인터넷보안전문가 2급 필기 기출문제복원 (2015-04-05)

인터넷보안전문가 2급 2015-04-05 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2015-04-05 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2015-04-05 기출문제)

목록

1과목: 정보보호개론

1. 이산대수 문제에 바탕을 두며 인증메시지에 비밀 세션키를 포함하여 전달 할 필요가 없고 공개키 암호화 방식의 시초가 된 키 분배 알고리즘은?

  1. RSA 알고리즘
  2. DSA 알고리즘
  3. MD-5 해쉬 알고리즘
  4. Diffie-Hellman 알고리즘
(정답률: 88%)
  • Diffie-Hellman 알고리즘은 이산대수 문제의 어려움을 이용하며, 공개키 암호화 방식의 시초가 된 키 분배 알고리즘으로 비밀 세션키를 직접 전달하지 않고 공유 키를 생성합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 다음 중 유형이 다른 암호 알고리즘은?

  1. RSA(Rivest-Shamir-Adelman)
  2. AES(Advanced Signature Algorithm)
  3. DSA(Digital Signature Algorithm)
  4. KCDSA(Korea Certification-based Digital Signature Algorithm)
(정답률: 71%)
  • AES는 데이터를 암호화하고 복호화할 때 동일한 키를 사용하는 대칭키 암호 알고리즘입니다.

    오답 노트

    RSA, DSA, KCDSA: 공개키(비대칭키) 기반 알고리즘
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. SEED(128 비트 블록 암호 알고리즘)의 특성으로 옳지 않은 것은?

  1. 데이터 처리단위는 8, 16, 32 비트 모두 가능하다.
  2. 암ㆍ복호화 방식은 공개키 암호화 방식이다.
  3. 입출력의 크기는 128 비트이다.
  4. 라운드의 수는 16 라운드이다.
(정답률: 83%)
  • SEED 알고리즘은 암호화와 복호화에 동일한 키를 사용하는 대칭키(비밀키) 암호화 방식입니다.

    오답 노트

    공개키 암호화 방식: 비대칭키 방식이므로 SEED의 특성과 맞지 않음
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. Kerberos 의 다음 용어 설명 중 옳지 않은 것은?

  1. AS : Authentication Server
  2. KDC : Kerbers 인증을 담당하는 데이터 센터
  3. TGT : Ticket을 인증하기 위해서 이용되는 Ticket
  4. Ticket : 인증을 증명하는 키
(정답률: 86%)
  • KDC는 Key Distribution Center의 약자로, 인증 서버(AS)와 티켓 부여 서버(TGS)를 포함하여 인증 키를 분배하고 관리하는 센터를 의미합니다.

    오답 노트

    데이터 센터: KDC는 데이터 저장소가 아닌 키 분배 센터임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 암호의 목적에 대한 설명 중 옳지 않은 것은?

  1. 비밀성(Confidentiality) : 허가된 사용자 이외 암호문 해독 불가
  2. 무결성(Integrity) : 메시지 변조 방지
  3. 접근 제어(Access Control) : 프로토콜 데이터 부분의 접근제어
  4. 부인봉쇄(Non-Repudiation) : 송수신 사실 부정방지
(정답률: 77%)
  • 암호의 주요 목적은 기밀성, 무결성, 가용성, 부인방지입니다. 접근 제어는 시스템 자원에 대한 접근 권한을 관리하는 보안 메커니즘이며, 단순히 프로토콜 데이터 부분의 접근을 제어하는 것이 암호의 핵심 목적이라고 정의하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 안전한 Linux Server를 구축하기 위한 방법으로 옳지 않은 것은?

  1. 불필요한 데몬을 제거한다.
  2. 불필요한 Setuid 프로그램을 제거한다.
  3. 시스템의 무결성을 주기적으로 검사한다.
  4. 무결성을 검사하기 위한 데이터베이스를 추후 액세스가 용이하게 하기 위하여 검사할 시스템에 저장하는게 좋다.
(정답률: 96%)
  • 무결성 검사를 위한 데이터베이스를 검사 대상 시스템에 저장하면, 공격자가 시스템 침입 후 데이터베이스까지 변조하여 무결성 검사를 무력화할 수 있습니다. 따라서 데이터베이스는 별도의 안전한 외부 저장소에 보관해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. IP 계층에서 보안 서비스를 제공하기 위한 IPsec에서 제공되는 보안 서비스로 옳지 않은 것은?

  1. 부인방지 서비스
  2. 무연결 무결성 서비스
  3. 데이터 원천 인증
  4. 기밀성 서비스
(정답률: 53%)
  • IPsec은 기밀성, 무결성, 인증 서비스를 제공하지만, 송신자가 메시지를 보냈다는 사실을 나중에 부인하지 못하게 하는 부인방지 서비스는 제공하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 인터넷에서 일어날 수 있는 대표적인 보안사고 유형으로 어떤 침입 행위를 시도하기 위해 일정기간 위장한 상태를 유지하며, 코드 형태로 시스템의 특정 프로그램 내부에 존재 하는 것은?

  1. 논리 폭탄
  2. 트로이 목마
  3. 잠입
(정답률: 84%)
  • 트로이 목마는 겉으로는 유용한 프로그램처럼 위장하여 시스템 내부에 잠입한 뒤, 특정 조건에서 악의적인 행위를 수행하는 침입 행위입니다.

    오답 노트

    논리 폭탄: 특정 조건이 충족될 때만 실행되는 코드
    웜: 스스로를 복제하여 네트워크를 통해 전파되는 프로그램
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. WWW에서의 보안 프로토콜로 옳지 않은 것은?

  1. S-HTTP(Secure Hypertext Transfer Protocol)
  2. SEA(Security Extension Architecture)
  3. PGP(Pretty Good Privacy)
  4. SSL(Secure Sockets Layer)
(정답률: 64%)
  • PGP(Pretty Good Privacy)는 WWW 보안 프로토콜이 아니라 전자메일의 보안과 개인정보 보호를 위해 설계된 암호화 프로그램입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 다음 중 방화벽의 유형으로 옳지 않은 것은?

  1. Packet Filtering Gateway
  2. Circuit Level Gateway
  3. Screened Host
  4. Proxy서버/응용 Gateway
(정답률: 80%)
  • 방화벽의 유형에는 패킷 필터링, 회로 수준 게이트웨이, 응용 게이트웨이가 있습니다.

    오답 노트

    Screened Host: 방화벽의 유형이 아니라 방화벽을 배치하는 네트워크 구조(아키텍처)에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. SSL 레코드 계층의 서비스를 사용하는 세 개의 특정 SSL 프로토콜 중의 하나이며 메시지 값이 '1'인 단일 바이트로 구성되는 것은?

  1. Handshake 프로토콜
  2. Change cipher spec 프로토콜
  3. Alert 프로토콜
  4. Record 프로토콜
(정답률: 71%)
  • Change cipher spec 프로토콜은 SSL 레코드 계층에서 사용되며, 메시지 값이 '1'인 단일 바이트로 구성되어 암호화 파라미터의 변경을 알리는 역할을 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. Linux의 기본 디렉터리에 해당하지 않는 것은?

  1. /etc
  2. /root
  3. /grep
  4. /home
(정답률: 80%)
  • /etc(설정 파일), /root(관리자 홈), /home(사용자 홈)은 Linux의 기본 디렉터리입니다.

    오답 노트

    /grep: 디렉터리가 아니라 텍스트 검색을 위한 명령어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. Linux 시스템에서 '-rwxr-xr-x' 퍼미션을 나타내는 숫자는?

  1. 755
  2. 777
  3. 766
  4. 764
(정답률: 86%)
  • Linux 퍼미션은 읽기(r=4), 쓰기(w=2), 실행(x=1)의 합으로 계산합니다.
    소유자(rwx): $4+2+1=7$, 그룹(r-x): $4+0+1=5$, 기타 사용자(r-x): $4+0+1=5$이므로 755가 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. vi의 3가지 모드중에서 실제로 vi편집기의 내용을 수정할때 사용하며 i, a, o등을 누른 후, 텍스트를 입력할 수 있는 상태모드는?

  1. 명령모드
  2. 실행모드
  3. 편집모드
  4. 치환모드
(정답률: 78%)
  • vi 편집기는 명령모드, 입력(편집)모드, EX모드로 구성됩니다. 이 중 i, a, o 등의 명령어를 통해 진입하여 실제로 텍스트를 입력하고 내용을 수정할 수 있는 상태는 편집모드입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. RPM의 설치나 제거시에 사용하는 옵션 중에서 '--nodeps'의 의미는?

  1. 어떤 패키지의 의존성을 무시하고 설치하고자 할때
  2. 디렉터리를 마치 '/'처럼 생각하고 설치하고자 할때
  3. 패키지를 실제로 설치하지 않고 충돌이나 의존성 문제가 있는지 검사만 할 때
  4. 새로운 패키지를 지우고 구 버전의 패키지로 교체할때
(정답률: 75%)
  • RPM 패키지 관리자에서 --nodeps 옵션은 'no dependencies'의 약자로, 패키지 설치 시 필요한 의존성 검사를 무시하고 강제로 설치를 진행할 때 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Linux에서 TAR로 묶인 'mt.tar'를 풀어내는 명령은?

  1. tar -tvf mt.tar
  2. tar -cvf mt.tar
  3. tar -cvvf mt.tar
  4. tar -xvf mt.tar
(정답률: 86%)
  • tar 명령어로 묶인 파일을 풀 때는 'extract'를 의미하는 -x 옵션을 사용해야 합니다.

    오답 노트

    tar -tvf mt.tar: 묶인 파일의 내용을 확인(list)할 때 사용합니다.
    tar -cvf mt.tar: 파일을 묶을(create) 때 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. Linux 명령어에 대한 설명으로 옳지 않은 것은?

  1. ls : 디렉터리를 변경할 때 사용한다.
  2. cp : 파일을 다른 이름으로 또는 다른 디렉터리로 복사할 때 사용한다.
  3. mv : 파일을 다른 파일로 변경 또는 다른 디렉터리로 옮길 때 사용한다.
  4. rm : 파일을 삭제할 때 사용한다.
(정답률: 85%)
  • ls 명령어는 현재 디렉터리의 파일 및 디렉터리 목록을 출력하는 명령어입니다.

    오답 노트

    디렉터리를 변경할 때 사용한다: cd 명령어가 수행하는 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 프로트콜을 POP3 대신에 IMAP를 쓰는 환경에서 vi편집기를 이용해서 POP 프로토콜을 주석처리 하고, IMAP 프로토콜의 주석을 제거 하였지만 서비스가 정상적으로 이루어지지 않고 있다면 그 원인에 해당하는 것은?

  1. IMAP 프로토콜은 POP3를 대신할 수 없기 때문이다.
  2. Sendmail과 IMAP는 근본적으로 상관이 없기 때문이다.
  3. 데몬 설정 파일을 변경한 후 데몬을 재실행 해주지 않았기 때문이다.
  4. 해당 포트가 열렸기 때문이다.
(정답률: 82%)
  • 설정 파일(vi 편집기 사용)을 수정하더라도, 메모리에 상주하여 동작 중인 데몬 프로세스에는 즉시 반영되지 않습니다. 따라서 변경된 설정을 적용하기 위해서는 반드시 데몬을 재실행(Restart)해야 서비스가 정상적으로 이루어집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 아파치 웹서버 Type중에서 오직 유닉스 플랫폼만 지원하며, 웹서버 설정 변경시 웹서버를 리부팅 할 필요가 없으나 새로운 프로세서를 만들 때 마다 설정 파일을 참고하기 때문에 속도가 느린 Type은?

  1. inetd
  2. standalone
  3. main server
  4. virtual hosts
(정답률: 56%)
  • inetd 방식은 유닉스 플랫폼에서 슈퍼 서버가 요청을 대기하다가 프로세스를 생성하는 방식으로, 설정 변경 시 리부팅이 필요 없으나 매번 설정 파일을 참조하므로 속도가 느린 특징이 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 아파치 웹서버 운영시 서비스에 필요한 여러 기능들을 제어하기 위하여 설정해야 하는 파일은?

  1. httpd.conf
  2. htdocs.conf
  3. index.php
  4. index.cgi
(정답률: 89%)
  • 아파치(Apache) 웹 서버의 전반적인 동작 방식, 모듈 로드, 포트 설정 등 모든 핵심 기능을 제어하는 메인 설정 파일은 httpd.conf입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. DHCP(Dynamic Host Configuration Protocol) Scope 범위 혹은 주소 풀(Address Pool)을 만드는데 주의할 점에 속하지 않는 것은?

  1. 모든 DHCP 서버는 최소한 하나의 DHCP 범위를 가져야 한다.
  2. DHCP 주소 범위에서 정적으로 할당된 주소가 있다면 해당 주소를 제외해야 한다.
  3. 네트워크에 여러 DHCP 서버를 운영할 경우에는 DHCP 범위가 겹치지 않아야 한다.
  4. 하나의 서브넷에는 여러 개의 DHCP 범위가 사용될 수 있다.
(정답률: 80%)
  • DHCP 서버 운영 시 하나의 서브넷에는 원칙적으로 하나의 DHCP 범위만 설정하여 IP 주소 할당의 충돌과 혼선을 방지해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. Windows 2003 Server에서 FTP 서비스에 대한 설명으로 옳지 않은 것은?

  1. 웹 사이트가 가지고 있는 도메인을 IP Address로 바꾸어 주는 서비스를 말한다.
  2. IIS에서 기본적으로 제공하는 서비스이다.
  3. 기본 FTP 사이트는 마우스 오른쪽 버튼을 눌러 등록정보를 수정할 수 있다.
  4. FTP 서비스는 네트워크를 통하여 파일을 업로드 및 다운로드 할 수 있는 서비스를 말한다.
(정답률: 70%)
  • FTP는 네트워크를 통해 파일을 업로드 및 다운로드하는 서비스입니다. 웹 사이트의 도메인을 IP 주소로 변환해 주는 서비스는 DNS(Domain Name System)에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. Windows 2003 Server의 DNS 서비스 설정에 관한 설명으로 옳지 않은 것은?

  1. 정방향 조회 영역 설정 후 반드시 역방향 조회 영역을 설정해 주어야 한다.
  2. Windows 2003 Server는 고정 IP Address를 가져야 한다.
  3. Administrator 권한으로 설정해야 한다.
  4. 책임자 이메일 주소의 at(@)은 마침표(.)로 대체된다.
(정답률: 72%)
  • DNS 서비스에서 정방향 조회 영역(도메인→IP)은 필수적이지만, 역방향 조회 영역(IP→도메인)은 필요에 따라 선택적으로 설정하는 옵션이므로 반드시 설정해야 하는 것은 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. Windows 2003 Server에서 제공하고 있는 VPN 프로토콜인 L2TP(Layer Two Tunneling Protocol)에 대한 설명 중 옳지 않은 것은?

  1. IP 기반의 네트워크에서만 사용가능하다.
  2. 헤드 압축을 지원한다.
  3. 터널 인증을 지원한다.
  4. IPsec 알고리즘을 이용하여 암호화 한다.
(정답률: 70%)
  • L2TP는 계층 2 프로토콜을 터널링하는 방식으로, IP 기반 네트워크뿐만 아니라 다양한 네트워크 환경에서 사용 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 'shutdown -r now' 와 같은 효과를 내는 명령어는?

  1. halt
  2. reboot
  3. restart
  4. poweroff
(정답률: 77%)
  • shutdown -r now 명령어는 시스템을 즉시 재부팅하라는 의미입니다. 이와 동일하게 시스템을 다시 시작하는 기능을 수행하는 명령어는 reboot입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. Linux에서 'ls -al' 명령에 의하여 출력되는 정보로 옳지 않은 것은?

  1. 파일의 접근허가 모드
  2. 파일 이름
  3. 소유자명, 그룹명
  4. 파일의 소유권이 변경된 시간
(정답률: 85%)
  • ls -al 명령은 파일의 상세 정보를 리스트 형태로 출력하며, 권한, 링크 수, 소유자명, 그룹명, 파일 크기, 최종 수정일, 파일 이름을 표시합니다. 따라서 파일의 소유권이 변경된 시간은 출력 정보에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. Linux 시스템에서 다음의 역할을 수행하는 데몬은?

  1. inet
  2. xntpd
  3. syslogd
  4. auth
(정답률: 81%)

  • 시스템에서 발생하는 각종 로그 메시지를 수집하여 파일에 기록하거나 원격 호스트로 전송하는 역할을 수행하는 데몬은 syslogd입니다.

    오답 노트

    xntpd: 네트워크 시간 동기화 데몬
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. 삼바 데몬을 Linux에 설치하여 가동하였을 때 열리는 포트로 알맞게 나열한 것은?

  1. UDP 137, 139
  2. TCP 137, 139
  3. TCP 80, 25
  4. UDP 80, 25
(정답률: 76%)
  • 삼바(Samba) 서비스는 윈도우 네트워크 공유를 위해 UDP 137(NetBIOS Name Service)과 UDP 139(NetBIOS Session Service) 포트를 기본적으로 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. RedHat Linux에서 사용자의 'su' 명령어 시도 기록을 볼 수 있는 로그는?

  1. /var/log/secure
  2. /var/log/messages
  3. /var/log/wtmp
  4. /var/log/lastlog
(정답률: 85%)
  • /var/log/messages는 메일, 인증, 크론을 제외한 시스템의 전반적인 로그 기록을 담당하므로 su 명령어 시도 기록을 확인할 수 있습니다.

    오답 노트

    /var/log/secure: 유저 접속 기록
    /var/log/wtmp: 사용자 접속 정보 기록
    /var/log/lastlog: 계정별 마지막 로그인 정보 기록
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Linux에서 현재 위치한 디렉터리를 표시해 주는 명령어는?

  1. mkdir
  2. pwd
  3. du
  4. df
(정답률: 89%)
  • pwd(Print Working Directory) 명령어는 현재 사용자가 작업 중인 디렉터리의 절대 경로를 화면에 출력해 주는 명령어입니다.

    오답 노트

    mkdir: 디렉터리 생성
    du: 디스크 사용량 확인
    df: 파일 시스템의 남은 공간 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. 데이터 링크 오류제어를 위한 ARQ 방식 중 전송 성능이 가장 우수한 방식은?

  1. Stop-and-Wait ARQ
  2. Go-back-N ARQ
  3. Selective Repeat ARQ
  4. 모든 ARQ는 전송 성능이 동일하다.
(정답률: 77%)
  • Selective Repeat ARQ는 수신 측에서 오류가 발생한 프레임만을 재전송 요청하여 전송하므로, 모든 오류 프레임 이후를 다시 보내는 Go-back-N이나 하나씩 확인하는 Stop-and-Wait 방식보다 전송 효율과 성능이 가장 우수합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 프로토콜의 기능 중 전송을 받는 개체에서 발송지로부터 오는 데이터의 양이나 속도를 제한하는 기능은?

  1. 흐름 제어
  2. 에러 제어
  3. 순서 제어
  4. 접속 제어
(정답률: 91%)
  • 흐름 제어는 송신 측과 수신 측의 처리 속도 차이를 해결하기 위해, 수신 측에서 데이터의 양이나 전송 속도를 조절하여 데이터 손실을 방지하는 기능입니다.

    오답 노트

    에러 제어: 손실된 데이터를 검출하여 재전송 및 정정
    순서 제어: 송신된 순서대로 목적지에 도착하도록 제어
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. Star Topology에 대한 설명 중 올바른 것은?

  1. 시작점과 끝점이 존재하질 않는 폐쇄 순환형 토폴로지이다.
  2. 모든 노드들에 대해 간선으로 연결한 형태이다.
  3. 연결된 PC 중 하나가 다운되어도 전체 네트워크 기능은 수행된다.
  4. 라인의 양쪽 끝에 터미네이터를 연결해 주어야 한다.
(정답률: 81%)
  • Star Topology는 중앙의 허브나 서버에 모든 노드가 개별적으로 연결된 형태입니다. 따라서 특정 PC 하나가 고장 나더라도 중앙 장치만 정상이라면 나머지 네트워크 통신에는 영향을 주지 않습니다.

    오답 노트

    폐쇄 순환형: 링 토폴로지
    모든 노드 간선 연결: 망형(Mesh) 토폴로지
    양 끝 터미네이터 연결: 버스 토폴로지
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 네트워크에 스위치 장비를 도입함으로서 얻어지는 효과로 옳지 않은 것은?

  1. 패킷의 충돌 감소
  2. 속도 향상
  3. 네트워크 스니핑(Sniffing) 방지
  4. 스푸핑(Spoofing) 방지
(정답률: 61%)
  • 스위치는 MAC 주소를 기반으로 목적지 포트로만 데이터를 전달하므로 패킷 충돌을 줄이고 속도를 높이며, 불필요한 포트로 데이터가 가지 않아 스니핑을 방지할 수 있습니다. 하지만 IP나 MAC 주소를 속여 전송하는 스푸핑(Spoofing)은 스위치 도입만으로 방지할 수 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. Routed Protocol로 옳지 않은 것은?

  1. TCP/IP
  2. OSPF
  3. IPX/SPX
  4. Appletalk
(정답률: 65%)
  • OSPF는 라우팅 경로를 결정하기 위해 사용되는 라우팅 프로토콜(Routing Protocol)입니다. 반면 TCP/IP, IPX/SPX, Appletalk은 실제 데이터 전송에 사용되는 라우티드 프로토콜(Routed Protocol)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. OSI 7 Layer 중에서 암호, 복호, 인증, 압축 등의 기능이 수행되는 계층은?

  1. 전송 계층
  2. 네트워크 계층
  3. 응용 계층
  4. 표현 계층
(정답률: 78%)
  • 표현 계층은 응용 계층으로부터 받은 데이터를 전송 계층이 이해할 수 있는 형태로 변환하는 역할을 하며, 이 과정에서 데이터의 암호화/복호화, 압축, 형식 변환 등의 기능을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. '192.168.0.0/255.255.255.0' 네트워크에서 '192.168.0.3/255.255.255.0' 컴퓨터가 'ping 192.168.0.255' 라는 명령을 내렸을 때 예상되는 동작은?

  1. 네트워크 주소이므로 ping 프로그램은 아무런 메시지도 출력하지 않고 종료한다.
  2. 패킷이 내부망을 떠돌아다니다가 TTL 이 만료되어 에러 메시지를 출력한다.
  3. 같은 네트워크 내에 있는 모든 컴퓨터들이 응답패킷을 보낸다.
  4. 자기 자신에게 'ICMP_ECHO_REQUEST' 패킷을 보낸다.
(정답률: 85%)
  • 주어진 네트워크 환경에서 $192.168.0.255$는 해당 서브넷의 브로드캐스트 주소입니다. 따라서 이 주소로 핑(ping)을 보내면 동일 네트워크 내의 모든 호스트에게 패킷이 전달되어 응답 패킷을 받게 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 프로토콜 스택에서 가장 하위 계층에 속하는 것은?

  1. IP
  2. TCP
  3. HTTP
  4. UDP
(정답률: 80%)
  • 제시된 프로토콜 중 HTTP는 응용 계층, TCP와 UDP는 전송 계층, IP는 네트워크 계층에 속하므로 가장 하위 계층은 IP입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. '서비스' - 'Well-Known 포트' - '프로토콜'의 연결이 옳지 않은 것은?

  1. FTP - 21 - TCP
  2. SMTP - 25 - TCP
  3. DNS - 53 - TCP
  4. SNMP - 191 - TCP
(정답률: 78%)
  • SNMP는 네트워크 장비의 상태를 모니터링하기 위한 프로토콜로, 기본적으로 포트 $161$번과 UDP 프로토콜을 사용합니다.

    오답 노트

    SNMP - 191 - TCP: 포트 번호는 $161$이며, 전송 계층 프로토콜은 UDP를 사용함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. IPv6 프로토콜의 구조는?

  1. 32bit
  2. 64bit
  3. 128bit
  4. 256bit
(정답률: 94%)
  • IPv6는 IPv4의 주소 부족 문제를 해결하기 위해 도입된 차세대 인터넷 프로토콜로, 주소 길이를 $128\text{bit}$로 확장하여 거의 무한대에 가까운 주소 공간을 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 패킷 내부의 ICMP 메시지로 옳지 않은 것은?

  1. 에코 요청 및 응답
  2. 패킷의 손실과 손실량
  3. 목적지 도달 불가
  4. 시간 초과
(정답률: 71%)
  • ICMP는 네트워크 장치 간의 상태 보고 및 오류 제어를 위한 프로토콜로, 에코 요청 및 응답(Ping), 목적지 도달 불가, 시간 초과 등의 메시지를 사용합니다. 패킷의 구체적인 손실량 자체를 메시지로 정의하여 전송하지는 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. TCP/IP 프로토콜을 이용해서 서버와 클라이언트가 통신을 할 때, Netstat 명령을 이용해 현재의 접속 상태를 확인할 수 있다. 클라이언트와 서버가 현재 올바르게 연결되어 통신 중인 경우 Netstat으로 상태를 확인하였을 때 나타나는 메시지는?

  1. SYN_PCVD
  2. ESTABLISHED
  3. CLOSE_WAIT
  4. CONNECTED
(정답률: 81%)
  • TCP 통신에서 3-Way Handshake 과정을 통해 연결이 완전히 설정되어 데이터 송수신이 가능한 정상 상태를 ESTABLISHED라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. TCP와 UDP의 차이점을 설명한 것 중 옳지 않은 것은?

  1. TCP는 전달된 패킷에 대한 수신측의 인증이 필요하지만 UDP는 필요하지 않다.
  2. TCP는 대용량의 데이터나 중요한 데이터 전송에 이용 되지만 UDP는 단순한 메시지 전달에 주로 사용된다.
  3. UDP는 네트워크가 혼잡하거나 라우팅이 복잡할 경우에는 패킷이 유실될 우려가 있다.
  4. UDP는 데이터 전송 전에 반드시 송수신 간의 세션이 먼저 수립되어야 한다.
(정답률: 79%)
  • UDP는 비연결성 프로토콜로, 송수신 간의 세션 수립 과정(Handshaking) 없이 데이터를 즉시 전송하는 특징이 있습니다. 세션을 먼저 수립해야 하는 것은 TCP의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. TCP 헤더 필드의 내용으로 옳지 않은 것은?

  1. TTL(Time To Live)
  2. 발신지 포트번호
  3. 윈도우 크기
  4. Checksum
(정답률: 84%)
  • TCP 헤더에는 발신지 포트번호, 윈도우 크기, Checksum 등이 포함되어 전송 제어와 오류 검출을 수행합니다.

    오답 노트

    TTL(Time To Live): IP 헤더(네트워크 계층)에 포함되는 필드입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 패킷(Packet)에 있는 정보로 옳지 않은 것은?

  1. 출발지 IP Address
  2. TCP 프로토콜 종류
  3. 전송 데이터
  4. 목적지 IP Address
(정답률: 85%)
  • 패킷은 네트워크를 통해 전송되는 데이터의 기본 단위로, 데이터 전송을 위해 출발지 IP Address, 목적지 IP Address, 그리고 실제 전송 데이터(Payload)를 포함합니다. TCP 프로토콜 종류는 패킷 자체가 아닌 전송 계층의 프로토콜 특성에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. Windows 2003 Server의 보안영역에는 각각 클라이언트 보안, 네트워크 보안, 물리적인 보안, 원격 액세스 보안, 인터넷 정책, 인적보안, 사용자 정책 등이 있다. 이에 대한 설명으로 옳지 않은 것은?

  1. 원격 액세스 보안 : 직접 원격 접속을 통한 인증되지 않은 액세스로부터 네트워크 시스템을 보호
  2. 클라이언트 보안 : 클라이언트 컴퓨터들을 인증된 사용자 또는 인증되지 않는 사용자로부터 보호
  3. 네트워크 보안 : 외부인으로 부터 하드웨어 침입에 대비하여 물리적인 시스템을 보호
  4. 물리적인 보안 : 네트워크 시스템들이 있는 컨테이너 공간, 설비들을 안전하게 관리
(정답률: 81%)
  • 네트워크 보안은 방화벽, IDS/IPS 등을 통해 네트워크 트래픽을 제어하고 외부 침입을 막는 보안 영역입니다. 외부인으로부터 하드웨어 침입에 대비하여 물리적인 시스템을 보호하는 것은 네트워크 보안이 아니라 물리적인 보안의 정의에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. SSH(Secure Shell)에 대한 설명으로 옳지 않은 것은?

  1. 안전하지 못한 네트워크에서 안전하게 통신할 수 있는 기능과 강력한 인증방법을 제공한다.
  2. 문자를 암호화하여 IP Spoofing, DNS Spoofing으로부터 보호할 수 있다.
  3. 쌍방 간 인증을 위해 Skipjack 알고리즘이 이용된다.
  4. 네트워크의 외부 컴퓨터에 로그인 할 수 있고 원격 시스템에서 명령을 실행하고 다른 시스템으로 파일을 복사할 수 있도록 해주는 프로그램이다.
(정답률: 82%)
  • SSH는 안전한 원격 접속을 위해 다양한 암호화 알고리즘을 사용하지만, 쌍방 간 인증을 위해 Skipjack 알고리즘을 사용하는 것이 표준 사양은 아닙니다. SSH는 주로 RSA, DSA, Diffie-Hellman 등의 알고리즘을 통해 인증과 키 교환을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. Linux에서 root 권한 계정이 'a' 라는 파일을 지우려 했을때 나타난 결과이다. 이 파일을 지울 수 있는 방법은?

  1. 파일크기가 0 바이트이므로 지워지지 않는다. 파일에 내용을 넣은 후 지운다.
  2. 현재 로그인 한 사람이 root가 아니다. root로 로그인한다.
  3. chmod 명령으로 쓰기금지를 해제한다.
  4. chattr 명령으로 쓰기금지를 해제한다.
(정답률: 82%)

  • 이미지에서 root 권한임에도 불구하고 'Operation not permitted' 에러가 발생하며 파일이 삭제되지 않는 것은 파일에 '불변(immutable)' 속성이 설정되었기 때문입니다. 일반적인 권한 변경인 chmod가 아니라, 파일 시스템 속성을 변경하는 chattr 명령을 사용하여 쓰기 금지 속성을 해제해야 삭제가 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 웹 해킹의 한 종류인 SQL Injection 공격은 조작된 SQL 질의를 통하여 공격자가 원하는 SQL구문을 실행하는 기법이다. 이를 예방하기 위한 방법으로 옳지 않은 것은?

  1. 에러 감시와 분석을 위해 SQL 에러 메시지를 웹상에 상세히 출력한다.
  2. 입력 값에 대한 검증을 실시한다.
  3. SQL 구문에 영향을 미칠 수 있는 입력 값은 적절하게 변환한다.
  4. SQL 및 스크립트 언어 인터프리터를 최신 버전으로 유지한다.
(정답률: 81%)
  • SQL Injection 공격자는 에러 메시지에 포함된 데이터베이스 구조, 테이블 명, 컬럼 정보 등을 통해 공격 경로를 파악합니다. 따라서 에러 메시지를 웹상에 상세히 출력하는 것은 공격자에게 중요한 힌트를 제공하는 매우 위험한 행위입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. TCP_Wrapper의 기능으로 옳지 않은 것은?

  1. inetd에 의하여 시작되는 TCP 서비스들을 보호하는 프로그램으로써 inetd가 서비스를 호출할 때 연결 요청을 평가하고 그 연결이 규칙에 적합한 정당한 요청인지를 판단하여 받아들일지 여부를 결정한다.
  2. 연결 로깅과 네트워크 접근제어의 주요 기능을 주로 수행한다.
  3. TCP_Wrapper 설정 점검 명령어는 tcpdchk와 tcpmatch 등이 있다.
  4. iptables이나 ipchains 명령을 이용하여 설정된다.
(정답률: 59%)
  • TCP Wrapper는 호스트 기반의 접근 제어 도구로, /etc/hosts.allow와 /etc/hosts.deny 파일을 통해 서비스 접근을 제어합니다. iptables나 ipchains는 커널 수준에서 동작하는 방화벽 설정 도구이므로 TCP Wrapper의 설정 방식이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. PGP(Pretty Good Privacy)에서 사용되는 알고리즘이 아닌 것은?

  1. RSA
  2. DES
  3. MD5
  4. IDEA
(정답률: 59%)
  • PGP는 하이브리드 암호화 방식을 사용하며, 공개키 암호화(RSA), 대칭키 암호화(IDEA), 해시 함수(MD5)를 조합하여 사용합니다. DES는 PGP의 표준 알고리즘 구성 요소가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. Linux에서 각 사용자의 가장 최근 로그인 시간을 기록하는 로그 파일은?

  1. cron
  2. messages
  3. netconf
  4. lastlog
(정답률: 84%)
  • Linux 시스템에서 /var/log/lastlog 파일은 각 사용자의 가장 최근 로그인 및 로그아웃 시간을 기록하여 관리자가 확인할 수 있도록 제공하는 로그 파일입니다.

    오답 노트

    cron: 예약 작업 실행 로그
    messages: 시스템 전반적인 일반 메시지 로그
    netconf: 네트워크 설정 관련 로그
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 악용하고자 하는 호스트의 IP Address를 바꾸어서 이를 통해 해킹하는 기술은?

  1. IP Spoofing
  2. Trojan Horse
  3. DoS
  4. Sniffing
(정답률: 85%)
  • IP Spoofing은 신뢰받는 호스트의 IP 주소를 도용하여 패킷의 출발지 주소를 위조함으로써, 인증을 우회하거나 공격 대상이 공격자를 신뢰하게 만드는 해킹 기술입니다.

    오답 노트

    Trojan Horse: 정상 프로그램으로 위장한 악성 코드
    DoS: 서비스 거부 공격
    Sniffing: 네트워크 패킷 도청
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 스머프 공격(Smurf Attack)에 대한 설명으로 올바른 것은?

  1. 두 개의 IP 프래그먼트를 하나의 데이터 그램인 것처럼 하여 공격 대상의 컴퓨터에 보내면, 대상 컴퓨터가 받은 두 개의 프래그먼트를 하나의 데이터 그램으로 합치는 과정에서 혼란에 빠지게 만드는 공격이다.
  2. 서버의 버그가 있는 특정 서비스의 접근 포트로 대량의 문자를 입력하여 전송하면, 서버의 수신 버퍼가 넘쳐서 서버가 혼란에 빠지게 만드는 공격이다.
  3. 서버의 SMTP 서비스 포트로 대량의 메일을 한꺼번에 보내고, 서버가 그것을 처리하지 못하게 만들어 시스템을 혼란에 빠지게 하는 공격이다.
  4. 출발지 주소를 공격하고자 하는 컴퓨터의 IP Address로 지정한 후, 패킷신호를 네트워크 상의 컴퓨터에 보내게 되면, 패킷을 받은 컴퓨터들이 반송 패킷을 다시 보내게 되는데, 이러한 원리를 이용하여 대상 컴퓨터에 갑자기 많은 양의 패킷을 처리하게 함으로써 시스템을 혼란에 빠지게 하는 공격이다.
(정답률: 80%)
  • 스머프 공격은 출발지 IP 주소를 공격 대상의 주소로 위조하여 네트워크의 브로드캐스트 주소로 ICMP Echo Request 패킷을 보내는 공격입니다. 이로 인해 네트워크 내의 수많은 호스트가 공격 대상에게 응답 패킷을 동시에 보내게 되어 시스템 부하를 유발합니다.

    오답 노트

    두 개의 IP 프래그먼트 혼란: Teardrop 공격
    수신 버퍼 오버플로우: Buffer Overflow 공격
    SMTP 대량 메일 전송: Mail Bomb 공격
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. DoS(Denial of Service) 공격의 특징으로 옳지 않은 것은?

  1. 공격의 원인이나 공격자를 추적하기 힘들다.
  2. 루트 권한을 획득하여 시스템을 장악한다.
  3. 공격시 이를 해결하기 힘들다.
  4. 사용자의 실수로 발생할 수도 있다.
(정답률: 82%)
  • DoS 공격은 시스템 자원을 고갈시켜 정상적인 서비스를 불가능하게 만드는 것이 목적이지, 시스템의 관리자 권한(루트 권한)을 획득하여 장악하는 공격이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 방화벽의 주요 기능으로 옳지 않은 것은?

  1. 접근제어
  2. 사용자 인증
  3. 로깅
  4. 프라이버시 보호
(정답률: 74%)
  • 방화벽은 외부로부터의 불법 침입을 막기 위해 접근제어, 사용자 인증, 로깅(기록) 기능을 수행하지만, 개인의 프라이버시 보호는 방화벽의 직접적인 주요 기능이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 종단 간 보안 기능을 제공하기 위한 SSL 프로토콜에서 제공되는 보안 서비스로 옳지 않은 것은?

  1. 통신 응용간의 기밀성 서비스
  2. 인증서를 이용한 클라이언트와 서버의 인증
  3. 메시지 무결성 서비스
  4. 클라이언트에 의한 서버 인증서를 이용한 서버 메시지의 부인방지 서비스
(정답률: 58%)
  • SSL 프로토콜은 기밀성, 인증, 무결성을 제공하지만, 메시지 전송 후 이를 보낸 사실을 부인하지 못하게 하는 부인방지 서비스는 제공하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 해킹에 성공한 후 해커들이 하는 행동의 유형으로 옳지 않은 것은?

  1. 추후에 침입이 용이하게 하기 위하여 트로이 목마 프로그램을 설치한다.
  2. 서비스 거부 공격 프로그램을 설치한다.
  3. 접속 기록을 추후의 침입을 위하여 그대로 둔다.
  4. 다른 서버들을 스캔 프로그램으로 스캔하여 취약점을 알아낸다.
(정답률: 88%)
  • 해커는 자신의 침입 흔적을 지워 추적을 피하는 것이 기본이므로, 접속 기록(Log)을 그대로 두지 않고 반드시 삭제하거나 조작합니다.

    오답 노트

    트로이 목마 설치, 서비스 거부 공격 프로그램 설치, 타 서버 스캔은 모두 전형적인 해킹 후속 행동입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 지정된 버퍼보다 더 많은 데이터를 입력해서 프로그램이 비정상적으로 동작하도록 하는 해킹 방법은?

  1. DoS
  2. Trojan Horse
  3. Worm 바이러스 백도어
  4. Buffer Overflow
(정답률: 85%)
  • 메모리 상의 고정된 크기의 버퍼에 허용 범위를 초과하는 데이터를 입력하여, 인접한 메모리 영역을 덮어씀으로써 프로그램의 흐름을 바꾸거나 비정상적으로 동작하게 만드는 공격 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. Tripwire의 모드에 속하지 않는 것은?

  1. 데이터베이스 생성모드
  2. 무결성 검사모드
  3. 데이터베이스 삭제모드
  4. 데이터베이스 갱신모드
(정답률: 50%)
  • Tripwire는 시스템 무결성 검사 도구로, 데이터베이스 생성, 무결성 검사, 데이터베이스 갱신 모드로 작동하며 데이터베이스 삭제모드는 기본 운영 모드에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >