인터넷보안전문가 2급 필기 기출문제복원 (2004-02-29)

인터넷보안전문가 2급 2004-02-29 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2004-02-29 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2004-02-29 기출문제)

목록

1과목: 정보보호개론

1. 네트워크상의 부당한 피해라고 볼 수 없는 것은?

  1. 침입자가 부당한 방법으로 호스트의 패스워드 정보를 입수한 후 유용한 정보를 가져가는 경우
  2. 특정인이나 특정 단체가 고의로 호스트에 대량의 패킷을 흘려 보내 호스트를 마비시키거나 패킷 루프와 같은 상태가 되게 하는 경우
  3. 특정인이나 특정 단체가 네트워크상의 흐르는 데이터 패킷을 가로채 내거나 다른 불법 패킷으로 바꾸어 보내는 경우
  4. HTTP 프로토콜을 이용하여 호스트의 80번 포트로 접근하여 HTML 문서의 헤더 정보를 가져오는 경우
(정답률: 77%)
  • HTTP 프로토콜을 이용하여 80번 포트로 접근해 HTML 헤더 정보를 가져오는 것은 웹 브라우저가 웹 서버와 통신하는 지극히 정상적인 표준 동작 방식이므로 부당한 피해로 볼 수 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 공개키 암호화 방식에 대한 설명이 틀린 것은?

  1. 대칭키 암호화 방식보다 적은 수의 키로 운영된다.
  2. 공개키 알고리즘이라고도 한다.
  3. 대칭키 암호화 방식에 비해 암호화 속도가 느리다.
  4. 미국의 암호화 표준인 DES가 여기에 속한다.
(정답률: 29%)
  • DES(Data Encryption Standard)는 동일한 키를 사용하여 암호화와 복호화를 수행하는 대표적인 대칭키 암호화 방식입니다. 공개키 방식은 키 쌍(공개키, 개인키)을 사용하는 비대칭키 방식입니다.

    오답 노트

    대칭키 방식보다 적은 수의 키로 운영된다: 공개키 방식은 사용자당 키 쌍이 필요하여 관리 효율이 높음
    공개키 알고리즘이라고도 한다: 비대칭키 암호화의 다른 명칭임
    암호화 속도가 느리다: 복잡한 수학적 연산으로 인해 대칭키보다 느림
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. SEED(128비트 블록 암호 알고리즘)의 특성으로 맞지 않는 것은?

  1. 데이터 처리단위는 8, 16, 32비트 모두 가능하다.
  2. 암ㆍ복호화 방식은 공개키 암호화 방식이다.
  3. 입출력의 크기는 128비트이다.
  4. 라운드의 수는 16라운드이다.
(정답률: 55%)
  • SEED는 대칭키 암호화 방식의 블록 암호 알고리즘입니다.

    오답 노트

    공개키 암호화 방식: SEED는 대칭키 방식이므로 틀린 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 웹 보안 프로토콜인 S-HTTP(Secure-HTTP)에 관한 설명 중 틀린 것은?

  1. 클라이언트와 서버에서 행해지는 암호화 동작이 동일하다.
  2. PEM, PGP 등과 같은 여러 암호 메커니즘에 사용되는 다양한 암호문 형태를 지원한다.
  3. 클라이언트의 공개키를 요구하지 않으므로 사용자 개인의 공개키를 선언해 놓지 않고 사적인 트랜잭션을 시도할 수 있다.
  4. S-HTTP를 탑재하지 않은 시스템과 통신이 어렵다.
(정답률: 50%)
  • S-HTTP는 개별 HTTP 트랜잭션 단위로 보안을 제공하는 프로토콜입니다. S-HTTP를 지원하지 않는 시스템과는 일반 HTTP를 통해 통신할 수 있으므로, 통신이 어렵다는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 다음 바이러스 중에서 나머지 셋과 성격이 다른 것은?

  1. Michelangelo
  2. Brain
  3. Laroux
  4. LBC
(정답률: 34%)
  • Michelangelo, Brain, LBC는 윈도우 시스템을 공격하는 바이러스인 반면, Laroux는 유닉스(Unix) 시스템을 공격하는 바이러스이므로 성격이 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. PICS(Platform for Internet Content Selection)란 인터넷의 웹사이트 내용에 대해서 등급을 정해서 청소년들을 유해한 정보로부터 보호하고자 제안된 표준이다. 이에 관한 설명으로 거리가 먼 것은?

  1. 외설뿐 만 아니라 폭력적인 장면, 언어에 대한 내용이 포함되어 있다.
  2. 이미 사용 중인 웹브라우저의 경우 불건전한 사이트에 대해 검색을 할 경우 내용이 보이지 않도록 제어하는 기능이 포함되어 있다.
  3. 일부 사용자들은 사이버 공간에서의 자유를 주장하며 등급제에 반대했었다.
  4. 현재 관련 법규에 웹사이트의 모든 내용에 대해 등급을 정해서 제작 하도록 하고 있다.
(정답률: 50%)
  • PICS는 유해 정보로부터 청소년을 보호하기 위한 자율적인 등급 분류 표준이며, 모든 웹사이트의 모든 내용에 대해 법적으로 등급 제작을 강제하고 있지는 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. S-HTTP(Secure-HTTP)시스템에 있어서 정보의 무결성과 가장 관계가 깊은 기술은?

  1. 비밀키 암호화 방식
  2. 전자 인증서
  3. 메시지 요약
  4. 공개키 암호화 방식
(정답률: 31%)
  • 메시지 요약(Message Digest)은 데이터의 변경 여부를 확인하는 해시 함수를 이용하므로, 정보가 변조되지 않았음을 보장하는 무결성 확보의 핵심 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 전자 서명문 생성 시에 이용되는 인증서에 대한 설명 중 거리가 먼 것은?

  1. 인증기관이 한번 발행하면 영원히 취소되지 않는다.
  2. 근본적으로 사용자의 이름과 공개키를 인증기관의 개인키로 서명한 서명문이다.
  3. 주체 이름은 일반적으로 X.500 DN(Distinguished Name)형식을 갖는다.
  4. 주체 이름을 대신하는 주체 대체 이름으로 사용자ID, E-mail 주소 및 IP주소, DNS이름 등을 사용한다.
(정답률: 알수없음)
  • 인증서는 유효 기간이 존재하며, 개인키 유출이나 사용자 신분 변경 등의 사유가 발생하면 인증기관(CA)에 의해 폐기(Revocation)될 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 다음 중 유형이 다른 보안 알고리즘은?

  1. AES 알고리즘
  2. RSA 알고리즘
  3. DES 알고리즘
  4. Diffie-Hellman 알고리즘
(정답률: 알수없음)
  • Diffie-Hellman 알고리즘은 암호화/복호화가 목적이 아니라, 통신 쌍방이 안전하게 비밀키를 공유하기 위한 '키 교환' 알고리즘입니다.

    오답 노트

    AES, RSA, DES: 데이터를 암호화하는 암호 알고리즘
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 인터넷상에서 시스템 보안 문제는 중요한 부분이다. 따라서 보안이 필요한 네트워크 통로를 단일화하여 이 출구를 보완 관리함으로써 외부로부터의 불법적인 접근을 막는 시스템은?

  1. 해킹
  2. 펌웨어
  3. 데이터디들링
  4. 방화벽
(정답률: 65%)
  • 방화벽은 외부 네트워크와 내부 네트워크 사이에 위치하여, 신뢰할 수 없는 외부로부터의 불법적인 접근을 차단하고 허가된 통로만을 통해 데이터가 흐르도록 관리하는 보안 시스템입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. 방화벽에서 내부 사용자들이 외부 FTP에 자료를 전송하는 것을 막고자 한다. 외부 FTP에 Login 은 허용하되, 자료전송만 막으려면 몇 번 포트를 필터링 해야 하는가?

  1. 23
  2. 21
  3. 20
  4. 25
(정답률: 64%)
  • FTP는 제어용 포트와 데이터 전송용 포트를 분리하여 사용합니다. 로그인 및 명령 전달은 $21$번 포트를 사용하고, 실제 파일 데이터 전송은 $20$번 포트를 사용하므로 자료 전송만 막으려면 $20$번 포트를 필터링해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. TCP/IP 프로토콜에 관한 설명 중 틀린 것은?

  1. 데이터 전송 방식을 결정하는 프로토콜로써 TCP와 UDP가 존재한다.
  2. TCP는 연결지향형 접속 형태를 이루고, UDP는 비 연결형 접속 형태를 이루는 전송 방식이다.
  3. HTTP는 UDP만을 사용한다.
  4. IP는 TCP나 UDP형태의 데이터를 인터넷으로 라우팅하기 위한 프로토콜로 볼 수 있다.
(정답률: 알수없음)
  • HTTP는 신뢰성 있는 데이터 전송이 필수적이므로 비연결형인 UDP가 아닌 연결지향형인 TCP 프로토콜을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. IGRP(Interior Gateway Routing Protocol)의 특징이 아닌 것은?

  1. 거리벡터 라우팅 프로토콜이다.
  2. 메트릭을 결정할 때 고려요소 중 하나는 링크의 대역폭이 있다.
  3. 네트워크 사이의 라우팅 최적화에 효율적이다.
  4. 비교적 단순한 네트워크를 위해 개발되었다.
(정답률: 알수없음)
  • IGRP는 시스코(Cisco)에서 대규모 네트워크 환경의 라우팅 최적화를 위해 개발한 거리벡터 프로토콜입니다. 따라서 단순한 네트워크가 아닌 대규모 네트워크를 위해 설계되었습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. TCP/IP 응용 계층 프로토콜에 대한 설명으로 맞는 것은?

  1. Telnet은 파일 전송 및 접근 프로토콜이다.
  2. FTP는 사용자 TCP 연결을 설정한 후 다른 서버에 로그인하여 사용할 수 있도록 하는 프로토콜이다.
  3. MIME는 전자우편 전송 시 영어 이외의 언어나 영상, 음성 등의 멀티미디어 데이터를 취급할 수 있도록 지원하는 프로토콜이다.
  4. SMTP는 단순한 텍스트형 전자우편을 임의의 사용자로부터 수신만 해주는 프로토콜이다.
(정답률: 알수없음)
  • MIME(Multipurpose Internet Mail Extensions)는 기본적으로 텍스트만 전송 가능했던 SMTP의 한계를 극복하여, 비영어권 언어나 이미지, 오디오, 비디오 등 멀티미디어 데이터를 전자우편으로 전송할 수 있게 확장한 표준 프로토콜입니다.

    오답 노트

    Telnet: 원격지 컴퓨터에 접속하여 제어하는 원격 접속 프로토콜임
    FTP: 파일을 전송하고 접근하는 파일 전송 프로토콜임
    SMTP: 전자우편을 전송(송신)하는 프로토콜임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 각 허브에 연결된 노드가 세그먼트와 같은 효과를 갖도록 해주는 장비로서 트리구조로 연결된 각 노드가 동시에 데이터를 전송할 수 있게 해주며, 규정된 네트워크 속도를 공유하지 않고 각 노드에게 규정 속도를 보장해 줄 수 있는 네트워크 장비는?

  1. Switching Hub
  2. Router
  3. Brouter
  4. Gateway
(정답률: 59%)
  • Switching Hub는 각 포트별로 독립적인 충돌 도메인을 형성하여 세그먼트 분할 효과를 줍니다. 이를 통해 트리 구조의 노드들이 동시에 데이터를 전송할 수 있으며, 대역폭을 공유하지 않고 각 노드에 규정된 전송 속도를 보장하는 지능형 네트워크 장비입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. ATM에 대한 설명으로 옳은 것은?

  1. 데이터를 35byte의 셀 또는 패킷으로 나눈다.
  2. Automatic Transfer Mode의 약자이다.
  3. 음성, 비디오, 데이터 통신을 동시에 수행 할 수 없다.
  4. 100Mbps 급 이상의 전송 속도를 나타내는 연결 서비스이다.
(정답률: 알수없음)
  • ATM(Asynchronous Transfer Mode)은 고속의 데이터, 음성, 비디오를 통합 전송하기 위한 연결 지향성 서비스로, $100\text{Mbps}$이상의 고속 전송 속도를 지원합니다.

    오답 노트

    데이터 크기: $53\text{byte}$의 고정 길이 셀 단위를 사용함
    약자: Asynchronous Transfer Mode의 약자임
    통합 전송: 음성, 비디오, 데이터를 동시에 전송 가능함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. 디지털신호인코딩(Digital Signal Encoding) 방법이 아닌 것은?

  1. NRZ(Non Return to Zero)
  2. Manchester
  3. PCM(Pulse Code Modulation)
  4. Differential Manchester
(정답률: 73%)
  • 디지털 신호 인코딩은 디지털 데이터를 디지털 신호(전압 레벨 등)로 변환하는 방식입니다. NRZ, Manchester, Differential Manchester는 모두 이에 해당하지만, PCM(Pulse Code Modulation)은 아날로그 신호를 디지털 데이터로 변환하는 표본화, 양자화, 부호화 과정을 거치는 변조 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 다음과 같은 일을 수행하는 프로토콜은?

  1. DHCP(Dynamic Host Configuration Protocol)
  2. IP(Internet Protocol)
  3. RIP(Routing Information Protocol)
  4. ARP(Address Resolution Protocol)
(정답률: 알수없음)
  • 인터넷 주소(IP 주소)를 통해 호스트를 식별하지만, 실제 물리적인 네트워크 통신을 위해서는 하드웨어 주소인 MAC 주소가 필요합니다. ARP(Address Resolution Protocol)는 이처럼 IP 주소를 기반으로 대응되는 MAC 주소를 찾아내는 역할을 수행하는 프로토콜입니다.

    오답 노트

    DHCP: 호스트에 IP 주소를 동적으로 할당함
    IP: 네트워크 계층에서 패킷 전송을 위한 주소 체계 제공
    RIP: 거리 벡터 알고리즘을 이용한 라우팅 경로 결정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 다음 중 IPv4에 비하여 IPv6이 개선된 점에 대한 설명 중 거리가 먼 것은?

  1. 128비트 구조를 가지기 때문에 기존의 32비트보다 더 많은 노드를 가질 수 있다.
  2. 전역방송(Broad Cast)이 가능하다.
  3. IPv6에서는 확장이 자유로운 가변길이 변수로 이루어진 옵션 필드 부분 때문에 융통성이 발휘된다.
  4. IPv6에서는 Loose Routing과 Strict Routing의 두 가지 옵션을 가지고 있다.
(정답률: 알수없음)
  • IPv6에서는 네트워크 부하를 줄이기 위해 IPv4의 전역방송(Broadcast) 방식을 폐지하고, 특정 그룹에만 전송하는 멀티캐스트(Multicast)와 유니캐스트(Unicast) 방식만을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 전송을 받는 개체에서 발송지에서 오는 데이터의 양이나 속도를 제한하는 프로토콜의 기능은?

  1. 에러제어
  2. 순서제어
  3. 흐름제어
  4. 접속제어
(정답률: 60%)
  • 흐름제어(Flow Control)는 송신 측과 수신 측의 처리 속도 차이를 해결하기 위해, 수신 측에서 데이터의 양이나 전송 속도를 조절하여 버퍼 오버플로우를 방지하는 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. HDLC 프레임의 구조 순서로 옳게 연결된 것은?

  1. 플래그 시퀀스 - 제어부 - 어드레스부 - 정보부 - 프레임 검사 시퀀스 - 플래그 시퀀스
  2. 플래그 시퀀스 - 어드레스부 - 정보부 - 제어부 - 프레임 검사 시퀀스 - 플래그 시퀀스
  3. 플래그 시퀀스 - 어드레스부 - 제어부 - 정보부 - 프레임 검사 시퀀스 - 플래그 시퀀스
  4. 제어부 - 정보부 - 어드레스부 - 제어부 - 프레임 검사 시퀀스 - 플래그 시퀀스
(정답률: 알수없음)
  • HDLC(High-level Data Link Control) 프레임의 표준 구조는 프레임의 시작과 끝을 알리는 플래그, 수신처를 지정하는 어드레스, 프레임 종류를 정의하는 제어부, 실제 데이터인 정보부, 오류 검출을 위한 FCS(프레임 검사 시퀀스) 순으로 구성됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 인터넷에서는 네트워크에 연결된 컴퓨터들을 식별하기 위해 고유한 주소체계인 인터넷 주소를 사용한다. 다음 중 인터넷 주소에 대한 설명으로 바르지 않는 것은?

  1. 인터넷 IP주소는 네트워크 주소와 호스트주소로 구성된다.
  2. TCP/IP를 사용하는 네트워크에서 각 IP주소는 유일하다.
  3. 인터넷 IP주소는 네트워크의 크기에 따라 4개의 클래스로 구분되어 진다.
  4. 인터넷 IP주소는 64bit로 이루어지며, 보통 16bit씩 4부분으로 나뉜다.
(정답률: 알수없음)
  • IPv4 주소는 32bit로 구성되며, 8bit씩 4부분으로 나뉘어 표기하는 것이 특징입니다. 따라서 64bit로 이루어져 16bit씩 나뉜다는 설명은 틀린 내용입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. Telnet서비스에 대한 설명 중 거리가 먼 것은?

  1. 일반적으로, 25번 포트를 사용하여 연결이 이루어진다.
  2. 인터넷 프로토콜 구조로 볼 때 TCP상에서 동작한다.
  3. 네트워크 가상 터미널 프로토콜이라고 할 수 있다.
  4. Telnet연결이 이루어지면, 일반적으로 Local Echo는 발생하지 않고 Remote Echo방식으로 동작한다.
(정답률: 73%)
  • Telnet은 원격 터미널 접속을 위한 프로토콜로, 기본적으로 $23$번 포트를 사용합니다.

    오답 노트

    25번 포트: SMTP(메일 전송 프로토콜)에서 사용함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 네트워크 운영체제(Network Operating System)에 대한 설명 중 틀린 것은?

  1. 네트워크에 대한 설명서를 온라인으로 제공한다.
  2. 이용자가 네트워크 호스트에 있는 각종 자원들을 사용할 수 있게 해 준다.
  3. 특정자원이 적당한 자격을 갖춘 이용자에 의해서만 엑세스되도록 한다.
  4. Windows 2000 Server의 경우 별도의 NOS를 설치해야만 네트워크 운영이 가능하다.
(정답률: 73%)
  • Windows 2000 Server는 그 자체가 네트워크 운영체제(NOS)의 기능을 내장하고 있는 서버용 OS이므로, 네트워크 운영을 위해 별도의 NOS를 추가로 설치할 필요가 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 인터넷 주소의 범위가 192.0.0.0.에서 223.255.255.255 로 끝나는 클래스는?

  1. 클래스 A
  2. 클래스 B
  3. 클래스 C
  4. 클래스 D
(정답률: 알수없음)
  • IP 주소 클래스 구분법에 따라 첫 번째 옥텟의 범위가 $192$에서 $223$ 사이인 주소 대역은 클래스 C에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 리눅스에서 root 유저로 로그인 한 후 cp /etc/* ~/temp -rf 라는 명령을 내려서 복사를 하였는데, 여기서 ~ 문자가 의미하는 뜻은?

  1. /home 디렉터리
  2. 루트(/) 디렉터리
  3. root 유저의 홈 디렉터리
  4. 현재 디렉터리의 하위라는 의미
(정답률: 알수없음)
  • 리눅스 쉘에서 틸드($\sim$) 기호는 현재 로그인한 사용자의 홈 디렉터리를 가리키는 약속된 경로 표현식입니다. 따라서 root 유저로 로그인한 상태에서 사용했다면 root 유저의 홈 디렉터리를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. /etc/resolv.conf 파일에 적는 내용이 알맞게 나열된 것은?

  1. 네임서버 주소, 도메인 서픽스(suffix)
  2. 네임서버 주소, 리눅스 서버 랜카드 IP 주소
  3. 네임서버 주소, 홈페이지 도메인
  4. 네임서버 주소, 서버 도메인
(정답률: 50%)
  • 리눅스 시스템의 DNS 설정 파일인 /etc/resolv.conf 파일은 도메인 이름을 IP 주소로 변환하기 위해 참조하는 네임서버 주소와, 호스트 이름만 입력했을 때 자동으로 붙여줄 도메인 서픽스(suffix) 정보를 설정하는 곳입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. shutdown -r now 와 같은 효과를 내는 명령은?

  1. halt
  2. reboot
  3. restart
  4. poweroff
(정답률: 알수없음)
  • shutdown -r now 명령은 시스템을 즉시 재부팅하는 명령으로, reboot 명령과 동일한 효과를 냅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. 레드햇 계열의 리눅스 시스템에서 처음 부팅시 사용자가 정의해 실행할 명령을 넣는 스크립트 파일의 이름은?

  1. /usr/bin/X11/startx
  2. /boot/Systemp.map
  3. /boo/vmlinuz
  4. /etc/rc.d/rc.local
(정답률: 알수없음)
  • 레드햇 계열 리눅스에서 시스템 부팅 시 자동으로 실행될 사용자 정의 명령어를 저장하는 스크립트 파일은 /etc/rc.d/rc.local입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. 리눅스에서 사용하는 에디터 프로그램이 아닌 것은?

  1. awk
  2. pico
  3. vi
  4. emacs
(정답률: 알수없음)
  • pico, vi, emacs는 텍스트를 편집하는 에디터 프로그램이지만, awk는 텍스트 처리 및 데이터 추출을 위한 프로그래밍 언어이자 도구입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. 다음이 설명하는 데몬은?

  1. crond
  2. atd
  3. gpm
  4. amd
(정답률: 72%)
  • 사용자가 지정한 프로그램을 특정 시간에 주기적으로 실행하도록 관리하는 표준 UNIX 데몬은 crond입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 리눅스 MySQL 서버를 MySQL 클라이언트 프로그램으로 연결하였다. 새 사용자를 등록하려 하는데, 등록해야하는 데이터베이스이름, 테이블이름, 등록 시 사용하는 쿼리가 알맞게 나열된 것은?

  1. mysql,user,insert
  2. sql,host,insert
  3. mysql,host,insert
  4. mysql,users,insert
(정답률: 55%)
  • MySQL에서 사용자 계정 정보는 시스템 데이터베이스인 mysql 데이터베이스 내의 user 테이블에 저장됩니다. 새로운 사용자를 추가할 때는 데이터를 삽입하는 insert 쿼리문을 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 기존의 지정된 PATH 의 맨 마지막에 /usr/local/bin 이라는 경로를 추가하고자 한다. 올바르게 사용된 명령은?

  1. $PATH=$PATH:/usr/local/bin
  2. PATH=$PATH:/usr/local/bin
  3. PATH=PATH:/usr/local/bin
  4. PATH=/usr/local/bin
(정답률: 80%)
  • 기존 환경 변수 값에 새로운 경로를 추가하려면, 변수명에 값을 할당할 때 기존 값을 참조하는 $ 기호를 사용해야 합니다. $PATH는 현재 설정된 경로 값을 의미하며, 콜론(:)을 구분자로 사용하여 뒤에 새로운 경로를 덧붙입니다.
    따라서 PATH=$PATH:/usr/local/bin 형식이 올바릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. Windows 2000 Professional에서 어떤 폴더를 네트워크상에 공유시켰을 때 최대 몇 명의 사용자가 공유된 자원을 접근할 수 있는가?

  1. 무제한 접근가능
  2. 최대 10명 접근가능
  3. 최대 50명 접근가능
  4. 1명
(정답률: 73%)
  • Windows 2000 Professional 버전은 서버용 OS가 아닌 클라이언트용 OS이므로, 네트워크 공유 자원에 동시 접속할 수 있는 사용자 수에 제한이 있습니다. 해당 버전의 최대 동시 접속 가능 인원은 10명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. Windows 2000 Server에서 제공하고 있는 VPN 프로토콜인 L2TP(Layer Two Tunneling Protocol)에 대한 설명 중 틀린 것은?

  1. IP 기반의 네트워크에서만 사용가능하다.
  2. 헤드 압축을 지원한다.
  3. 터널인증을 지원한다.
  4. IPsec 알고리즘을 이용하여 암호화 한다.
(정답률: 알수없음)
  • L2TP는 계층 2 터널링 프로토콜로, IP 기반 네트워크뿐만 아니라 다양한 네트워크 환경에서 사용 가능하도록 설계되었습니다.

    오답 노트

    헤드 압축 지원: L2TP의 특징입니다.
    터널 인증 지원: L2TP의 특징입니다.
    IPsec 암호화: L2TP 자체는 암호화 기능이 없어 IPsec과 결합하여 보안을 강화합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 다음 중 파일 a.c 와 파일 b.c 를 aa.tar.gz으로 압축하여 묶는 명령어는?

  1. tar cvf aa.tar.gz a.c b.c
  2. tar zv aa.tar.gz a.c b.c
  3. tar czvf aa.tar.gz a.c b.c
  4. tar vf aa.tar.gz a.c b.c
(정답률: 알수없음)
  • tar 명령어에서 파일을 묶고 압축하기 위해서는 옵션 조합이 중요합니다. gzip 압축을 수행하는 z 옵션, 새로운 아카이브를 생성하는 c 옵션, 처리 과정을 보여주는 v 옵션, 파일명을 지정하는 f 옵션을 함께 사용해야 합니다.
    따라서 tar czvf aa.tar.gz a.c b.c 가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 웹사이트가 가지고 있는 도메인을 IP Address로 바꾸어 주는 서버는?

  1. WINS 서버
  2. FTP 서버
  3. DNS 서버
  4. IIS 서버
(정답률: 알수없음)
  • DNS(Domain Name System) 서버는 사람이 읽기 쉬운 도메인 이름을 컴퓨터가 인식할 수 있는 IP 주소로 변환해주는 이름 해석 서비스 역할을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. DHCP범위 (Dynamic Host Configuration Protocol Scope)혹은 주소 풀(Address Pool)을 만드는데 주의할 점에 속하지 않는 것은?

  1. 모든 DHCP서버는 최소한 하나의 DHCP범위를 반드시 가져야 한다.
  2. DHCP주소범위에서 정적으로 할당된 주소가 있다면 반드시 해당 주소를 제외해야 한다.
  3. 네트워크에 여러 DHCP서버를 운영할 경우에는 DHCP범위가 겹치지 않아야 한다.
  4. 하나의 서브넷에는 여러 개의 DHCP범위가 사용될 수 있다.
(정답률: 알수없음)
  • 하나의 서브넷에는 원칙적으로 하나의 DHCP 범위만 설정하여 IP 주소 할당의 일관성을 유지하고 충돌을 방지해야 합니다.

    오답 노트

    모든 DHCP 서버는 최소 하나의 범위를 가져야 함: 필수 조건
    정적 할당 주소 제외: IP 충돌 방지를 위해 필수
    여러 서버 운영 시 범위 중복 금지: 주소 중복 할당 방지를 위해 필수
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 다음 중 현재 위치한 디렉터리를 표시해 주는 명령어는?

  1. mkdir
  2. pwd
  3. du
  4. df
(정답률: 59%)
  • Unix/Linux 계열 운영체제에서 현재 작업 중인 디렉터리의 절대 경로를 출력하는 명령어는 pwd(Print Working Directory)입니다.

    오답 노트

    mkdir: 새로운 디렉터리 생성
    du: 파일 및 디렉터리의 디스크 사용량 확인
    df: 파일 시스템의 전체 디스크 여유 공간 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 다음 중 Windows 2000 Server에서 사용자 계정에 관한 옵션으로 설정할 수 없는 항목은?

  1. 로그온 할 수 있는 컴퓨터의 IP주소
  2. 로그온 시간 제한
  3. 계정 파기 날짜
  4. 로그온 할 수 있는 컴퓨터 제한
(정답률: 알수없음)
  • Windows 2000 Server의 사용자 계정 설정에서는 로그온 시간 제한, 계정 만료 날짜, 로그온 가능한 워크스테이션(컴퓨터 이름) 제한 등은 설정 가능하지만, 특정 IP 주소를 직접 지정하여 로그온을 제한하는 옵션은 제공하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. LILO의 설정파일이 위치하고 있는 곳은?

  1. /boot/lilo.conf
  2. /sbin/lilo.conf
  3. /etc/lilo.conf
  4. /lilo/lilo.conf
(정답률: 알수없음)
  • LILO(LInux LOader)의 부팅 설정 파일은 리눅스의 설정 파일들이 모여 있는 /etc/lilo.conf 경로에 위치합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. 다음 중 /proc에 관한 설명으로 거리가 먼 것은?

  1. 하드디스크 상에 적은 양의 물리적인 용량을 갖고 있다.
  2. 만약 파일 시스템 정보를 보고자 한다면 “cat /proc/filesystems”명령을 실행하면 된다.
  3. 이 디렉터리에 존재하는 파일들은 커널에 의해서 메모리에 저장된다.
  4. 이 디렉터리에는 시스템의 각종 프로세서, 프로그램정보 그리고 하드웨어 적인 정보들이 저장된다.
(정답률: 알수없음)
  • /proc 디렉터리는 실제 하드디스크에 저장되는 물리적인 파일 시스템이 아니라, 커널의 정보를 사용자 공간에서 볼 수 있도록 제공하는 가상 파일 시스템(Virtual File System)입니다.

    오답 노트

    cat /proc/filesystems: 파일 시스템 정보 확인 가능
    메모리 저장: 커널이 메모리 상에 생성하여 관리함
    시스템 정보 저장: 프로세스 및 하드웨어 정보 포함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 다음 중 현재 사용하고 있는 셸(SHELL)을 확인해 보기 위한 명령어는?

  1. echo $SHELL
  2. vi $SHELL
  3. echo &WSHELL
  4. vi &WSHELL
(정답률: 82%)
  • 현재 사용자가 사용 중인 셸의 경로가 저장된 환경 변수인 $SHELL의 값을 출력하기 위해 echo $SHELL 명령어를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 다음 중 프로세스 실행 우선순위를 바꿀 수 있는 명령어는?

  1. chps
  2. reserv
  3. nice
  4. top
(정답률: 73%)
  • nice 명령어는 프로세스의 우선순위(nice value)를 설정하여 CPU 스케줄링에 영향을 줄 수 있는 명령어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 다음 중 호스트 이름을 IP주소로 변환시켜 주는 DNS데몬은?

  1. lpd
  2. netfs
  3. nscd
  4. named
(정답률: 알수없음)
  • DNS(Domain Name System)의 서버 역할을 수행하며 호스트 이름을 IP 주소로 변환해주는 데몬은 named(Name Daemon)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. 기존 유닉스 운영체제 같은 경우 사용자의 암호와 같은 중요한 정보가 /etc/passwd 파일 안에 보관되기 때문에 이 파일을 이용해서 해킹을 하는 경우가 있었다. 이를 보완하기 위해서 암호정보만 따로 파일로 저장하는 방법이 생겼는데, 이 방식의 명칭은?

  1. DES Password System
  2. RSA Password System
  3. MD5 Password System
  4. Shadow Password System
(정답률: 알수없음)
  • 모든 사용자가 읽을 수 있는 /etc/passwd 파일 대신, 루트(root) 권한자만 접근 가능한 별도의 파일(/etc/shadow)에 암호 정보를 저장하여 보안성을 높인 방식을 Shadow Password System이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. IP 가 192.168.3.1 이 할당되어있는 리눅스 서버에 아파치 데몬을 띄우고, 아파치 데몬이 열어놓은 포트에 ipchains 를 이용 192.168.1.0~255 범위의 IP 들을 가진 클라이언트만 접근을 허용하고자 할 때 알맞게 설정된 것은?

  1. ipchains -A input -j DENY -s ! 192.168.1.0/24 -d 192.168.3.1 80
  2. ipchains -A input -j DENY -p tcp -s ! 192.168.1.0/24 -d 192.168.3.1 80
  3. ipchains -A input -j DENY -s ! 192.168.1.0/24 -d 192.168.3.1
  4. ipchains -A input -j DENY -s 192.168.1.0/24 -d 192.168.3.1 80
(정답률: 알수없음)

  • 특정 범위의 IP만 허용하고 나머지를 차단하려면, 허용 범위가 아닌($!$) 소스 IP($-s$)와 대상 서버 IP 및 포트($-d$)를 지정하고, 프로토콜($-p tcp$)을 명시하여 거부($-j DENY$) 설정하는 ipchains -A input -j DENY -p tcp -s ! 192.168.1.0/24 -d 192.168.3.1 80 설정이 올바릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 텔넷과 같은 원격 터미널 세션에서 통신을 암호화하여 중간에서 스니핑과 같은 도청을 하더라도 해석을 할 수 없도록 해주는 프로그램이 아닌 것은?

  1. sshd
  2. sshd2
  3. stelnet
  4. tftp
(정답률: 70%)
  • sshd, sshd2, stelnet은 원격 접속 시 데이터를 암호화하여 전송하는 보안 셸 기반 프로그램이지만, tftp는 단순 파일 전송 프로토콜로 암호화를 지원하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 다음이 설명하는 해킹 기술은?

  1. IP Spoofing
  2. Trojan horse
  3. DoS
  4. Sniffing
(정답률: 60%)

  • 해커가 자신의 IP 주소를 신뢰받는 호스트의 IP 주소로 위장하여 시스템에 접근하는 기술을 IP Spoofing이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 방화벽 시스템에 관한 설명 중 틀린 것은?

  1. 외부뿐만 아니라 내부 사용자에 의한 보안 침해도 방어할 수 있다.
  2. 방화벽 시스템 로깅 기능은 방화벽 시스템에 대한 허가된 접근뿐만 아니라 허가되지 않은 접근이나 공격에 대한 정보도 로그 파일에 기록해 두어야 한다.
  3. 네트워크 보안을 혁신적으로 개선하여 안전하지 못한 서비스를 필터링 함으로써 내부 망의 호스트가 가지는 취약점을 감소시켜 준다.
  4. 추가되거나 개조된 보안 소프트웨어가 많은 호스트에 분산되어 탑재되어 있는 것보다 방화벽 시스템에 집중적으로 탑재되어 있는 것이 조직에서의 관점에서 더 경제적이다.
(정답률: 알수없음)
  • 방화벽은 기본적으로 외부 네트워크로부터 내부 네트워크를 보호하는 경계 보안 시스템입니다. 따라서 내부 사용자나 내부 망에서 발생하는 보안 침해 및 공격을 방어하는 데에는 한계가 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 해킹에 성공한 후 해커들이 하는 행동의 유형이 아닌 것은?

  1. 추후에 침입이 용이하게 하기 위하여 트로이목마 프로그램(루트킷)을 설치한다.
  2. 서비스 거부 공격 프로그램을 설치한다.
  3. 접속 기록을 추후의 침입을 위하여 그대로 둔다.
  4. 다른 서버들을 스캔 프로그램으로 스캔하여 취약점을 알아낸다.
(정답률: 70%)
  • 해커는 침입 사실을 은폐하고 추적을 피하기 위해 로그 파일(접속 기록)을 삭제하거나 수정하는 것이 일반적입니다. 접속 기록을 그대로 두는 행동은 해커의 일반적인 유형이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음 중 IP Spoofing 과정에 포함되지 않는 것은?

  1. 공격자의 호스트로부터 신뢰받는 호스트에 syn-flooding공격으로 상대방 호스트를 무력화시킨다.
  2. 신뢰받는 호스트와 공격하려는 목적 호스트간의 패킷교환 순서를 알아본다.
  3. 패킷교환 패턴을 파악한 후 신뢰받는 호스트에서 보낸 패킷처럼 위장하여 목적 호스트에 패킷을 보낸다.
  4. 신뢰받는 호스트에서 목적 호스트로 가는 패킷을 차단하기 위해 목적 호스트에 flooding과 같은 공격을 시도한다.
(정답률: 알수없음)
  • IP Spoofing은 신뢰받는 호스트로 위장하여 목적 호스트에 접근하는 것이 핵심입니다. 목적 호스트에 flooding 공격을 시도하여 패킷을 차단하는 행위는 IP Spoofing의 기본 과정에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음 중 성격이 다른 공격 방법은?

  1. Buffer overflow 공격
  2. IP spoofing 공격
  3. Ping flooding 공격
  4. SYNC flooding 공격
(정답률: 70%)
  • Buffer overflow 공격은 메모리 영역의 취약점을 이용한 소프트웨어 공격 방식인 반면, IP spoofing, Ping flooding, SYNC flooding은 모두 네트워크 프로토콜의 취약점을 이용한 네트워크 공격 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 다음 중 시스템 로그 데몬(syslogd)의 설명으로 옳지 않은 것은?

  1. 시스템 로그 데몬의 설정파일의 위치는 /etc/syslog.conf이다.
  2. 로그 데몬의 실행방법은 /etc/rc.d/init.d/syslog start이다.
  3. 시스템 로그 데몬의 위치는 /bin/syslogd이다.
  4. 로그 데몬의 종료방법은 /etc/rc.d/init.d/syslog stop이다.
(정답률: 40%)
  • 시스템 로그 데몬(syslogd)의 실행 파일 위치는 일반적으로 /sbin/syslogd 입니다. /bin/syslogd는 잘못된 경로입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 다음 중 tripwire의 특징과 거리가 먼 것은?

  1. 어셈블리어로 작성되어 거의 모든 플랫폼에서 정상적으로 컴파일 된다.
  2. 설치 전에 네트워크를 위한 전자 서명 값의 데이터베이스를 구축할 수 있다.
  3. 데이터베이스의 승인되지 않은 변경으로부터 보호를 한다.
  4. 매크로 처리언어로 특정작업을 자동으로 수행할 수 있다.
(정답률: 55%)
  • Tripwire는 C 언어로 작성되어 이식성이 높으며, 어셈블리어로 작성된 것이 아닙니다.

    오답 노트

    전자 서명 DB: 파일의 무결성 검증을 위해 설치 전 해시값 DB를 구축합니다.
    승인되지 않은 변경 보호: 파일의 변경 사항을 감지하여 무결성을 보호합니다.
    매크로 처리언어: 특정 작업의 자동화를 지원하는 기능을 갖추고 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 다음 옵션 중에서 설명이 정확한 것은?

  1. #chmod g-w : 그룹멤버들로부터 쓰기 권한 부여
  2. #chmod g-rwx : 그룹멤버들로부터 읽기, 쓰기, 실행 권한 부여
  3. #chmod a+r : 그룹에게만 읽기 권한 부여
  4. #chmod g+rw : 그룹에 대해 읽기, 쓰기 권한 부여
(정답률: 64%)
  • chmod 명령어에서 '+'는 권한 부여, '-'는 권한 제거를 의미하며, 'g'는 그룹(group)을 지칭합니다. 따라서 #chmod g+rw는 그룹에 읽기(r)와 쓰기(w) 권한을 부여하는 정확한 설명입니다.

    오답 노트

    #chmod g-w: 쓰기 권한을 제거하는 설정입니다.
    #chmod g-rwx: 읽기, 쓰기, 실행 권한을 모두 제거하는 설정입니다.
    #chmod a+r: 모든 사용자(all)에게 읽기 권한을 부여하는 설정입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 다음은 어떤 보안 도구를 의미하는가?

  1. IDS
  2. DMZ
  3. Firewall
  4. VPN
(정답률: 62%)
  • 외부 네트워크와 내부 네트워크 사이에 위치하여 외부에서 접근 가능한 서버들을 배치하는 완충 구역을 DMZ(Demilitarized Zone)라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. SSL(Secure Socket Layer)의 설명 중 잘못된 것은?

  1. SSL에서는 키 교환 방법으로 Diffie-Hellman 키 교환방법만을 이용한다.
  2. SSL에는 핸드셰이크 프로토콜에 의하여 생성되는 세션(Session)과 등위간의 연결을 나타내는 연결(Connection)이 존재한다.
  3. SSL에서 핸드셰이크(Handshake) 프로토콜은 서버와 클라이언트가 서로 인증하고 암호와 MAC 키를 교환하기 위한 프로토콜이다.
  4. SSL 레코드 계층은 분할, 압축, MAC 부가, 암호 등의 기능을 갖는다.
(정답률: 50%)
  • SSL은 Diffie-Hellman 방식뿐만 아니라 RSA 방식 등 다양한 키 교환 알고리즘을 지원합니다.

    오답 노트

    세션과 연결: 핸드셰이크를 통해 세션이 생성되고, 그 하위에 연결이 존재합니다.
    핸드셰이크 프로토콜: 서버-클라이언트 간 인증 및 암호 키 교환을 수행합니다.
    레코드 계층: 데이터의 분할, 압축, MAC 추가 및 암호화를 담당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 인터넷 환경에서 침입차단시스템에 대한 설명 중 옳지 않은 것은?

  1. 인터넷의 외부 침입자에 의한 불법적인 침입으로부터 내부 망을 보호하기 위한 정책 및 이를 구현한 도구를 총칭한다.
  2. 보안 기능이 한곳으로 집중화 될 수 있다.
  3. 내부 사설망의 특정 호스트에 대한 액세스 제어가 가능하다.
  4. 네트워크 계층과 트랜스포트 계층에서 수행되는 패킷 필터링에 의한 침입차단시스템만이 존재한다.
(정답률: 50%)
  • 침입차단시스템은 네트워크 계층과 트랜스포트 계층의 패킷 필터링뿐만 아니라, 애플리케이션 계층까지 분석하는 애플리케이션 게이트웨이(Proxy 서버) 등 다양한 형태로 존재합니다.

    오답 노트

    내부 망 보호 정책 구현: 침입차단시스템의 기본 정의입니다.
    보안 기능 집중화: 단일 지점에서 보안 정책을 관리하여 효율적입니다.
    특정 호스트 액세스 제어: IP 및 포트 기반으로 세밀한 제어가 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. TCP 래퍼 프로그램과 inetd 슈퍼 데몬이 이용하는 설정 파일로 옳게 짝지어진 것은?

  1. TCP 래퍼:/etc/group
    inetd 슈퍼데몬:/etc/inetd.conf
  2. TCP 래퍼:/etc/mail
    inetd 슈퍼데몬:/etc/shadow
  3. TCP 래퍼:/etc/passwd
    inetd 슈퍼데몬:/etc/inetd.conf
  4. TCP 래퍼:/etc/hosts.allow, /etc/hosts.deny
    inetd 슈퍼데몬:/etc/inetd.conf
(정답률: 알수없음)
  • TCP 래퍼는 접근 제어를 위해 /etc/hosts.allow와 /etc/hosts.deny 파일을 사용하며, inetd 슈퍼 데몬은 서비스 설정을 위해 /etc/inetd.conf 파일을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >