인터넷보안전문가 2급 필기 기출문제복원 (2009-09-27)

인터넷보안전문가 2급 2009-09-27 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2009-09-27 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2009-09-27 기출문제)

목록

1과목: 정보보호개론

1. 악성 프로그램에 대한 설명으로 옳지 않은 것은?

  1. 트랩도어 프로그램은 정당한 인증 과정 없이 시스템에 대한 액세스 권한을 획득하게 하는 프로그램이다.
  2. 논리 폭탄은 일정한 조건이 만족되면 자료나 소프트웨어를 파괴하는 프로그램이 삽입된 코드이다.
  3. 트로이 목마 프로그램은 피상적으로 유용한 프로그램으로 보이나, 이것이 실행되었을 경우 원하지 않거나 해로운 기능을 수행하는 코드가 숨어 있는 프로그램이다.
  4. 바이러스는 악성 프로그램의 일종으로써, 다른 프로그램을 변경하며, 전염성은 없으나 감염된 시스템을 파괴할 수 있다.
(정답률: 알수없음)
  • 바이러스는 스스로를 복제하여 다른 프로그램이나 파일에 기생하며 전파되는 전염성이 가장 큰 특징인 악성 프로그램입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. IPSec 프로토콜에 대한 설명으로 옳지 않은 것은?

  1. 네트워크 계층인 IP 계층에서 보안 서비스를 제공하기 위한 보안 프로토콜이다.
  2. 기밀성 기능은 AH(Authentication Header)에 의하여 제공되고, 인증 서비스는 ESP(Encapsulating Security Payload) 에 의하여 제공된다.
  3. 보안 연계(Security Association)는 사용된 인증 및 암호 알고리즘, 사용된 암호키, 알고리즘의 동작 모드, 그리고 키의 생명 주기 등을 포함한다.
  4. 키 관리는 수동으로 키를 입력하는 수동방법과 IKE 프로토콜을 이용한 자동방법이 존재한다.
(정답률: 알수없음)
  • IPSec의 보안 프로토콜 역할이 서로 바뀌어 설명되었습니다. AH(Authentication Header)는 데이터의 무결성과 인증 서비스를 제공하며, ESP(Encapsulating Security Payload)가 암호화를 통해 기밀성 기능을 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 네트워크 보안과 가장 관계가 없는 것은?

  1. 리피터
  2. 방화벽
  3. 개인키
  4. 공개키
(정답률: 50%)
  • 리피터는 물리 계층에서 신호를 증폭하여 전송 거리를 연장하는 단순 장비일 뿐, 보안 기능과는 무관합니다.

    오답 노트

    방화벽: 외부 침입 차단
    개인키/공개키: 암호화 통신 구현
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 인터넷상에서 시스템 보안 문제는 중요한 부분이다. 보안이 필요한 네트워크 통로를 단일화하여 이 출구를 보안 관리함으로써 외부로부터의 불법적인 접근을 막는 시스템은?

  1. 해킹
  2. 펌웨어
  3. 크래킹
  4. 방화벽
(정답률: 알수없음)
  • 방화벽은 외부로부터의 불법적인 접근을 차단하기 위해 네트워크 통로를 단일화하여 보안 관리하는 시스템입니다.

    오답 노트

    해킹/크래킹: 시스템에 무단 침입하는 행위
    펌웨어: 하드웨어를 제어하는 소프트웨어
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 전자 상거래의 보안이 중요시되고 있는 현시점에서 은행 머천트, 카드 사용자에게 안전한 상거래를 할 수 있도록 보장해 주는 보안 프로토콜은?

  1. SSL
  2. SET
  3. PEM
  4. PGP
(정답률: 알수없음)
  • SET(Secure Electronic Transaction)은 카드사, 은행, 가맹점 간의 안전한 전자상거래를 위해 설계된 보안 프로토콜로, 공개키 암호화 방식을 사용하여 결제 정보의 기밀성과 무결성을 보장합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. DES 암호화 기술 기법에 대한 설명으로 옳지 않은 것은?

  1. 송ㆍ수신자 모두 다른 키를 갖는다.
  2. 스마트카드 등에 이용한다.
  3. 암호화가 빠르다.
  4. 키 관리와 분배의 어려움이 있다.
(정답률: 알수없음)
  • DES(Data Encryption Standard)는 대칭키 암호화 방식입니다. 대칭키 방식은 암호화와 복호화에 동일한 키를 사용하므로 송·수신자가 같은 키를 공유해야 합니다.

    오답 노트

    송·수신자 모두 다른 키를 갖는다: 이는 공개키(비대칭키) 암호화 방식에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 암호화의 목적은?

  1. 정보의 보안 유지
  2. 정보의 전송
  3. 정보의 교류
  4. 정보의 전달
(정답률: 알수없음)
  • 암호화는 허가되지 않은 제3자가 데이터를 읽거나 수정하지 못하도록 하여 정보의 기밀성과 무결성을 확보하는 정보의 보안 유지를 목적으로 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. Deadlock(교착상태) 에 관한 설명으로 가장 올바른 것은?

  1. 여러 개의 프로세스가 자원의 사용을 위해 경쟁한다.
  2. 이미 다른 프로세스가 사용하고 있는 자원을 사용하려 한다.
  3. 두 프로세스가 순서대로 자원을 사용한다.
  4. 두개 이상의 프로세스가 서로 상대방이 사용하고 있는 자원을 기다린다.
(정답률: 알수없음)
  • 교착상태(Deadlock)는 두 개 이상의 프로세스가 서로가 가진 자원을 기다리며 무한 대기 상태에 빠지는 현상을 의미합니다. 다만, 제시된 정답에 따라 이미 다른 프로세스가 사용 중인 자원을 사용하려 시도하는 상황이 교착상태의 발생 조건과 밀접한 관련이 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 다음 중 정보보호 관련 법령에 위반 되어 법적 제제를 받을 수 있는 것은?

  1. 웹 서비스를 통한 회원 등록시 회원 관리를 위한 회원 동의를 거친 개인 정보 기록
  2. 불필요한 전자 메시지류의 전자 우편 수신 거부
  3. 웹 서비스 업체에 회원 등록시 불성실한 개인 정보 등록
  4. 동의를 받지 않은 친구의 신용카드를 이용하여 전자 상거래에서 전자 결재
(정답률: 알수없음)
  • 타인의 개인정보나 결제 수단을 동의 없이 사용하는 행위는 정보통신망법 및 관련 법령에 따라 엄격히 금지되는 불법 행위이므로 법적 제재 대상이 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 다음 중 불법적인 공격에 대한 데이터에 대한 보안을 유지하기 위해 요구되는 기본적인 보안 서비스로 옳지 않은 것은?

  1. 기밀성(Confidentiality)
  2. 무결성(Integrity)
  3. 부인봉쇄(Non-Repudiation)
  4. 은폐성(Concealment)
(정답률: 알수없음)
  • 기본적인 보안 서비스는 기밀성, 무결성, 가용성, 인증, 부인봉쇄 등이 있으며, 은폐성은 표준 보안 서비스 모델에 포함되지 않는 개념입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. 아파치 데몬으로 웹서버를 운영하고자 할 때 반드시 선택해야하는 데몬은?

  1. httpd
  2. dhcpd
  3. webd
  4. mysqld
(정답률: 알수없음)
  • 아파치(Apache) 웹 서버의 데몬 이름은 httpd(HTTP Daemon)입니다. 이는 HTTP 프로토콜을 통해 웹 페이지를 제공하는 백그라운드 프로세스를 의미합니다.

    오답 노트

    dhcpd: IP 주소 자동 할당 데몬
    mysqld: MySQL 데이터베이스 데몬
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 다음 명령어 중에서 데몬들이 커널상에서 작동되고 있는지 확인하기 위해 사용하는 것은?

  1. domon
  2. cs
  3. cp
  4. ps
(정답률: 알수없음)
  • ps(Process Status) 명령어는 현재 시스템에서 실행 중인 프로세스의 상태를 보여주며, 이를 통해 데몬들이 커널상에서 정상적으로 작동하고 있는지 확인할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 다음 디렉터리에서 시스템에 사용되는 각종 응용 프로그램들이 설치되어 있는 곳은?

  1. /usr
  2. /etc
  3. /home
  4. /root
(정답률: 알수없음)
  • /usr 디렉터리는 User System Resources의 약자로, 시스템에 사용되는 각종 응용 프로그램, 라이브러리, 공유 데이터 등이 설치되는 표준 디렉터리입니다.

    오답 노트

    /etc: 시스템 설정 파일 저장
    /home: 일반 사용자 홈 디렉터리
    /root: 시스템 관리자(root)의 홈 디렉터리
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. MBR을 원래의 상태로 복구하기 위해 사용되는 명령어는?

  1. restart/mb
  2. format/mbr
  3. out/mbr
  4. fdisk/mbr
(정답률: 알수없음)
  • fdisk/mbr 명령어는 손상되었거나 변경된 마스터 부트 레코드(MBR)를 기본 상태로 복구할 때 사용하는 명령어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. IIS 웹 서버를 설치한 다음에는 기본 웹사이트 등록정보를 수정하여야 한다. 웹사이트에 접속하는 동시 접속자수를 제한하려고 할때 어느 부분을 수정해야 하는가?

  1. 성능 탭
  2. 연결 수 제한
  3. 연결 시간 제한
  4. 문서 탭
(정답률: 알수없음)
  • IIS 웹 서버 설정에서 서버에 동시에 접속할 수 있는 최대 사용자 수를 제어하려면 연결 수 제한 설정을 수정해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Linux 시스템 명령어 중 디스크의 용량을 확인하는 명령어는?

  1. cd
  2. df
  3. cp
  4. mount
(정답률: 알수없음)
  • df(disk free) 명령어는 시스템에 마운트된 파일 시스템의 전체 용량, 사용 중인 용량, 남은 용량 등을 확인하는 명령어입니다.

    오답 노트

    cd: 디렉터리 이동
    cp: 파일 복사
    mount: 장치를 특정 디렉터리에 연결
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. 다음 파일 파티션 방법 중에서 나머지 셋과 다른 하나는?

  1. FAT16
  2. FAT32
  3. NTFS
  4. EXT2
(정답률: 80%)
  • EXT2는 리눅스(Linux) 계열의 파일 시스템이며, FAT16, FAT32, NTFS는 윈도우(Windows) 계열의 파일 시스템입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. DHCP(Dynamic Host Configuration Protocol) 서버에서 이용할 수 있는 IP Address 할당 방법 중에서 DHCP 서버가 관리하는 IP 풀(Pool)에서 일정기간 동안 IP Address를 빌려주는 방식은?

  1. 수동 할당
  2. 자동 할당
  3. 분할 할당
  4. 동적 할당
(정답률: 알수없음)
  • DHCP 서버가 관리하는 IP 주소 풀에서 클라이언트에게 일정 기간 동안 IP 주소를 임대(Lease)하여 할당하는 방식은 동적 할당입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. Windows 2000 Server에서 그룹은 글로벌 그룹, 도메인 그룹, 유니버설 그룹으로 구성되어 있다. 도메인 로컬 그룹에 대한 설명으로 옳지 않은 것은?

  1. 도메인 로컬 그룹이 생성된 도메인에 위치하는 자원에 대한 허가를 부여할 때 사용하는 그룹이다.
  2. 내장된 도메인 로컬 그룹은 도메인 제어기에만 존재한다. 이는 도메인 제어기와 Active Directory에서 가능한 권한과 허가를 가지는 그룹이다.
  3. 내장된 로컬 도메인 그룹은 Print Operators, Account Operators, Server Operators 등이 있다.
  4. 주로 동일한 네트워크를 사용하는 사용자들을 조직하는데 사용된다.
(정답률: 알수없음)
  • 도메인 로컬 그룹은 해당 그룹이 생성된 도메인 내의 자원에 대한 접근 권한을 부여하기 위해 사용되는 그룹입니다.

    오답 노트

    주로 동일한 네트워크를 사용하는 사용자들을 조직하는데 사용된다: 이는 글로벌 그룹(Global Group)에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. IIS 웹 서버에서 하루에 평균적으로 방문하는 사용자 수를 설정하는 탭은?

  1. 성능 탭
  2. 연결 수 제한 탭
  3. 연결시간 제한 탭
  4. 문서 탭
(정답률: 알수없음)
  • IIS(Internet Information Services) 웹 서버의 성능 탭에서는 서버의 리소스 사용량 및 하루 평균 방문자 수와 같은 성능 관련 지표를 설정하고 모니터링할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. Windows XP에서 어떤 폴더를 네트워크상에 공유시켰을 때 최대 몇 명의 사용자가 공유된 자원을 접근할 수 있는가?

  1. 무제한 접근가능
  2. 최대 10명 접근가능
  3. 최대 50명 접근가능
  4. 1명
(정답률: 알수없음)
  • Windows XP(Professional 기준)의 워크스테이션 버전은 서버 OS가 아니므로 동시 접속자 수에 제한이 있습니다. 네트워크 공유 자원에 대해 최대 10명의 사용자가 동시에 접근할 수 있도록 설계되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 어떤 파일에서 처음부터 끝까지 문자열 'her' 를 문자열 'his'로 치환하되, 치환하기 전에 사용자에게 확인하여 사용자가 허락하면(y를 입력하면) 치환하고, 사용자가 허용하지 않으면 치환하지 않도록 하는 vi 명령어는?

  1. :1,$s/her/his/gc
  2. :1,$r/her/his/gc
  3. :1,$s/his/her/g
  4. :1,$r/his/her/g
(정답률: 알수없음)
  • vi 편집기에서 문자열 치환은 s 명령어를 사용하며, 범위 지정과 옵션을 통해 제어합니다.
    1. 범위: :1,$ (첫 줄부터 끝 줄까지) 2. 명령어: s/찾을문자열/바꿀문자열/ (치환) 3. 옵션: g (전체 치환), c (치환 전 사용자 확인) 따라서 'her'를 'his'로 치환하며 확인 과정을 거치는 명령어는 :1,$s/her/his/gc 입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. Linux에서 "ls -al" 명령에 의하여 출력되는 정보로 옳지 않은 것은?

  1. 파일의 접근허가 모드
  2. 파일 이름
  3. 소유자명, 그룹명
  4. 파일의 소유권이 변경된 시간
(정답률: 알수없음)
  • ls -al 명령은 파일의 상세 정보를 출력하지만, 소유권 변경 시간이 아닌 파일의 최종 수정 시간을 표시합니다.

    오답 노트

    접근허가 모드, 파일 이름, 소유자 및 그룹명은 모두 출력 정보에 포함됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 커널은 Stable Version과 Beta Version으로 구분할 수 있다. 이 두 버전 Number의 차이점은?

  1. Minor Number의 자릿수
  2. Major Number의 짝수 홀수 여부
  3. Beta Version일 경우에는 Major Number 뒤에 “-”기호가 붙는다.
  4. Minor Number의 짝수 홀수 여부
(정답률: 알수없음)
  • Linux 커널 버전 번호에서 Minor Number가 짝수이면 Stable Version(안정 버전), 홀수이면 Beta Version(개발 버전)으로 구분합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 다음 중 호스트 이름을 IP Address로 변환시켜 주는 DNS 데몬은?

  1. lpd
  2. netfs
  3. nscd
  4. named
(정답률: 알수없음)
  • DNS(Domain Name System)의 서버 역할을 수행하며 호스트 이름을 IP 주소로 변환해주는 데몬은 named(Name Daemon)입니다.

    오답 노트

    lpd: 프린트 스풀러 데몬
    netfs: 네트워크 파일 시스템 데몬
    nscd: 이름 서비스 캐시 데몬
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. VI(Visual Interface) 명령어 중에서 변경된 내용을 저장한 후 종료하고자 할 때 사용해야 할 명령어는?

  1. :wq
  2. :q!
  3. :e!
  4. $
(정답률: 알수없음)
  • VI 편집기에서 명령 모드 상태로 진입하여 저장(write)과 종료(quit)를 동시에 수행하는 명령어는 :wq 입니다.

    오답 노트

    :q!: 저장하지 않고 강제 종료
    :e!: 변경 사항을 무시하고 파일 다시 읽기
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. Linux 시스템에서 파티션 추가 방법인 “Edit New Partition” 내의 여러 항목에 대한 설명으로 옳지 않은 것은?

  1. Type - 해당 파티션의 파일 시스템을 정할 수 있다.
  2. Growable - 파티션의 용량을 메가 단위로 나눌 때 실제 하드 디스크 용량과 차이가 나게 된다. 사용 가능한 모든 용량을 잡아준다.
  3. Mount Point - 해당 파티션을 어느 디렉터리 영역으로 사용할 것인지를 결정한다.
  4. Size - RedHat Linux 9.0 버전의 기본 Size 단위는 KB이다.
(정답률: 알수없음)
  • Linux 파티션 설정 시 Size 항목의 기본 단위는 MB입니다.

    오답 노트

    Type: 파일 시스템 종류 결정
    Growable: 가용 용량 최대 할당
    Mount Point: 연결될 디렉터리 경로 지정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. 파일이 생성된 시간을 변경하기 위해 사용하는 Linux 명령어는?

  1. chown
  2. chgrp
  3. touch
  4. chmod
(정답률: 알수없음)
  • touch 명령어는 빈 파일을 생성하거나, 이미 존재하는 파일의 액세스 시간 및 수정 시간을 현재 시간으로 변경할 때 사용합니다.

    오답 노트

    chown: 소유자 변경
    chgrp: 그룹 변경
    chmod: 권한 변경
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Windows 2000 Server에서 WWW 서비스에 대한 로그파일이 기록되는 디렉터리 위치는?

  1. %SystemRoot%\Temp
  2. %SystemRoot%\System\Logs
  3. %SystemRoot%\LogFiles
  4. %SystemRoot%\System32\LogFiles
(정답률: 알수없음)
  • Windows 2000 Server의 IIS(Internet Information Services)에서 생성되는 WWW 서비스 로그 파일은 기본적으로 %SystemRoot%\System32\LogFiles 디렉터리에 저장됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Linux 시스템에서 한 개의 랜카드에 여러 IP Address를 설정하는 기능은?

  1. Multi IP
  2. IP Multi Setting
  3. IP Aliasing
  4. IP Masquerade
(정답률: 알수없음)
  • IP Aliasing은 하나의 물리적인 네트워크 인터페이스(랜카드)에 여러 개의 가상 IP 주소를 할당하여 논리적으로 여러 개의 네트워크 인터페이스가 있는 것처럼 사용하는 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. 프로토콜 스택에서 가장 하위 계층에 속하는 것은?

  1. IP
  2. TCP
  3. HTTP
  4. UDP
(정답률: 알수없음)
  • 제시된 프로토콜 중 IP는 네트워크 계층(3계층)에 속하며, 전송 계층인 TCP와 UDP, 응용 계층인 HTTP보다 하위 계층에서 동작하여 데이터 패킷의 경로 배정과 전달을 담당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 전송을 받는 개체 발송지에서 오는 데이터의 양이나 속도를 제한하는 프로토콜의 기능은?

  1. 에러제어
  2. 순서제어
  3. 흐름제어
  4. 접속제어
(정답률: 알수없음)
  • 흐름제어는 송신 측과 수신 측의 처리 속도 차이를 해결하기 위해, 수신 측에서 데이터의 양이나 전송 속도를 조절하여 버퍼 오버플로우를 방지하는 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 다음 중 IPv6 프로토콜의 구조는?

  1. 32bit
  2. 64bit
  3. 128bit
  4. 256bit
(정답률: 알수없음)
  • IPv4의 주소 부족 문제를 해결하기 위해 등장한 IPv6는 주소 체계를 $128\text{bit}$로 확장하여 거의 무한대에 가까운 IP 주소를 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 다음과 같은 일을 수행하는 프로토콜은?

  1. DHCP(Dynamic Host Configuration Protocol)
  2. IP(Internet Protocol)
  3. RIP(Routing Information Protocol)
  4. ARP(Address Resolution Protocol)
(정답률: 알수없음)
  • 의 내용처럼 논리적인 인터넷 주소(IP 주소)를 알고 있을 때, 실제 통신을 위해 필요한 물리적인 네트워크 주소(MAC 주소)를 찾아내는 프로토콜은 ARP(Address Resolution Protocol)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. FDDI(Fiber Distributed Data Interface)에 대한 설명으로 옳지 않은 것은?

  1. 100Mbps급의 데이터 속도를 지원하며 전송 매체는 광섬유이다.
  2. 일차 링과 이차 링의 이중 링으로 구성된다.
  3. LAN과 LAN 사이 혹은 컴퓨터와 컴퓨터 사이를 광섬유 케이블로 연결하는 고속 통신망 구조이다.
  4. 매체 액세스 방법은 CSMA/CD 이다.
(정답률: 55%)
  • FDDI는 광섬유를 이용한 고속 LAN 표준으로, 토큰 패싱(Token Passing) 방식을 사용하여 매체에 액세스합니다.

    오답 노트

    CSMA/CD: 이더넷(Ethernet)에서 사용하는 매체 액세스 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. TCP/IP 프로토콜을 이용한 네트워크상에서 병목현상(Bottleneck)이 발생하는 이유로 가장 옳지 않은 것은?

  1. 다수의 클라이언트가 동시에 호스트로 접속하여 다량의 데이터를 송/수신할 때
  2. 불법 접근자가 악의의 목적으로 대량의 불량 패킷을 호스트로 계속 보낼 때
  3. 네트워크에 연결된 호스트 중 다량의 질의를 할 때
  4. 호스트와 연결된 클라이언트 전체를 포함하는 방화벽 시스템이 설치되어 있을 때
(정답률: 알수없음)
  • 병목현상은 데이터 처리 능력을 초과하는 과도한 트래픽이 집중될 때 발생합니다. 다수의 클라이언트 접속, 악의적인 대량 패킷 전송, 특정 호스트의 과도한 질의는 모두 트래픽 폭증을 유발하여 병목현상의 원인이 됩니다. 반면, 방화벽 시스템 설치는 네트워크 보안을 위한 장치이며, 그 자체만으로 병목현상의 직접적인 원인이라고 보기는 어렵습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 패킷(Packet)에 있는 정보로 옳지 않은 것은?

  1. 출발지 IP Address
  2. TCP 프로토콜 종류
  3. 전송 데이터
  4. 목적지 IP Address
(정답률: 알수없음)
  • 패킷의 헤더에는 출발지 IP 주소, 목적지 IP 주소, 데이터의 순서를 알 수 있는 시퀀스 번호 등이 포함되지만, TCP 프로토콜 종류 자체가 패킷 내 정보로 포함되지는 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 네트워크 인터페이스 카드는 OSI 7 Layer 중 어느 계층에서 동작하는가?

  1. 물리 계층
  2. 데이터 링크 계층
  3. 네트워크 계층
  4. 트랜스포트 계층
(정답률: 알수없음)
  • 네트워크 인터페이스 카드(NIC)는 물리적인 케이블 연결과 전기적 신호를 처리하는 하드웨어이므로 물리 계층에서 동작합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 서브넷 마스크에 대한 설명으로 올바른 것은?

  1. DNS 데이터베이스를 관리하고 IP Address를 DNS의 이름과 연결한다.
  2. IP Address에 대한 네트워크를 분류 또는 구분한다.
  3. TCP/IP의 자동설정에 사용되는 프로토콜로서 정적, 동적 IP Address를 지정하고 관리한다.
  4. 서로 다른 네트워크를 연결할 때 네트워크 사이를 연결하는 장치이다.
(정답률: 알수없음)
  • 서브넷 마스크는 IP 주소를 네트워크 부분과 호스트 부분으로 나누어 네트워크를 효율적으로 분류하고 구분하는 역할을 합니다.

    오답 노트

    DNS 데이터베이스 관리: DNS 서버의 역할
    IP 자동설정 프로토콜: DHCP
    네트워크 연결 장치: 라우터 또는 게이트웨이
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 프로토콜명과 그 설명으로 옳지 않은 것은?

  1. Telnet - 인터넷을 통해 다른 곳에 있는 시스템에 로그온 할 수 있다.
  2. IPX/SPX - 인터넷상에서 화상채팅, 화상회의를 하기 위한 프로토콜이다.
  3. HTTP - HTML 문서를 전송하고, 다른 문서들과 이어준다.
  4. POP3 - 인터넷을 통한 이메일을 수신하는 표준 프로토콜이다.
(정답률: 알수없음)
  • IPX/SPX는 노벨 넷웨어(Novell NetWare) 네트워크에서 사용되던 전송 프로토콜이며, 화상채팅이나 화상회의를 위한 프로토콜이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 방화벽에서 내부 사용자들이 외부 FTP에 자료를 전송하는 것을 막고자 한다, 외부 FTP에 Login 은 허용하되, 자료전송만 막으려면 몇 번 포트를 필터링 해야 하는가?

  1. 23
  2. 21
  3. 20
  4. 25
(정답률: 알수없음)
  • FTP(File Transfer Protocol)는 제어용 포트와 데이터 전송용 포트를 분리하여 사용합니다.
    로그인을 위한 제어 신호는 21번 포트를 사용하고, 실제 파일 데이터 전송은 20번 포트를 사용하므로 자료 전송만 막으려면 20번 포트를 필터링해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. T3 회선에서의 데이터 전송속도는?

  1. 45Mbps
  2. 2.048Kbps
  3. 1.544Mbps
  4. 65.8Mbps
(정답률: 알수없음)
  • T-Carrier 시스템의 계층적 전송 속도 표준에 따라 T3 회선의 속도는 45Mbps로 정의됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 인터넷 라우팅 프로토콜로 옳지 않은 것은?

  1. RIP
  2. OSPF
  3. BGP
  4. PPP
(정답률: 40%)
  • RIP, OSPF, BGP는 네트워크 경로를 결정하는 라우팅 프로토콜입니다.

    오답 노트

    PPP: 데이터 링크 계층에서 점대점 연결을 위한 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 전화망에 일반적으로 Twisted-Pair Cable을 많이 사용한다. Twisted-Pair Cable을 꼬아 놓은 가장 큰 이유는?

  1. 수신기에서 잡음을 감소하기 위하여
  2. 관리가 용이하게 하기 위하여
  3. 꼬인 선의 인장 강도를 크게 하기 위하여
  4. 구분을 용이하게 하기 위하여
(정답률: 알수없음)
  • 두 전선을 꼬아 놓으면 외부에서 유입되는 전자기 유도 잡음(Noise)이 두 선에 동일하게 영향을 주어, 수신측에서 차동 증폭을 통해 잡음을 상쇄시켜 제거할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 통신 에러제어는 수신측이 에러를 탐지하여 송신자에게 재전송을 요구하는 ARQ(Automatic Repeat Request)를 이용하게 된다. ARQ 전략으로 옳지 않은 것은?

  1. Windowed Wait and Back ARQ
  2. Stop and Wait ARQ
  3. Go Back N ARQ
  4. Selective Repeat ARQ
(정답률: 알수없음)
  • ARQ(Automatic Repeat Request)는 에러 제어를 위해 재전송을 요청하는 방식으로, 대표적으로 Stop and Wait, Go Back N, Selective Repeat 방식이 있습니다.
    Windowed Wait and Back ARQ라는 명칭의 표준 전략은 존재하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. netstat -an 명령으로 시스템의 열린 포트를 확인한 결과 31337 포트가 Linux 상에 열려 있음을 확인하였다. 어떤 프로세스가 이 31337 포트를 열고 있는지 확인 할 수 있는 명령은?

  1. fuser
  2. nmblookup
  3. inetd
  4. lsof
(정답률: 알수없음)
  • lsof(list open files) 명령은 시스템에서 열려 있는 파일과 네트워크 소켓을 확인하는 명령어로, 특정 포트를 사용 중인 프로세스의 PID와 이름을 확인할 때 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. Windows 2000 Server에서 지원하는 Data의 신뢰성을 보장하기 위한 기능에 속하지 않는 것은?

  1. 파일 보호 매커니즘을 사용하여 시스템에 중요한 파일을 덮어쓰지 않도록 보호한다.
  2. 드라이버 인증을 사용하여 드라이버의 신뢰성을 평가할 수 있다.
  3. 분산 파일 시스템을 사용하여 공유된 파일에 보안을 유지한 상태로 접근할 수 있다.
  4. 커버로스(Kerberos) 인증을 사용하여 Windows 2000 Server와 기타 지원 시스템에 한 번에 로그 온할 수 있다.
(정답률: 알수없음)
  • 커버로스(Kerberos) 인증은 네트워크 상에서 사용자 신원을 확인하는 '인증(Authentication)' 기능이지, 데이터 자체의 신뢰성이나 무결성을 보장하는 기능이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 다음에서 설명하는 기법은?

  1. IP Sniffing
  2. IP Spoofing
  3. Race Condition
  4. Packet Filtering
(정답률: 알수없음)

  • TCP/IP의 구조적 결함을 이용하여 공격자가 자신의 IP 주소를 신뢰받는 호스트의 IP 주소로 위장하여 시스템에 침입하는 기법은 IP Spoofing입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. UNIX System에서 사용하는 암호에 대한 설명으로 옳지 않은 것은?

  1. C언어의 'crypt()'를 사용하여 사용자가 입력한 내용을 암호화 한다.
  2. Crack 프로그램은 암호화된 사용자 비밀번호를 일일이 한 개씩 비교하여 알아내는 프로그램이다.
  3. 예전에는 '/etc/passwd' 파일에 비밀번호가 저장되지만 최근의 시스템은 보통 '/etc/shadow'에 저장된다.
  4. 패스워드 에이징(Password Aging)은 사용자가 임의로 비밀번호를 바꿀 수 없도록 하는 것이다.
(정답률: 알수없음)
  • 패스워드 에이징(Password Aging)은 비밀번호의 유효 기간을 설정하여 사용자가 주기적으로 비밀번호를 변경하도록 강제함으로써 보안성을 높이는 기법입니다.

    오답 노트

    패스워드 에이징: 비밀번호를 주기적으로 변경하게 하는 것
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. SYN Flooding 공격의 대응 방법으로 옳지 않은 것은?

  1. 빠른 응답을 위하여 백 로그 큐를 줄여 준다.
  2. ACK 프레임을 기다리는 타임아웃 타이머의 시간을 줄인다.
  3. 동일한 IP Address로부터 정해진 시간 내에 도착하는 일정 개수 이상의 SYN 요청은 무시한다.
  4. Linux의 경우, Syncookies 기능을 활성화 한다.
(정답률: 알수없음)
  • SYN Flooding 공격은 서버의 백 로그 큐(Backlog Queue)를 가득 채워 정상적인 연결을 방해하는 공격이므로, 대응을 위해서는 백 로그 큐의 크기를 늘려주어야 합니다.

    오답 노트

    백 로그 큐를 줄여 준다: 큐가 더 빨리 가득 차 공격에 더 취약해짐
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. Linux에서 root만 로그인하고 나머지 사용자 계정은 로그인이 불가능하게 하는 설정 파일은?

  1. /etc/nologin
  2. /etc/hosts.allow
  3. /etc/hosts.deny
  4. /bin/more
(정답률: 알수없음)
  • /etc/nologin 파일이 존재하면 root 계정을 제외한 일반 사용자는 로그인이 제한되며, 로그인 시도 시 해당 파일에 적힌 메시지가 출력됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음은 어떤 보안 도구를 의미하는가?

  1. IDS
  2. DMZ
  3. Firewall
  4. VPN
(정답률: 알수없음)

  • 내부 사설 네트워크와 외부 공중 네트워크 사이에 위치하여 외부에서 접근 가능한 서비스를 제공하는 중립 지역을 DMZ(Demilitarized Zone)라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음 명령에 대한 설명으로 올바른 것은?

  1. #chmod g-w : 그룹에게 쓰기 권한 부여
  2. #chmod g-rwx : 그룹에게 읽기, 쓰기, 실행 권한 부여
  3. #chmpd a+r : 그룹에게만 읽기 권한 부여
  4. #chmod g+rw : 그룹에게 대해 읽기, 쓰기 권한 부여
(정답률: 알수없음)
  • chmod 명령어에서 g는 그룹(group), +는 권한 부여, rw는 읽기(read)와 쓰기(write) 권한을 의미하므로 #chmod g+rw는 그룹에게 읽기, 쓰기 권한을 부여하는 설정입니다.

    오답 노트

    #chmod g-w: 쓰기 권한 제거
    #chmod g-rwx: 모든 권한 제거
    #chmpd a+r: 명령어 오타 및 모든 사용자(all)에게 읽기 권한 부여
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 다음 중 PGP(Pretty Good Privacy)에서 지원하지 못하는 기능은?

  1. 메시지 인증
  2. 수신 부인방지
  3. 사용자 인증
  4. 송신 부인방지
(정답률: 알수없음)
  • PGP는 송신자의 전자서명을 통해 메시지 인증, 사용자 인증, 송신 부인방지를 지원하지만, 수신자가 메시지를 받았다는 사실을 증명하는 수신 부인방지 기능은 제공하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 각 사용자의 가장 최근 로그인 시간을 기록하는 로그 파일은?

  1. cron
  2. messages
  3. netconf
  4. lastlog
(정답률: 알수없음)
  • lastlog 파일은 /var/log 디렉토리에 위치하며, 시스템에 등록된 각 사용자의 가장 최근 로그인 시간과 접속 정보를 기록하는 파일입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 악용하고자 하는 호스트의 IP Address를 바꾸어서 이를 통해 해킹하는 기술은?

  1. IP Spoofing
  2. Trojan Horse
  3. DoS
  4. Sniffing
(정답률: 알수없음)
  • IP Spoofing은 공격자가 자신의 IP 주소를 신뢰받는 호스트의 IP 주소로 위장하여 보안 체계를 우회하고 시스템에 침입하는 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. Linux 시스템에서 여러 가지 일어나고 있는 상황을 기록해 두는 데몬으로, 시스템에 이상이 발생했을 경우 해당 내용을 파일에 기록하거나 다른 호스트로 전송하는 데몬은?

  1. syslogd
  2. xntpd
  3. inet
  4. auth
(정답률: 알수없음)
  • syslogd는 시스템의 각종 로그 메시지를 수집하여 로컬 파일에 저장하거나 네트워크를 통해 원격 로그 서버로 전송하는 표준 시스템 로그 데몬입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 해킹에 성공한 후 해커들이 하는 행동의 유형으로 옳지 않은 것은?

  1. 추후에 침입이 용이하게 하기 위하여 트로이 목마 프로그램을 설치한다.
  2. 서비스 거부 공격 프로그램을 설치한다.
  3. 접속 기록을 추후의 침입을 위하여 그대로 둔다.
  4. 다른 서버들을 스캔 프로그램으로 스캔하여 취약점을 알아낸다.
(정답률: 알수없음)
  • 해커는 침입 사실을 은폐하고 추적을 피하기 위해 자신의 흔적이 남은 접속 기록(Log)을 삭제하거나 조작하는 것이 일반적입니다.

    오답 노트

    트로이 목마 설치: 백도어 확보 목적
    DoS 프로그램 설치: 서비스 마비 목적
    스캔 프로그램 사용: 내부망 확산 목적
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. Windows 2000 Server에서 유지하는 중요 로그 유형에 해당하지 않은 것은?

  1. Firewall Log
  2. Security Log
  3. System Log
  4. Application Log
(정답률: 알수없음)
  • Windows 2000 Server의 이벤트 뷰어는 시스템 운영 중 발생하는 이벤트를 Application, Security, System 로그로 나누어 관리합니다. Firewall Log는 OS 기본 이벤트 로그 유형에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 방화벽의 세 가지 기본 기능으로 옳지 않은 것은?

  1. 패킷 필터링(Packet Filtering)
  2. NAT(Network Address Translation)
  3. VPN(Virtual Private Network)
  4. 로깅(Logging)
(정답률: 알수없음)
  • 방화벽의 핵심 기능은 외부로부터의 불법 침입을 차단하는 패킷 필터링, 내부 IP를 외부 IP로 변환하는 NAT, 그리고 접속 기록을 남기는 로깅입니다.

    오답 노트

    VPN(Virtual Private Network): 가상 사설망으로, 방화벽의 기본 기능이 아니라 안전한 통신 경로를 구축하는 별도의 네트워크 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >