인터넷보안전문가 2급 필기 기출문제복원 (2018-10-28)

인터넷보안전문가 2급
(2018-10-28 기출문제)

목록

1과목: 정보보호개론

1. 대칭형 암호화 방식의 특징으로 옳지 않은 것은?

  1. 처리 속도가 빠르다.
  2. RSA와 같은 키 교환 방식을 사용한다.
  3. 키의 교환 문제가 발생한다.
  4. SSL과 같은 키 교환 방식을 사용한다.
(정답률: 70%)
  • 대칭형 암호화 방식은 암호화와 복호화에 같은 키를 사용하는 방식이기 때문에 처리 속도가 빠르다는 것이 특징이다. 하지만 이러한 방식에서는 키를 교환하는 문제가 발생할 수 있기 때문에 RSA와 같은 키 교환 방식을 사용한다. 따라서 "RSA와 같은 키 교환 방식을 사용한다."가 옳지 않은 것이다. SSL과 같은 키 교환 방식은 대칭형 암호화 방식과 함께 사용되는 방식이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. WWW에서의 보안 프로토콜로 옳지 않은 것은?

  1. S-HTTP(Secure Hypertext Transfer Protocol)
  2. SEA(Security Extension Architecture)
  3. PGP(Pretty Good Privacy)
  4. SSL(Secure Sockets Layer)
(정답률: 69%)
  • PGP는 보안 프로토콜이 아니라 암호화 소프트웨어이다. 따라서 옳지 않은 것은 PGP이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. SET(Secure Electronic Transaction)의 기술구조에 대한 설명으로 옳지 않은 것은?

  1. SET은 기본적으로 X.509 전자증명서에 기술적인 기반을 두고 있다.
  2. SET에서 제공하는 인터넷에서의 안전성은 모두 암호화에 기반을 두고 있고, 이 암호화 기술은 제 3자가 해독하기가 거의 불가능하다.
  3. 암호화 알고리즘에는 공개키 암호 시스템만 사용된다.
  4. 이 방식은 n명이 인터넷상에서 서로 비밀통신을 할 경우 'n(n-1)/2' 개 키를 안전하게 관리해야 하는 문제점이 있다.
(정답률: 80%)
  • 암호화 알고리즘에는 공개키 암호 시스템만 사용된다는 설명이 옳지 않습니다. SET에서는 대칭키 암호화와 공개키 암호화를 모두 사용합니다. 대칭키 암호화는 데이터를 암호화하고 복호화하는 데에 같은 키를 사용하는 방식이며, 공개키 암호화는 공개키와 개인키를 사용하여 데이터를 암호화하고 복호화하는 방식입니다. 이를 조합하여 SET은 안전하고 효율적인 전자상거래를 가능하게 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. Kerberos의 용어 설명 중 옳지 않은 것은?

  1. AS : Authentication Server
  2. KDC : Kerberos 인증을 담당하는 데이터 센터
  3. TGT : Ticket을 인증하기 위해서 이용되는 Ticket
  4. Ticket : 인증을 증명하는 키
(정답률: 73%)
  • KDC는 Kerberos 인증을 담당하는 서버이며, 데이터 센터라는 용어는 사용되지 않습니다. KDC는 Authentication Server와 Ticket Granting Server(TGS)로 구성되어 있습니다. AS는 클라이언트의 인증 요청을 받아 TGT를 발급하는 역할을 합니다. TGT는 클라이언트가 인증을 받기 위해 사용되는 티켓입니다. Ticket은 인증을 증명하는 키가 아니라, 인증을 받은 클라이언트가 자원에 접근할 수 있는 권한을 부여하는 역할을 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. IPSec을 위한 보안 연계(Security Association)가 포함하는 파라미터로 옳지 않은 것은?

  1. IPSec 프로토콜 모드(터널, 트랜스포트)
  2. 인증 알고리즘, 인증키, 수명 등의 AH 관련 정보
  3. 암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보
  4. 발신지 IP Address와 목적지 IP Address
(정답률: 70%)
  • 발신지 IP Address와 목적지 IP Address는 보안 연계(Security Association)가 아닌 IP 패킷의 필수적인 정보이기 때문에 IPSec을 위한 보안 연계(Security Association)가 포함하는 파라미터로 옳지 않습니다. 보안 연계(Security Association)는 IPSec 통신에 필요한 암호화 및 인증 관련 정보들을 포함합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 암호의 목적에 대한 설명 중 옳지 않은 것은?

  1. 비밀성(Confidentiality) : 허가된 사용자 이외 암호문 해독 불가
  2. 무결성(Integrity) : 메시지 변조 방지
  3. 접근 제어(Access Control) : 프로토콜 데이터 부분의 접근제어
  4. 부인봉쇄(Non-Repudiation) : 송수신 사실 부정방지
(정답률: 69%)
  • 접근 제어는 프로토콜 데이터 부분의 접근 제어를 목적으로 하는 것이 아니라, 전체 시스템 내에서 허가된 사용자만이 접근할 수 있도록 제어하는 것을 목적으로 합니다. 따라서 "프로토콜 데이터 부분의 접근제어"는 옳지 않은 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. SEED(128 비트 블록 암호 알고리즘)의 특성으로 옳지 않은 것은?

  1. 데이터 처리단위는 8, 16, 32 비트 모두 가능하다.
  2. 암ㆍ복호화 방식은 공개키 암호화 방식이다.
  3. 입출력의 크기는 128 비트이다.
  4. 라운드의 수는 16 라운드이다.
(정답률: 67%)
  • SEED는 대칭키 암호화 방식이므로 암ㆍ복호화 방식은 공개키 암호화 방식이 아닌 비밀키 암호화 방식이다. 따라서 "암ㆍ복호화 방식은 공개키 암호화 방식이다."가 옳지 않은 것이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. S-HTTP(Secure Hypertext Transfer Protocol)에 관한 설명 중 옳지 않은 것은?

  1. 클라이언트와 서버에서 행해지는 암호화 동작이 동일하다.
  2. PEM, PGP 등과 같은 여러 암호 메커니즘에 사용되는 다양한 암호문 형태를 지원한다.
  3. 클라이언트의 공개키를 요구하지 않으므로 사용자 개인의 공개키를 선언해 놓지 않고 사적인 트랜잭션을 시도할 수 있다.
  4. S-HTTP를 탑재하지 않은 시스템과 통신이 어렵다.
(정답률: 74%)
  • "S-HTTP를 탑재하지 않은 시스템과 통신이 어렵다."는 옳지 않은 설명입니다. S-HTTP는 선택적으로 사용할 수 있는 보안 프로토콜이므로, S-HTTP를 지원하지 않는 시스템과는 일반적인 HTTP로 통신할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 5명의 사용자가 대칭키(Symmetric Key)를 사용하여 주고받는 메시지를 암호화하기 위해서 필요한 키의 총 개수는?

  1. 2개
  2. 5개
  3. 7개
  4. 10개
(정답률: 75%)
  • 대칭키 암호화에서는 암호화와 복호화에 같은 키를 사용하기 때문에, 각 사용자 쌍마다 하나의 키가 필요하다. 따라서 5명의 사용자가 있다면, 5명 중 두 명을 선택하는 조합의 수는 10가지이므로, 10개의 키가 필요하다. 따라서 정답은 "10개"이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 보안과 관련된 용어의 정의나 설명으로 옳지 않은 것은?

  1. 프락시 서버(Proxy Server) - 내부 클라이언트를 대신하여 외부의 서버에 대해 행동하는 프로그램 서버
  2. 패킷(Packet) - 인터넷이나 네트워크상에서 데이터 전송을 위해 처리되는 기본 단위로 모든 인터페이스에서 항상 16KB의 단위로 처리
  3. 이중 네트워크 호스트(Dual-Homed Host) - 최소한 두 개의 네트워크 인터페이스를 가진 범용 컴퓨터 시스템
  4. 호스트(Host) - 네트워크에 연결된 컴퓨터 시스템
(정답률: 73%)
  • 패킷(Packet) - 인터넷이나 네트워크상에서 데이터 전송을 위해 처리되는 기본 단위로 모든 인터페이스에서 항상 16KB의 단위로 처리"는 옳지 않습니다. 패킷의 크기는 네트워크의 종류나 프로토콜에 따라 다양하며, 고정된 크기가 아닙니다. 패킷은 데이터를 전송하기 위해 분할되어 전송되는 작은 단위의 데이터 덩어리를 말합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. 다음 Linux 명령어 중에서 해당 사이트와의 통신 상태를 점검할 때 사용하는 명령어는?

  1. who
  2. w
  3. finger
  4. ping
(정답률: 84%)
  • 정답: ping

    설명: ping 명령어는 네트워크 상태를 점검할 때 사용하는 명령어로, 해당 사이트와의 통신 상태를 확인할 수 있습니다. ping 명령어를 실행하면 해당 사이트로 ICMP 패킷을 보내고, 이에 대한 응답을 받아서 통신 상태를 확인합니다. 이를 통해 해당 사이트와의 연결 상태를 확인할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. Linux 시스템을 곧바로 재시작 하는 명령으로 옳지 않은 것은?

  1. shutdown –r now
  2. shutdown -r 0
  3. halt
  4. reboot
(정답률: 80%)
  • 옳지 않은 것은 "halt"이다. "halt" 명령은 시스템을 종료하지만 전원은 끄지 않는다. 따라서 시스템을 다시 시작하려면 전원을 끄고 다시 켜야 한다. "shutdown -r now"와 "shutdown -r 0"은 시스템을 재시작하는 명령이며, "reboot" 명령도 시스템을 재시작하는 명령이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 웹 사이트가 가지고 있는 도메인을 IP Address로 바꾸어 주는 서버는?

  1. DHCP 서버
  2. FTP 서버
  3. DNS 서버
  4. IIS 서버
(정답률: 82%)
  • DNS 서버는 도메인 이름을 IP 주소로 변환해주는 서버입니다. 웹 사이트를 접속할 때 사용자는 도메인 이름을 입력하게 되는데, 이 도메인 이름을 DNS 서버에 요청하면 해당 도메인 이름에 대한 IP 주소를 반환해줍니다. 이후 사용자는 반환된 IP 주소를 이용하여 웹 사이트에 접속할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. Linux 구조 중 다중 프로세스·다중 사용자와 같은 주요 기능을 지원·관리하는 것은?

  1. Kernel
  2. Disk Manager
  3. Shell
  4. X Window
(정답률: 76%)
  • Kernel은 운영체제의 핵심 부분으로, 하드웨어와 소프트웨어 간의 인터페이스 역할을 하며, 다중 프로세스 및 다중 사용자와 같은 주요 기능을 지원하고 관리합니다. 따라서 이 문제에서는 Kernel이 정답입니다. Disk Manager는 디스크 관리를 담당하고, Shell은 사용자와 커널 간의 인터페이스를 제공하며, X Window는 GUI 환경을 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 디스크의 용량을 확인하는 Linux 명령어는?

  1. df
  2. du
  3. cp
  4. mount
(정답률: 72%)
  • 정답은 "df"이다.

    "df" 명령어는 디스크의 용량을 확인하는 명령어이다. "du" 명령어는 파일이나 디렉토리의 용량을 확인하는 명령어이며, "cp" 명령어는 파일을 복사하는 명령어이다. "mount" 명령어는 파일 시스템을 마운트하는 명령어이다. 따라서 디스크의 용량을 확인하기 위해서는 "df" 명령어를 사용해야 한다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. NTFS의 주요 기능에 대한 설명 중 옳지 않은 것은?

  1. 파일 클러스터를 추적하기 위해 B-Tree 디렉터리 개념을 사용한다.
  2. 서버 관리자가 ACL을 이용하여 누가 어떤 파일만 액세스할 수 있는지 등을 통제할 수 있다.
  3. 교체용 디스크와 고정 디스크 모두에 대해 데이터 보안을 지원한다.
  4. FAT 보다 대체적으로 빠른 속도를 지원한다.
(정답률: 64%)
  • "파일 클러스터를 추적하기 위해 B-Tree 디렉터리 개념을 사용한다."가 옳지 않은 설명이다. NTFS는 파일 클러스터를 추적하기 위해 MFT (Master File Table)를 사용한다. MFT는 파일 시스템의 모든 파일과 디렉터리에 대한 정보를 저장하는 중요한 데이터 구조이다.

    NTFS가 FAT보다 대체적으로 빠른 속도를 지원하는 이유는 다음과 같다. NTFS는 파일 시스템의 구조가 단순하지 않아서 FAT보다 더 많은 기능을 제공한다. 그러나 NTFS는 디스크 공간을 더 효율적으로 사용하고, 파일 시스템의 일부를 캐시 메모리에 저장하여 빠른 액세스를 가능하게 한다. 또한 NTFS는 파일 시스템의 일부를 압축하여 디스크 공간을 더욱 효율적으로 사용할 수 있다. 이러한 이유로 NTFS는 FAT보다 대체적으로 빠른 속도를 지원한다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. Linux 시스템에서 기본 명령어가 포함되어 있는 디렉터리는?

  1. /boot
  2. /etc
  3. /bin
  4. /lib
(정답률: 73%)
  • "/bin" 디렉터리는 기본적인 명령어들이 저장되어 있는 디렉터리입니다. 이 디렉터리에는 리눅스 시스템에서 자주 사용되는 명령어들이 포함되어 있어서, 시스템 관리자나 사용자가 명령어를 실행할 때 이 디렉터리를 참조합니다. 따라서 "/bin" 디렉터리는 리눅스 시스템에서 가장 중요한 디렉터리 중 하나입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. IIS 웹 서버를 설치한 다음에는 기본 웹사이트 등록정보를 수정하여야 한다. 웹사이트에 접속하는 동시 접속자수를 제한하려고 할때 어느 부분을 수정해야 하는가?

  1. 성능 탭
  2. 연결 수 제한
  3. 연결 시간 제한
  4. 문서 탭
(정답률: 81%)
  • 정답은 "연결 수 제한"이다. 이는 동시 접속자 수를 제한하는 설정으로, 이 설정을 통해 웹사이트에 접속하는 동시 접속자 수를 제한할 수 있다. 다른 보기들은 웹사이트의 다른 성능 관련 설정들을 수정하는 것이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. Linux 파일 시스템의 기본 구조 중 파일에 관한 중요한 정보를 싣는 곳은?

  1. 부트 블록
  2. i-node 테이블
  3. 슈퍼 블록
  4. 실린더 그룹 블록
(정답률: 79%)
  • i-node 테이블은 파일에 대한 중요한 정보를 담고 있는 구조체이다. 각 파일마다 고유한 i-node 번호가 할당되며, i-node 테이블은 이 번호를 통해 파일의 소유자, 권한, 크기, 생성 시간 등의 정보를 저장하고 있다. 따라서 파일 시스템에서 파일을 찾거나 관리할 때 i-node 테이블을 참조하는 것이 중요하다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 아파치 데몬으로 웹서버를 운영하고자 할 때 반드시 선택해야하는 데몬은?

  1. httpd
  2. dhcpd
  3. webd
  4. mysqld
(정답률: 79%)
  • httpd는 아파치 웹서버의 데몬 이름이다. 따라서 웹서버를 운영하고자 할 때 httpd를 선택해야 한다. dhcpd는 DHCP 서버, webd는 웹디자인 도구, mysqld는 MySQL 데이터베이스 서버의 데몬 이름이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. Linux에서 프로세스 실행 우선순위를 바꿀 수 있는 명령어는?

  1. chps
  2. reserv
  3. nice
  4. top
(정답률: 75%)
  • 정답은 "nice"입니다.

    "nice" 명령어는 실행 중인 프로세스의 우선순위를 변경하는데 사용됩니다. 이를 통해 CPU 자원을 더 많이 할당받거나, 다른 프로세스에 비해 덜 중요한 작업을 수행하는 프로세스의 우선순위를 낮출 수 있습니다. "chps"는 프로세스의 CPU 사용량을 변경하는 명령어이며, "reserv"는 메모리를 예약하는 명령어입니다. "top"은 현재 실행 중인 프로세스의 상태를 보여주는 명령어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 아래는 Linux 시스템의 ifconfig 실행 결과이다. 옳지 않은 것은?

  1. eth0의 OUI 코드는 26:CE:97 이다.
  2. IP Address는 192.168.0.168 이다.
  3. eth0가 활성화된 후 현재까지 충돌된 패킷이 없다.
  4. lo는 Loopback 주소를 의미한다.
(정답률: 67%)
  • "eth0의 OUI 코드는 26:CE:97 이다."가 옳지 않다. OUI 코드는 MAC 주소의 앞 3바이트를 의미하며, 이 경우에는 00:0C:29이다.

    OUI 코드는 해당 장비를 제조한 제조사를 식별하는데 사용된다. 이를 통해 네트워크 관리자는 네트워크 내에서 어떤 제조사의 장비가 사용되고 있는지 파악할 수 있다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 다음 명령어 중에서 시스템의 메모리 상태를 보여주는 명령어는?

  1. mkfs
  2. free
  3. ps
  4. shutdown
(정답률: 73%)
  • 정답: free

    이유: free 명령어는 시스템의 메모리 사용량과 여유 공간을 보여주는 명령어이다. 이를 통해 현재 시스템이 메모리 부족 상태인지 아닌지를 확인할 수 있다. 다른 명령어들은 각각 파일 시스템 생성, 프로세스 상태 확인, 시스템 종료 등의 기능을 수행한다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 파일 퍼미션이 현재 664인 파일이 ′/etc/file1.txt′ 라는 이름으로 저장되어 있다. 이 파일을 batman 이라는 사용자의 홈디렉터리에서 ′ln′ 명령을 이용하여 ′a.txt′ 라는 이름으로 심볼릭 링크를 생성하였는데, 이 ′a.txt′ 파일의 퍼미션 설정상태는?

  1. 664
  2. 777
  3. 775
  4. 700
(정답률: 62%)
  • 심볼릭 링크는 원본 파일의 퍼미션을 그대로 따라가므로, 원본 파일의 퍼미션이 664이므로 심볼릭 링크인 a.txt의 퍼미션도 664가 된다. 하지만, 심볼릭 링크는 원본 파일의 내용을 복사하는 것이 아니므로, a.txt 파일의 소유자와 그룹은 batman의 것으로 설정된다. 따라서, batman은 a.txt 파일에 대해 읽기, 쓰기, 실행 권한을 가지게 되므로, a.txt 파일의 퍼미션은 777이 된다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. Linux에서 root 유저로 로그인 한 후 ′cp -rf /etc/* ~/temp′ 라는 명령으로 복사를 하였는데, 여기서 ′~′ 문자가 의미하는 뜻은?

  1. /home 디렉터리
  2. /root 디렉터리
  3. root 유저의 home 디렉터리
  4. 현재 디렉터리의 하위라는 의미
(정답률: 77%)
  • ′~′ 문자는 현재 로그인한 사용자의 home 디렉터리를 의미한다. 따라서 root 유저로 로그인한 경우 ′~′ 문자는 root 유저의 home 디렉터리를 의미한다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. Linux에서 현재 사용하고 있는 쉘(Shell)을 확인해 보기 위한 명령어는?

  1. echo $SHELL
  2. vi $SHELL
  3. echo &SHELL
  4. vi &SHELL
(정답률: 78%)
  • 정답: "echo $SHELL"

    이유:
    - "echo"는 인자로 받은 문자열을 출력하는 명령어이다.
    - "$SHELL"은 환경 변수 중 하나로, 현재 사용 중인 쉘의 경로를 저장하고 있다.
    - 따라서 "echo $SHELL"은 현재 사용 중인 쉘의 경로를 출력하는 명령어이다.
    - "vi $SHELL"은 현재 사용 중인 쉘 파일을 vi 편집기로 열려고 시도하는 명령어이며, "$SHELL" 변수가 저장하고 있는 경로는 쉘 파일이 아니므로 오류가 발생한다.
    - "echo &SHELL"과 "vi &SHELL"은 "&" 기호가 변수명에 포함되어 있어서 올바른 변수명이 아니므로 오류가 발생한다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. Linux의 기본 명령어 ′man′의 의미는?

  1. 명령어에 대한 사용법을 알고 싶을 때 사용하는 명령어
  2. 윈도우나 쉘을 빠져 나올 때 사용하는 명령어
  3. 지정한 명령어가 어디에 있는지 경로를 표시
  4. 기억된 명령어를 불러내는 명령어
(정답률: 79%)
  • ′man′은 "manual"의 약자로, 명령어에 대한 사용법을 알고 싶을 때 사용하는 명령어입니다. 즉, 해당 명령어의 기능, 옵션, 사용 예 등을 확인할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. Linux에서 su 명령의 사용자 퍼미션을 확인한 결과 ′rws′ 이다. 아래와 같이 사용자 퍼미션에 ′s′ 라는 속성을 부여하기 위한 명령어는?

  1. chmod 755 su
  2. chmod 0755 su
  3. chmod 4755 su
  4. chmod 6755 su
(정답률: 78%)
  • ′s′ 라는 속성은 setuid 비트를 의미하며, 이는 해당 파일을 실행할 때 파일 소유자의 권한으로 실행되도록 하는 것이다. 따라서, setuid 비트를 부여하기 위해서는 숫자 퍼미션에서 4를 추가해야 한다. 따라서, 정답은 "chmod 4755 su" 이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. 삼바서버의 설정파일 안에 보면 'Interfaces = 192.168.1.1/24' 라고 표현되는 부분이 있다. 여기서 '/24' 는 서브넷 마스크를 의미하는데, 다음 중 서브넷 마스크의 해석으로 옳지 않은 것은?

  1. 255.255.255.192 = /26
  2. 255.255.255.128 = /25
  3. 255.255.255.248 = /30
  4. 255.255.255.0 = /24
(정답률: 80%)
  • 정답: "255.255.255.192 = /26"

    서브넷 마스크는 IP 주소를 네트워크 부분과 호스트 부분으로 나누는 역할을 합니다. 이때, 서브넷 마스크는 2진수로 표현되며, 1로 표시된 부분은 네트워크 부분이고, 0으로 표시된 부분은 호스트 부분입니다. 서브넷 마스크의 길이는 1로 표시된 비트의 개수를 나타내는데, 이를 CIDR(Classless Inter-Domain Routing) 표기법으로 나타내면 "/길이" 형태로 표현됩니다.

    따라서, "255.255.255.248 = /30"은 서브넷 마스크의 길이가 30비트이며, 이는 2진수로 나타내면 "11111111.11111111.11111111.11111000"입니다. 이는 IP 주소에서 마지막 3비트를 호스트 부분으로 사용하고, 나머지 비트를 네트워크 부분으로 사용한다는 의미입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. VI(Visual Interface) 에디터에서 편집행의 줄번호를 출력해주는 명령은?

  1. :set nobu
  2. :set nu
  3. :set nonu
  4. :set showno
(정답률: 72%)
  • 정답은 ":set nu" 입니다. 이 명령은 VI 에디터에서 현재 편집중인 파일의 각 행의 줄번호를 출력해줍니다. 이는 편집중인 파일에서 특정 행을 찾거나 수정할 때 유용합니다. 다른 보기들은 ":set nobu"는 백스페이스 키를 사용하지 않는 모드, ":set nonu"는 줄번호를 출력하지 않는 모드, ":set showno"는 현재 커서 위치의 줄번호를 출력하는 모드입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. OSI 7 Layer 모델에서 오류 검출 기능이 수행되는 계층은?

  1. 물리 계층
  2. 데이터링크 계층
  3. 네트워크 계층
  4. 응용 계층
(정답률: 62%)
  • 데이터링크 계층은 프레임 단위로 데이터를 전송하며, 이때 오류 검출 기능을 수행합니다. 이 계층에서는 CRC (Cyclic Redundancy Check) 등의 기술을 사용하여 전송된 데이터의 오류를 검출하고, 필요한 경우 재전송을 요청합니다. 따라서 OSI 7 Layer 모델에서 오류 검출 기능이 수행되는 계층은 데이터링크 계층입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 광통신의 특징으로 옳지 않은 것은?

  1. 전송손실이 아주 적다.
  2. 주파수가 마이크로파보다 수만 배 높은 광파를 사용하므로 매우 많은 정보량을 장거리 전송할 수 있다.
  3. 비전도체(유리)이므로 습기에 영향을 받지 않고 타전자파나 고압선 전류 유도에 대한 방해를 전혀 받지 않아 송전선에 광섬유케이블을 함께 실어 실제 전송할 수 있다.
  4. 광섬유케이블은 무겁고 굵어서 포설하기가 용이하지 않다.
(정답률: 70%)
  • 정답은 "광섬유케이블은 무겁고 굵어서 포설하기가 용이하지 않다." 이다. 이유는 광섬유케이블은 유리로 만들어져 있기 때문에 무게가 무거우며, 굵기도 크기 때문에 포설하기가 어렵다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 네트워크 토폴로지 구성방법 중 모든 네트워크 노드를 개별 라인으로 각각 연결하며 각각의 라인을 모두 중간에서 연결 처리하는 별도의 신호를 처리하는 장치가 필요한 별모양의 네트워크 방식은?

  1. 메쉬(Mesh)
  2. 링(Ring)
  3. 버스(Bus)
  4. 스타(Star)
(정답률: 87%)
  • 스타(Star) 방식은 모든 네트워크 노드를 개별 라인으로 각각 연결하며, 각각의 라인을 모두 중간에서 연결 처리하는 별도의 신호를 처리하는 장치가 필요한 방식입니다. 이 방식은 각각의 노드가 중앙 장치에 직접 연결되어 있기 때문에, 한 노드의 문제가 전체 네트워크에 영향을 미치지 않고, 유지보수가 용이하며, 확장성이 높은 장점이 있습니다. 따라서, 정답은 스타(Star)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. IPv6 프로토콜의 구조는?

  1. 32bit
  2. 64bit
  3. 128bit
  4. 256bit
(정답률: 83%)
  • IPv6 프로토콜은 128bit의 주소 구조를 가지고 있습니다. 이는 IPv4 프로토콜의 32bit 주소 구조보다 약 4배 더 많은 주소를 할당할 수 있기 때문입니다. 이는 인터넷에 연결된 기기들이 계속해서 증가하면서 주소 부족 문제를 해결하기 위한 대안으로 개발되었습니다. 또한, IPv6 프로토콜은 보안성과 기능성을 향상시키기 위한 다양한 기능들을 추가로 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. LAN에서 사용하는 전송매체 접근 방식으로 일반적으로 Ethernet 이라고 불리는 것은?

  1. Token Ring
  2. Token Bus
  3. CSMA/CD
  4. Slotted Ring
(정답률: 74%)
  • Ethernet은 CSMA/CD (Carrier Sense Multiple Access with Collision Detection) 방식을 사용합니다. 이 방식은 데이터를 전송하기 전에 채널을 감지하여 충돌이 일어나지 않도록 조절하며, 충돌이 발생하면 감지하여 재전송을 시도합니다. 이를 통해 전송 매체를 효율적으로 사용할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. Internet Layer를 구성하는 프로토콜들에 대한 설명으로 옳지 않은 것은?

  1. IP는 TCP와 같이 신뢰성 있는 통신을 제공한다.
  2. ARP는 상대방의 IP Address는 알고 있으나, 상대방의 MAC Address를 모를 경우에 사용되는 프로토콜이다.
  3. RARP는 Disk가 없는 터미널에서 자신의 랜카드 상의 MAC은 알고 있으나 자신의 IP를 모를 경우에 사용되는 프로토콜이다.
  4. ICMP는 Ping 등을 지원할 수 있는 프로토콜이며, 또한 IP 데이터 그램의 전달과정 중에 발생할 수 있는 에러에 대한 보고용으로 사용된다.
(정답률: 54%)
  • 정답은 "IP는 TCP와 같이 신뢰성 있는 통신을 제공한다." 이다. IP는 비신뢰성 프로토콜로, 데이터의 전송을 보장하지 않는다. 데이터의 손실이나 중복 전송 등의 문제가 발생할 수 있다. TCP는 IP 위에서 동작하는 프로토콜로, 신뢰성 있는 통신을 제공한다.

    따라서, 옳지 않은 설명은 "IP는 TCP와 같이 신뢰성 있는 통신을 제공한다." 이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 다음 중 IP Address관련 기술들에 대한 설명으로 옳지 않은 것은?

  1. DHCP는 DHCP서버가 존재하여, 요청하는 클라이언트들에게 IP Address, Gateway, DNS등의 정보를 일괄적으로 제공하는 기술이다.
  2. 클라이언트가 DHCP 서버에 DHCP Request를 보낼 때 브로드캐스트로 보낸다.
  3. 192.168.10.2는 사설 IP Address이다.
  4. 공인 IP Address를 다른 공인 IP로 변환하여 내보내는 기술이 NAT이다.
(정답률: 66%)
  • 공인 IP Address를 다른 공인 IP로 변환하여 내보내는 기술이 NAT이 아닌 것은 없습니다. 따라서, "공인 IP Address를 다른 공인 IP로 변환하여 내보내는 기술이 NAT이다."가 옳지 않은 설명입니다.

    - DHCP는 DHCP서버가 존재하여, 요청하는 클라이언트들에게 IP Address, Gateway, DNS등의 정보를 일괄적으로 제공하는 기술이다.
    - 클라이언트가 DHCP 서버에 DHCP Request를 보낼 때 브로드캐스트로 보낸다.
    - 192.168.10.2는 사설 IP Address이다.
    - 공인 IP Address를 다른 공인 IP로 변환하여 내보내는 기술이 NAT이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 다음 프로토콜 중 OSI 7 Layer 계층이 다른 프로토콜은?

  1. ICMP(Internet Control Message Protocol)
  2. IP(Internet Protocol)
  3. ARP(Address Resolution Protocol)
  4. TCP(Transmission Control Protocol)
(정답률: 61%)
  • TCP는 OSI 7 Layer 계층 중 전송 계층(Transport Layer)에 속하며, 나머지 프로토콜은 네트워크 계층(Network Layer) 또는 데이터 링크 계층(Data Link Layer)에 속한다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. SNMP(Simple Network Management Protocol)에 대한 설명으로 옳지 않은 것은?

  1. RFC(Request For Comment) 1157에 명시되어 있다.
  2. 현재의 네트워크 성능, 라우팅 테이블, 네트워크를 구성하는 값들을 관리한다.
  3. TCP 세션을 사용한다.
  4. 상속이 불가능하다.
(정답률: 68%)
  • TCP 세션을 사용하지 않고 UDP 세션을 사용한다. 이는 SNMP가 간단한 정보 교환을 위한 프로토콜이기 때문에 TCP의 연결 지향성과 신뢰성이 필요하지 않기 때문이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 네트워크 주소에 대한 설명 중 옳지 않은 것은?

  1. X.121 : X.25 공중네트워크에서의 주소지정 방식
  2. D Class 주소 : 맨 앞의 네트워크 주소가 ′1111′ 로서 멀티캐스트 그룹을 위한 주소이다.
  3. A Class 주소 : 하나의 A Class 네트워크는 16,777,216(224)개 만큼의 호스트가 존재할 수 있다.
  4. B Class 주소 : 네트워크 주소 부분의 처음 2개 비트는 ′10′이 되어야 한다.
(정답률: 69%)
  • "D Class 주소 : 맨 앞의 네트워크 주소가 ′1111′ 로서 멀티캐스트 그룹을 위한 주소이다."가 옳지 않은 설명이다. D Class 주소는 맨 앞의 네트워크 주소가 '1110'으로서 멀티캐스트 그룹을 위한 주소이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. TCP 포트 중 25번 포트가 하는 일반적인 역할은?

  1. Telnet
  2. FTP
  3. SMTP
  4. SNMP
(정답률: 79%)
  • 25번 포트는 SMTP (Simple Mail Transfer Protocol) 프로토콜을 사용하여 이메일을 전송하는 데 사용됩니다. 따라서 정답은 "SMTP"입니다. Telnet은 원격 로그인을 위해 사용되며, FTP는 파일 전송을 위해 사용되며, SNMP는 네트워크 관리를 위해 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. TCP와 UDP의 차이점을 설명한 것 중 옳지 않은 것은?

  1. TCP는 전달된 패킷에 대한 수신측의 인증이 필요하지만 UDP는 필요하지 않다.
  2. TCP는 대용량의 데이터나 중요한 데이터 전송에 이용 되지만 UDP는 단순한 메시지 전달에 주로 사용된다.
  3. UDP는 네트워크가 혼잡하거나 라우팅이 복잡할 경우에는 패킷이 유실될 우려가 있다.
  4. UDP는 데이터 전송 전에 반드시 송수신 간의 세션이 먼저 수립되어야 한다.
(정답률: 73%)
  • "UDP는 데이터 전송 전에 반드시 송수신 간의 세션이 먼저 수립되어야 한다."는 옳지 않은 설명이다. UDP는 연결 지향적이지 않으며, 세션을 수립하지 않고 데이터를 전송하기 때문이다. 따라서 UDP는 연결 지향적인 TCP보다 더 빠르고 경량화된 프로토콜로 사용된다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. ICMP(Internet Control Message Protocol)의 메시지 타입으로 옳지 않은 것은?

  1. Source Quench
  2. Port Destination Unreachable
  3. Echo Request, Echo Reply
  4. Timestamp Request, Timestamp Reply
(정답률: 55%)
  • 옳지 않은 것은 "Port Destination Unreachable"이다. 이 메시지는 ICMP에서 사용되는 메시지 중 하나로, 목적지 포트가 닫혀있거나 도달할 수 없는 경우에 발생한다. 따라서 이 메시지는 올바른 ICMP 메시지 타입이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 다음 중 OSI 7 Layer의 각 Layer 별 Data 형태로서 옳지 않은 것은?

  1. Transport Layer : Segment
  2. Network Layer : Packet
  3. Datalink Layer : Fragment
  4. Physical Layer : bit
(정답률: 79%)
  • Datalink Layer에서는 Frame 형태의 Data를 다루며, Fragment는 Datalink Layer에서 다루는 Data 형태가 아닙니다. Datalink Layer에서는 Frame을 만들어서 전송하기 때문에, Fragmentation이 필요하지 않습니다. 따라서, Datalink Layer : Fragment가 옳지 않은 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. IP Address ′172.16.0.0′인 경우에 이를 14개의 서브넷으로 나누어 사용하고자 할 경우 서브넷 마스크는?

  1. 255.255.228.0
  2. 255.255.240.0
  3. 255.255.248.0
  4. 255.255.255.248
(정답률: 70%)
  • IP 주소 172.16.0.0은 16비트의 네트워크 ID와 16비트의 호스트 ID로 구성되어 있습니다. 14개의 서브넷으로 나누기 위해서는 4비트를 추가로 할당해야 합니다. 이렇게 하면 네트워크 ID는 20비트가 되고 호스트 ID는 12비트가 됩니다. 이에 따라 서브넷 마스크는 11111111.11111111.11110000.00000000이 되며, 이는 255.255.240.0으로 표현됩니다. 따라서 정답은 "255.255.240.0"입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. DoS(Denial of Service)의 개념으로 옳지 않은 것은?

  1. 다량의 패킷을 목적지 서버로 전송하여 서비스를 불가능하게 하는 행위
  2. 로컬 호스트의 프로세스를 과도하게 fork 함으로서 서비스에 장애를 주는 행위
  3. 서비스 대기 중인 포트에 특정 메시지를 다량으로 보내 서비스를 불가능하게 하는 행위
  4. 익스플로러를 사용하여 특정권한을 취득하는 행위
(정답률: 70%)
  • 익스플로러를 사용하여 특정권한을 취득하는 행위는 DoS 공격과는 관련이 없는 행위이다. DoS 공격은 다량의 패킷을 목적지 서버로 전송하여 서비스를 불가능하게 하는 행위, 로컬 호스트의 프로세스를 과도하게 fork 함으로서 서비스에 장애를 주는 행위, 서비스 대기 중인 포트에 특정 메시지를 다량으로 보내 서비스를 불가능하게 하는 행위 등을 말한다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. SSL(Secure Socket Layer)에서 제공하는 보안 서비스로 옳지 않은 것은?

  1. 두 응용간의 기밀성 서비스
  2. 클라이언트와 서버의 상호 인증
  3. 메시지 무결성 서비스
  4. 루트 CA 키 갱신
(정답률: 63%)
  • SSL에서 제공하는 모든 서비스는 옳은 것이지만, "루트 CA 키 갱신"은 서비스가 아니라 보안 관리 작업이기 때문에 옳지 않은 것입니다. 루트 CA 키는 인증서 발급 기관의 최상위 인증서로, 이 키가 유출되거나 위조되면 모든 하위 인증서가 무용지물이 됩니다. 따라서 루트 CA 키는 주기적으로 갱신되어야 하며, 이는 SSL의 보안 관리 작업 중 하나입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 아래 TCP_Wrapper 설정 내용으로 올바른 것은?

  1. ㉠, ㉢
  2. ㉡, ㉣
  3. ㉠, ㉡, ㉢
  4. ㉡, ㉢, ㉣
(정답률: 59%)
  • TCP_Wrapper 설정 내용은 /etc/hosts.allow와 /etc/hosts.deny 파일을 통해 설정할 수 있다.

    위 설정 내용에서는 모든 호스트에 대해 SSH 접속을 허용하고, hosts.deny 파일에서는 모든 접속을 거부하도록 설정되어 있다.

    따라서, 이 설정 내용에서는 SSH 접속을 허용하지만 다른 서비스에 대해서는 접속을 거부하므로 "㉡, ㉣"이 올바른 정답이다.

    ㉠: 모든 접속을 허용하는 설정
    ㉢: SSH 접속을 거부하는 설정
    ㉡: SSH 접속을 허용하는 설정
    ㉣: 모든 접속을 거부하는 설정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 아래와 같이 초기설정이 되어있는 ′/bin/su′ 명령어가 있다. Linux 서버의 내부 보안을 위해 ′/bin/su′ 명령어를 root에게는 모든 권한을 ′wheel′이라는 그룹에게는 실행권한만을 부여하려고 한다. 이 과정 중에 올바르지 않은 사항은?

  1. [root@icqa /bin]#chmod 4710 /bin/su
  2. [root@icqa /bin]#chown root /bin/su
  3. [root@icqa /bin]#chgrp wheel /bin/su
  4. [root@icqa /bin]#chown -u root -g wheel /bin/su
(정답률: 59%)
  • 올바르지 않은 사항은 "[root@icqa /bin]#chown root /bin/su" 이다. 이 명령어는 소유자를 root로 변경하지만, 그룹은 변경하지 않기 때문에 wheel 그룹에 실행권한이 부여되지 않는다. 따라서 올바른 명령어는 "[root@icqa /bin]#chown -u root -g wheel /bin/su" 이다. 이 명령어는 소유자를 root로, 그룹을 wheel로 변경하여 root에게는 모든 권한을, wheel 그룹에게는 실행권한만을 부여한다. 또한 "[root@icqa /bin]#chmod 4710 /bin/su" 명령어는 su 파일에 setuid 비트를 설정하여 실행 시 파일 소유자의 권한으로 실행되도록 설정한다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. Windows 명령 프롬프트 창에서 ′netstat -an′ 을 실행한 결과이다. 옳지 않은 것은?(단, 로컬 IP Address는 211.116.233.104 이다.)

  1. http://localhost 로 접속하였다.
  2. NetBIOS를 사용하고 있는 컴퓨터이다.
  3. 211.116.233.124에서 Telnet 연결이 이루어져 있다.
  4. 211.116.233.98로 ssh를 이용하여 연결이 이루어져 있다.
(정답률: 65%)
  • 정답은 "211.116.233.124에서 Telnet 연결이 이루어져 있다." 이다. 이유는 해당 결과에서 "TCP 211.116.233.104:23 211.116.233.124:49194 ESTABLISHED" 라는 항목이 있는데, 이는 로컬 IP 주소인 211.116.233.104의 23번 포트에서 211.116.233.124의 49194번 포트로 Telnet 연결이 이루어졌다는 것을 의미한다. 다른 보기들은 해당 결과와 관련이 없다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 버퍼 오버플로우(Buffer Overflow) 개념으로 옳지 않은 것은?

  1. 스택의 일정부분에 익스플로러 코드(Explorer Code)를 삽입하고 어떤 프로그램의 리턴 어드레스(Return Address)를 익스플로러 코드가 위치한 곳으로 돌린다.
  2. 대체적으로 문자열에 대한 검사를 하지 않아서 일어나는 경우가 많다.
  3. 소유자가 root인 Setuid가 걸린 응용프로그램인 경우 익스플로러 코드를 이용 root의 권한을 획득할 수 있다.
  4. Main 프로그램과 Sub 프로그램의 경쟁관계와 Setuid를 이용하여 공격하는 패턴이 존재한다.
(정답률: 50%)
  • 정답은 "Main 프로그램과 Sub 프로그램의 경쟁관계와 Setuid를 이용하여 공격하는 패턴이 존재한다."가 아니다. 이유는 이것은 올바른 설명이다. 버퍼 오버플로우 공격에서는 Main 프로그램과 Sub 프로그램의 경쟁관계와 Setuid를 이용하여 공격하는 패턴이 존재한다. 이 패턴은 공격자가 Setuid가 걸린 응용프로그램을 실행하면서 발생한다. 이 때, 공격자는 응용프로그램의 버퍼 오버플로우 취약점을 이용하여 익스플로러 코드를 삽입하고, 리턴 어드레스를 익스플로러 코드가 위치한 곳으로 돌린다. 이렇게 하면 공격자는 응용프로그램의 권한을 획득할 수 있으며, 이를 이용하여 시스템의 권한을 획득할 수 있다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. Linux의 침입차단시스템 설정 중, 임의의 외부 호스트에서 '210.119.227.226'으로 telnet 접속을 막는 규칙을 삽입하기 위한 iptables 명령어로 올바른 것은?

  1. /sbin/iptables -A INPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j drop
  2. /sbin/iptables -A OUTPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j drop
  3. /sbin/iptables -A INPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j accept
  4. /sbin/iptables -A OUTPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j accept
(정답률: 63%)
  • 정답은 "/sbin/iptables -A INPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j drop" 입니다.

    해당 명령어는 INPUT 체인에 새로운 규칙을 추가하는 것입니다. eth0 인터페이스로 들어오는 모든 송신자(0/0) 중 목적지 IP가 210.119.227.226이고, 프로토콜이 TCP이며 포트번호가 telnet인 패킷을 drop하도록 설정합니다. 따라서, 210.119.227.226으로의 telnet 접속을 막을 수 있습니다.

    다른 보기들은 OUTPUT 체인에 규칙을 추가하거나, telnet 접속을 허용하는 accept 규칙을 추가하는 등 목적과 다른 설정을 하고 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 방화벽 시스템에 관한 설명 중 옳지 않은 것은?

  1. 외부뿐만 아니라 내부 사용자에 의한 보안 침해도 방어할 수 있다.
  2. 방화벽 시스템 로깅 기능은 방화벽 시스템에 대한 허가된 접근뿐만 아니라 허가되지 않은 접근이나 공격에 대한 정보도 로그 파일에 기록해 두어야 한다.
  3. 네트워크 보안을 혁신적으로 개선하여 안전하지 못한 서비스를 필터링 함으로써 내부 망의 호스트가 가지는 취약점을 감소시켜 준다.
  4. 추가되거나 개조된 보안 소프트웨어가 많은 호스트에 분산되어 탑재되어 있는 것보다 방화벽 시스템에 집중적으로 탑재되어 있는 것이 조직의 관점에서 더 경제적이다.
(정답률: 56%)
  • "추가되거나 개조된 보안 소프트웨어가 많은 호스트에 분산되어 탑재되어 있는 것보다 방화벽 시스템에 집중적으로 탑재되어 있는 것이 조직의 관점에서 더 경제적이다."가 옳지 않은 설명입니다.

    "외부뿐만 아니라 내부 사용자에 의한 보안 침해도 방어할 수 있다."는 옳은 설명입니다. 방화벽은 내부와 외부 네트워크 간의 통신을 제어하므로 내부 사용자에 의한 보안 침해도 방어할 수 있습니다.

    "방화벽 시스템 로깅 기능은 방화벽 시스템에 대한 허가된 접근뿐만 아니라 허가되지 않은 접근이나 공격에 대한 정보도 로그 파일에 기록해 두어야 한다."는 옳은 설명입니다. 로그 파일에 기록된 정보는 보안 사고 발생 시 원인 분석에 도움을 줍니다.

    "네트워크 보안을 혁신적으로 개선하여 안전하지 못한 서비스를 필터링 함으로써 내부 망의 호스트가 가지는 취약점을 감소시켜 준다."는 옳은 설명입니다. 방화벽은 네트워크 보안을 강화하여 내부 망의 호스트가 가지는 취약점을 감소시킵니다.

    따라서, "추가되거나 개조된 보안 소프트웨어가 많은 호스트에 분산되어 탑재되어 있는 것보다 방화벽 시스템에 집중적으로 탑재되어 있는 것이 조직의 관점에서 더 경제적이다."가 옳지 않은 설명입니다. 방화벽은 하나의 시스템으로 여러 호스트를 보호할 수 있으므로 분산된 보안 소프트웨어보다 경제적입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 다음에서 설명하는 기법은?

  1. IP Sniffing
  2. IP Spoofing
  3. Race Condition
  4. Packet Filtering
(정답률: 70%)
  • 이 기법은 IP Spoofing 입니다. IP Spoofing은 공격자가 자신의 IP 주소를 가장한 다른 IP 주소를 사용하여 네트워크 상에서 자신의 신원을 숨기고, 다른 컴퓨터에 대한 공격을 수행하는 기법입니다. 위 그림에서는 공격자가 자신의 IP 주소를 가장한 다른 IP 주소를 사용하여 패킷을 전송하는 것을 보여줍니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. TCP 프로토콜의 연결 설정을 위하여 3-Way Handshaking 의 취약점을 이용하여 실현되는 서비스 거부 공격은?

  1. Ping of Death
  2. 스푸핑(Spoofing)
  3. 패킷 스니핑(Packet Sniffing)
  4. SYN Flooding
(정답률: 72%)
  • 3-Way Handshaking에서는 클라이언트가 SYN 패킷을 보내고, 서버는 SYN+ACK 패킷을 보내고, 클라이언트는 ACK 패킷을 보내 연결을 설정합니다. SYN Flooding 공격은 공격자가 대량의 가짜 SYN 패킷을 보내서 서버가 SYN+ACK 패킷을 보내기를 기다리게 만들고, 이를 처리하지 못하게 하여 서버의 자원을 고갈시키는 공격입니다. 이는 서버의 연결 요청을 처리하지 못하게 하여 서비스 거부 상태로 만들 수 있습니다. 따라서, 정답은 "SYN Flooding"입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. Linux에서 각 사용자의 가장 최근 로그인 시간을 기록하는 로그 파일은?

  1. cron
  2. messages
  3. netconf
  4. lastlog
(정답률: 70%)
  • "lastlog" 파일은 각 사용자의 가장 최근 로그인 시간을 기록하는 로그 파일입니다. 다른 보기들은 시스템 로그를 기록하는 파일이지만, "lastlog" 파일은 사용자 로그인 정보를 기록합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 다음은 어떤 시스템의 messages 로그파일의 일부이다. 로그파일의 분석으로 옳지 않은 것은?

  1. 8월 27일 syslog daemon이 재구동된 적이 있다.
  2. 8월 28일 gozila라는 ID로 누군가 접속한 적이 있다.
  3. 8월 28일 gozila라는 ID로 누군가가 접속하여 firewall.txt 파일을 다운 받아갔다.
  4. batman 이라는 사람이 8월 28일에 su 명령을 사용하여 root 권한을 얻었다.
(정답률: 67%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 스머프 공격(Smurf Attack)에 대한 설명으로 올바른 것은?

  1. 두 개의 IP 프래그먼트를 하나의 데이터 그램인 것처럼 하여 공격 대상의 컴퓨터에 보내면, 대상 컴퓨터가 받은 두 개의 프래그먼트를 하나의 데이터 그램으로 합치는 과정에서 혼란에 빠지게 만드는 공격이다.
  2. 서버의 버그가 있는 특정 서비스의 접근 포트로 대량의 문자를 입력하여 전송하면, 서버의 수신 버퍼가 넘쳐서 서버가 혼란에 빠지게 만드는 공격이다.
  3. 서버의 SMTP 서비스 포트로 대량의 메일을 한꺼번에 보내고, 서버가 그것을 처리하지 못하게 만들어 시스템을 혼란에 빠지게 하는 공격이다.
  4. 출발지 주소를 공격하고자 하는 컴퓨터의 IP Address로 지정한 후, 패킷신호를 네트워크 상의 컴퓨터에 보내게 되면, 패킷을 받은 컴퓨터들이 반송 패킷을 다시 보내게 되는데, 이러한 원리를 이용하여 대상 컴퓨터에 갑자기 많은 양의 패킷을 처리하게 함으로써 시스템을 혼란에 빠지게 하는 공격이다.
(정답률: 72%)
  • 출발지 주소를 공격하고자 하는 컴퓨터의 IP Address로 지정한 후, 패킷신호를 네트워크 상의 컴퓨터에 보내게 되면, 패킷을 받은 컴퓨터들이 반송 패킷을 다시 보내게 되는데, 이러한 원리를 이용하여 대상 컴퓨터에 갑자기 많은 양의 패킷을 처리하게 함으로써 시스템을 혼란에 빠지게 하는 공격이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. Linux에서 root 권한 계정이 ′a′ 라는 파일을 지우려 했을때 나타난 결과이다. 이 파일을 지울 수 있는 방법은?

  1. 파일크기가 ′0′ 바이트이기 때문에 지워지지 않으므로, 파일에 내용을 넣은 후 지운다.
  2. 현재 로그인 한 사람이 root가 아니므로 root로 로그인한다.
  3. chmod 명령으로 쓰기금지를 해제한다.
  4. chattr 명령으로 쓰기금지를 해제한다.
(정답률: 75%)
  • 파일크기가 0바이트이므로 파일 내용이 없어서 지울 수 없는 상태이다. 따라서 파일에 내용을 넣은 후 지우거나, 파일의 속성을 변경하여 쓰기금지를 해제해야 한다. chattr 명령으로 쓰기금지를 해제할 수 있다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 사용자의 개인 정보를 보호하기 위한 바람직한 행동으로 보기 어려운 것은?

  1. 암호는 복잡성을 적용하여 사용한다.
  2. 로그인 한 상태에서 자리를 비우지 않는다.
  3. 중요한 자료는 따로 백업을 받아 놓는다.
  4. 좋은 자료의 공유를 위해 여러 디렉터리에 대한 공유를 설정해 둔다.
(정답률: 84%)
  • "좋은 자료의 공유를 위해 여러 디렉터리에 대한 공유를 설정해 둔다."는 다른 사용자들과 개인 정보를 공유하는 것이므로 보안에 취약한 행동이다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >