인터넷보안전문가 2급 필기 기출문제복원 (2002-02-20)

인터넷보안전문가 2급 2002-02-20 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2002-02-20 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2002-02-20 기출문제)

목록

1과목: 정보보호개론

1. 컴퓨터 바이러스 예방법에 대한 설명으로 틀린 것은?

  1. 중요한 프로그램이나 자료는 항상 백업한다
  2. 'autoexec.bat' 파일에는 항상 최신 버전의 컴퓨터 바이러스 예방 프로그램과 디스크 시스템 영역 저장 프로그램을 실행 시켜 놓는다.
  3. 컴퓨터는 플로피디스크로만 부팅 시킨다.
  4. 워드 매크로 바이러스와 관련이 있는 자동 매크로를 비활성화 시킨다.
(정답률: 알수없음)
  • 컴퓨터 바이러스는 부팅 영역(MBR)을 통해 감염되는 경우가 많으므로, 신뢰할 수 없는 플로피디스크나 외부 저장장치로 부팅하는 것은 매우 위험한 행위입니다. 따라서 하드디스크로 부팅하도록 설정하는 것이 올바른 예방법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 방화벽 환경설정 과정에 대한 설명 중 틀린 것은?

  1. 백업 및 복구 방법에 설명되어 있는대로 긴급 부트 디스크를 만든다.
  2. 내부 호스트와 ISP 호스트가 방화벽으로 라우팅할 수 없도록 셋팅한다.
  3. 내부 웹 서버가 있는 경우 HTTP 프록시를 설정하고 내부와 외부에서 제대로 접근이 되는지 확인한다.
  4. 방화벽에서 name system을 사용하고 싶은 경우에는 DNS 설정을 해야 한다.
(정답률: 알수없음)
  • 방화벽은 내부 네트워크와 외부 네트워크 사이의 관문 역할을 하므로, 내부 호스트와 ISP 호스트가 방화벽을 통해 서로 통신할 수 있도록 적절한 라우팅 설정이 반드시 이루어져야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 다음의 특징을 지니고 있는 방화벽은?

  1. 패킷 필터링 게이트웨이
  2. 응용 게이트웨이
  3. 서킷 게이트웨이
  4. 하이브리드 게이트웨이
(정답률: 알수없음)

  • OSI 7계층의 3, 4계층(네트워크, 전송 계층)에서 동작하며, 처리 속도가 빠르고 라우터의 기본 기능으로 제공되어 비용이 저렴한 특징을 가진 방화벽은 패킷 필터링 게이트웨이입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 일반적인 서명문 생성을 위한 과정으로 가장 널리 이용되고 있는 것은?

  1. 메시지 생성 - 메시지 압축 - 해쉬 과정 - 서명문 생성
  2. 메시지 생성 - 암호문 생성 - 서명문 생성 - 해쉬 과정
  3. 메시지 생성 - 해쉬 과정 - 암호문 생성 - 서명문 과정
  4. 메시지 생성 - 서명문 생성 - 암호 과정 - 해쉬 과정
(정답률: 알수없음)
  • 전자서명은 원본 메시지를 효율적으로 처리하기 위해 먼저 압축하고, 해시 함수를 통해 고정된 길이의 해시값을 생성한 뒤, 이를 송신자의 개인키로 암호화하여 서명문을 생성하는 과정을 거칩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 서버를 안전하게 유지하는 방법이 아닌 것은?

  1. 운영체제를 정기적으로 패치하고, 데몬을 최신 버전으로 갱신하여 설치한다.
  2. 불필요한 suid 프로그램을 제거한다
  3. 침입차단시스템의 정책을 적절하게 적용하여 내부 자원을 보호한다.
  4. 사용자의 편리성과 가용성을 위하여 시스템이 제공하는 모든 데몬들을 설치하여 사용한다.
(정답률: 알수없음)
  • 서버 보안의 기본 원칙은 '최소 권한'과 '최소 설치'입니다. 사용자의 편리성을 위해 모든 데몬을 설치하면 공격자가 이용할 수 있는 취약점(Attack Surface)이 늘어나 보안에 매우 취약해집니다.

    오답 노트

    운영체제 패치 및 데몬 갱신: 최신 보안 취약점 해결을 위해 필수적임
    suid 프로그램 제거: 권한 상승 공격 경로를 차단하는 보안 조치임
    침입차단시스템 정책 적용: 외부의 비정상적인 접근을 제어하여 내부 자원을 보호함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 안전한 전자지불 프로토콜에서 사용자가 상점으로 가는 정보와 지불게이트로 가는 정보를 암호학적으로 묶기위하여 사용하는 기법을 가장 잘 설명한 것은?

  1. 이중 서명 방식(해쉬+서명)
  2. 인증서 방식
  3. 무결성 제공을 위한 해쉬 방식
  4. 암호 방식
(정답률: 알수없음)
  • 안전한 전자지불 프로토콜에서는 사용자가 상점에 보내는 주문 정보와 지불 게이트웨이에 보내는 결제 정보를 서로 연동시켜, 어느 한쪽이 위조되지 않도록 암호학적으로 묶어야 합니다. 이를 위해 해시 값에 서명을 결합한 이중 서명 방식을 사용하여 두 정보의 일관성과 무결성을 보장합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 일반적으로 시스템 해킹이 일어나는 절차를 올바르게 나열한 것은?

  1. 정보시스템에 잠입 - 루트권한 취득 - 백도어 설치 - 침입 흔적 삭제
  2. 루트 권한 획득 - 정보시스템에 잠입 - 침입 흔적 삭제 - 백도어 설치
  3. 정보시스템에 잠입 - 백도어 설치 - 루트권한 취득 - 침입 흔적 삭제
  4. 루트권한 취득 - 정보시스템에 잠입 - 침입 흔적 삭제 -백도어 설치
(정답률: 알수없음)
  • 시스템 해킹은 일반적으로 취약점을 통해 정보시스템에 잠입한 후, 시스템의 최고 권한인 루트 권한을 취득하고, 향후 재접속을 위해 백도어를 설치한 뒤, 마지막으로 침입 흔적을 삭제하여 발각을 피하는 순서로 진행됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 종단간 보안 기능을 제공하기 위한 SSL 프로토콜에서 제공되는 보안 서비스가 아닌 것은?

  1. 통신 응용간의 기밀성 서비스
  2. 인증서를 이용한 클라이언트와 서버의 인증
  3. 메시지 무결성 서비스
  4. 클라이언트에 의한 서버 인증서를 이용한 서버 메시지의 부인방지 서비스
(정답률: 알수없음)
  • SSL(Secure Sockets Layer) 프로토콜은 기밀성, 인증, 무결성을 제공하지만, 서버 메시지에 대한 부인방지(Non-repudiation) 서비스는 제공하지 않습니다. 부인방지는 주로 전자서명 기반의 공개키 기반 구조(PKI)에서 구현됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 해킹 방법들에 대한 설명 중 틀린 것은?

  1. 지나가는 패킷 흐름에서 로그인, 패스워드 등을 유출하는 스니퍼(Sniffer)
  2. 공격자가 다른 호스트 IP 주소를 자신의 패킷에 부착하여 보내는 공격 방법인 스푸핑(Spoofing)
  3. 특정 서버의 서비스 기능을 마비하여 다른 정당한 클라이언트가 서비스를 제공받지 못하게 하는 DOS(Denial of Service)
  4. 네트워크에 연결된 호스트의 이용 가능한 서비스와 포트를 조사함으로써 원격 공격자들이 공격에 이용할 수 있는 보안 취약점들을 조사하게 하는 TCP 랩퍼
(정답률: 알수없음)
  • 네트워크 호스트의 서비스와 포트를 조사하여 취약점을 찾는 도구는 포트 스캐너(Port Scanner)입니다. TCP 랩퍼(TCP Wrapper)는 호스트 기반의 접근 제어 도구로, 특정 서비스에 대한 접근을 허용하거나 차단하는 보안 도구입니다.

    오답 노트

    스니퍼: 패킷을 훔쳐보는 도구
    스푸핑: IP 주소 등을 속이는 공격
    DOS: 서비스 거부 공격
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 인증 서비스를 제공하기 위한 공개키 인증서(Public-key Certificate)에 포함되어 있지 않은 내용은?

  1. 가입자의 이름
  2. 가입자의 전자서명 검증키(공개키)
  3. 인증서의 유효기간
  4. 가입자의 주민등록번호, 거주 주소, 전화번호 등의 개인정보
(정답률: 알수없음)
  • 공개키 인증서는 사용자의 신원과 공개키를 연결하여 증명하는 문서로, 가입자의 이름, 공개키, 유효기간, 인증기관의 서명 등이 포함됩니다. 하지만 주민등록번호, 거주 주소, 전화번호와 같은 상세한 개인정보는 개인정보 보호 및 보안상의 이유로 인증서 내에 직접 포함하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. 다음 중 네트워크 또는 응용을 위한 보안 대책으로 잘못 연결된 것은?

  1. SSL-종단간 보안
  2. PGP-안전한 전자메일
  3. Single Sign On - 무선 링크 보안
  4. Kerboros - 사용자 인증
(정답률: 알수없음)
  • Single Sign On(SSO)은 한 번의 인증으로 여러 시스템에 접근할 수 있게 하는 사용자 인증 편의 기술이며, 무선 링크 보안과는 관련이 없습니다.

    오답 노트

    SSL: 웹 브라우저와 서버 간 보안 통신
    PGP: 이메일 암호화 및 서명
    Kerberos: 티켓 기반의 중앙 집중식 사용자 인증
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 다음중 유형이 다른 암호 알고리즘은?

  1. RSA(Rivest-Shamir-Adelman)
  2. AES(Advanced Signature Algorithm)
  3. DSA(Digital Signature Algorithm)
  4. KCDSA(Korea Certification-based Digital Signature Algorithm)
(정답률: 알수없음)
  • AES는 대칭키 암호 알고리즘인 반면, RSA, DSA, KCDSA는 모두 공개키(비대칭키) 기반의 암호 알고리즘입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 전자문서의 신뢰성을 보장하기 위한 전자서명법의 주요 내용이 아닌 것은?

  1. 공인 인증기관의 지정 기준, 인증업무준칙, 인증 업무의 휴지 등에 관한 사항
  2. 인증서의 발급, 효력 정지, 폐지에 관한 사항
  3. 비공인 인증기관의 지정 기준, 인증업무준칙 등의 제반 필요사항
  4. 전자 서명 생성키의 관리 등의 인증 업무의 안전과 신뢰성을 확보하기 위한 사항
(정답률: 알수없음)
  • 전자서명법은 전자문서의 신뢰성을 보장하기 위해 국가가 지정한 '공인' 인증기관의 기준과 업무 준칙을 규정하는 법입니다. 따라서 비공인 인증기관의 지정 기준을 다루는 것은 법의 주요 내용이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 악성 프로그램에 대한 대응책으로 틀린 것은?

  1. 신규 파일을 실행하기 이전에 최신 버전의 백신 프로그램을 이용하여 검사한다.
  2. 보안 관련 최신 정보를 항상 숙지한다.
  3. 백신 프로그램의 사용을 숙지하고, 정기적으로 최신 버전으로 업데이트 한다.
  4. 자신이 잘 알고 있는 송신자로부터 수신된 전자메일의 첨부파일은 안심하고 실행해도 무방하다.
(정답률: 알수없음)
  • 악성 프로그램은 신뢰할 수 있는 송신자의 계정을 도용하거나, PC를 감염시켜 자동으로 메일을 발송하는 방식으로 유포됩니다. 따라서 아는 사람에게 받은 첨부파일이라도 반드시 백신으로 검사한 후 실행해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 아파치 웹서버에 대하여 잘못 설명한 것은?

  1. 초기엔 유닉스 계열의 운영체제에서 동작하는 웹 서버였다.
  2. 공개 프로그램이므로 소스 형태로 배포되기도 하며, 다양한 시스템 환경에 적합하도록 실행 가능한 형태로 배포되기도 한다.
  3. http.conf는 웹 서버를 위한 환경 설정 파일로써, 서비스 타입, 포트 번호, 사용자 그룹, 웹서버 관리자 전자메일 주소, 서버 루트를 지정하는 디렉토리, 에러 로그가 기록될 파일 경로 등을 포함한다.
  4. 설정 파일에서 웹 서버가 사용할 사용자와 그룹을 나타내는 설정 변수인 User와 Group은 'root' 로 설정해야 한다.
(정답률: 알수없음)
  • 아파치 웹 서버의 설정 파일에서 User와 Group 변수를 root로 설정하는 것은 매우 위험합니다. 보안상 웹 서버 프로세스는 권한이 제한된 별도의 일반 사용자 계정으로 실행하여, 서버 침해 시 시스템 전체 권한(root)이 탈취되는 것을 방지해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Windows NT 보안 서브시스템(security sub-system)의 기능들로 짝지어진 것은?

  1. 사용자 인증 - 사용자 행동에 대한 감시 및 로그 기록 -메모리 영역의 비인가된 접근통제
  2. 사용자 인증 - 도메인에 존재하는 개체의 저장-사용자가 소유한 자원에 대한 접근 통제
  3. 사용자 인증 - 도메인에 존재하는 개체의 저장 - 시스템 정보의 저장
  4. 사용자 인증 - 도메인에 존재하는 개체의 저장-디렉토리의 사용 권한을 설정함
(정답률: 알수없음)
  • Windows NT의 보안 서브시스템은 시스템의 전반적인 보안을 책임지며, 사용자가 누구인지 확인하는 사용자 인증, 사용자의 활동을 추적하는 감시 및 로그 기록, 그리고 허가되지 않은 메모리 영역 접근을 차단하는 접근 통제 기능을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. Windows 2000 서버에서 유지하는 중요 로그 유형에 해당하지 않은 것은?

  1. Firewall log
  2. Security log
  3. System log
  4. Application log
(정답률: 알수없음)
  • Windows 2000 서버의 기본 이벤트 뷰어에서 관리하는 주요 로그 유형은 응용 프로그램 로그(Application log), 보안 로그(Security log), 시스템 로그(System log) 세 가지입니다.

    오답 노트

    Firewall log: OS 기본 이벤트 로그 유형에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. Windows 2000 서버에서 보안로그에 대한 설명이 아닌 것은?

  1. 보안 이벤트의 종류는 개체 액세스 제어, 계정 관리, 계정 로그온, 권한 사용, 디렉토리 서비스, 로그온 이벤트, 시스템 이벤트, 정책 변경, 프로세스 변경 등이다.
  2. 보안 이벤트를 남기기 위하여 감사 정책을 설정하여 누가 언제 어떤 자원을 사용했는지를 모니터링할 수 있다.
  3. 보안 이벤트 기록되는 정보는 이벤트가 수행된 시간과 날짜, 이벤트를 수행한 사용자, 이벤트가 발생한 소스, 이벤트의 범주 등이다.
  4. 데이터베이스 프로그램과 전자메일 프로그램과 같은 응용 프로그램에 의해 생성된 이벤트를 포함한다.
(정답률: 알수없음)
  • 보안 로그는 시스템의 보안 관련 이벤트(로그온, 권한 사용, 정책 변경 등)를 기록하는 로그입니다. 데이터베이스나 전자메일 프로그램과 같은 응용 프로그램에 의해 생성된 이벤트는 보안 로그가 아닌 응용 프로그램 로그(Application log)에 기록됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 다음 중 TCP 프로토콜의 연결 설정을 위하여 '3 way handshaking' 의 취약점을 이용하여 실현되는 서비스 거부 공격은 무엇인가?

  1. ping of death
  2. 스푸핑(spoofing)
  3. 패킷 스니핑(packet sniffing)
  4. SYN flooding
(정답률: 알수없음)
  • SYN flooding은 TCP 연결 설정 과정인 3-way handshaking에서 서버에 SYN 패킷만 계속 보내고 ACK 응답을 보내지 않음으로써 서버의 자원을 고갈시키는 서비스 거부 공격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 리눅스에서 침입차단시스템 설정에서, 외부 임의의 호스트에서 210.119.227.226으로 telnet 접속을 막는 규칙을 삽입하기 위한 올바른 iptables 명령어는 어느 것인가?

  1. /sbin/iptables -A INPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j drop
  2. /sbin/iptables -A OUTPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j drop
  3. /sbin/iptables -A INPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j accept
  4. /sbin/iptables -A OUTPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j accept
(정답률: 알수없음)
  • 외부에서 내부 호스트로 들어오는 접속을 차단해야 하므로 입력 체인인 INPUT을 사용해야 하며, 접속을 막기 위해서는 최종 타겟(Target)을 drop으로 설정해야 합니다.

    오답 노트

    OUTPUT: 내부에서 외부로 나가는 패킷 제어 시 사용
    accept: 패킷을 허용할 때 사용
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 각 사용자의 가장 최근 로그인 시간을 기록하는 로그파일은?

  1. cron
  2. messages
  3. netconf
  4. lastlog
(정답률: 알수없음)
  • 리눅스 시스템에서 각 사용자의 가장 최근 로그인 시간을 기록하고 관리하는 전용 로그 파일은 lastlog입니다.

    오답 노트

    cron: 예약 작업 스케줄러
    messages: 시스템 일반 메시지 로그
    netconf: 네트워크 설정 관련 파일
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 파일 바이러스의 진단법으로 올바르지 않은 것은?

  1. 부팅시 몇 번 부팅하는 지를 조사한다.
  2. 파일 실행시 속도를 검사해 본다.
  3. 파일 크기 증가 여부를 확인한다.
  4. 시스템 수행 속도를 검사한다.
(정답률: 알수없음)
  • 파일 바이러스는 실행 파일에 기생하여 동작하므로 파일 크기의 변화, 실행 속도 저하, 시스템 전반의 수행 속도 저하 등을 통해 진단할 수 있습니다.

    오답 노트

    부팅 시 부팅 횟수 조사: 이는 파일 바이러스가 아닌 부트 섹터 바이러스의 진단 방법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 현재 수행되는 백그라운드 작업을 출력하는 명령어는?

  1. jobs
  2. kill
  3. ps
  4. top
(정답률: 알수없음)
  • jobs 명령어는 현재 쉘 세션에서 백그라운드로 실행 중인 작업들의 목록과 상태를 출력합니다.

    오답 노트

    kill: 프로세스 강제 종료
    ps: 현재 실행 중인 프로세스 상태 출력
    top: 실시간 시스템 리소스 및 프로세스 모니터링
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 다음 중 vi 화면 편집기 모드가 아닌 것은?

  1. 명령모드
  2. 라스트라인모드
  3. 입력모드
  4. 변경모드
(정답률: 알수없음)
  • vi 편집기는 크게 명령모드, 입력모드, 라스트라인모드의 세 가지 모드로 동작하며, 변경모드는 별도의 독립된 모드가 아니라 입력모드로 진입하는 과정 중 하나입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. rpm으로 설치된 모든 패키지를 출력하는 명령어는?

  1. rpm -qa
  2. rpm -qf /etc/bashrc
  3. rpm -qi MySQL
  4. rpm -e MySQL
(정답률: 알수없음)
  • rpm 명령어에서 -q(query) 옵션은 질의를, -a(all) 옵션은 모든 패키지를 의미하므로, rpm -qa는 설치된 모든 패키지를 출력합니다.

    오답 노트

    rpm -qf: 특정 파일이 어느 패키지에 속해 있는지 확인
    rpm -qi: 특정 패키지의 상세 정보 확인
    rpm -e: 패키지 삭제
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 다음 중 리눅스 기본 명령어가 포함되어 있는 디렉토리는?

  1. /boot
  2. /etc
  3. /bin
  4. /lib
(정답률: 알수없음)
  • /bin 디렉토리는 시스템 운영에 필수적인 기본 명령어(Binary)들이 저장되는 공간입니다.

    오답 노트

    /boot: 부팅 관련 파일 저장
    /etc: 시스템 설정 파일 저장
    /lib: 커널 모듈 및 공유 라이브러리 저장
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. 다음 중 성격이 다른 용어는?

  1. FTP(File Transfer Protocol)
  2. SMTP(Simple File Transfer Protocol)
  3. HTTP(Hyper Text Transfer Protocol)
  4. LAN(Local Area Network)
(정답률: 알수없음)
  • FTP, SMTP, HTTP는 모두 네트워크 상에서 데이터를 주고받기 위한 통신 규약인 프로토콜(Protocol)이지만, LAN은 근거리 통신망이라는 네트워크의 물리적 범위를 나타내는 네트워크 구성 형태입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. 리눅스에서 네트워크 계층과 관련된 상태를 점검하기 위한 명령어와 유형이 다른 것은?

  1. ping
  2. traceroute
  3. netstat
  4. nslookup
(정답률: 알수없음)
  • ping, traceroute, netstat은 모두 네트워크 계층(IP 등)의 연결 상태나 경로를 점검하는 도구입니다.

    오답 노트

    nslookup은 도메인 이름을 IP 주소로 변환하는 DNS(응용 계층) 관련 명령어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Windows 2000 서버에서 그룹은 글로벌 그룹, 도메인 그룹, 유니버설 그룹으로 구성되어 있다. 도메인 로컬 그룹에 대한 설명이 아닌 것은?

  1. 도메인 로컬 그룹이 생성된 도메인에 위치하는 자원에 대한 허가를 부여할 때 사용하는 그룹이다.
  2. 내장된 도메인 로컬 그룹은 도메인 제어기에만 존재한다. 이는 도메인 제어기와 액티브 디렉토리에서 가능한 권한과 허가를 가지는 그룹이다.
  3. 내장된 로컬 도메인 그룹은 'administrators', 'account operators', 'server operators' 등이 있다.
  4. 주로 동일한 네트워크를 사용하는 사용자들을 조직하는데 사용된다.
(정답률: 알수없음)
  • 도메인 로컬 그룹은 해당 그룹이 생성된 도메인 내의 자원에 대한 접근 권한을 부여하기 위해 사용됩니다.

    오답 노트

    주로 동일한 네트워크를 사용하는 사용자들을 조직하는 것은 글로벌 그룹의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. 어떤 파일의 허가 모드가 -rwxr--w-- 이다. 다음 설명 중 틀린 것은?

  1. 소유자는 읽기 권한, 쓰기 권한, 실행 권한을 갖는다.
  2. 동일한 그룹에 속한 사용자는 읽기 권한만을 갖는다.
  3. 다른 모든 사용자는 쓰기 권한 만을 갖는다.
  4. 동일한 그룹에 속한 사용자는 실행 권한을 갖는다.
(정답률: 70%)
  • 허가 모드 -rwxr--w--는 소유자(rwx), 그룹(r--), 기타 사용자(-w-) 순으로 권한이 부여된 상태입니다.

    오답 노트

    동일한 그룹에 속한 사용자는 읽기 권한(r)만 가지며, 실행 권한(x)은 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. LAN의 구성 요소 중 브로드 밴드 LAN에서의 모뎀 및 베이스밴드 LAN에서 사용되는 송수신과 같이 통신망에 노드를 접속하기 위한 것은?

  1. CIU
  2. BIU
  3. MAU
  4. MSU
(정답률: 알수없음)
  • 브로드밴드 LAN에서 모뎀과 같은 역할을 하며, 통신망에 노드를 접속시키기 위해 사용되는 인터페이스 장치는 CIU(Cable Interface Unit)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 인터넷 주소 체계에 대한 설명으로 틀린 것은?

  1. 현재 인터넷 주소는 32비트로 구성되어 있다.
  2. IP 주소는 4개의 10진수 숫자로 표기되며, 각각의 숫자는 점(Dot)으로 구분된다.
  3. B클래스는 전용회선을 통해 인터넷을 사용하는 일반 사용자가 갖는 형식이다.
  4. B클래스는 A클래스보다 규모가 작으며, 2개의 네트워크 부분(Octet)과 2개의 호스트 부분 옥텟으로 나뉜다.
(정답률: 알수없음)
  • B클래스는 중규모 네트워크를 위한 주소 체계로, 네트워크 부분과 호스트 부분이 각각 2옥텟씩 할당됩니다. 전용회선을 통해 인터넷을 사용하는 일반 사용자가 갖는 형식이라는 설명은 B클래스의 정의와 맞지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. OSI 7계층 모델에서 오류 검출 기능은 다음 중 어느 계층에서 주로 수행되는가?

  1. 물리 계층
  2. 데이터 링크 계층
  3. 네트워크 계층
  4. 응용 계층
(정답률: 46%)
  • 데이터 링크 계층은 인접한 노드 간의 신뢰성 있는 데이터 전송을 담당하며, 프레임 단위로 데이터를 전송할 때 CRC 등의 기법을 사용하여 오류 검출 기능을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 다음 보기에서 ISO/OSI 7계층에서 트랜스포트 계층 이하인 하위 계층 프로토콜이며, 비트 방식(bit oriented)프로토콜에 해당되는 것만을 짝지어 놓은 것은?

  1. a, b
  2. b, c
  3. a, d
  4. a, c
(정답률: 알수없음)
  • 트랜스포트 계층 이하의 하위 계층이면서 비트 방식 프로토콜인 것을 찾아야 합니다.

    X.25와 LLC(IEEE 802.2)는 데이터 링크 계층에서 동작하는 대표적인 비트 지향 프로토콜입니다.

    오답 노트

    BSC: 문자 지향 프로토콜
    XNS: 네트워크 계층 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 근거리 통신망 이더넷 표준에서 이용하는 매체 액세스 제어 방법은 무엇인가?

  1. Multiple access(MA)
  2. Carrier sense multiple access(CSMA)
  3. Carrier sense multiple access/collision detection(CSMA/CD)
  4. Token 패싱
(정답률: 알수없음)
  • 이더넷(Ethernet) 표준은 공유 매체에서 데이터 충돌을 방지하고 효율적으로 전송하기 위해, 매체 사용 가능 여부를 확인하고 충돌을 감지하는 CSMA/CD 방식을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 다음 중 라우터에 로그인할 수 있는 방법이 아닌 것은?

  1. TFTP
  2. Console
  3. Telnet
  4. Auxiliary Port
(정답률: 알수없음)
  • 라우터 로그인 방법은 관리자가 장비에 접속하여 설정을 변경하기 위한 수단입니다. Console, Telnet, Auxiliary Port는 모두 장비 제어를 위한 접속 경로이지만, TFTP는 설정 파일이나 펌웨어를 전송하기 위한 단순 파일 전송 프로토콜이므로 로그인 방법이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 다음 중 MAC 주소를 가지고 IP주소를 알아내기 위한 프로토콜은 무엇인가?

  1. ARP
  2. ICMP
  3. BootP
  4. RARP
(정답률: 알수없음)
  • RARP(Reverse ARP)는 자신의 MAC 주소는 알지만 IP 주소를 모르는 호스트가 서버에 요청하여 IP 주소를 할당받기 위해 사용하는 프로토콜입니다.

    오답 노트

    ARP: IP 주소를 통해 MAC 주소를 알아내는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 다른 호스트와 세션을 맺을 때 TCP, UDP에서 사용되는 포트번호는 무엇인가?

  1. 1-25
  2. 6-17
  3. 1023 이상
  4. 6, 17
(정답률: 알수없음)
  • 포트 번호는 $0$부터 $65535$까지 있으며, $0 \sim 1023$번은 잘 알려진 포트(Well-known ports)로 시스템 서비스에 예약되어 있습니다. 따라서 일반적인 호스트 간 세션 연결을 위한 동적/사설 포트는 $1023$번 이상의 번호를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 라우터가 목적지 네트워크에 대한 경로를 알 수 있는 라우팅방법이 아닌 것은?

  1. Static
  2. Default
  3. Dynamic
  4. Routing Tables
(정답률: 알수없음)
  • 라우팅 방법은 관리자가 직접 경로를 지정하는 Static, 경로를 모를 때 사용하는 Default, 프로토콜을 통해 자동으로 경로를 학습하는 Dynamic으로 구분됩니다.

    오답 노트

    Routing Tables: 라우팅 방법이 아니라, 위 방법들을 통해 결정된 경로 정보가 저장되는 저장소(표) 그 자체입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 다음 중 스위치의 특징으로 올바른 것은?

  1. 스위치는 프레임의 IPX 또는 IP 주소를 기반으로 패킷을 포워딩한다.
  2. 스위치는 패킷의 IP 주소만을 기반으로 패킷을 포워딩 한다.
  3. 스위치는 프레임의 MAC 주소를 기반으로 패킷을 포워딩 한다.
  4. 스위치는 프레임의 IP 주소를 기반으로 패킷을 포워딩 한다.
(정답률: 알수없음)
  • 스위치는 데이터 링크 계층(Layer 2) 장비로, 프레임의 목적지 MAC 주소를 확인하여 해당 포트로 데이터를 전달하는 MAC 주소 기반 포워딩을 수행합니다.

    오답 노트

    IP 주소 기반 포워딩: 라우터(Layer 3)의 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 다음 중 서로 성격이 다른 프로토콜을 고른다면?

  1. TCP
  2. UDP
  3. IP
  4. SNMP
(정답률: 10%)
  • TCP는 연결 지향형(Connection-oriented) 프로토콜로 신뢰성 있는 전송을 보장하는 반면, UDP, IP, SNMP는 비연결성(Connectionless) 특성을 가집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. 다음 보기 중 서비스, 포트, 프로토콜의 연결이 적당하지 않은 것은?

  1. ftp - 21 - tcp
  2. smtp - 25 - tcp
  3. dns - 53 - tcp
  4. snmp - 161 - tcp
(정답률: 60%)
  • SNMP(Simple Network Management Protocol)는 네트워크 장비 관리 및 모니터링을 위해 오버헤드가 적고 빠른 전송이 가능한 UDP 프로토콜을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 네트워크 주소에 대한 설명 중 잘못된 것은?

  1. X.121 : X.25 공중네트워크에서의 주소지정 방식
  2. D Class 주소 : 맨 앞의 네트워크 주소가 1111 으로서 멀티캐스트그룹을 위한 주소이다
  3. A Class 주소 : 하나의 A Class 네트워크는 16,777,216(224)개 만큼의 호스트가 존재할 수 있다
  4. B Class 주소 : 네트워크 주소 부분의 처음 2개의 비트는 10 이 되어야 한다.
(정답률: 37%)
  • D Class 주소는 멀티캐스트를 위한 주소이며, 네트워크 주소의 맨 앞 4비트가 $1110$으로 시작해야 합니다.

    오답 노트

    X.121: X.25망의 주소 체계 맞음
    A Class: 호스트 비트 $24$개로 $2^{24}$개 호스트 가능함
    B Class: 시작 비트 $10$ 맞음
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 다음 프로토콜 중 가장 관계가 없는 하나는?

  1. IP
  2. X.25
  3. X.500
  4. UDP
(정답률: 알수없음)
  • IP, UDP는 TCP/IP 프로토콜 스택의 핵심 프로토콜이며, X.25는 패킷 교환망 표준 프로토콜입니다. 반면 X.500은 디렉터리 서비스 표준으로, 네트워크 전송 프로토콜과는 성격이 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 통신 에러제어(Error Control) 에서는 수신 측이 에러를 탐지하여 송신자에게 재전송을 요구하는 ARQ(Automatic Repeat Request)를 이용하게 된다. 다음 보기 중 ARQ 전략이 아닌 것은?

  1. Windowed Wait and Back ARQ
  2. Stop and Wait ARQ
  3. Go Back N ARQ
  4. Selective Repeat ARQ
(정답률: 알수없음)
  • ARQ(Automatic Repeat Request)는 데이터 전송 중 에러 발생 시 재전송을 요청하는 기법으로, 대표적으로 Stop and Wait, Go Back N, Selective Repeat 방식이 있습니다.
    Windowed Wait and Back ARQ라는 명칭의 표준 전략은 존재하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. SET의 기술구조에 대한 설명으로 틀린 것은?

  1. SET은 기본적으로 X.509 전자증명서에 기술적인 기반을 두고 있다.
  2. SET에서 제공하는 인터넷에서의 안전성을 모두 암호화에 기반을 두고 있고, 이 암호화 기술은 제 3자가 해독하기가 거의 불가능하다.
  3. 암호화 알고리즘에는 공개키 암호 시스템이 사용된다.
  4. 이 방식은 n명이 인터넷상에서 서로 비밀통신을 할 경우 n(n-1)/2개의 키를 안전하게 관리해야 하는 문제점이 있다.
(정답률: 알수없음)
  • SET(Secure Electronic Transaction)은 공개키 암호 시스템을 기반으로 하지만, 문제에서 제시된 n(n-1)/2개의 키 관리 문제는 '대칭키 암호 시스템'의 전형적인 한계점입니다. SET과 같은 공개키 방식은 키 관리의 효율성을 획기적으로 개선한 방식이므로 해당 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 공격자가 호스트의 하드웨어나 소프트웨어 등을 무력하게 만들어 호스트에서 적법한 사용자의 서비스 요구를 거부하도록 만드는 일련의 행위는?

  1. 스푸핑
  2. DoS
  3. 트로이목마
  4. Crack
(정답률: 알수없음)
  • DoS(Denial of Service, 서비스 거부 공격)는 시스템 자원을 고갈시키거나 소프트웨어 취약점을 이용하여 정상적인 사용자가 서비스를 이용하지 못하도록 방해하는 공격 방식입니다.

    오답 노트

    스푸핑: IP나 MAC 주소를 속여 정당한 사용자로 위장하는 공격임
    트로이목마: 정상 프로그램으로 위장하여 시스템에 침투하는 악성코드임
    Crack: 소프트웨어의 복제 방지 기술을 무력화하는 행위임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 다음에 나열된 기능 중 방화벽에 해당하는 기능을 옳게 연결한 것은?

  1. ㉠, ㉢, ㉥
  2. ㉠, ㉡, ㉢
  3. ㉡, ㉣, ㉥
  4. ㉢, ㉣, ㉤
(정답률: 알수없음)
  • 방화벽의 핵심 기능은 외부로부터의 비인가 접근을 차단하고, 인증된 사용자만 허용하며, 안전한 통신 경로를 제공하는 것입니다. 이미지 에서 이에 해당하는 기능은 접근 제어 기능, 인증 기능, VPN 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 아래의 내용이 설명하는 것은?

  1. ipconfig
  2. IPCHAINS
  3. imap
  4. inet
(정답률: 알수없음)
  • 제시된 이미지 의 내용은 패킷 헤더 정보를 기반으로 통과 여부를 결정하는 패킷 필터링 방화벽 관리 도구에 대해 설명하고 있습니다. 이는 네트워크 인터페이스의 설정 및 패킷 필터링 규칙을 관리하는 ipconfig(또는 관련 네트워크 설정 도구)의 기능적 특성을 설명하는 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. BS7799에 관한 설명 중 옳지 않은 것은 ?

  1. 1995년 영국에서 개발되었고, 호주둥 여러 국가 에서 이용되고 있으며, 최근 Part I이 ISO 표준 으로서 등록되었다.
  2. Part I, Part II 가 있으며, 보안관리체계에 대한 기본적인 가이드라인을 제공한다.
  3. Part I 은 총 10개의 기본적인 통제 항목 분야로 나뉘어지고 있으며, Part II 는 총 5단계의 구축 절차를 제시한다.
  4. BS7799는 인터넷 및 IT분야 뿐 아니라 조직 전반적인 보안관리를 제시한다.
(정답률: 알수없음)
  • BS7799 표준에서 Part I은 보안 관리 체계의 기본 가이드라인을 제공하며, 구체적인 통제 항목 분야는 Part II에서 다룹니다. 즉, 통제 항목 분야와 구축 절차의 설명이 서로 바뀌어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 보안OS(Secure OS)에 대한 설명 중 가장 거리가 먼 것은?

  1. D1급은 보안에 대한 기능이 없는 것으로, MS-DOS 등이 이에 해당한다.
  2. C1급은 사용자의 접근제어, Auditing, Shadow Password 등의 부가적인 기능이 제공된다.
  3. B급의 보안OS는 다단계 보안을 제공하며, 필수 적인 접근제어 등이 제공된다.
  4. A급은 검증된 설계 수준으로서 수학적인 검증 과정이 요구된다.
(정답률: 알수없음)
  • C1급 보안 OS는 분리 커널(Discretionary Access Control)을 통해 사용자 접근제어와 감사(Auditing) 기능을 제공하지만, Shadow Password는 C2급 이상의 보안 수준에서 제공되는 기능입니다.

    오답 노트

    D1급: 보안 기능이 전혀 없는 수준
    B급: 다단계 보안(MLS) 및 강제적 접근제어(MAC) 제공
    A급: 공식적인 검증(Formal Verification)을 통해 설계의 무결성을 수학적으로 증명한 수준
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 인터넷 보안 프로토콜에 대한 설명 중 올바른 것은?

  1. IPSec은 인터넷 프로토콜의 설계시의 문제점인 IP Spoofing, Sniffing 등에 대한 취약점 때문에 개발되었다고 볼 수 있다
  2. SSL은 넷스케이프사에서 개발된 웹보안 만을 위한 프로토콜이다.
  3. TLS는 IETF에서 SSL에 대항하기 위하여 제정된 표준 프로토콜이다.
  4. SSL에서는 SSL동작 관리를 위한 프로토콜로서 SSL Record Protocol 이 있다.
(정답률: 50%)
  • IPSec은 IP 계층에서 보안을 제공하며, IP Spoofing(주소 변조)이나 Sniffing(도청)과 같은 네트워크 계층의 취약점을 해결하기 위해 개발된 프로토콜입니다.

    오답 노트

    SSL: 웹 보안뿐만 아니라 다양한 애플리케이션 계층 보안에 활용 가능
    TLS: SSL의 취약점을 보완하여 IETF에서 표준화한 프로토콜
    SSL Record Protocol: 상위 프로토콜의 데이터를 캡슐화하여 전송하는 하위 계층 프로토콜이며, 동작 관리를 전담하는 프로토콜은 아님
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 침입탐지시스템에 대한 설명 중 옳지 않은 것은?

  1. False Negative는 감소시키고 False Positive는 증가시켜야 한다.
  2. 침입탐지방식으로서 Misuse Detection, Anomaly Detection 으로 나뉜다.
  3. 공개된 IDS 제품으로 널리 알려진 Snort 는 Misuse Detection 기반이다.
  4. NFR은 Signature Filter 방식이다.
(정답률: 알수없음)
  • 침입탐지시스템(IDS)의 효율성을 높이기 위해서는 실제 공격을 공격으로 탐지하지 못하는 False Negative(미탐)와 정상 활동을 공격으로 오탐하는 False Positive(오탐)를 모두 최소화해야 합니다.

    오답 노트

    Misuse Detection: 알려진 공격 패턴(Signature)을 기반으로 탐지하는 방식
    Anomaly Detection: 정상 상태를 정의하고 여기서 벗어난 비정상 행위를 탐지하는 방식
    Snort: 대표적인 Misuse Detection 기반 오픈소스 IDS
    NFR: Signature Filter 방식을 사용하는 침입탐지 도구
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 암호프로토콜 서비스에 대한 설명이다. 맞지 않는 것은 무엇인가?

  1. 비밀성(Confidentiality) : 자료 유출 방지
  2. 무결성(Integrity) : 메시지 변조 방지
  3. 접근제어(Access Control) : 프로토콜 데이터 부분의 접근제어
  4. 부인봉쇄(Non-Repudiaton) : 송수신 사실 부정방지
(정답률: 알수없음)
  • 암호 프로토콜의 서비스 중 접근제어는 단순히 데이터 부분의 접근을 제어하는 것이 아니라, 인가된 사용자만이 정보 시스템의 자원에 접근할 수 있도록 제한하는 전반적인 권한 관리를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. X.500 인증서 V3의 각 필드에 대한 다음 설명 중 옳지 않은 것은?

  1. Signature Algorithm Identifier : CA가 인증서를 서명하기 위하여 사용한 암호알고리즘 정의
  2. Issuer Name : 인증서를 발급하고 서명한 CA명
  3. Valid Period : 인증서가 유효한 기간을 설명, 유효기간이 지나면 CA는 인증서 정보를 삭제함
  4. Subject Name : 인증서의 소유자명으로서, 인증서 공개키 항목의 공개키 소유자를 의미함
(정답률: 알수없음)
  • Valid Period는 인증서의 유효 기간을 정의하는 필드입니다. 유효 기간이 만료되었다고 해서 CA(인증기관)가 인증서 정보를 즉시 삭제하는 것이 아니라, 해당 인증서가 더 이상 신뢰할 수 없는 상태가 되어 사용자가 사용할 수 없게 되는 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 다음 공개된 인터넷 보안도구에 대한 설명 중 옳지 않은 것은?

  1. Tripwire : 유닉스 파일시스템의 취약점(bug)을 점검하는 도구이다.
  2. Tiger : 유닉스 보안 취약점을 분석하는 도구로서 파일시스템 변조 유무도 알수 있다.
  3. TCPWrapper : 호스트기반 침입차단시스템, IP필터링 등이 가능하다.
  4. Gabriel : 스캔 공격을 탐지하는 도구
(정답률: 알수없음)
  • Tripwire는 파일의 해시값을 비교하여 파일 시스템의 무결성을 검사하고 변조 여부를 탐지하는 도구이지, 시스템의 취약점(bug)을 점검하는 도구가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 다음 중 침입차단시스템에 대한 설명이 아닌 것은?

  1. 패킷 필터링 기능이 필수적이다.
  2. VPN, 사용자인증 기능 등이 부가적으로 요구되기도 한다.
  3. DMZ 내부에 베스쳔호스트가 존재한다.
  4. 응용프록시(Application Proxy) 기능이 필요하다.
(정답률: 알수없음)
  • 베스쳔호스트(Bastion Host)는 외부 네트워크와 내부 네트워크 사이의 경계에 위치하여 외부의 공격을 직접 받는 최전방 서버로, DMZ 내부에 존재하는 것이 아니라 DMZ 그 자체의 핵심 구성 요소이거나 외부 접점에 위치하여 내부망으로 진입하기 위한 관문 역할을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 다음 중 악성프로그램이 아닌 것은?

  1. LSOF
  2. Stacheldraft
  3. Salami
  4. Covert Channel
(정답률: 알수없음)
  • LSOF(List Open Files)는 현재 시스템에서 열려 있는 파일의 목록을 보여주는 유닉스/리눅스의 정상적인 시스템 관리 도구입니다.

    오답 노트

    Stacheldraft: 가짜 패킷을 보내는 공격 도구
    Salami: 아주 적은 금액을 반복적으로 가로채는 금융 사기 기법
    Covert Channel: 보안 정책을 우회하여 정보를 유출하는 은닉 경로
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 다음 중 성격이 다른 인터넷 공격의 하나는?

  1. TCP Session Hijacking Attack
  2. Race Condition Attack
  3. SYN Flooding Attack
  4. IP Spoofing Attack
(정답률: 알수없음)
  • TCP Session Hijacking, SYN Flooding, IP Spoofing은 모두 네트워크 프로토콜의 취약점을 이용한 네트워크 기반 공격이지만, Race Condition Attack은 프로세스 간의 실행 순서나 타이밍 문제를 이용한 시스템 내부의 소프트웨어적 공격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 최근 인터넷 웜(Worm)의 공격 및 감염 경로가 아닌 것으로 볼수 있는 것은?

  1. Email 첨부
  2. 공유 네트워크
  3. 감염된 웹서버 접속
  4. Anonymous FTP
(정답률: 알수없음)
  • 인터넷 웜은 스스로를 복제하여 네트워크를 통해 전파되는 특성이 있습니다. Email 첨부 파일, 공유 네트워크의 취약점, 감염된 웹서버 접속 등을 통해 빠르게 확산되지만, Anonymous FTP는 익명 사용자가 파일을 업로드/다운로드하는 서비스일 뿐 웜의 직접적인 자동 감염 및 전파 경로로 보기는 어렵습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >