인터넷보안전문가 2급 필기 기출문제복원 (2016-04-10)

인터넷보안전문가 2급 2016-04-10 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2016-04-10 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2016-04-10 기출문제)

목록

1과목: 정보보호개론

1. SET(Secure Electronic Transaction)의 기술구조에 대한 설명으로 옳지 않은 것은?

  1. SET은 기본적으로 X.509 전자증명서에 기술적인 기반을 두고 있다.
  2. SET에서 제공하는 인터넷에서의 안전성은 모두 암호화에 기반을 두고 있고, 이 암호화 기술은 제 3자가 해독하기가 거의 불가능하다.
  3. 암호화 알고리즘에는 공개키 암호 시스템만 사용된다.
  4. 이 방식은 n명이 인터넷상에서 서로 비밀통신을 할 경우 'n(n-1)/2' 개 키를 안전하게 관리해야 하는 문제점이 있다.
(정답률: 83%)
  • SET은 보안성과 효율성을 모두 확보하기 위해 공개키 암호 시스템뿐만 아니라 대칭키 암호 시스템을 함께 사용하는 하이브리드 방식을 채택하고 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 이산대수 문제에 바탕을 두며 인증메시지에 비밀 세션키를 포함하여 전달 할 필요가 없고 공개키 암호화 방식의 시초가 된 키 분배 알고리즘은?

  1. RSA 알고리즘
  2. DSA 알고리즘
  3. MD-5 해쉬 알고리즘
  4. Diffie-Hellman 알고리즘
(정답률: 82%)
  • Diffie-Hellman 알고리즘은 이산대수 문제의 계산적 어려움을 이용하며, 공개된 채널을 통해 두 사용자가 안전하게 공통의 비밀 세션키를 공유할 수 있도록 설계된 최초의 공개키 기반 키 교환 알고리즘입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 안전한 전자지불을 위하여 수립된 보안 대책과 사용 용도에 대한 연결이 옳지 않은 것은?

  1. PGP(Pretty Good Privacy) - 메일 보안 시스템
  2. PEM(Privacy-enhanced Electronic Mail) - 보안 메일의 IETF 표준
  3. Kerberos - 사용자 인증
  4. SNMPv2 - Web 문서 관리
(정답률: 78%)
  • SNMPv2는 네트워크 장비의 상태를 모니터링하고 관리하기 위한 프로토콜이며, Web 문서 관리와는 관련이 없습니다.

    오답 노트

    PGP: 이메일 암호화 및 전자서명
    PEM: IETF 표준 보안 메일 형식
    Kerberos: 티켓 기반의 중앙 집중식 사용자 인증
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 안전한 Linux Server를 구축하기 위한 방법으로 옳지 않은 것은?

  1. 불필요한 데몬을 제거한다.
  2. 불필요한 Setuid 프로그램을 제거한다.
  3. 시스템의 무결성을 주기적으로 검사한다.
  4. 무결성을 검사하기 위한 데이터베이스를 추후 액세스가 용이하게 하기 위하여 검사할 시스템에 저장하는게 좋다.
(정답률: 88%)
  • 무결성 검사용 데이터베이스를 검사 대상 시스템에 함께 저장하면, 시스템 해킹 시 데이터베이스까지 함께 변조될 수 있어 무결성 검사 자체가 불가능해집니다. 따라서 데이터베이스는 별도의 안전한 서버에 저장해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 보안과 관련된 용어의 정의나 설명으로 옳지 않은 것은?

  1. 프락시 서버(Proxy Server) - 내부 클라이언트를 대신하여 외부의 서버에 대해 행동하는 프로그램 서버
  2. 패킷(Packet) - 인터넷이나 네트워크상에서 데이터 전송을 위해 처리되는 기본 단위로 모든 인터페이스에서 항상 16KB의 단위로 처리
  3. 이중 네트워크 호스트(Dual-Homed Host) - 최소한 두 개의 네트워크 인터페이스를 가진 범용 컴퓨터 시스템
  4. 호스트(Host) - 네트워크에 연결된 컴퓨터 시스템
(정답률: 80%)
  • 패킷은 네트워크상에서 데이터 전송을 위한 기본 단위이지만, 그 크기는 네트워크 환경이나 설정에 따라 가변적입니다. 따라서 모든 인터페이스에서 항상 $16\text{KB}$ 단위로 처리한다는 설명은 틀린 내용입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 다음 중 유형이 다른 암호 알고리즘은?

  1. RSA(Rivest-Shamir-Adelman)
  2. AES(Advanced Signature Algorithm)
  3. DSA(Digital Signature Algorithm)
  4. KCDSA(Korea Certification-based Digital Signature Algorithm)
(정답률: 53%)
  • AES는 대칭키(비공개키) 암호 알고리즘인 반면, RSA, DSA, KCDSA는 모두 공개키 기반의 암호 알고리즘입니다.

    오답 노트

    RSA, DSA, KCDSA: 공개키 알고리즘
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. IPSec 프로토콜에 대한 설명으로 옳지 않은 것은?

  1. 네트워크 계층인 IP 계층에서 보안 서비스를 제공하기 위한 보안 프로토콜이다.
  2. 기밀성 기능은 AH(Authentication Header)에 의하여 제공되고, 인증 서비스는 ESP(Encapsulating Security Payload) 에 의하여 제공된다.
  3. 보안 연계(Security Association)는 사용된 인증 및 암호 알고리즘, 사용된 암호키, 알고리즘의 동작 모드 그리고 키의 생명 주기 등을 포함한다.
  4. 키 관리는 수동으로 키를 입력하는 수동방법과 IKE 프로토콜을 이용한 자동방법이 존재한다.
(정답률: 67%)
  • IPSec에서 인증 서비스는 AH(Authentication Header)가 담당하고, 기밀성 기능은 ESP(Encapsulating Security Payload)가 제공합니다. 두 기능의 역할이 서로 바뀌어 설명되었습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 패킷 필터링의 단점으로 옳지 않은 것은?

  1. 현재의 필터링 도구는 모든 패킷에 대해 완벽한 필터링을 하지 못한다.
  2. NFS와 같은 일부 프로토콜은 패킷 필터링에 어울리지 않는다.
  3. 필터링은 클라이언트 컴퓨터에 대한 특정한 환경설정이나 사용자에 대한 훈련이 요구되지 않는다.
  4. 패킷 필터링이 실패하면 거부되어야 하는 패킷을 통과시키는 경우가 많다.
(정답률: 67%)
  • 필터링은 클라이언트 컴퓨터에 대한 특정한 환경설정이나 사용자에 대한 훈련이 요구되지 않는다는 점은 패킷 필터링의 장점에 해당하므로 단점으로 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 금융기관이나 인터넷 상에서 많은 사람들로부터 적은 금액을 조금씩 빼내고 피해자는 사건이 알려지기 전까지 전혀 눈치 채지 못하는 컴퓨터 사기수법은?

  1. Scavenging
  2. 논리 폭탄(Logic Bomb)
  3. 살라미(Salami) 기법
  4. 자료의 부정변개(Data Diddling)
(정답률: 90%)
  • 살라미(Salami) 기법은 이탈리아 소시지를 얇게 썰 듯, 금융기관 등에서 아주 적은 금액을 여러 계좌에서 조금씩 빼내어 피해자가 눈치채지 못하게 하는 컴퓨터 사기 수법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 암호 시스템의 일반적인 세 가지 충족 요건으로 옳지 않은 것은?

  1. 암호화키에 의하여 암호화 및 복호화가 효과적으로 이루어져야 한다.
  2. 암호화키는 반드시 블록화되어야 한다.
  3. 암호 시스템은 사용이 용이하여야 한다.
  4. 암호화 알고리즘 자체 보다는 암호키에 의해 보안이 이루어져야 한다.
(정답률: 60%)
  • 암호화 키는 알고리즘의 특성이나 목적에 따라 다양한 형태로 사용될 수 있으며, 반드시 블록화되어야 한다는 제약은 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. DHCP(Dynamic Host Configuration Protocol) 서버에서 이용할 수 있는 IP Address 할당 방법 중에서 DHCP 서버가 관리하는 IP 풀(Pool)에서 일정기간 동안 IP Address를 빌려주는 방식은?

  1. 수동 할당
  2. 자동 할당
  3. 분할 할당
  4. 동적 할당
(정답률: 82%)
  • 동적 할당은 DHCP 서버가 관리하는 IP 풀(Pool)에서 클라이언트에게 일정 기간(임대 시간) 동안 IP 주소를 자동으로 빌려주는 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. Linux 시스템에서 '-rwxr-xr-x' 퍼미션을 나타내는 숫자는?

  1. 755
  2. 777
  3. 766
  4. 764
(정답률: 84%)
  • Linux 퍼미션은 읽기(r=4), 쓰기(w=2), 실행(x=1)의 합으로 계산합니다.
    ① [기본 공식] $\text{Permission} = (r+w+x)_{\text{owner}} \text{ } (r+w+x)_{\text{group}} \text{ } (r+w+x)_{\text{others}}$
    ② [숫자 대입] $\text{Permission} = (4+2+1) \text{ } (4+0+1) \text{ } (4+0+1)$
    ③ [최종 결과] $\text{Permission} = 755$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. Windows Server에서 감사정책을 설정하고 기록을 남길 수 있는 그룹은?

  1. Administrators
  2. Security Operators
  3. Backup Operators
  4. Audit Operators
(정답률: 83%)
  • Windows Server에서 Administrators 그룹은 시스템의 모든 권한을 가지므로 감사정책 설정 및 기록 관리가 가능합니다.

    오답 노트

    Backup Operators: 파일 백업 및 복구 권한만 보유
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. Windows Sever에서 지원하는 PPTP(Point to Point Tunneling Protocol)에 대한 설명으로 옳지 않은 것은?

  1. PPTP 헤드 압축을 지원한다.
  2. Microsoft에서 제안한 VPN Protocol 이다.
  3. PPP 암호화를 지원한다.
  4. IP 기반 네트워크에서 사용가능하다.
(정답률: 52%)
  • PPTP는 Microsoft에서 제안한 VPN 프로토콜로, PPP 패킷을 IP 패킷으로 캡슐화하여 IP 기반 네트워크에서 전송하며 PPP 암호화를 지원합니다. 하지만 PPTP 헤드 압축은 지원하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. Linux 시스템을 곧바로 재시작 하는 명령으로 옳지 않은 것은?

  1. shutdown -r now
  2. shutdown -r 0
  3. halt
  4. reboot
(정답률: 82%)
  • 시스템을 즉시 재시작하는 명령어가 아닌 것을 찾는 문제입니다.

    오답 노트

    halt: 시스템을 완전히 종료(정지)시키는 명령입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 파일 퍼미션이 현재 664인 파일이 '/etc/file1.txt' 라는 이름으로 저장되어 있다. 이 파일을 batman 이라는 사용자의 홈디렉터리에서 ln 명령을 이용하여 'a.txt' 라는 이름으로 심볼릭 링크를 생성하였는데, 이 'a.txt' 파일의 퍼미션 설정상태는?

  1. 664
  2. 777
  3. 775
  4. 700
(정답률: 72%)
  • 심볼릭 링크(Symbolic Link)는 원본 파일을 가리키는 일종의 바로가기 파일입니다. Linux 시스템에서 심볼릭 링크 파일 자체의 퍼미션은 원본 파일의 권한과 상관없이 기본적으로 777로 설정됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. Linux 구조 중 다중 프로세스·다중 사용자와 같은 주요 기능을 지원·관리하는 것은?

  1. Kernel
  2. Disk Manager
  3. Shell
  4. X Window
(정답률: 82%)
  • Kernel은 운영체제의 핵심으로, 하드웨어 제어뿐만 아니라 다중 프로세스 관리, 다중 사용자 지원, 메모리 관리 등 시스템의 주요 기능을 직접 관리하는 역할을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. Linux 콘솔 상에서 네트워크 어댑터 'eth0'을 '192.168.1.1' 이라는 주소로 사용하고 싶을 때 올바른 명령은?

  1. ifconfig eth0 192.168.1.1 activate
  2. ifconfig eth0 192.168.1.1 deactivate
  3. ifconfig eth0 192.168.1.1 up
  4. ifconfig eth0 192.168.1.1 down
(정답률: 86%)
  • Linux에서 ifconfig 명령어를 사용하여 네트워크 인터페이스에 IP 주소를 할당하고 활성화하려면 인터페이스 이름, IP 주소와 함께 up 옵션을 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. Linux에서 호스트 이름을 IP Address로 변환시켜 주는 DNS 데몬은?

  1. lpd
  2. netfs
  3. nscd
  4. named
(정답률: 81%)
  • named(Name Daemon)는 BIND(Berkeley Internet Name Domain) 소프트웨어의 핵심 프로세스로, 도메인 이름(호스트 이름)을 IP 주소로 변환하거나 그 반대의 역할을 수행하는 DNS 서버 데몬입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. Linux 시스템에서 현재 사용자가 수행되는 백그라운드 작업을 출력하는 명령어는?

  1. jobs
  2. kill
  3. ps
  4. top
(정답률: 82%)
  • jobs 명령어는 현재 쉘 세션에서 백그라운드로 실행 중인 작업들의 목록과 상태를 출력하는 명령어입니다.

    오답 노트

    kill: 실행 중인 프로세스 강제 종료
    ps: 현재 실행 중인 프로세스 상태 확인
    top: 시스템 리소스 사용량을 실시간으로 모니터링
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. RPM의 설치나 제거시에 사용하는 옵션 중에서 '--nodeps'의 의미는?

  1. 어떤 패키지의 의존성을 무시하고 설치하고자 할때
  2. 디렉터리를 마치 '/'처럼 생각하고 설치하고자 할때
  3. 패키지를 실제로 설치하지 않고 충돌이나 의존성 문제가 있는지 검사만 할 때
  4. 새로운 패키지를 지우고 구 버전의 패키지로 교체할때
(정답률: 76%)
  • RPM 패키지 관리자에서 --nodeps 옵션은 dependency(의존성)를 무시한다는 의미로, 필요한 패키지가 설치되어 있지 않더라도 강제로 설치를 진행하고자 할 때 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. Linux의 기본 명령어 'man'의 의미는?

  1. 명령어에 대한 사용법을 알고 싶을 때 사용하는 명령어
  2. 윈도우나 쉘을 빠져 나올 때 사용하는 명령어
  3. 지정한 명령어가 어디에 있는지 경로를 표시
  4. 기억된 명령어를 불러내는 명령어
(정답률: 93%)
  • man 명령어는 manual의 약자로, 리눅스 시스템에서 설치된 명령어의 상세한 사용법과 옵션 설명을 확인하기 위해 사용하는 도움말 명령어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. VI(Visual Interface) 명령어 중에서 변경된 내용을 저장한 후 종료하고자 할 때 사용해야 할 명령어는?

  1. :wq
  2. :q!
  3. :e!
  4. $
(정답률: 90%)
  • vi 편집기의 명령 모드에서 콜론(:)을 입력하여 명령행 모드로 진입한 후, write(저장)를 의미하는 w와 quit(종료)를 의미하는 q를 차례로 입력하여 저장 후 종료합니다.

    오답 노트

    :q! - 저장하지 않고 강제 종료
    :e! - 변경 사항을 무시하고 파일 다시 읽기
    $ - 현재 행의 끝으로 이동
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. Redhat Linux 시스템의 각 디렉터리 설명 중 옳지 않은 것은?

  1. /usr/X11R6 : X-Window의 시스템 파일들이 위치한다.
  2. /usr/include : C 언어의 헤더 파일들이 위치한다.
  3. /boot : LILO 설정 파일과 같은 부팅 관련 파일들이 들어있다.
  4. /dev : 디바이스 장치 파일들이 위치한다.
(정답률: 63%)
  • Redhat Linux의 /boot 디렉터리는 커널 이미지와 부트로더 설정 파일이 위치하는 곳입니다. 다만, Redhat 계열은 LILO가 아닌 GRUB 부트로더를 기본으로 사용하므로 LILO 설정 파일이 들어있다는 설명은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 프로토콜을 POP3 대신에 IMAP를 쓰는 환경에서 vi편집기를 이용해서 POP 프로토콜을 주석처리 하고, IMAP 프로토콜의 주석을 제거 하였지만 서비스가 정상적으로 이루어지지 않고 있다면 그 원인에 해당하는 것은?

  1. IMAP 프로토콜은 POP3를 대신할 수 없기 때문이다.
  2. Sendmail과 IMAP는 근본적으로 상관이 없기 때문이다.
  3. 데몬 설정 파일을 변경한 후 데몬을 재실행 해주지 않았기 때문이다.
  4. 해당 포트가 열렸기 때문이다.
(정답률: 82%)
  • 리눅스 시스템에서 설정 파일(conf)의 내용을 수정하더라도, 이미 메모리에 로드되어 실행 중인 데몬 프로세스에는 즉시 반영되지 않습니다. 따라서 변경된 설정을 적용하기 위해서는 반드시 해당 데몬을 재시작(restart)하거나 재로드(reload)해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 아파치 웹서버에 대한 설명으로 잘못된 것은?

  1. 초기엔 유닉스 계열의 운영체제에서 동작하는 웹 서버였다.
  2. 공개 프로그램이므로 소스 형태로 배포되기도 하며, 다양한 시스템 환경에 적합하도록 실행 가능한 형태로 배포되기도 한다.
  3. http.conf는 웹 서버를 위한 환경 설정 파일로써, 서비스 타입, 포트 번호, 사용자 그룹, 웹서버 관리자 전자메일 주소, 서버 루트를 지정하는 디렉터리, 에러 로그가 기록될 파일 경로 등을 포함한다.
  4. 설정 파일에서 웹 서버가 사용할 사용자와 그룹을 나타내는 설정 변수인 User와 Group은 'root' 로 설정해야 한다.
(정답률: 75%)
  • 웹 서버의 보안을 위해 User와 Group 설정은 권한이 제한된 일반 사용자 계정으로 설정해야 합니다. 관리자 권한인 root로 설정할 경우, 웹 서버의 취약점을 통해 시스템 전체의 제어권을 탈취당할 수 있어 매우 위험합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. Linux 시스템의 경우 사용자의 암호와 같은 중요한 정보가 /etc/passwd 파일 안에 보관되기 때문에 이 파일을 이용해서 해킹을 하는 경우가 있다. 이를 보완하기 위해서 암호정보만 따로 파일로 저장하는 방법의 명칭은?

  1. DES Password System
  2. RSA Password System
  3. MD5 Password System
  4. Shadow Password System
(정답률: 73%)
  • Linux 시스템에서 /etc/passwd 파일은 모든 사용자가 읽을 수 있어 보안에 취약합니다. 이를 보완하기 위해 암호화된 비밀번호 정보만 별도의 파일(/etc/shadow)에 저장하여 루트 권한자만 접근 가능하게 관리하는 방식을 Shadow Password System이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. Linux에서 'netstat -an' 명령으로 시스템을 확인한 결과 다음과 같은 결과가 나왔다. 아래 '3306'번 포트는 어떤 데몬이 가동될 때 열리는 포트인가?(단, 시스템의 기본 포트는 Well-Known 포트를 사용한다.)

  1. MySQL
  2. DHCP
  3. Samba
  4. Backdoor
(정답률: 89%)
  • TCP/UDP 포트 번호 $3306$은 데이터베이스 관리 시스템인 MySQL의 기본 Well-Known 포트로 정의되어 있습니다.

    오답 노트

    DHCP: $67$, $68$번 포트 사용
    Samba: $139$, $445$번 포트 사용
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Linux 시스템의 shadow 파일 내용에 대한 설명으로 올바른 것은?

  1. lp에서 '*'은 로그인 쉘을 갖고 있으며, 시스템에 누구나 로그인할 수 있음을 의미한다.
  2. gdm에서 '!!'은 로그인 쉘을 갖고 있지만 누구도 계정을 통해서 로그인할 수 없도록 계정이 잠금 상태라는 것을 의미한다.
  3. 로그인 계정이 아닌 시스템 계정은 named와 gdm 이다.
  4. root의 암호는 11458 이다
(정답률: 71%)
  • Linux의 shadow 파일에서 암호 필드에 '!!'가 표시된 것은 해당 계정이 잠금(Lock) 상태임을 의미하며, 이는 누구도 해당 계정을 통해 로그인할 수 없음을 나타냅니다.

    오답 노트

    lp의 '*': 암호가 설정되지 않아 로그인이 불가능한 상태임
    시스템 계정: named, gdm, lp 등이 모두 포함됨
    root 암호: 암호 필드에 있는 값은 해시화된 값이며 11458은 암호 변경 주기 관련 수치임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. 파일이 생성된 시간을 변경하기 위해 사용하는 Linux 명령어는?

  1. chown
  2. chgrp
  3. touch
  4. chmod
(정답률: 80%)
  • touch 명령어는 새로운 빈 파일을 생성하거나, 이미 존재하는 파일의 경우 파일의 생성 및 수정 시간을 현재 시간으로 변경할 때 사용합니다.

    오답 노트

    chown: 파일 소유자 변경
    chgrp: 파일 그룹 변경
    chmod: 파일 권한 변경
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. 전화망에 일반적으로 Twisted-Pair Cable을 많이 사용한다. Twisted-Pair Cable을 꼬아 놓은 가장 큰 이유는?

  1. 수신기에서 잡음을 감소하기 위하여
  2. 관리가 용이하게 하기 위하여
  3. 꼬인 선의 인장 강도를 크게 하기 위하여
  4. 구분을 용이하게 하기 위하여
(정답률: 74%)
  • 두 가닥의 전선을 꼬아줌으로써 외부에서 유입되는 전자기 간섭(EMI)과 인접한 선 사이의 누설 자속에 의한 상호 간섭을 상쇄시켜 수신기에서 잡음을 감소시키기 위함입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 프로토콜의 기능 중 전송을 받는 개체에서 발송지로부터 오는 데이터의 양이나 속도를 제한하는 기능은?

  1. 흐름 제어
  2. 에러 제어
  3. 순서 제어
  4. 접속 제어
(정답률: 91%)
  • 흐름 제어는 송신 측과 수신 측의 데이터 처리 속도 차이를 해결하기 위해, 수신 측에서 감당할 수 있는 양만큼만 데이터를 보내도록 송신 속도를 조절하는 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. IP Address를 Ethernet Address로 매핑하는 테이블을 동적으로 구축하는 프로토콜로 이 경우 Ethernet의 브로드캐스트 기능을 사용하게 되는 프로토콜은?

  1. ARP
  2. RARP
  3. RIP
  4. IP
(정답률: 73%)
  • ARP(Address Resolution Protocol)는 논리적 주소인 IP 주소를 물리적 주소인 MAC(Ethernet) 주소로 매핑하기 위해 브로드캐스트 방식을 사용하여 상대방의 주소를 알아내는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 아래 내용에 해당하는 서브넷 마스크 값은?

  1. 255.255.255.192
  2. 255.255.255.224
  3. 255.255.255.254
  4. 255.255.255.0
(정답률: 73%)
  • CIDR 표기법에서 /26은 네트워크 프리픽스가 26비트임을 의미하며, 이를 2진수로 변환하여 10진수 서브넷 마스크를 계산합니다.
    ① [기본 공식] $\text{Mask} = 11111111.11111111.11111111.11000000_2$
    ② [숫자 대입] $\text{Mask} = 255.255.255.(128 + 64)$
    ③ [최종 결과] $\text{Mask} = 255.255.255.192$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. IPv6 프로토콜의 구조는?

  1. 32bit
  2. 64bit
  3. 128bit
  4. 256bit
(정답률: 92%)
  • IPv6는 IPv4의 주소 부족 문제를 해결하기 위해 설계된 차세대 IP 프로토콜로, 주소 길이를 $128\text{bit}$로 확장하여 거의 무한에 가까운 주소 공간을 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. ICMP(Internet Control Message Protocol)의 메시지 타입으로 옳지 않은 것은?

  1. Source Quench
  2. Port Destination Unreachable
  3. Echo Request, Echo Reply
  4. Timestamp Request, Timestamp Reply
(정답률: 62%)
  • ICMP는 네트워크 장치 간의 상태 보고 및 오류 알림을 위한 프로토콜입니다. Port Destination Unreachable이라는 명칭은 존재하지 않으며, ICMP에서는 포트 개념이 아닌 목적지 도달 불능(Destination Unreachable) 메시지를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. Routed Protocol로 옳지 않은 것은?

  1. TCP/IP
  2. OSPF
  3. IPX/SPX
  4. Appletalk
(정답률: 44%)
  • OSPF는 라우팅 경로 정보를 교환하기 위한 라우팅 프로토콜(Routing Protocol)입니다. 반면 TCP/IP, IPX/SPX, Appletalk은 실제 데이터를 전송하는 라우티드 프로토콜(Routed Protocol)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. IPv4 Address에 관한 설명 중 옳지 않은 것은?

  1. IP Address는 32bit 구조를 가지고 A, B, C, D 네 종류의 Class로 구분한다.
  2. 127.0.0.1은 루프 백 테스트를 위한 IP Address라고 할 수 있다.
  3. B Class는 중간 규모의 네트워크를 위한 주소 Class로 네트워크 ID는 128~191 사이의 숫자로 시작한다.
  4. D Class는 멀티캐스트용으로 사용된다.
(정답률: 70%)
  • IPv4 주소 체계는 32bit 구조이며, 클래스는 A, B, C, D, E의 총 다섯 종류로 구분됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 응용 서비스와 프로토콜이 잘못 짝지어진 것은?

  1. 전자메일 서비스 : SMTP, POP3, IMAP
  2. WWW : HTTP 프로토콜
  3. 원격 접속 : ARP 프로토콜
  4. 파일전송 : FTP
(정답률: 84%)
  • 원격 접속에는 SSH, Telnet 등의 프로토콜이 사용됩니다.

    오답 노트

    ARP 프로토콜: IP 주소를 물리적 MAC 주소로 변환하는 데 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 다음은 어떤 명령어에 대한 설명인가?

  1. runlevel
  2. init
  3. nice
  4. halt
(정답률: 76%)

  • init 프로세스는 모든 프로세스의 부모 프로세스(PID 1)로서, 시스템 부팅 마지막 단계에서 호출되어 /etc/inittab 파일을 읽고 시스템의 실행 레벨(Runlevel)을 결정하는 역할을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. HDLC 프레임의 구조 순서로 올바르게 연결된 것은?

  1. 플래그 시퀀스 - 제어부 - 어드레스부 - 정보부 - 프레임 검사 시퀀스 - 플래그 시퀀스
  2. 플래그 시퀀스 - 어드레스부 - 정보부 - 제어부 - 프레임 검사 시퀀스 - 플래그 시퀀스
  3. 플래그 시퀀스 - 어드레스부 - 제어부 - 정보부 - 프레임 검사 시퀀스 - 플래그 시퀀스
  4. 플래그 시퀀스 - 정보부 - 어드레스부 - 제어부 - 프레임 검사 시퀀스 - 플래그 시퀀스
(정답률: 66%)
  • HDLC 프레임은 데이터의 시작과 끝을 알리는 플래그 시퀀스를 양 끝에 두고, 그 사이에 수신처를 지정하는 어드레스부, 프레임 종류를 정의하는 제어부, 실제 데이터인 정보부, 오류 검출을 위한 프레임 검사 시퀀스 순으로 구성됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. IP Address '172.16.0.0'인 경우에 이를 14개의 서브넷으로 나누어 사용하고자 할 경우 서브넷 마스크는?

  1. 255.255.228.0
  2. 255.255.240.0
  3. 255.255.248.0
  4. 255.255.255.248
(정답률: 71%)
  • 14개의 서브넷을 만들기 위해서는 $2^{n} \ge 14$를 만족하는 최소 비트 수 $n=4$가 필요합니다. 따라서 세 번째 옥텟의 상위 4비트를 1로 설정하여 서브넷 마스크를 계산합니다.
    ① [기본 공식] $2^{n} \ge \text{서브넷 수}$
    ② [숫자 대입] $2^{4} = 16 \ge 14$
    ③ [최종 결과] $255.255.240.0$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. IGRP(Interior Gateway Routing Protocol)의 특징으로 옳지 않은 것은?

  1. 거리벡터 라우팅 프로토콜이다.
  2. 메트릭을 결정할 때 고려요소 중 하나는 링크의 대역폭이 있다.
  3. 네트워크 사이의 라우팅 최적화에 효율적이다.
  4. RIP(Routing Information Protocol)와 같이 15홉 이상의 인터네트워크를 지원할 수 없으며 비교적 단순한 네트워크를 위해 개발되었다.
(정답률: 68%)
  • IGRP는 RIP의 한계를 극복하기 위해 개발된 거리벡터 라우팅 프로토콜로, RIP와 달리 15홉 이상의 대규모 네트워크를 지원할 수 있는 것이 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 패킷(Packet)에 있는 정보로 옳지 않은 것은?

  1. 출발지 IP Address
  2. TCP 프로토콜 종류
  3. 전송 데이터
  4. 목적지 IP Address
(정답률: 78%)
  • 패킷의 헤더에는 출발지 IP Address, 목적지 IP Address와 같은 주소 정보와 실제 전송 데이터가 포함되지만, TCP 프로토콜 종류 자체는 패킷 내의 정보가 아니라 전송 계층에서 결정되는 프로토콜 규격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. TCP 포트 중 25번 포트가 하는 일반적인 역할은?

  1. Telnet
  2. FTP
  3. SMTP
  4. SNMP
(정답률: 78%)
  • TCP 25번 포트는 메일 전송을 위한 SMTP(Simple Mail Transfer Protocol)의 표준 포트입니다.

    오답 노트

    Telnet: 23번
    FTP: 21번
    SNMP: 161번
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. SSL(Secure Socket Layer)에 관한 설명으로 옳지 않은 것은?

  1. 서버 인증, 클라이언트 인증, 기밀성 보장의 세 가지 서비스를 제공한다.
  2. SSL 프로토콜은 SSL Hand Shake 프로토콜과 SSL Record 프로토콜로 나뉜다.
  3. SSL Record 프로토콜은 서버·클라이언트 인증 기능과 암호 통신에 사용할 대칭키를 분배하는 역할을 수행한다.
  4. 데이터 암호화를 위한 비밀키를 Hand Shake 프로토콜 단계에서 정한 후에 키를 사용하여 암호화된 메시지로 상대방의 신원을 증명할 수 있다.
(정답률: 62%)
  • SSL Record 프로토콜은 데이터를 단편화, 압축, 암호화하여 안전하게 전송하는 역할을 수행합니다. 서버·클라이언트 인증 및 대칭키 분배와 같은 세션 수립 역할은 SSL Hand Shake 프로토콜이 담당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. Linux에서 root 권한 계정이 'a' 라는 파일을 지우려 했을때 나타난 결과이다. 이 파일을 지울 수 있는 방법은?

  1. 파일크기가 '0' 바이트이기 때문에 지워지지 않으므로, 파일에 내용을 넣은 후 지운다.
  2. 현재 로그인 한 사람이 root가 아니므로, root로 로그인한다.
  3. chmod 명령으로 쓰기금지를 해제한다.
  4. chattr 명령으로 쓰기금지를 해제한다.
(정답률: 75%)

  • 이미지에서 root 권한임에도 불구하고 'Operation not permitted' 오류가 발생하는 것은 파일에 불변(immutable) 속성이 설정되었기 때문입니다. 이 경우 chattr 명령을 사용하여 해당 속성을 해제해야 파일을 삭제할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 다음 중 Windows Server 운영체제에서 이벤트를 감사할 때 감사할 수 있는 항목으로 옳지 않은 것은?

  1. 파일 폴더에 대한 액세스
  2. 사용자의 로그온과 로그오프
  3. 메모리에 상주된 프로세스의 사용 빈도
  4. 액티브 디렉터리에 대한 변경 시도
(정답률: 65%)
  • Windows Server의 이벤트 감사는 로그인/로그아웃, 파일 및 폴더 액세스, 디렉터리 변경 등 보안 관련 이벤트를 기록하는 기능입니다. 메모리에 상주된 프로세스의 사용 빈도는 성능 모니터링 영역이며, 보안 감사 항목에는 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 다음에서 설명하는 기법은?

  1. IP Sniffing
  2. IP Spoofing
  3. Race Condition
  4. Packet Filtering
(정답률: 74%)

  • TCP/IP의 구조적 결함을 이용하여 공격자가 자신의 IP 주소를 신뢰받는 호스트의 주소로 위장함으로써 인증 시스템을 침입하는 기법은 IP Spoofing입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 서비스 거부 공격(Denial of Service)의 특징으로 옳지 않은 것은?

  1. 공격을 통해 시스템의 정보를 몰래 빼내가거나, 루트 권한을 획득할 수 있다.
  2. 시스템의 자원을 부족하게 하여 원래 의도된 용도로 사용하지 못하게 하는 공격이다.
  3. 다수의 시스템을 통한 DoS 공격을 DDoS(Distributed DoS)라고 한다.
  4. 라우터, 웹, 전자 우편, DNS 서버 등 모든 네트워크 장비를 대상으로 이루어질 수 있다.
(정답률: 75%)
  • 서비스 거부 공격(DoS)은 시스템 자원을 고갈시켜 정상적인 서비스 이용을 불가능하게 만드는 가용성 침해 공격입니다.

    오답 노트

    정보 유출이나 루트 권한 획득은 기밀성 침해 및 권한 상승 공격에 해당하며, DoS의 목적이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. Windows Server에서 지원하는 Data의 신뢰성을 보장하기 위한 기능에 속하지 않는 것은?

  1. 파일 보호 매커니즘을 사용하여 시스템에 중요한 파일을 덮어쓰지 않도록 보호한다.
  2. 드라이버 인증을 사용하여 드라이버의 신뢰성을 평가할 수 있다.
  3. 분산 파일 시스템을 사용하여 공유된 파일에 보안을 유지한 상태로 접근할 수 있다.
  4. 커버로스(Kerberos) 인증을 사용하여 Windows Server와 기타 지원 시스템에 한 번에 로그온할 수 있다.
(정답률: 59%)
  • 데이터 신뢰성 보장은 파일 보호, 드라이버 인증, 분산 파일 시스템 보안 등을 통해 데이터의 무결성과 가용성을 확보하는 기능입니다.

    오답 노트

    커버로스(Kerberos) 인증은 신뢰성 보장이 아닌, 사용자 신원 확인을 위한 인증(Authentication) 메커니즘입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음은 어떤 보안 도구를 의미하는가?

  1. IDS
  2. DMZ
  3. Firewall
  4. VPN
(정답률: 80%)

  • 내부 사설 네트워크와 외부 공중 네트워크 사이에 위치하여 외부에서 접근 가능한 서비스(웹, 메일 서버 등)를 배치하는 중립 지역을 DMZ라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 네트워크 취약성 공격으로 옳지 않은 것은?

  1. Scan 공격
  2. IP Spoofing 공격
  3. UDP 공격
  4. Tripwire 공격
(정답률: 79%)
  • 네트워크 취약성 공격은 Scan, IP Spoofing, UDP Flooding 등 네트워크 프로토콜의 약점을 이용하는 공격을 의미합니다.

    오답 노트

    Tripwire는 시스템 파일의 무결성을 검사하여 변경 여부를 탐지하는 보안 도구(IDS의 일종)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. Linux 시스템에서 Rootkit의 역할로 옳지 않은 것은?

  1. 불법적인 권한을 다시 획득하는 역할을 수행한다.
  2. 시스템 상에서 침입자의 흔적을 지워주는 역할을 수행한다.
  3. 정상적인 프로그램처럼 보이지만 내부에 악의적인 코드가 내장되어있다.
  4. 자가 복제를 통해 자신의 존재를 숨기면서 다른 시스템과의 접속을 시도한다.
(정답률: 67%)
  • Rootkit은 시스템 침입 후 권한 유지, 흔적 제거, 악의적 코드 은닉을 통해 관리자 권한을 지속적으로 확보하는 도구입니다.

    오답 노트

    자가 복제를 통해 다른 시스템으로 전파되는 특성은 웜(Worm)의 핵심 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 침입차단시스템(Intrusion Prevention System)의 단점으로 잘못된 것은?

  1. 악의적인 내부 사용자로부터 시스템 정보를 보호할 수 없다.
  2. 자신을 통하지 않는 접속으로부터 시스템을 보호할 수 없다.
  3. 완전히 새로운 형태의 위협에 대해서는 방어할 수 없다.
  4. 악의적인 대량의 패킷 정보에 대해서는 시스템을 보호할 수 없다.
(정답률: 58%)
  • 침입방지시스템(IPS)은 알려진 공격 패턴(Signature)을 기반으로 탐지 및 차단하므로, 패턴이 없는 완전히 새로운 형태의 위협(Zero-day Attack)을 방어할 수 없는 것은 IPS의 일반적인 한계이자 단점이 맞습니다. 따라서 이를 단점이 아닌 것으로 고르는 문제는 논리적으로 적절하지 않으나, 주어진 정답에 따라 해당 보기가 정답으로 처리됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. Linux에서 Nmap의 옵션 중 상대방의 OS를 알아내는 옵션은?

  1. [root@icqa bin]#./nmap -O www.target.com
  2. [root@icqa bin]#./nmap -I www.target.com
  3. [root@icqa bin]#./nmap -sS www.target.com
  4. [root@icqa bin]#./nmap -sP www.target.com
(정답률: 86%)
  • Nmap에서 대상 호스트의 운영체제(OS)를 추측하여 알아내기 위해서는 대문자 O 옵션을 사용합니다. 따라서 [root@icqa bin]#./nmap -O www.target.com 가 정답입니다.

    오답 노트

    -sS: TCP SYN 스캔 방식
    -sP: 핑 스캔(Ping Scan) 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 침해사고를 당한 시스템에 아래와 같은 로그가 남겨져 있다. 어떠한 공격에 의한 것인가?

  1. in.lpd를 이용한 버퍼 오버플로우 공격
  2. DNS Query 버퍼 오버플로우 공격
  3. amd 버퍼 오버플로우 공격
  4. rpc.statd을 이용한 버퍼 오버플로우 공격
(정답률: 51%)
  • 제시된 로그 이미지 를 보면 rpc.statd 프로세스에서 gethostbyname 에러와 함께 비정상적으로 긴 문자열(더미 데이터)이 반복되는 패턴이 나타납니다. 이는 rpc.statd 서비스의 취약점을 이용해 메모리 영역을 넘치게 만드는 버퍼 오버플로우 공격의 전형적인 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 보안상의 문제가 있는 시스템 프로그램과 크래커(Cracker)의 Exploit Program이 서로 경쟁 상태에 이르게 하여 시스템 프로그램이 갖는 권한으로 파일에 대한 접근을 가능하게 하는 방법은?

  1. Race Condition Problem
  2. Boundary Condition Problem
  3. Input Validation Problem
  4. Access Validation Problem
(정답률: 65%)
  • 두 개 이상의 프로세스가 공유 자원에 동시에 접근하려 할 때, 실행 순서에 따라 결과가 달라지는 경쟁 상태를 이용하여 권한이 높은 시스템 프로그램의 실행 흐름을 가로채 파일 접근 권한을 획득하는 공격 방식은 Race Condition Problem입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 대형 응용 프로그램을 개발하면서, 전체 시험실행을 할 때 발견되는 오류를 쉽게 해결하거나 처음부터 중간에 내용을 볼 수 있는 부정루틴을 삽입해, 컴퓨터의 정비나 유지 보수를 핑계 삼아 컴퓨터 내부의 자료를 뽑아가는 해킹 행위는?

  1. Trap Door
  2. Asynchronous Attacks
  3. Super Zapping
  4. Salami Techniques
(정답률: 73%)
  • 개발자가 유지 보수나 디버깅을 목적으로 시스템에 의도적으로 만들어 놓은 비밀 통로를 통해 인증 없이 시스템에 접근하거나 자료를 유출하는 해킹 기법을 Trap Door라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. PGP(Pretty Good Privacy)에서 지원하지 못하는 기능은?

  1. 메세지 인증(Message Integrity) : 전송도중에 내용이 불법적으로 변경되었는가를 확인해 주는 기능
  2. 사용자 인증(User Authentication) : 메일을 실제로 보낸 사람이 송신자라고 주장한 사람과 일치하는 가를 확인해 주는 기능
  3. 송신부인방지(Nonrepudiation of Origin) : 송신자가 메일을 송신하고서 송신하지 않았다고 주장하는 경우, 이를 확인해 주는 기능
  4. 수신부인방지(Non-deniability of receipt) : 메일을 수신하고서 나중에 받지 않았다고 주장하지 못하게 해주는 기능
(정답률: 67%)
  • PGP는 메시지 인증, 사용자 인증, 송신부인방지 기능은 제공하지만, 수신자가 메일을 받았음에도 받지 않았다고 주장하는 것을 막는 수신부인방지 기능은 지원하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >