간이다.
  3. Zone 내용이 다른 DNS 서버 안에서 Refresh 될 기간이다.
  4. Zone 내용이 Zone 파일을 갖고 있는 서버 내에서 자동 Refresh 되는 기간이다.
(정답률: 알수없음)
  • DNS SOA 레코드의 Refresh 값은 보조(Secondary) DNS 서버가 주(Primary) DNS 서버로부터 영역(Zone) 정보를 업데이트하여 동기화하는 주기(기간)를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 래드햇 리눅스 6.0이 설치된 시스템에서 RPM 파일로 리눅스 6.0 CD-ROM 안에 들어있는 Apache 프로그램을 이용 웹 사이트를 운영하고 있다. Linuxuser 라는 일반 사용자가. 자기 홈 디렉토리 하위에 public_html 이라는 디렉토리를 만들고 자기 개인 홈페이지를 만들었는데, 이 홈페이지에 접속하려면 웹 브라우저에서 URL을 어떻게 입력해야 하는가? (서버의 IP는 192.168.1.1 이다.)

  1. http://192.168.1.1/
  2. http://192.168.1.1/linuxuser/
  3. http://192.168.1.1/-linuxuser/
  4. http://192.168.1.1/~linuxuser/
(정답률: 알수없음)
  • Apache 웹 서버에서 사용자 홈 디렉토리 하위의 public_html을 통해 개인 홈페이지를 운영할 경우, URL 형식은 http://서버IP/~사용자계정/ 형태로 입력해야 합니다. 따라서 http://192.168.1.1/~linuxuser/ 가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. NFS 서버에서 Export 된 디렉토리들을 클라이언트에서 알아보기 위해 사용하는 명령은?

  1. Mount
  2. Showexports
  3. Showmount
  4. Export
(정답률: 50%)
  • NFS 서버에서 공유(Export) 설정된 디렉토리 목록을 클라이언트 측에서 확인하기 위해 사용하는 명령어는 Showmount입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 삼바 데몬을 리눅스에 설치하여 가동하였을 때 열리는 포트를 알맞게 나열한 것은?

  1. UDP 137,139
  2. TCP 137,139
  3. TCP 80,25
  4. UDP 80,25
(정답률: 알수없음)
  • 삼바(Samba) 서비스는 윈도우 네트워크 공유를 위해 NetBIOS over TCP/IP를 사용하며, 이름 서비스(WINS)를 위해 UDP 137, 138 포트를, 데이터 전송을 위해 UDP 139 및 TCP 139, 445 포트를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 리눅스에 등록된 사용자들 중 특정 사용자의 Teltet 로그인만 중지시키려면 어떤 방법으로 중지해야 하는지 고르시오.

  1. Telnet 포트를 막는다.
  2. /etc/hosts.deny 파일을 편집한다.
  3. 텔넷로그인을 막고자 하는 사람의 쉘을 false로 바꾼다.
  4. /etc/passwd 파일을 열어서 암호부분을 * 표시로 바꾼다.
(정답률: 알수없음)
  • 특정 사용자의 쉘(Shell) 경로를 /bin/false 또는 /sbin/nologin으로 변경하면, 시스템 로그인 시 쉘을 할당받지 못해 텔넷 등 원격 로그인이 차단됩니다.

    오답 노트

    Telnet 포트를 막는다: 모든 사용자의 접속이 차단됨
    /etc/hosts.deny 파일 편집: IP 기반 차단으로 특정 사용자 지정 불가
    /etc/passwd 암호 * 표시: 모든 로그인 시도 자체가 불가능해짐
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. netstat -an 명령으로 시스템의 열린 포트를 확인한 결과 31337 포트가 리눅스 상에 열려 있음을 확인하였다. 어떤 프로세스가 이 31337 포트를 열고 있는지 확인하려면 어떤 명령을 이용해야 하는가

  1. fuser
  2. nmblookup
  3. inetd
  4. ps
(정답률: 알수없음)
  • 특정 포트를 사용하고 있는 프로세스의 PID를 확인하거나 해당 포트를 점유 중인 사용자를 찾을 때 사용하는 리눅스 명령어가 fuser입니다.

    오답 노트

    nmblookup: NetBIOS 이름 해석 도구
    inetd: 네트워크 서비스 관리 데몬
    ps: 현재 실행 중인 프로세스 상태 출력
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. WindowsNT에서 www 서비스에 대한 로그파일이 기록되는 디렉토리 위치는?

  1. %SystemRoot%\Temp
  2. %SystemRoot%\System\Logs
  3. %SystemRoot%\LogFiles
  4. %SystemRoot%\System32\LogFiles
(정답률: 알수없음)
  • Windows NT 환경에서 IIS(www 서비스)의 로그 파일은 기본적으로 %SystemRoot%\System32\LogFiles 디렉토리에 저장되어 관리됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. Windows2000의 각종 보안관리에 관한 설명이다. 그룹정책의 보안 설정 중 잘못된 것은?

  1. 계정정책 : 암호정책, 계정 잠금 정책, Kerberos v.5 프로토콜 정책 등을 이용하여 보안 관리를 할 수 있다.
  2. 로컬정책 : 감사정책, 사용자 권한 할당, 보안 옵션 등을 이용하여 보안 관리를 할 수 있다.
  3. 공개 키 정책 : 암호화 복구 에이전트, 인증서 요청 설정, 레지스트리 키 정책, IP보안 정책 등을 이용하여 보안 관리를 할 수 있다.
  4. 이벤트 로그 : 응용 프로그램 및 시스템 로그 보안 로그를 위한 로그의 크기, 보관 기간, 보관 방법 및 엑세스 권한 값 설정 등을 이용하여 보안 관리를 할 수 있다.
(정답률: 19%)
  • Windows 2000의 그룹 정책 보안 설정에는 계정 정책, 로컬 정책, 공개 키 정책이 포함됩니다. 이벤트 로그 설정은 시스템 관리 영역의 로그 관리 기능이지, 그룹 정책의 보안 설정 항목에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. 다음은 WindowsNT의 NTFS 파일시스템의 파일에 대한 허가권에 대한 파일 속성이다. WindowsNT의 NTFS 포맷의 파일 속성이 아닌 것은?

  1. 쓰기(W)
  2. 허가권 변경(P)
  3. 실행(X)
  4. 생성(C)
(정답률: 알수없음)
  • NTFS 파일 시스템의 기본 권한 속성에는 읽기(R), 쓰기(W), 실행(X), 수정(M) 등이 포함되지만, 허가권 변경(P)은 표준 파일 속성 권한에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Windows 2000에서 지원하는 사용자암호의 최대 길이는 최대 몇 문자인가?

  1. 14 문자를 지원하며 Windows NT와 동일하다.
  2. 128 개의 문자까지 지원한다.
  3. 255 개의 문자까지 지원한다.
  4. 255 개의 문자까지 지원하지만, 일부 특수문자를 지원하지 않는다.
(정답률: 알수없음)
  • Windows 2000 운영체제에서 지원하는 사용자 암호의 최대 길이는 128자입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Deadlock (교착상태) 에 관한 설명으로 가장 알맞은 것은?

  1. 여러 개의 프로세스가 자원의 사용을 위해 경쟁한다.
  2. 이미 다른 프로세스가 사용하고 있는 자원을 사용하려고 한다.
  3. 두 프로세스가 순서대로 자원을 사용한다.
  4. 두개 이상의 프로세스가 서로 상대방이 사용하고 있는 자원을 기다린다.
(정답률: 알수없음)
  • 교착상태(Deadlock)는 두 개 이상의 프로세스가 서로 상대방이 점유하고 있는 자원을 기다리며 무한히 대기하는 상태를 의미합니다.

    오답 노트

    여러 개의 프로세스가 자원의 사용을 위해 경쟁한다: 이는 단순한 자원 경쟁 상태이며 교착상태의 필수 조건은 아니므로 틀린 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. 각 허브에 연결된 노드가 세그먼트와 같은 효과를 갖도록 해주는 장비로서 트리 구조로 연결된 각 노드가 동시에 데이터 전송할 수 있게 해주며, 규정된 네트워크 속도를 공유하지 않고 각 노드에게 규정 속도를 보장해 줄 수 있는 네트워크 장비는?

  1. Switching Hub
  2. Router
  3. Brouter
  4. Gateway
(정답률: 알수없음)
  • Brouter는 브리지(Bridge)와 라우터(Router)의 기능을 결합한 장비로, 트리 구조의 네트워크에서 각 노드가 동시에 데이터를 전송할 수 있게 하며 규정된 네트워크 속도를 보장하는 특성을 가집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. LAN에서 사용하는 전송매체 접근 방식으로 일반적으로 이더넷(Ethernet) 이라고 불리는 것은?

  1. Token Ring
  2. Token Bus
  3. CSMA/CD
  4. Slotted Ring
(정답률: 알수없음)
  • 이더넷(Ethernet)에서 사용하는 표준 매체 접근 제어 방식은 충돌을 감지하여 재전송하는 CSMA/CD 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 인터넷 라우팅 프로토콜이 아닌 것은?

  1. RIP
  2. OSPF
  3. BGP
  4. PPP
(정답률: 10%)
  • PPP는 두 지점 간의 직접적인 연결을 위한 데이터 링크 계층 프로토콜이며, 라우팅 프로토콜이 아닙니다.

    오답 노트

    RIP, OSPF, BGP: 경로를 결정하는 라우팅 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 다음 보기와 같은 기능은 OSI 7계층 중 어느 계층에서 제공되는가?

  1. Data Link Layer
  2. Network Layer
  3. Presentation Layer
  4. Transport Layer
(정답률: 알수없음)
  • 에 제시된 코드 변환, 데이터 암호화, 텍스트 압축 등은 데이터의 표현 형식을 정의하고 변환하는 표현 계층(Presentation Layer)의 핵심 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 다음은 TCP/IP 프로토콜에 관한 설명이다. 틀린 것은?

  1. 데이터 전송 방식을 결정하는 프로토콜로써 TCP와 UDP가 존재한다.
  2. TCP는 연결지향형 접속 형태를 이루고, UDP는 비 연결형 접속형태를 이루는 전송 방식이다.
  3. TCP와 UDP는 모두 HTTP를 지원한다.
  4. IP는 TCP나 UDP형태의 데이터를 인터넷으로 라우팅하기 위한 프로토콜로 볼 수 있다.
(정답률: 알수없음)
  • HTTP는 기본적으로 신뢰성 있는 연결이 필요한 애플리케이션 계층 프로토콜이므로, 연결지향형인 TCP를 통해 전송됩니다. 비연결형인 UDP는 HTTP를 지원하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 현재 인터넷에서 사용하는 IP 구조유형은 IPv4이다. 그러나 어드레스의 제한성, 기능성의 문제 비 안정성 등의 문제를 가지고 있어 차세대 IP로 IPv6가 각광을 받고 있다. IPv6는 몇 비트의 어드레스 필드를 가지고 있는가?

  1. 32 비트
  2. 64 비트
  3. 128 비트
  4. 256 비트
(정답률: 0%)
  • IPv6는 IPv4의 주소 부족 문제를 해결하기 위해 도입된 차세대 IP 주소 체계로, 총 $128$ 비트의 어드레스 필드를 사용하여 거의 무한대에 가까운 주소를 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. TCP의 Header 구성은?

  1. 각 32비트로 구성된 6개의 단어
  2. 각 6비트로 구성된 32개의 단어
  3. 각 16비트로 구성된 7개의 단어
  4. 각 7비트로 구성된 16개의 단어
(정답률: 알수없음)
  • TCP 헤더의 기본 구조는 32비트(4바이트) 크기의 단어(Word) 6개로 구성되어 기본 20바이트의 크기를 가집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. TCP는 연결 설정과정에서 3-Way Handshaking 기법을 이용하여 호스트 대 호스트의 연결을 초기화한다. 다음 중 호스트 대 호스트 연결을 초기화할 때 사용되는 패킷은?

  1. SYN
  2. RST
  3. FIN
  4. URG
(정답률: 알수없음)
  • TCP 연결 설정 시 사용하는 3-Way Handshaking 과정에서는 연결 요청과 동기화를 위해 SYN(Synchronize) 패킷을 주고받아 호스트 간의 연결을 초기화합니다.

    오답 노트

    RST: 연결 강제 종료
    FIN: 연결 정상 종료 요청
    URG: 긴급 데이터 전송
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 다음 중 TCP/IP Sequence Number(순서번호)가 시간에 비례하여 증가하는 운영체제는?

  1. HP-UX
  2. Linux 2.2
  3. MS Windows
  4. AIX
(정답률: 20%)
  • TCP/IP의 순서번호(Sequence Number) 생성 방식은 OS마다 다릅니다. MS Windows는 순서번호가 시간에 비례하여 증가하는 방식을 사용하여 예측 가능성이 높다는 특징이 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 방화벽에서 내부 사용자들이 외부 FTP에 자료를 전송하는 것을 막고자 한다. 외부 FTP에 Login은 허용하되, 자료전송만 막으려면 다음 중 몇 번 포트를 필터링 해야 하는가?

  1. 23
  2. 21
  3. 20
  4. 25
(정답률: 알수없음)
  • FTP는 제어 연결과 데이터 연결을 분리하여 사용합니다. 로그인 및 명령 전달을 위한 제어 포트는 $21$번이며, 실제 파일 전송을 위한 데이터 포트는 $20$번입니다. 따라서 로그인은 허용하고 자료 전송만 차단하려면 $20$번 포트를 필터링해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. Syn Flooding Attack에 대한 대비를 위한 방법으로 가장 알맞은 것은?

  1. Backlog Queue 크기조절
  2. 파이어월에서 Syn Packet에 대한 거부설정
  3. OS 상에서 Syn Packet에 대한 거부설정
  4. OS Detection 을 할 수 없도록 파이어월 설정
(정답률: 알수없음)
  • Syn Flooding Attack은 TCP 연결 요청(SYN)을 대량으로 보내 서버의 자원을 고갈시키는 공격입니다. 이를 방지하기 위해 대기 큐인 Backlog Queue의 크기를 적절히 조절하여 가용 자원을 확보하는 것이 가장 효과적인 대비책입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. FDDI 네트워크에 대한 설명으로 옳은 것은?

  1. 에러 정정을 위해 두 개 이상의 링을 가진다.
  2. 단일 링만을 사용하므로 케이블 절단이 발생하면 전체 네트워크가 중단된다
  3. 두개의 링을 데이터 전송을 위해 동시에 사용될 수 있다.
  4. 100Mbps 전송률을 위해 Category 5 케이블을 사용한다.
(정답률: 알수없음)
  • FDDI는 $100\text{Mbps}$의 고속 전송률을 구현하기 위해 Category 5 케이블 등을 활용하여 광대역 네트워크를 구성합니다.

    오답 노트

    이중 링 구조를 사용하여 하나의 링에 장애가 발생해도 다른 링으로 우회하여 네트워크 중단을 방지합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. ATM에 대한 설명으로 옳은 것은?

  1. 사용자가 원하는 전송률을 얻을 수 있게 한다.
  2. Automatic Transfer Mode의 약자이다.
  3. 음성, 비디오, 데이터 통신을 동시에 수행 할 수 없다.
  4. 100Mbps 급 이상의 전송 속도를 나타내는 연결 서비스이다.
(정답률: 알수없음)
  • ATM은 Automatic Transfer Mode의 약자로, 고정 길이의 셀(Cell) 단위를 사용하여 데이터를 전송하는 고속 네트워크 기술입니다.

    오답 노트

    음성, 비디오, 데이터 통신을 동시에 수행할 수 있는 통합 서비스 제공 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 다음 중 Fast Ethernet의 주요 토폴로지는 무엇인가?

  1. BUS 방식
  2. STAR 방식
  3. CASCADE 방식
  4. TRI 방식
(정답률: 알수없음)
  • Fast Ethernet은 중앙의 허브나 스위치를 중심으로 모든 단말 장치가 연결되는 STAR 방식의 토폴로지를 주로 사용하여 관리 효율성과 확장성을 높입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 다음 중 홉 카운팅 기능을 제공하는 라우팅 프로토콜은?

  1. SNMP
  2. RIP
  3. SMB
  4. OSPF
(정답률: 알수없음)
  • OSPF는 링크 상태 라우팅 프로토콜로, 네트워크의 토폴로지 정보를 바탕으로 최적의 경로를 계산하며 홉 카운팅 기능을 통해 경로의 효율성을 관리합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. 다음 빈칸( [ ] )에 들어갈 틀의 이름은?

  1. SSL (Secure Socket Layer)
  2. Nessus
  3. Host Sentry
  4. SSH (Secure Shell)
(정답률: 알수없음)
  • 원격 호스트로 전송되는 데이터를 Triple DES, IDEAL, RSA 등으로 암호화하여 제3자의 패킷 도청으로부터 보호하는 툴은 Host Sentry입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 다음 중 네트워크를 통하는 데이터의 전송량을 비교 분석할 수 있는 보안 툴은?

  1. COPS (Computer Oracle & Password System)
  2. Host Sentry
  3. Hunt
  4. Nessus
(정답률: 알수없음)
  • Nessus는 네트워크 보안 및 취약점 검사 도구로, 시스템의 보안 취약점을 식별하고 해결책을 제안하여 네트워크 전송량 분석 및 전반적인 보안 강화를 수행하는 툴입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 다음 PGP (Pretty Good Privacy)에서 제공하는 기능과 사용 암호 알고리즘이 잘못된 것은?

  1. 메시지 기밀성 - IDEA, CAST, Triple-DES
  2. 전자서명 - RSA, SHA-1, MD5
  3. 압축 - ZIP
  4. 전자우편 호환성 - MIME
(정답률: 알수없음)
  • PGP의 메시지 기밀성을 위해 사용되는 주요 암호 알고리즘은 IDEA이며, CAST나 Triple-DES는 PGP의 표준 기밀성 제공 알고리즘으로 적절하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. OS나 대형 응용 프로그램을 개발하면서 전체 시험실행을 할 때 발견되는 오류를 쉽게 하거나 처음부터 중간에 내용을 볼 수 있는 부정루틴을 삽입해 컴퓨터의 정비나 유지보수를 핑계삼아 컴퓨터 내부의 자료를 뽑아 가는 해킹 행위를 무엇이라고 하는가?

  1. 트랩 도어 (Trap Door)
  2. 비 동기성 공격(Asynchronous Attacks)
  3. 슈퍼 재핑(Super Zapping)
  4. 살라미 기법(Salami Techniques)
(정답률: 알수없음)
  • 시스템 개발 시 유지보수나 디버깅을 위해 의도적으로 만들어 놓은 비밀 통로를 통해 인증 없이 시스템에 접근하여 자료를 탈취하는 행위를 트랩 도어 (Trap Door)라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 다음 중 암호와 기법 (Cryptography)의 종류로 틀린 것은?

  1. DES와 RSA
  2. 보안 커널 (Security Kernel)
  3. 공용 키 시스템 (Public Key System)
  4. 디지털 서명 (Digital Signature)
(정답률: 알수없음)
  • 암호와 기법은 데이터를 보호하기 위한 알고리즘이나 서명 체계를 의미합니다. DES, RSA, 공용 키 시스템, 디지털 서명 등은 모두 암호화 기법에 해당합니다. 다만, 보안 커널은 운영체제의 핵심 부분에서 보안 기능을 수행하는 하드웨어/소프트웨어 메커니즘으로 암호화 알고리즘 자체와는 성격이 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 다음 중 연결이 올바른 것은?

  1. IP Spoofing - IP 데이터그램을 변조
  2. IP Sniffing - IP 데이터그램의 내용을 변조
  3. IP Spoofing - IP 데이터그램의 주소를 변조
  4. IP Sniffing - IP 데이터그램을 변조
(정답률: 알수없음)
  • IP Spoofing은 신뢰받는 호스트인 것처럼 속이기 위해 IP 패킷의 출발지 주소를 변조하는 공격 기법입니다.

    오답 노트

    IP Sniffing: 네트워크상에 흐르는 패킷을 엿듣고 가로채는 도청 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음은 어떤 해킹 방법에 대한 설명인가?

  1. Buffer Overflow
  2. Packet Sniffer
  3. rootkit
  4. D.O.S
(정답률: 알수없음)
  • 제시된 이미지 의 설명은 합법적 사용자의 자원 사용을 방해하고, 라우팅 테이블 손상이나 자원 과부하를 유발하는 공격을 설명하고 있습니다. 이는 서비스 거부 공격인 D.O.S의 전형적인 특징입니다.

    오답 노트

    Buffer Overflow: 메모리 버퍼 크기를 초과하는 데이터를 입력하여 흐름을 제어하는 공격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음 중 방화벽 적용 방식이 아닌 것은?

  1. Gateway Filtering Firewall
  2. Packet Filtering Firewall
  3. Application Gateway Firewall
  4. Hybrid Firewall
(정답률: 알수없음)
  • 방화벽은 네트워크 계층이나 애플리케이션 계층에서 트래픽을 제어하는 기술로, 패킷 필터링, 애플리케이션 게이트웨이, 게이트웨이 필터링 방식 등이 사용됩니다. Hybrid Firewall은 일반적인 방화벽 적용 방식의 표준 분류에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 스머핑 공격이란 무엇인가?

  1. 두개의 IP 프래그먼트를 하나의 데이터그램인 것처럼 하여 공격 대상의 컴퓨터에 보내면 대상 컴퓨터가 받은 두개의 프래그먼트를 하나의 데이터그램으로 합치는 과정에서 혼란에 빠지게 만드는 공격이다.
  2. 서버의 버그가 있는 특정 서비스의 접근 포트로 대량의 문자를 입력하여 전송하면 서버의 수신 버퍼가 넘쳐서 서버가 혼란에 빠지게 만드는 공격이다.
  3. 서버의 SMTP 서비스 포트로 대량의 메일을 한꺼번에 보내어 서버가 그것을 처리하지 못하게 만들어 시스템을 혼란에 빠지게 하는 공격이다.
  4. 공격 대상의 컴퓨터에 출발지 주소를 공격하고자 하는 컴퓨터의 IP주소를 지정한 패킷신호를 네트워크 상의 일정량의 컴퓨터에 보내게 하면 패킷을 받은 컴퓨터들이 반송패킷을 다시 보내게 됨으로써 대상 컴퓨터에 갑자기 많은 양의 패킷을 처리하게 하여 시스템을 혼란에 빠뜨리게 하는 공격이다.
(정답률: 알수없음)
  • 스머핑 공격은 공격 대상의 IP 주소를 출발지 주소로 위조하여 네트워크의 브로드캐스트 주소로 ICMP 에코 요청 패킷을 보내는 공격입니다. 이로 인해 네트워크 내의 수많은 컴퓨터가 동시에 대상 컴퓨터로 응답 패킷을 보내게 되어 시스템이 마비되는 원리입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. Snort가 사전에 정의된 패턴과 일치하는 경우 취하는 특정의 행동이 아닌 것은?

  1. 특정데이터에 대한 경고
  2. 특정데이터에 대한 로깅
  3. 특정데이터에 대한 무시
  4. 특정데이터에 대한 지연
(정답률: 알수없음)
  • Snort는 네트워크 침입 탐지 시스템(NIDS)으로, 사전에 정의된 룰(Rule)과 일치하는 패킷이 발견되면 경고(Alert), 로깅(Log), 패킷 캡처 등의 특정 행동을 수행합니다. 하지만 일치하는 패턴을 단순히 무시하는 것은 탐지 시스템의 목적에 어긋나므로 Snort의 정의된 행동에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 인증시스템인 Kerberos에 대해 잘못 설명한 것은?

  1. MIT의 Athena 프로젝트에서 개발한 인증 시스템이다.
  2. Kerberos는 사용자의 로그인 후 그 신원을 네트워크에 증명해 준다.
  3. 설치가 수월하다는 장점이 있다.
  4. Rlogin, Mail, NFS 등에 다양하게 보안 기능을 제공하고 있다.
(정답률: 알수없음)
  • Kerberos는 MIT의 Athena 프로젝트에서 개발된 티켓 기반의 인증 시스템으로, 사용자의 신원을 네트워크상에서 증명하며 Rlogin, Mail, NFS 등 다양한 서비스에 보안 기능을 제공합니다. 하지만 설정 및 관리가 매우 복잡하여 설치가 수월하다는 설명은 틀린 내용입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 다음 중 SET(Secure Electronic Transaction)에 대한 설명이 아닌 것은?

  1. MasterCard사의 SEPP와 Visa사의 STT의 결합된 형태이다.
  2. RSA Date Security 사의 암호기술을 기반으로 한 프로토콜이다.
  3. 메시지의 암호화, 전자증명서, 디지털서명 등의 기능이 있다.
  4. 비 공개키 암호를 사용하여 안전성을 보장해 준다.
(정답률: 알수없음)
  • SET(Secure Electronic Transaction)은 신용카드 결제를 안전하게 하기 위해 MasterCard와 Visa가 공동 개발한 프로토콜입니다. RSA 암호 기술을 기반으로 하는 것이 아니라, 공개키 암호화 방식과 디지털 서명을 사용하여 메시지 암호화 및 전자증명서 기능을 제공함으로써 안전성을 보장합니다.

    오답 노트

    비 공개키 암호: 공개키 암호 방식을 사용하여 보안성을 확보합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 다음 Tcp_Wrapper의 설정부를 보고 잘못된 설명으로 연관된 항목을 고르시오.

  1. A. B
  2. A, C
  3. A, B, C
  4. A, C, D
(정답률: 알수없음)
  • Tcp_Wrapper 설정 파일 분석 결과입니다.
    A: /etc/hosts.deny에 ALL: ALL이 설정되어 있어 기본적으로 모든 접근이 차단되지만, /etc/hosts.allow에 정의된 항목은 허용되므로 '접근 불가'라는 설명은 틀렸습니다.
    B: telnetd 설정에 LOCAL과 icqa.or.kr이 명시되어 있어 접근 가능하므로 설명은 맞습니다.
    C: inftpd 설정에 LOCAL, icqa.or.kr 외에도 200.200.200.0/255.255.255.0 대역이 포함되어 있으나, '경우에만'이라는 제한적 표현과 설정값의 불일치로 인해 잘못된 설명으로 분류됩니다.
    D: fingerd 설정에 LOCAL과 icqa.or.kr이 명시되어 있어 설명은 맞습니다.
    따라서 잘못된 설명은 A, B, C입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 방화벽의 세 가지 기능이 아닌 것은?

  1. 패킷필터링(Packet Filtering)
  2. NAT(Network Address Translation)
  3. VPN(Virtual Private Network)
  4. 로깅(Logging)
(정답률: 알수없음)
  • 방화벽의 핵심 기능은 외부로부터의 불법 침입을 차단하고 내부 네트워크를 보호하는 것입니다. 패킷필터링, NAT, 로깅은 방화벽의 대표적인 기능이지만, VPN(Virtual Private Network)은 공용 네트워크를 전용망처럼 사용할 수 있게 하는 가상 사설망 기술로 방화벽의 기본 기능과는 구분됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. DDOS(Distrivuted Denial of Service)로 알려진 프로그램이 아닌 것은?

  1. Trinoo
  2. TFN
  3. Stacheldraft
  4. Teardrop
(정답률: 알수없음)
  • Trinoo, TFN, Teardrop은 대표적인 DDoS 공격 도구입니다. 반면 Stacheldraft는 DDoS 프로그램이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >