인터넷보안전문가 2급 필기 기출문제복원 (2022-04-10)

인터넷보안전문가 2급 2022-04-10 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2022-04-10 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2022-04-10 기출문제)

목록

1과목: 정보보호개론

1. IPSec을 위한 보안 연계(Security Association)가 포함하는 파라미터들로만 짝지어진 것은?

  1. 사용자 ID/ 암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보/ 발신지 IP Address와 목적지 IP Address
  2. IPSec 프로토콜 모드(터널, 트랜스포트)/ 인증 알고리즘, 인증 키, 수명 등의 AH 관련 정보/ 발신지 포트 및 목적지 포트
  3. 데이터 민감도/ IPSec 프로토콜 모드(터널, 트랜스포트)/암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보/ 발신지 IP Address와 목적지 IP Address
  4. IPSec 프로토콜 모드(터널, 트랜스포트)/ 인증 알고리즘, 인증 키, 수명 등의 AH 관련 정보/ 암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보
(정답률: 67%)
  • IPSec의 보안 연계(SA)는 통신 양단이 합의한 보안 파라미터의 집합으로, IPSec 프로토콜 모드(터널, 트랜스포트)와 AH(인증 알고리즘, 키, 수명), ESP(암호 알고리즘, 키, 수명) 관련 정보가 포함됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 다음 중 대표적인 공개키 암호화 알고리즘은?

  1. DES
  2. IDEA
  3. RSA
  4. RC5
(정답률: 86%)
  • RSA는 매우 큰 소수의 곱을 이용한 소인수분해의 어려움을 기반으로 하는 대표적인 공개키(비대칭키) 암호화 알고리즘입니다.

    오답 노트

    DES, IDEA, RC5: 대칭키 암호화 알고리즘
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 공격 유형 중 마치 다른 송신자로부터 정보가 수신된 것처럼 꾸미는 것으로, 시스템에 불법적으로 접근하여 오류의 정보를 정확한 정보인 것처럼 속이는 행위를 뜻하는 것은?

  1. 차단(Interruption)
  2. 위조(Fabrication)
  3. 변조(Modification)
  4. 가로채기(Interception)
(정답률: 85%)
  • 송신자가 아닌 제3자가 마치 정당한 송신자인 것처럼 속여 가짜 정보를 생성하여 시스템에 삽입하는 행위는 위조(Fabrication)의 핵심 정의입니다.

    오답 노트

    차단(Interruption): 서비스 중단
    변조(Modification): 기존 정보 수정
    가로채기(Interception): 정보 도청
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 암호 알고리즘에 대한 설명 중 가장 옳지 않은 것은?

  1. 관용키 알고리즘, 공개키 알고리즘으로 나눈다.
  2. 관용키 알고리즘은 비밀키, 대칭키라고도 하며, 블록(Block)형, 시리얼(Serial)형이 있다.
  3. 보통 관용키 방식은 속도가 빠르지만 비도는 낮은 편이라고 볼 수 있다.
  4. 공개키 방식은 속도는 느리지만 비도는 높은 편이라고 볼 수 있다.
(정답률: 52%)
  • 관용키(대칭키) 알고리즘은 암호화 방식에 따라 블록(Block)형과 스트림(Stream)형으로 구분됩니다. 시리얼(Serial)형이라는 분류는 적절하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 이산대수 문제에 바탕을 두며 인증메시지에 비밀 세션키를 포함하여 전달할 필요가 없고 공개키 암호화 방식의 시초가 된 키 분배 알고리즘은?

  1. RSA 알고리즘
  2. DSA 알고리즘
  3. MD-5 해쉬 알고리즘
  4. Diffie-Hellman 알고리즘
(정답률: 78%)
  • Diffie-Hellman 알고리즘은 이산대수 문제의 어려움을 이용하며, 양측이 비밀키를 직접 교환하지 않고도 공통의 세션키를 안전하게 생성할 수 있게 한 공개키 암호 방식의 시초입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. S-HTTP(Secure Hypertext Transfer Protocol)에 관한 설명 중 옳지 않은 것은?

  1. 클라이언트와 서버에서 행해지는 암호화 동작이 동일하다.
  2. PEM, PGP 등과 같은 여러 암호 메커니즘에 사용되는 다양한 암호문 형태를 지원한다.
  3. 클라이언트의 공개키를 요구하지 않으므로 사용자 개인의 공개키를 선언해 놓지 않고 사적인 트랜잭션을 시도할 수 있다.
  4. S-HTTP를 탑재하지 않은 시스템과 통신이 어렵다.
(정답률: 64%)
  • S-HTTP는 HTTP의 확장으로, S-HTTP를 탑재하지 않은 시스템과도 하위 호환성을 통해 기본적인 HTTP 통신이 가능하므로 통신이 어렵다는 설명은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 네트워크상의 부당한 피해라고 볼 수 없는 것은?

  1. 침입자가 부당한 방법으로 호스트의 패스워드 정보를 입수한 후 유용한 정보를 가져가는 경우
  2. 특정인이나 특정 단체가 고의로 호스트에 대량의 패킷을 흘려 보내 호스트를 마비시키거나 패킷 루프와 같은 상태가 되게 하는 경우
  3. 특정인이나 특정 단체가 네트워크상의 흐르는 데이터 패킷을 가로채 내거나 다른 불법 패킷으로 바꾸어 보내는 경우
  4. HTTP 프로토콜을 이용하여 호스트의 80번 포트로 접근하여 HTML 문서의 헤더 정보를 가져오는 경우
(정답률: 83%)
  • HTTP 프로토콜을 이용하여 호스트의 80번 포트로 접근하여 HTML 문서의 헤더 정보를 가져오는 경우는 웹 브라우저의 정상적인 동작 방식이며, 이는 정당한 서비스 요청이므로 부당한 피해로 볼 수 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 불법적인 공격에 대한 데이터 보안을 유지하기 위해 요구되는 기본적인 보안 서비스로 옳지 않은 것은?

  1. 기밀성(Confidentiality)
  2. 무결성(Integrity)
  3. 부인봉쇄(Non-Repudiation)
  4. 은폐성(Concealment)
(정답률: 69%)
  • 기본적인 보안 서비스의 3대 요소는 기밀성, 무결성, 가용성(CIA)이며, 여기에 부인봉쇄, 인증 등이 추가됩니다. 은폐성은 일반적인 표준 보안 서비스 정의에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 보안과 관련된 용어의 정의나 설명으로 옳지 않은 것은?

  1. 프락시 서버(Proxy Server) - 내부 클라이언트를 대신하여 외부의 서버에 대해 행동하는 프로그램 서버
  2. 패킷(Packet) - 인터넷이나 네트워크상에서 데이터 전송을 위해 처리되는 기본 단위로 모든 인터페이스에서 항상 16KB의 단위로 처리
  3. 이중 네트워크 호스트(Dual-Homed Host) - 최소한 두 개의 네트워크 인터페이스를 가진 범용 컴퓨터 시스템
  4. 호스트(Host) - 네트워크에 연결된 컴퓨터 시스템
(정답률: 69%)
  • 패킷은 네트워크 전송의 기본 단위이지만, 크기는 네트워크 표준(MTU 등)에 따라 가변적이며 모든 인터페이스에서 항상 $16\text{KB}$로 고정되어 처리되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 인적자원에 대한 보안 위협을 최소화하기 위한 방법으로 옳지 않은 것은?

  1. 기밀 정보를 열람해야 하는 경우에는 반드시 정보 담당자 한 명에게만 전담시키고 폐쇄된 곳에서 정보를 열람 시켜 정보 유출을 최대한 방지한다.
  2. 기밀 정보를 처리할 때는 정보를 부분별로 나누어 여러 명에게 나누어 업무를 처리하게 함으로서, 전체 정보를 알 수 없게 한다.
  3. 보안 관련 직책이나 서버 운영 관리자는 순환 보직제를 실시하여 장기 담당으로 인한 정보 변조나 유출을 막는다.
  4. 프로그래머가 운영자의 직책을 중임하게 하거나 불필요한 외부 인력과의 접촉을 최소화 한다.
(정답률: 72%)
  • 기밀 정보의 유출을 방지하기 위해서는 한 명에게 전담시키는 것이 아니라, 직무 분리 원칙에 따라 정보를 나누어 처리하거나 다수의 승인을 거치게 하여 단독으로 전체 정보를 알 수 없도록 해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. 다음 명령어 중에서 데몬들이 커널상에서 작동되고 있는지 확인하기 위해 사용하는 것은?

  1. domon
  2. cs
  3. cp
  4. ps
(정답률: 82%)
  • ps 명령어는 현재 시스템에서 실행 중인 프로세스의 상태를 확인하는 명령어로, 백그라운드에서 작동하는 데몬 프로세스의 실행 여부를 확인하는 데 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 다음이 설명하는 Linux 시스템의 데몬은?

  1. crond
  2. atd
  3. gpm
  4. amd
(정답률: 68%)

  • crond는 사용자가 설정한 스케줄에 따라 특정 프로그램이나 스크립트를 주기적으로 자동 실행하는 예약 작업 데몬입니다.

    오답 노트

    atd: 일회성 예약 작업 실행
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 다음 디렉터리에서 각종 라이브러리들에 관한 파일들이 설치되어 있는 것은?

  1. /etc
  2. /lib
  3. /root
  4. /home
(정답률: 81%)
  • /lib 디렉터리는 커널 모듈과 시스템 부팅 및 실행에 필요한 공유 라이브러리 파일들이 저장되는 곳입니다.

    오답 노트

    /etc: 시스템 설정 파일 저장
    /root: 루트 사용자의 홈 디렉터리
    /home: 일반 사용자의 홈 디렉터리
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 다음 명령어 중에서 시스템의 메모리 상태를 보여주는 명령어는?

  1. mkfs
  2. free
  3. ps
  4. shutdown
(정답률: 79%)
  • free 명령어는 시스템의 물리적 메모리와 스왑 메모리의 전체 용량, 사용량, 여유 공간을 표시합니다.

    오답 노트

    mkfs: 파일 시스템 생성
    ps: 현재 실행 중인 프로세스 상태 확인
    shutdown: 시스템 종료
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 다음 Linux 명령어 중에서 해당 사이트와의 통신 상태를 점검할 때 사용하는 명령어는?

  1. who
  2. w
  3. finger
  4. ping
(정답률: 85%)
  • ping 명령어는 ICMP 프로토콜을 사용하여 대상 호스트와의 네트워크 연결 상태 및 응답 시간을 점검합니다.

    오답 노트

    who: 현재 접속 중인 사용자 확인
    w: 접속 사용자 및 시스템 활동 확인
    finger: 특정 사용자의 상세 정보 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Linux에서 현재 위치한 디렉터리를 표시해 주는 명령어는?

  1. mkdir
  2. pwd
  3. du
  4. df
(정답률: 82%)
  • pwd(Print Working Directory) 명령어는 현재 작업 중인 디렉터리의 절대 경로를 화면에 출력합니다.

    오답 노트

    mkdir: 디렉터리 생성
    du: 디렉터리 사용량 확인
    df: 파일 시스템의 남은 공간 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. Linux에서 네트워크 계층과 관련된 상태를 점검하기 위한 명령어와 유형이 다른 것은?

  1. ping
  2. traceroute
  3. netstat
  4. nslookup
(정답률: 77%)
  • nslookup은 도메인 이름을 IP 주소로 변환하는 DNS 질의 도구로, OSI 7계층 중 응용 계층(Application Layer)에 해당합니다.

    오답 노트

    ping, traceroute, netstat: 네트워크 계층(Network Layer) 및 전송 계층 상태 점검 도구
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 파일의 허가 모드가 ′-rwxr---w-′이다. 다음 설명 중 옳지 않은 것은?

  1. 소유자는 읽기 권한, 쓰기 권한, 실행 권한을 갖는다.
  2. 동일한 그룹에 속한 사용자는 읽기 권한만을 갖는다.
  3. 다른 모든 사용자는 쓰기 권한 만을 갖는다.
  4. 동일한 그룹에 속한 사용자는 실행 권한을 갖는다.
(정답률: 79%)
  • 파일 권한 '-rwxr---w-'는 소유자(rwx), 그룹(r--), 기타 사용자(-w-) 순으로 권한이 부여된 상태입니다. 그룹 권한은 'r--'이므로 읽기 권한만 있으며 실행 권한은 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. Linux 시스템의 shadow 파일 내용에 대한 설명으로 올바른 것은?

  1. lp에서 ′*′은 로그인 쉘을 갖고 있으며, 시스템에 누구나 로그인할 수 있음을 의미한다.
  2. gdm에서 ′!!′은 로그인 쉘을 갖고 있지만 누구도 계정을 통해서 로그인할 수 없도록 계정이 잠금 상태라는 것을 의미한다.
  3. 로그인 계정이 아닌 시스템 계정은 named와 gdm 이다.
  4. root의 암호는 11458 이다.
(정답률: 70%)
  • shadow 파일에서 암호 필드에 '!!'가 표시된 것은 해당 계정이 잠금(Lock) 상태임을 의미하며, 이는 gdm 계정의 상태와 일치합니다.

    오답 노트

    lp의 '*': 암호가 설정되지 않아 로그인이 불가능함을 의미
    시스템 계정: named, gdm 외에도 lp, adm 등이 포함됨
    root의 암호: 암호 필드에 저장된 값은 해시화된 문자열이며 11458은 암호 변경 이후의 경과일수임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. Linux 시스템이 부팅될 때 나오는 메시지가 저장된 로그 파일의 경로와 명칭으로 올바른 것은?

  1. /var/log/boot
  2. /var/log/dmesg
  3. /var/log/message
  4. /var/log/secure
(정답률: 61%)
  • Linux 시스템 부팅 시 커널이 출력하는 메시지는 dmesg 명령어로 확인하거나 /var/log/dmesg 파일에 저장되어 관리됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. VI(Visual Interface) 에디터에서 편집행의 줄번호를 출력해주는 명령은?

  1. :set nobu
  2. :set nu
  3. :set nonu
  4. :set showno
(정답률: 87%)
  • VI 에디터의 명령 모드에서 :set nu (number의 약자)를 입력하면 편집 중인 행의 왼쪽에 줄번호가 표시됩니다.

    오답 노트

    :set nonu: 줄번호 표시 해제
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 이미 내린 shutdown 명령을 취소하기 위한 명령은?

  1. shutdown –r
  2. shutdown –h
  3. cancel
  4. shutdown -c
(정답률: 84%)
  • 이미 예약된 shutdown 명령을 취소하고 중단시키기 위해서는 cancel 옵션인 shutdown -c 명령어를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. Linux에서 su 명령의 사용자 퍼미션을 확인한 결과 ′rws′ 이다. 아래와 같이 사용자 퍼미션에 ′s′ 라는 속성을 부여하기 위한 명령어는?

  1. chmod 755 su
  2. chmod 0755 su
  3. chmod 4755 su
  4. chmod 6755 su
(정답률: 74%)
  • 사용자 퍼미션의 's'는 SetUID 속성을 의미하며, 이는 8진수 권한 표기법에서 4000번대 값을 추가하여 설정합니다.
    따라서 기본 권한 755에 SetUID 값 4000을 더한 chmod 4755 su 명령어를 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. Linux 시스템에서 현재 구동되고 있는 특정 프로세스를 종료하는 명령어는?

  1. halt
  2. kill
  3. cut
  4. grep
(정답률: 83%)
  • 실행 중인 특정 프로세스에 시그널을 보내어 강제로 종료시키거나 제어할 때 kill 명령어를 사용합니다.

    오답 노트

    halt: 시스템 종료
    cut: 텍스트 추출
    grep: 패턴 검색
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 사용자 그룹을 생성하기 위해 사용되는 Linux 명령어는?

  1. groups
  2. mkgroup
  3. groupstart
  4. groupadd
(정답률: 75%)
  • Linux에서 새로운 사용자 그룹을 생성할 때 사용하는 표준 명령어는 groupadd 입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. Linux 명령어에 대한 설명으로 옳지 않은 것은?

  1. ls : 디렉터리를 변경할 때 사용한다.
  2. cp : 파일을 다른 이름으로 또는 다른 디렉터리로 복사할 때 사용한다.
  3. mv : 파일을 다른 파일로 변경 또는 다른 디렉터리로 옮길 때 사용한다.
  4. rm : 파일을 삭제할 때 사용한다.
(정답률: 79%)
  • ls 명령어는 디렉터리를 변경하는 것이 아니라, 현재 작업 중인 디렉터리 내의 파일 및 하위 디렉터리 목록을 출력하는 명령어입니다.

    오답 노트

    디렉터리 변경: cd 명령어를 사용해야 함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. SSL 레코드 계층의 서비스를 사용하는 세 개의 특정 SSL 프로토콜 중의 하나이며 메시지 값이 ′1′인 단일 바이트로 구성되는 것은?

  1. Handshake 프로토콜
  2. Change cipher spec 프로토콜
  3. Alert 프로토콜
  4. Record 프로토콜
(정답률: 60%)
  • Change cipher spec 프로토콜은 SSL 세션 중 암호화 알고리즘의 변경을 알리는 프로토콜로, 메시지 값이 '1'인 단일 바이트로만 구성되는 매우 단순한 구조가 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. 아파치 웹서버 운영 시 서비스에 필요한 여러 기능들을 제어하기 위하여 설정해야 하는 파일은?

  1. httpd.conf
  2. htdocs.conf
  3. index.php
  4. index.cgi
(정답률: 78%)
  • 아파치(Apache) 웹 서버의 전반적인 동작 방식, 모듈 로드, 포트 설정 등 서비스 제어를 위한 핵심 설정 파일은 httpd.conf입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. 일반적으로 다음 설명에 해당하는 프로세스는?

  1. Shell
  2. Kernel
  3. Program
  4. Deamon
(정답률: 75%)

  • 사용자가 직접 제어하지 않고 백그라운드에서 실행되며, 특정 이벤트 발생 시 시스템 서비스를 지원하거나 서버 역할을 수행하는 프로세스를 Deamon이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Linux에서 TAR로 묶인 ′mt.tar′를 풀어내는 명령은?

  1. tar –tvf mt.tar
  2. tar –cvf mt.tar
  3. tar –cvvf mt.tar
  4. tar -xvf mt.tar
(정답률: 63%)
  • Linux의 tar 명령어에서 파일을 추출(풀기)하기 위해서는 extract를 의미하는 $-x$ 옵션을 사용해야 합니다. 따라서 tar -xvf mt.tar 명령어를 통해 묶인 파일을 풀어낼 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. SNMP(Simple Network Management Protocol)에 대한 설명으로 옳지 않은 것은?

  1. RFC(Request For Comment) 1157에 명시되어 있다.
  2. 현재의 네트워크 성능, 라우팅 테이블, 네트워크를 구성하는 값들을 관리한다.
  3. TCP 세션을 사용한다.
  4. 상속이 불가능하다.
(정답률: 62%)
  • SNMP는 네트워크 관리 효율성을 위해 연결 설정 과정이 없는 비연결성 프로토콜인 UDP를 사용하여 데이터를 전송합니다.

    오답 노트

    TCP 세션을 사용한다: UDP를 사용함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. IP Address에 대한 설명으로 옳지 않은 것은?

  1. A Class는 Network Address bit의 8bit 중 선두 1bit는 반드시 0 이어야 한다.
  2. B Class는 Network Address bit의 8bit 중 선두 2bit는 반드시 10 이어야 한다.
  3. C Class는 Network Address bit의 8bit 중 선두 3bit는 반드시 110 이어야 한다.
  4. D Class는 Network Address bit의 8bit 중 선두 4bit는 반드시 1111 이어야 한다.
(정답률: 73%)
  • IP 주소 클래스 구분 시 D Class는 멀티캐스트용으로 사용되며, 네트워크 주소의 선두 3bit가 반드시 $110$이 아닌 $111$로 시작해야 합니다.

    오답 노트

    D Class 선두 4bit 1111: 선두 3bit가 $111$이면 D Class이며, 4bit까지 $1111$인 경우는 E Class에 해당함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. IPv6 프로토콜의 구조는?

  1. 32bit
  2. 64bit
  3. 128bit
  4. 256bit
(정답률: 87%)
  • IPv6는 IPv4의 주소 부족 문제를 해결하기 위해 도입된 차세대 IP 주소 체계로, 주소 길이를 $128\text{bit}$로 확장하여 거의 무한대에 가까운 주소 공간을 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. OSI 7 Layer에서 암호/복호, 인증, 압축 등의 기능이 수행되는 계층은?

  1. Transport Layer
  2. Datalink Layer
  3. Presentation Layer
  4. Application Layer
(정답률: 76%)
  • 표현 계층(Presentation Layer)은 응용 계층으로부터 받은 데이터를 세션 계층으로 전달하기 전, 송수신자 간의 데이터 형식을 맞추는 역할을 합니다. 따라서 데이터의 암호화/복호화, 압축, 인코딩 등의 변환 기능이 이 계층에서 수행됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 자신의 물리 주소(MAC Address)는 알고 있으나 자신의 IP Address를 모르는 호스트가 요청 메시지를 브로드 캐스팅하고, 이의 관계를 알고 있는 서버가 응답 메시지에 IP 주소를 되돌려 주는 프로토콜은?

  1. ARP(Address Resolution Protocol)
  2. RARP(Reverse Address Resolution Protocol)
  3. ICMP(Internet Control Message Protocol)
  4. IGMP(Internet Group Management Protocol)
(정답률: 68%)
  • 물리 주소(MAC Address)를 통해 IP 주소를 알아내는 프로토콜은 RARP(Reverse Address Resolution Protocol)입니다.

    오답 노트

    ARP: IP 주소를 통해 물리 주소를 알아냄
    ICMP: 네트워크 오류 보고 및 진단
    IGMP: 멀티캐스트 그룹 관리
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 다음 프로토콜 중 OSI 7 Layer 계층이 다른 프로토콜은?

  1. ICMP(Internet Control Message Protocol)
  2. IP(Internet Protocol)
  3. ARP(Address Resolution Protocol)
  4. TCP(Transmission Control Protocol)
(정답률: 71%)
  • ICMP, IP, ARP는 모두 OSI 7계층 중 3계층인 네트워크 계층(Network Layer)에서 동작하는 프로토콜입니다. 반면, TCP(Transmission Control Protocol)는 4계층인 전송 계층(Transport Layer)에서 동작하므로 계층이 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. OSI 7 Layer 구조에서 계층 7에서 계층 4까지 차례대로 나열한 것은?

  1. 응용(Application) - 세션(Session) - 표현(Presentation) - 전송(Transport)
  2. 응용(Application) - 표현(Presentation) - 세션(Session) - 전송(Transport)
  3. 응용(Application) - 표현(Presentation) - 세션(Session) - 네트워크(Network)
  4. 응용(Application) - 네트워크(Network) - 세션(Session) - 표현(Presentation)
(정답률: 75%)
  • OSI 7계층은 하위 계층부터 물리 - 데이터 링크 - 네트워크 - 전송 - 세션 - 표현 - 응용 계층 순으로 구성됩니다. 따라서 7계층부터 4계층까지 역순으로 나열하면 응용(Application) - 표현(Presentation) - 세션(Session) - 전송(Transport)이 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 인터넷 IPv4 주소 Class에서 ′203.249.114.2′가 속한 Class는?

  1. A Class
  2. B Class
  3. C Class
  4. D Class
(정답률: 69%)
  • IPv4 주소의 첫 번째 옥텟 범위에 따라 클래스가 결정됩니다.
    C Class의 범위는 $192$부터 $223$까지이므로, 첫 번째 옥텟이 $203$인 203.249.114.2는 C Class에 속합니다.

    오답 노트

    A Class: $0 \sim 127$
    B Class: $128 \sim 191$
    D Class: $224 \sim 239$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. ′서비스′ - ′Well-Known 포트′ - ′프로토콜′의 연결이 옳지 않은 것은?

  1. FTP - 21 – TCP
  2. SMTP - 25 – TCP
  3. DNS - 53 – TCP
  4. SNMP - 191 - TCP
(정답률: 75%)
  • SNMP는 네트워크 관리 프로토콜로, Well-Known 포트 번호는 $161$번과 $162$번을 사용합니다. 따라서 SNMP - 191 - TCP 연결은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 디지털 데이터를 디지털 신호 인코딩(Digital Signal Encoding)하는 방법으로 옳지 않은 것은?

  1. NRZ(Non Return to Zero)
  2. Manchester
  3. PCM(Pulse Code Modulation)
  4. Differential Manchester
(정답률: 50%)
  • PCM(Pulse Code Modulation)은 아날로그 데이터를 디지털 데이터로 변환하는 표본화, 양자화, 부호화 과정의 변조 방식이며, 디지털 데이터를 디지털 신호로 바꾸는 인코딩 방식이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 근거리 통신망 이더넷 표준에서 이용하는 매체 액세스 제어 방법은?

  1. Multiple Access(MA)
  2. Carrier Sense Multiple Access(CSMA)
  3. Carrier Sense Multiple Access/Collision Detection(CSMA/CD)
  4. Token Passing
(정답률: 71%)
  • 이더넷(Ethernet) 표준에서는 매체에 신호가 있는지 확인하고, 충돌이 발생하면 이를 감지하여 재전송하는 CSMA/CD 방식을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. TCP는 연결 설정과정에서 3-way handshaking 기법을 이용하여 호스트 대 호스트의 연결을 초기화 한다. 다음 중 호스트 대 호스트 연결을 초기화할 때 사용되는 패킷은?

  1. SYN
  2. RST
  3. FIN
  4. URG
(정답률: 55%)
  • TCP의 3-way handshaking 과정에서 연결 요청을 위해 동기화(Synchronize)를 수행하는 패킷은 SYN입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 오류검출 방식인 ARQ 방식 중에서 일정한 크기 단위로 연속해서 프레임을 전송하고 수신측에서 오류가 발견된 프레임에 대하여 재전송 요청이 있을 경우 잘못된 프레임 이후를 다시 전송하는 방법은?

  1. 정지-대기 ARQ
  2. Go-back-N ARQ
  3. Selective Repeat ARQ
  4. 적응적 ARQ
(정답률: 59%)
  • 오류가 발견된 프레임부터 그 이후의 모든 프레임을 다시 전송하는 방식은 Go-back-N ARQ입니다.

    오답 노트

    Selective Repeat ARQ: 오류가 발생한 특정 프레임만 선택적으로 재전송하는 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 다음 중 IP Address관련 기술들에 대한 설명으로 옳지 않은 것은?

  1. DHCP는 DHCP서버가 존재하여, 요청하는 클라이언트들에게 IP Address, Gateway, DNS등의 정보를 일괄적으로 제공하는 기술이다.
  2. 클라이언트가 DHCP 서버에 DHCP Request를 보낼 때 브로드캐스트로 보낸다.
  3. 192.168.10.2는 사설 IP Address이다.
  4. 공인 IP Address를 다른 공인 IP로 변환하여 내보내는 기술이 NAT이다.
(정답률: 63%)
  • NAT(Network Address Translation)는 주로 사설 IP 주소를 공인 IP 주소로 변환하여 외부 네트워크와 통신할 수 있게 하는 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 다음 중 OSI 7 Layer의 각 Layer 별 Data 형태로서 옳지 않은 것은?

  1. Transport Layer : Segment
  2. Network Layer : Packet
  3. Datalink Layer : Fragment
  4. Physical Layer : bit
(정답률: 67%)
  • OSI 7계층의 데이터 단위(PDU)를 정확히 구분해야 합니다. 데이터링크 계층의 데이터 형태는 Frame입니다.

    오답 노트

    Fragment: 데이터링크 계층의 단위가 아님
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. SSL(Secure Socket Layer)의 설명 중 옳지 않은 것은?

  1. SSL에서는 키 교환 방법으로 Diffie_Hellman 키 교환방법만을 이용한다.
  2. SSL에는 Handshake 프로토콜에 의하여 생성되는 세션과 등위간의 연결을 나타내는 연결이 존재한다.
  3. SSL에서 Handshake 프로토콜은 서버와 클라이언트가 서로 인증하고 암호화 MAC 키를 교환하기 위한 프로토콜이다.
  4. SSL 레코드 계층은 분할, 압축, MAC 부가, 암호 등의 기능을 갖는다.
(정답률: 65%)
  • SSL은 Diffie-Hellman 방식뿐만 아니라 RSA 등 다양한 키 교환 알고리즘을 지원하므로, 특정 방법만을 이용한다는 설명은 틀렸습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 다음에서 설명하는 것은?

  1. Buffer Overflow
  2. Sniffing
  3. IP Spoofing
  4. Denial of Service
(정답률: 58%)
  • 표적 시스템과 네트워크에 과도한 데이터를 전송하여 리소스를 고갈시킴으로써 정상적인 사용자가 서비스를 이용하지 못하게 방해하는 공격 방식은 Denial of Service(DoS)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 다음에서 설명하는 기법은?

  1. IP Sniffing
  2. IP Spoofing
  3. Race Condition
  4. Packet Filtering
(정답률: 79%)
  • TCP/IP의 구조적 결함을 이용하여 공격자가 자신의 IP 주소를 신뢰받는 호스트의 주소로 위장함으로써 인증 시스템을 통과하려는 기법은 IP Spoofing입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 네트워크 취약성 공격으로 옳지 않은 것은?

  1. Scan 공격
  2. IP Spoofing 공격
  3. UDP 공격
  4. Tripwire 공격
(정답률: 69%)
  • Tripwire 공격은 공격 기법이 아니라, 시스템 파일의 무결성을 점검하여 변경 여부를 감시하는 침입 탐지 도구(무결성 검사 도구)입니다.

    오답 노트

    Scan 공격: 네트워크 포트 개방 여부 확인
    IP Spoofing 공격: IP 주소 위장
    UDP 공격: UDP 프로토콜의 취약점 이용
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 다음은 어떤 보안 도구를 의미하는가?

  1. IDS
  2. DMZ
  3. Firewall
  4. VPN
(정답률: 77%)

  • 내부 사설 네트워크와 외부 공중 네트워크 사이에 위치하여 외부에서 접근 가능한 서비스를 제공하는 중립 지역을 DMZ라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 지정된 버퍼보다 더 많은 데이터를 입력해서 프로그램이 비정상적으로 동작하도록 하는 해킹 방법은?

  1. DoS
  2. Trojan Horse
  3. Worm Virus Backdoor
  4. Buffer Overflow
(정답률: 75%)
  • 메모리 상의 지정된 버퍼 크기를 초과하는 데이터를 입력하여 인접한 메모리 영역을 덮어씀으로써 프로그램의 흐름을 바꾸거나 관리자 권한을 획득하는 공격 기법은 Buffer Overflow입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. PGP(Pretty Good Privacy)에서 지원하지 못하는 기능은?

  1. 메시지 인증
  2. 수신 부인방지
  3. 사용자 인증
  4. 송신 부인방지
(정답률: 70%)
  • PGP는 송신자의 전자서명을 통해 송신 부인방지, 사용자 인증, 메시지 인증을 제공하지만, 수신자가 메시지를 받았다는 사실을 증명하는 수신 부인방지 기능은 지원하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 방화벽의 주요 기능으로 옳지 않은 것은?

  1. 접근제어
  2. 사용자 인증
  3. 로깅
  4. 프라이버시 보호
(정답률: 70%)
  • 방화벽은 외부 네트워크로부터 내부 네트워크를 보호하기 위해 접근제어, 사용자 인증, 로깅 및 감사 기능을 수행하는 보안 시스템입니다. 프라이버시 보호는 데이터 암호화나 개인정보 보호 정책의 영역이며, 방화벽의 직접적인 주요 기능으로 보지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 아래 TCP_Wrapper 설정 내용으로 올바른 것은?

  1. ㉠, ㉢
  2. ㉡, ㉣
  3. ㉠, ㉡, ㉢
  4. ㉡, ㉢, ㉣
(정답률: 63%)
  • TCP Wrapper는 /etc/hosts.allow에서 허용된 대상을 먼저 확인하고, 없으면 /etc/hosts.deny에서 차단 여부를 결정합니다. 분석 결과, /etc/hosts.deny에 ALL: ALL이 설정되어 모든 접속을 차단하지만, /etc/hosts.allow에서 특정 서비스와 호스트를 허용하고 있습니다.

    오답 노트

    ㉠: hosts.allow에 허용 리스트가 존재하므로 모든 호스트가 접근 불가능한 것은 아닙니다.
    ㉢: FTP의 경우 LOCAL, icqa.or.kr 외에도 200.200.200.0/24 대역이 허용되므로 200.200.0.0번 호스트만 가능하다는 설명은 틀렸습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. Windows 명령 프롬프트 창에서 ′netstat -an′ 을 실행한 결과이다. 옳지 않은 것은?(단, 로컬 IP Address는 211.116.233.104 이다.)

  1. http://localhost 로 접속하였다.
  2. NetBIOS를 사용하고 있는 컴퓨터이다.
  3. 211.116.233.124에서 Telnet 연결이 이루어져 있다.
  4. 211.116.233.98로 ssh를 이용하여 연결이 이루어져 있다.
(정답률: 64%)
  • 제시된 이미지의 마지막 줄을 보면 로컬 포트 23(Telnet)과 외부 IP 211.116.233.124의 포트 2212가 연결되어 있으나, 상태가 ESTABLISHED가 아닌 TIME_WAIT 상태입니다. 따라서 현재 Telnet 연결이 이루어져 있다는 설명은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. Linux 명령어 중 ′/var/log/utmp′와 ′/var/log/wtmp′를 모두 참조하는 명령어는?

  1. lastlog
  2. last
  3. who
  4. netstat
(정답률: 55%)
  • last 명령어는 시스템의 로그인 및 로그아웃 기록을 확인하는 명령어로, 현재 접속자 정보를 담고 있는 /var/log/utmp 파일과 과거 접속 이력을 기록한 /var/log/wtmp 파일을 모두 참조하여 출력합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. Windows Server의 각종 보안 관리에 관한 설명이다. 그룹정책의 보안 설정 중 옳지 않은 것은?

  1. 계정정책 : 암호정책, 계정 잠금 정책, Kerberos v5 프로토콜 정책 등을 이용하여 보안 관리를 할 수 있다.
  2. 로컬정책 : 감사정책, 사용자 권한 할당, 보안 옵션 등을 이용하여 보안 관리를 할 수 있다.
  3. 공개키 정책 : 암호화 복구 에이전트, 인증서 요청 설정, 레지스트리 키 정책, IP보안 정책 등을 이용하여 보안 관리를 할 수 있다.
  4. 이벤트 로그 : 응용 프로그램 및 시스템 로그 보안 로그를 위한 로그의 크기, 보관 기간, 보관 방법 및 액세스 권한 값 설정 등을 이용하여 보안 관리를 할 수 있다.
(정답률: 45%)
  • Windows Server의 그룹 정책 보안 설정에서 공개키 정책은 암호화 복구 에이전트, 인증서 요청 설정, 레지스트리 키 정책 등을 관리하지만, IP 보안 정책은 공개키 정책이 아닌 별도의 보안 설정 영역에서 관리하므로 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 스푸핑 공격의 한 종류인 스위치 재밍(Switch Jamming) 공격에 대한 순차적 내용으로 옳지 않은 것은?

  1. 스위치 허브의 주소 테이블에 오버 플로우가 발생하게 만든다.
  2. 스위치가 모든 네트워크 포트로 브로드 캐스팅하게 만든다.
  3. 오버 플로우를 가속화하기 위하여 MAC 주소를 표준보다 더 큰 값으로 위조하여 스위치에 전송한다.
  4. 테이블 관리 기능을 무력화 하고 패킷 데이터를 가로챈다.
(정답률: 55%)
  • 스위치 재밍은 가짜 MAC 주소를 대량으로 생성하여 주소 테이블을 가득 채우는 공격입니다. 이때 MAC 주소를 표준보다 큰 값으로 위조하는 것이 아니라, 무작위의 유효한 형식의 MAC 주소를 대량으로 전송하여 오버플로우를 유발하는 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 라우터에 포함된 SNMP(Simple Network Management Protocol) 서비스의 기본 설정을 이용한 공격들이 많다. 이를 방지하기 위한 SNMP 보안 설정 방법으로 옳지 않은 것은?

  1. 꼭 필요한 경우가 아니면 읽기/쓰기 권한을 설정하지 않는다.
  2. 규칙적이고 통일성이 있는 커뮤니티 값을 사용한다.
  3. ACL을 적용하여 특정 IP Address를 가진 경우만 SNMP 서비스에 접속할 수 있도록 한다.
  4. SNMP를 TFTP와 함께 사용하는 경우, ′snmp-server tftp-server-list′ 명령으로 특정 IP Address만이 서비스에 접속할 수 있게 한다.
(정답률: 65%)
  • SNMP 커뮤니티 값은 일종의 비밀번호 역할을 하므로, 공격자가 쉽게 추측할 수 있는 규칙적이고 통일성 있는 값보다는 복잡하고 예측 불가능한 값을 사용해야 보안성이 강화됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. Router에서는 IP 및 패킷을 필터링 하기 위한 Access Control List를 사용할 때 주의사항으로 올바른 것은?

  1. 라우터에 연산 부담을 덜기 위하여 상세하고, 큰 용량의 ACL을 유지하여야 한다.
  2. 시스코 라우터는 입력 트래픽 보다 출력 트래픽에 ACL을 적용하는 것이 효율적이다.
  3. 라우터 트래픽 감소를 위해 Netflow을 함께 작동 시킨다.
  4. ACL을 이용한 출력 트래픽 필터링은 위조된 IP가 유출되는 것을 방지한다.
(정답률: 50%)
  • ACL을 이용한 출력 트래픽 필터링을 적용하면 내부 네트워크에서 외부로 나가는 패킷의 소스 IP를 검사할 수 있어, 위조된 IP 주소를 가진 패킷이 외부로 유출되는 것을 효과적으로 방지할 수 있습니다.

    오답 노트

    상세하고 큰 용량의 ACL: 라우터의 연산 부담을 증가시켜 성능을 저하시킵니다.
    출력 트래픽 적용 효율성: 일반적으로 불필요한 트래픽을 입구에서 차단하는 입력 트래픽 필터링이 더 효율적입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >