인터넷보안전문가 2급 필기 기출문제복원 (2022-10-30)

인터넷보안전문가 2급 2022-10-30 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2022-10-30 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2022-10-30 기출문제)

목록

1과목: 정보보호개론

1. 암호 프로토콜 서비스에 대한 설명 중 옳지 않은 것은?

  1. 비밀성 : 자료 유출의 방지
  2. 접근제어 : 프로그램 상의 오류가 발생하지 않도록 방지
  3. 무결성 : 메시지의 변조를 방지
  4. 부인봉쇄 : 송수신 사실의 부정 방지
(정답률: 85%)
  • 접근제어는 인가된 사용자만이 자원에 접근할 수 있도록 제한하는 보안 메커니즘을 의미합니다.

    오답 노트

    프로그램 상의 오류 방지: 접근제어의 정의가 아님
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 5명의 사용자가 대칭키(Symmetric Key)를 사용하여 주고받는 메시지를 암호화하기 위해서 필요한 키의 총 개수는?

  1. 2개
  2. 5개
  3. 7개
  4. 10개
(정답률: 85%)
  • 대칭키 암호화 방식에서 $n$명의 사용자가 서로 독립적인 비밀키를 공유하기 위해 필요한 총 키의 개수를 구하는 공식입니다.
    ① [기본 공식] $\frac{n(n-1)}{2}$
    ② [숫자 대입] $\frac{5(5-1)}{2}$
    ③ [최종 결과] $10$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. Deadlock(교착상태) 에 관한 설명으로 가장 올바른 것은?

  1. 여러 개의 프로세스가 자원의 사용을 위해 경쟁한다.
  2. 이미 다른 프로세스가 사용하고 있는 자원을 사용하려 한다.
  3. 두 프로세스가 순서대로 자원을 사용한다.
  4. 두개 이상의 프로세스가 서로 상대방이 사용하고 있는 자원을 기다린다.
(정답률: 47%)
  • 교착상태(Deadlock)는 두 개 이상의 프로세스가 서로가 가진 자원을 기다리며 무한히 대기하는 상태를 말합니다.

    오답 노트

    이미 다른 프로세스가 사용하고 있는 자원을 사용하려 한다: 이는 교착상태의 발생 조건 중 하나인 '비선점'이나 '상호 배제'와 관련된 상황일 뿐, 그 자체로 교착상태의 정의는 아닙니다. (제시된 정답이 논리적으로 오류가 있으나 지침에 따라 정답을 유지하며 해설합니다.)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. IPSec을 위한 보안 연계(Security Association)가 포함하는 파라미터로 옳지 않은 것은?

  1. IPSec 프로토콜 모드(터널, 트랜스포트)
  2. 인증 알고리즘, 인증키, 수명 등의 AH 관련 정보
  3. 암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보
  4. 발신지 IP Address와 목적지 IP Address
(정답률: 59%)
  • 보안 연계(SA)는 두 장치 간에 보안 통신을 하기 위해 합의된 보안 파라미터의 집합으로, 프로토콜 모드, AH/ESP 관련 알고리즘 및 키 정보를 포함합니다. 발신지와 목적지 IP 주소는 패킷 헤더에 포함되는 일반적인 네트워크 정보이며, SA 자체를 정의하는 보안 파라미터는 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 네트워크 또는 응용을 위한 보안 대책으로 옳지 않은 것은?

  1. SSL - 종단간 보안
  2. PGP - 안전한 전자메일
  3. Single Sign On - 무선 링크 보안
  4. Kerboros - 사용자 인증
(정답률: 61%)
  • Single Sign On(SSO)은 한 번의 인증으로 여러 시스템에 접근할 수 있게 하는 사용자 인증 체계이며, 무선 링크 보안과는 관련이 없습니다.

    오답 노트

    SSL: 전송 계층에서 종단간 보안을 제공합니다.
    PGP: 전자메일의 암호화 및 서명을 위한 보안 표준입니다.
    Kerberos: 티켓 기반의 강력한 사용자 인증 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 이산대수 문제에 바탕을 두며 인증메시지에 비밀 세션키를 포함하여 전달할 필요가 없고 공개키 암호화 방식의 시초가 된 키 분배 알고리즘은?

  1. RSA 알고리즘
  2. DSA 알고리즘
  3. MD-5 해쉬 알고리즘
  4. Diffie-Hellman 알고리즘
(정답률: 74%)
  • Diffie-Hellman 알고리즘은 이산대수 문제의 어려움을 이용하며, 공개된 채널을 통해 안전하게 세션키를 공유할 수 있게 한 최초의 공개키 기반 키 분배 알고리즘입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. DES(Data Encryption Standard)에 대한 설명 중 옳지 않은 것은?

  1. 1970년대 초 IBM이 개발한 알고리즘이다.
  2. 2048 비트까지의 가변 키 크기가 지원되고 있다.
  3. 미국표준기술연구소(NIST)에 의해 암호화 표준으로 결정됐다.
  4. 암호화 방식의 전자 코드 북과 암호 피드백으로 이루어졌다.
(정답률: 70%)
  • DES는 64비트 블록 크기와 56비트의 고정 키 길이를 사용하는 알고리즘입니다. 2048 비트까지의 가변 키 크기를 지원한다는 설명은 사실과 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. SEED(128 비트 블록 암호 알고리즘)의 특성으로 옳지 않은 것은?

  1. 데이터 처리단위는 8, 16, 32 비트 모두 가능하다.
  2. 암ㆍ복호화 방식은 공개키 암호화 방식이다.
  3. 입출력의 크기는 128 비트이다.
  4. 라운드의 수는 16 라운드이다.
(정답률: 67%)
  • SEED는 한국인터넷진흥원(KISA)에서 개발한 대칭키 암호 알고리즘입니다. 따라서 암·복호화 방식은 공개키 암호화 방식이 아니라 대칭키 암호화 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 다음 내용은 보안 운영체제의 특정한 보안기능에 대해 설명한 것이다. 어떤 기능인가?

  1. 사용자 식별 또는 인증
  2. 감사 및 감사 기록
  3. 강제적/임의적 접근 통제
  4. 침입탐지
(정답률: 86%)
  • 제시된 이미지의 내용은 보안 관련 사건의 기록 유지, 사용자 정보 수록, 그리고 로그 파일(log file) 기록 및 보호를 강조하고 있으므로 이는 감사 및 감사 기록에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 안전한 Linux Server를 구축하기 위한 방법으로 옳지 않은 것은?

  1. 불필요한 데몬을 제거한다.
  2. 불필요한 Setuid 프로그램을 제거한다.
  3. 시스템의 무결성을 주기적으로 검사한다.
  4. 무결성을 검사하기 위한 데이터베이스를 추후 액세스가 용이하게 검사할 시스템에 저장하는 것이 좋다.
(정답률: 74%)
  • 무결성 검사를 위한 데이터베이스가 공격자에 의해 변조되면 검사 결과 자체를 믿을 수 없게 됩니다. 따라서 데이터베이스는 검사 대상 시스템이 아닌 별도의 안전한 외부 서버에 저장하여 관리해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. 아파치 데몬으로 웹서버를 운영하고자 할 때 반드시 선택해야하는 데몬은?

  1. httpd
  2. dhcpd
  3. webd
  4. mysqld
(정답률: 83%)
  • 아파치(Apache) 웹 서버의 핵심 프로세스는 HTTP 프로토콜을 처리하는 httpd 데몬입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 다음 명령어 중에서 데몬들이 커널상에서 작동되고 있는지 확인하기 위해 사용하는 것은?

  1. domon
  2. cs
  3. cp
  4. ps
(정답률: 75%)
  • ps(Process Status) 명령어는 현재 시스템에서 실행 중인 프로세스의 상태를 보여주며, 이를 통해 백그라운드에서 동작하는 데몬들이 정상적으로 작동하고 있는지 확인할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 다음은 어떤 명령어에 대한 설명인가?

  1. runlevel
  2. init
  3. nice
  4. halt
(정답률: 79%)

  • 모든 프로세스의 부모 프로세스로서 시스템 부팅 마지막 단계에 호출되어 /etc/inittab 파일을 읽고 실행 레벨을 결정하는 명령어는 init입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. Linux에서 현재 사용하고 있는 쉘(Shell)을 확인해 보기 위한 명령어는?

  1. echo $SHELL
  2. vi $SHELL
  3. echo &SHELL
  4. vi &SHELL
(정답률: 79%)
  • Linux에서 환경 변수의 값을 출력하는 echo 명령어와 쉘 경로가 저장된 $SHELL 변수를 조합하여 현재 사용 중인 쉘을 확인할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 커널의 대표적인 기능으로 옳지 않은 것은?

  1. 파일 관리
  2. 기억장치 관리
  3. 명령어 처리
  4. 프로세스 관리
(정답률: 73%)
  • 커널은 운영체제의 핵심으로 프로세스, 기억장치, 파일, 입출력 장치 등을 관리하는 기능을 수행합니다. 명령어 처리는 커널이 아닌 쉘(Shell)이나 CPU의 제어 장치 수준에서 담당하는 영역입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Linux 시스템 명령어 중 디스크의 용량을 확인하는 명령어는?

  1. cd
  2. df
  3. cp
  4. mount
(정답률: 83%)
  • df(disk free) 명령어는 시스템에 마운트된 파일 시스템의 전체 용량, 사용 중인 용량, 남은 용량 등을 확인하는 데 사용됩니다.

    오답 노트

    cd: 디렉터리 이동, cp: 파일 복사, mount: 장치를 특정 디렉터리에 연결
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. Linux의 기본 명령어들이 포함되어 있는 디렉터리는?

  1. /var
  2. /usr
  3. /bin
  4. /etc
(정답률: 74%)
  • /bin 디렉터리는 'binary'의 약자로, 시스템 부팅이나 일반적인 사용에 필요한 가장 기본적인 실행 명령어(ls, cp, mv 등)들이 저장되는 곳입니다.

    오답 노트

    /var: 가변적인 데이터(로그 파일 등) 저장
    /usr: 사용자 설치 프로그램 및 라이브러리 저장
    /etc: 시스템 설정 파일 저장
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. DNS(Domain Name System) 서버를 처음 설치하고 가장 먼저 만들어야 하는 데이터베이스 레코드는?

  1. CNAME(Canonical Name)
  2. HINFO(Host Information)
  3. PTR(Pointer)
  4. SOA(Start Of Authority)
(정답률: 77%)
  • SOA(Start Of Authority) 레코드는 DNS 영역의 시작을 알리는 기본 레코드로, 해당 영역의 관리자 정보, 기본 TTL, 갱신 주기 등 영역의 권한과 기본 설정 정보를 담고 있어 가장 먼저 생성되어야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 어떤 파일에서 처음부터 끝까지 문자열 ′her′를 문자열 ′his′로 치환하되, 치환하기 전에 사용자에게 확인하여 사용자가 허락하면(y를 입력하면) 치환하고, 사용자가 허용하지 않으면 치환하지 않도록 하는 vi 명령어는?

  1. :1,$s/her/his/gc
  2. :1,$r/her/his/gc
  3. :1,$s/his/her/g
  4. :1,$r/his/her/g
(정답률: 62%)
  • vi 편집기에서 문자열을 치환하는 명령어는 `:s`이며, 범위 지정, 전체 치환 옵션, 확인 옵션을 조합해야 합니다.
    - `:1,$`: 파일의 첫 줄부터 끝 줄까지 범위를 지정합니다.
    - `s/her/his/`: 'her'를 'his'로 치환합니다.
    - `g`: 한 줄에 여러 개가 있어도 모두 치환(global)합니다.
    - `c`: 치환 전 사용자에게 확인(confirm)을 요청합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. Windows Server의 DNS 서비스 설정에 관한 설명으로 옳지 않은 것은?

  1. 정방향 조회 영역 설정 후 반드시 역방향 조회 영역을 설정해 주어야 한다.
  2. Windows Server는 고정 IP Address를 가져야 한다.
  3. Administrator 권한으로 설정해야 한다.
  4. 책임자 이메일 주소의 at(@)은 마침표(.)로 대체된다.
(정답률: 73%)
  • DNS 서비스에서 정방향 조회 영역(도메인 이름 → IP 주소)은 필수적이지만, 역방향 조회 영역(IP 주소 → 도메인 이름)은 필요에 따라 선택적으로 설정하는 것이므로 반드시 설정해야 하는 것은 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. Linux에서 ′ls -al′ 명령에 의하여 출력되는 정보로 옳지 않은 것은?

  1. 파일의 접근허가 모드
  2. 파일 이름
  3. 소유자명, 그룹명
  4. 파일의 소유권이 변경된 시간
(정답률: 80%)
  • ls -al 명령은 파일의 상세 정보를 출력하지만, 소유권이 변경된 시간은 출력하지 않습니다. 출력되는 시간 정보는 파일의 내용이 마지막으로 수정된 시간(mtime)입니다.

    오답 노트

    접근허가 모드: -rw-r--r-- 형태의 권한 표시됨
    파일 이름: 가장 우측에 표시됨
    소유자/그룹명: 파일 권한 뒤에 소유자와 그룹 이름이 표시됨
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. Windows Server에서 제공하고 있는 VPN 프로토콜인 L2TP(Layer Two Tunneling Protocol)에 대한 설명 중 옳지 않은 것은?

  1. IP 기반의 네트워크에서만 사용가능하다.
  2. 헤드 압축을 지원한다.
  3. 터널 인증을 지원한다.
  4. IPsec 알고리즘을 이용하여 암호화 한다.
(정답률: 60%)
  • L2TP는 IP 기반 네트워크뿐만 아니라 다양한 네트워크 환경에서 사용 가능하도록 설계된 터널링 프로토콜입니다.

    오답 노트

    헤드 압축: L2TP의 주요 기능 중 하나임
    터널 인증: 터널 생성 시 인증 과정을 지원함
    IPsec: L2TP 자체는 암호화 기능이 없어 IPsec과 결합하여 보안을 강화함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. Windows Server에서 감사정책을 설정하고 기록을 남길 수 있는 그룹은?

  1. Administrators
  2. Security Operators
  3. Backup Operators
  4. Audit Operators
(정답률: 65%)
  • Windows Server에서 감사 정책을 설정하고 보안 로그를 관리하는 등의 권한은 시스템의 최고 관리 권한을 가진 Administrators 그룹이 보유합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 아래는 Linux 시스템의 ifconfig 실행 결과이다. 옳지 않은 것은?

  1. eth0의 OUI 코드는 26:CE:97 이다.
  2. IP Address는 192.168.0.168 이다.
  3. eth0가 활성화된 후 현재까지 충돌된 패킷이 없다.
  4. lo는 Loopback 주소를 의미한다.
(정답률: 68%)
  • 이미지의 Hwaddr(MAC 주소)은 00:50:BF:26:CE:97입니다. MAC 주소의 앞 3바이트(6자리)가 OUI 코드이므로, eth0의 OUI 코드는 00:50:BF 입니다.

    오답 노트

    IP Address: inet addr 항목의 192.168.0.168이 맞음
    충돌 패킷: collisions가 0으로 표시되어 없음이 맞음
    lo: Local Loopback의 약자로 루프백 주소를 의미함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. Linux 시스템 파일의 설명으로 옳지 않은 것은?

  1. /etc/passwd - 사용자 정보 파일
  2. /etc/fstab - 시스템이 시작될 때 자동으로 마운트 되는 파일 시스템 목록
  3. /etc/motd - 텔넷 로그인 전 나타낼 메시지
  4. /etc/shadow - 패스워드 파일
(정답률: 67%)
  • /etc/motd 파일은 텔넷 로그인 후(로그인 성공 시) 사용자에게 보여줄 메시지를 저장하는 파일입니다. 로그인 전이 아니라 로그인 후에 나타나는 메시지이므로 옳지 않습니다.

    오답 노트

    /etc/passwd: 사용자 계정 정보 저장
    /etc/fstab: 자동 마운트 파일 시스템 목록
    /etc/shadow: 암호화된 패스워드 저장
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. Linux에서 사용자의 ′su′ 명령어 시도 기록을 볼 수 있는 로그는?

  1. /var/log/secure
  2. /var/log/messages
  3. /var/log/wtmp
  4. /var/log/lastlog
(정답률: 72%)
  • Linux 시스템에서 사용자의 su(Substitute User) 명령어 사용 기록을 포함하여 시스템 전반의 일반적인 메시지와 로그 기록은 /var/log/messages 파일에 저장됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. 아래는 DNS Zone 파일의 SOA 레코드 내용이다. SOA 레코드의 내용을 보면 5 개의 숫자 값을 갖는데, 그 중 두 번째 값인 Refresh 값의 역할은?

  1. Primary 서버와 Secondary 서버가 동기화 하게 되는 기간이다.
  2. Zone 내용이 다른 DNS 서버의 Cache 안에서 살아남을 기간이다.
  3. Zone 내용이 다른 DNS 서버 안에서 Refresh 될 기간이다.
  4. Zone 내용이 Zone 파일을 갖고 있는 서버 내에서 자동 Refresh 되는 기간이다.
(정답률: 53%)
  • DNS SOA(Start of Authority) 레코드의 Refresh 값은 보조(Secondary) DNS 서버가 주(Primary) DNS 서버로부터 영역(Zone) 데이터의 변경 사항을 확인하고 동기화하는 주기(시간)를 설정하는 값입니다.
    이미지 에서 28800으로 설정된 Refresh 값이 이 역할을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. 다음은 cron 데몬의 설정파일인 crontab 파일의 내용이다. 이 파일의 내용을 보면 마지막 라인에 ′*/5′ 라고 표현된 부분이 있는데 이것의 의미는?

  1. 5시간마다 실행
  2. 5분마다 실행
  3. 5초마다 실행
  4. 하루 중 오전 5시와 오후 5시에 실행
(정답률: 65%)
  • crontab 설정 파일의 시간 설정 필드에서 '*/n' 형식은 'n분마다'라는 주기적 실행을 의미합니다.
    제시된 이미지 의 마지막 라인에서 첫 번째 필드인 분(minute) 자리에 '*/5'가 위치하므로 이는 5분마다 실행됨을 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Linux 콘솔 상에서 네트워크 어댑터 ′eth0′을 ′ifconfig′ 명령어로 ′192.168.1.1′ 이라는 주소로 사용하고 싶을 때 올바른 방법은?

  1. ifconfig eth0 192.168.1.1 activate
  2. ifconfig eth0 192.168.1.1 deactivate
  3. ifconfig eth0 192.168.1.1 up
  4. ifconfig eth0 192.168.1.1 down
(정답률: 79%)
  • Linux에서 ifconfig 명령어를 사용하여 네트워크 인터페이스에 IP 주소를 할당하고 활성화하려면 인터페이스 이름과 IP 주소 뒤에 up 옵션을 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Linux에서 ′shutdown -r now′ 와 같은 효과를 내는 명령어는?

  1. halt
  2. reboot
  3. restart
  4. poweroff
(정답률: 67%)
  • Linux에서 `shutdown -r now` 명령어는 시스템을 즉시 재부팅하라는 의미입니다. 따라서 동일하게 시스템을 다시 시작하는 reboot 명령어가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. IP Address ′129.120.120.88′가 속하는 Class는?

  1. A Class
  2. B Class
  3. C Class
  4. D Class
(정답률: 81%)
  • IP 주소의 첫 번째 옥텟(8비트) 범위를 통해 클래스를 구분합니다. $129.120.120.88$의 첫 번째 숫자인 $129$는 B Class의 범위인 $128$ ~ $191$ 사이에 해당하므로 B Class입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 다음 중 데이터 전송과정에서 먼저 전송된 패킷이 나중에 도착되어도 착신측 노드에서 패킷의 순서를 바르게 제어하는 것은?

  1. 순서제어
  2. 흐름제어
  3. 오류제어
  4. 연결제어
(정답률: 71%)
  • 데이터 전송 과정에서 패킷들이 서로 다른 경로를 통해 전송되어 도착 순서가 바뀔 수 있는데, 이를 수신측에서 원래의 순서대로 다시 재조합하여 제어하는 것을 순서제어라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 데이터 전송 운영 방법에서 수신측에 n개의 데이터 블록을 수신할 수 있는 버퍼 저장 공간을 확보하고 송신측은 확인신호 없이 n개의 데이터 블록을 전송하는 흐름 제어는?

  1. 블록
  2. 모듈러
  3. Xon/Xoff
  4. Window
(정답률: 62%)
  • 수신측에 $n$개의 데이터 블록을 저장할 수 있는 버퍼(Window)를 두고, 송신측이 확인 신호 없이 $n$개의 블록을 연속적으로 전송하는 흐름 제어 방식은 Window 방식입니다.

    오답 노트

    Xon/Xoff: 소프트웨어적인 흐름 제어 방식으로, 송수신측이 제어 문자를 주고받아 전송을 중단하거나 재개하는 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 다음 중 전진 오류 수정 방법은?

  1. 패리티 검사
  2. 순화중복검사
  3. 해밍코드
  4. 블록합검사
(정답률: 49%)
  • 전진 오류 수정(FEC)은 수신 측에서 오류를 검출함과 동시에 스스로 수정까지 하는 방식입니다. 해밍코드는 체크 비트를 추가하여 오류 위치를 찾아내고 수정할 수 있는 대표적인 FEC 기법입니다.

    오답 노트

    패리티 검사, 순화중복검사(CRC), 블록합검사: 오류 검출만 가능하며 수정은 불가능함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 다음 중 입력되는 여러 채널의 데이터를 하나의 트렁크로 전송하기 위하여 각 채널의 입력되는 데이터의 유무에 따라 트렁크 대역폭을 동적으로 할당하는 기법은?

  1. 동기 시분할 다중화
  2. 주파수 분할 다중화
  3. 광파장 분할 다중화
  4. 비동기 시분할 다중화
(정답률: 47%)
  • 비동기 시분할 다중화(Statistical TDM)는 입력 데이터의 유무에 따라 슬롯을 동적으로 할당하여 대역폭 낭비를 줄이는 효율적인 전송 기법입니다.

    오답 노트

    동기 시분할 다중화: 데이터 유무와 상관없이 고정된 시간 슬롯을 할당함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 라우터 명령어 중 NVRAM에서 RAM으로 configuration file을 copy하는 명령어는?

  1. copy flash start
  2. copy running-config startup-config
  3. copy startup-config running-config
  4. wr mem
(정답률: 70%)
  • 라우터에서 NVRAM에 저장된 설정 파일은 startup-config이며, 현재 RAM에서 동작 중인 설정은 running-config입니다. 따라서 NVRAM에서 RAM으로 복사하려면 startup-config를 running-config로 copy해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. IP Address ′172.16.0.0′인 경우에 이를 14개의 서브넷으로 나누어 사용하고자 할 경우 서브넷 마스크는?

  1. 255.255.228.0
  2. 255.255.240.0
  3. 255.255.248.0
  4. 255.255.255.248
(정답률: 70%)
  • 14개의 서브넷을 만들기 위해서는 호스트 비트에서 최소 4비트($2^{4}=16 \ge 14$)를 네트워크 비트로 빌려와야 합니다.
    ① [기본 공식] $Mask = 255.255.(256 - 2^{8-n}).0$ (여기서 $n$은 빌린 비트 수)
    ② [숫자 대입] $Mask = 255.255.(256 - 2^{4}).0$
    ③ [최종 결과] $Mask = 255.255.240.0$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. ICMP의 메시지 유형으로 옳지 않은 것은?

  1. Destination Unreachable
  2. Time Exceeded
  3. Echo Reply
  4. Echo Research
(정답률: 48%)
  • ICMP는 네트워크 장치 간의 상태 확인 및 오류 보고를 위한 프로토콜입니다. Echo Request와 Echo Reply를 통해 연결 상태를 확인하며, Echo Research라는 메시지 유형은 존재하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. TCP와 UDP의 차이점 설명으로 옳지 않은 것은?

  1. 데이터 전송형태로 TCP는 Connection Oriented방식이고 UDP는 Connectionless방식이다.
  2. TCP가 UDP보다 데이터 전송 속도가 빠르다.
  3. TCP가 UDP보다 신뢰성이 높다.
  4. TCP가 UDP에 비해 각종 제어를 담당하는 Header 부분이 커진다.
(정답률: 79%)
  • TCP는 연결 설정, 흐름 제어, 오류 제어 등 신뢰성 있는 전송을 위한 복잡한 과정을 거치므로, 오버헤드가 적고 단순한 UDP보다 데이터 전송 속도가 느립니다.

    오답 노트

    Connection Oriented/Connectionless: TCP는 연결 지향, UDP는 비연결형 방식이 맞습니다.
    신뢰성: TCP는 확인 응답(ACK)을 통해 높은 신뢰성을 보장합니다.
    Header 크기: TCP는 제어 정보가 많아 UDP보다 헤더 크기가 큽니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. IP Address는 알고 MAC Address를 모를 경우 데이터 전송을 위해 Datalink 계층인 MAC Address를 알아내는 Protocol은?

  1. ARP
  2. RARP
  3. ICMP
  4. IP
(정답률: 76%)
  • ARP(Address Resolution Protocol)는 네트워크 계층의 IP 주소를 기반으로 데이터 링크 계층의 물리적 주소인 MAC 주소를 찾아내는 프로토콜입니다.

    오답 노트

    RARP: MAC 주소를 이용해 IP 주소를 찾는 역방향 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. TCP/IP 프로토콜을 이용해 클라이언트가 서버의 특정 포트에 접속하려고 할 때 서버가 해당 포트를 열고 있지 않다면 응답 패킷의 코드 비트에 특정 비트를 설정한 후 보내 접근할 수 없음을 통지하게 된다. 다음 중 연결 문제 등의 상황 처리를 위한 특별한 초기화용 제어 비트는?

  1. SYN
  2. ACK
  3. FIN
  4. RST
(정답률: 58%)
  • RST(Reset) 비트는 연결 요청을 거부하거나, 잘못된 패킷을 수신했을 때, 또는 서버의 포트가 닫혀 있어 연결이 불가능할 때 강제로 연결을 종료하거나 초기화하기 위해 사용됩니다.

    오답 노트

    SYN: 연결 요청 시 사용
    ACK: 수신 확인 시 사용
    FIN: 정상적인 연결 종료 요청 시 사용
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. TCP/IP 프로토콜을 이용해서 서버와 클라이언트가 통신을 할 때, ′netstat′ 명령을 이용해 현재의 접속 상태를 확인할 수 있다. 클라이언트와 서버가 현재 올바르게 연결되어 통신 중인 경우 ′netstat′으로 상태를 확인하였을 때 나타나는 메시지는?

  1. SYN_PCVD
  2. ESTABLISHED
  3. CLOSE_WAIT
  4. CONNECTED
(정답률: 77%)
  • TCP 연결 과정에서 3-Way Handshake가 완료되어 서버와 클라이언트 간의 세션이 완전히 연결되고 데이터 송수신이 가능한 상태를 ESTABLISHED라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 네트워크 인터페이스 카드는 OSI 7 Layer 중 어느 계층에서 동작하는가?

  1. 물리 계층
  2. 세션 계층
  3. 네트워크 계층
  4. 트랜스포트 계층
(정답률: 66%)
  • 네트워크 인터페이스 카드(NIC)는 컴퓨터를 네트워크에 물리적으로 연결하여 전기적 신호를 주고받는 하드웨어 장치이므로 OSI 7계층 중 물리 계층에서 동작합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. TCP/IP 프로토콜을 이용한 네트워크상에서 병목현상(Bottleneck)이 발생하는 이유로 가장 옳지 않은 것은?

  1. 다수의 클라이언트가 동시에 호스트로 접속하여 다량의 데이터를 송/수신할 때
  2. 불법 접근자가 악의의 목적으로 대량의 불량 패킷을 호스트로 계속 보낼 때
  3. 네트워크에 연결된 호스트 중 다량의 질의를 할 때
  4. 호스트와 연결된 클라이언트 전체를 포함하는 방화벽 시스템이 설치되어 있을 때
(정답률: 65%)
  • 병목현상은 데이터 처리 용량을 초과하는 과도한 트래픽이 집중될 때 발생합니다. 방화벽 시스템 설치 자체가 병목의 직접적인 원인이 아니라, 방화벽의 처리 성능이 트래픽을 감당하지 못할 때 문제가 되는 것이며, 일반적인 설치 상황을 병목의 이유로 보기는 어렵습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. Star Topology에 대한 설명 중 올바른 것은?

  1. 시작점과 끝점이 존재하지 않는 폐쇄 순환형 토폴로지이다.
  2. 모든 노드들에 대해 간선으로 연결한 형태이다.
  3. 연결된 PC 중 하나가 다운되어도 전체 네트워크 기능은 수행된다.
  4. 라인의 양쪽 끝에 터미네이터를 연결해 주어야 한다.
(정답률: 62%)
  • Star Topology는 중앙 제어 장치(Hub/Switch)를 통해 각 노드가 독립적으로 연결된 구조이므로, 특정 PC 하나가 고장 나더라도 다른 노드들 간의 통신과 전체 네트워크 기능에는 영향을 주지 않습니다.

    오답 노트

    시작점과 끝점이 없는 폐쇄 순환형: Ring Topology
    모든 노드를 간선으로 연결: Mesh Topology
    양 끝에 터미네이터 연결: Bus Topology
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. 다음에서 설명하고 있는 공격은?

  1. SYN Flooding
  2. UDP 폭풍
  3. Ping Flooding
  4. 자바애플릿 공격
(정답률: 70%)
  • TCP의 3-Way Handshake 과정을 악용하여 서버에 다량의 SYN 패킷을 보내 백로그 큐(Back Log Queue)를 가득 채움으로써 정상적인 연결 요청을 차단하는 공격은 SYN Flooding입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. SSL(Secure Socket Layer)의 설명 중 옳지 않은 것은?

  1. SSL에서는 키 교환 방법으로 Diffie_Hellman 키 교환방법만을 이용한다.
  2. SSL에는 Handshake 프로토콜에 의하여 생성되는 세션과 등위간의 연결을 나타내는 연결이 존재한다.
  3. SSL에서 Handshake 프로토콜은 서버와 클라이언트가 서로 인증하고 암호화 MAC 키를 교환하기 위한 프로토콜이다.
  4. SSL 레코드 계층은 분할, 압축, MAC 부가, 암호 등의 기능을 갖는다.
(정답률: 70%)
  • SSL은 Diffie-Hellman 방식뿐만 아니라 RSA 방식 등 다양한 키 교환 알고리즘을 지원하므로, 특정 방법만을 이용한다는 설명은 틀렸습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 다음에서 설명하는 기법은?

  1. IP Sniffing
  2. IP Spoofing
  3. Race Condition
  4. Packet Filtering
(정답률: 76%)
  • TCP/IP의 구조적 결함을 이용하여 공격자가 자신의 IP 주소를 신뢰받는 호스트의 주소로 위장함으로써 인증 시스템을 통과하려는 기법은 IP Spoofing입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 네트워크 취약성 공격으로 옳지 않은 것은?

  1. Scan 공격
  2. IP Spoofing 공격
  3. UDP 공격
  4. Tripwire 공격
(정답률: 64%)
  • Tripwire는 시스템 파일의 무결성을 점검하여 변경 여부를 감시하는 보안 도구(IDS의 일종)이지, 네트워크를 공격하는 수단이 아닙니다.

    오답 노트

    Scan 공격: 포트 스캔 등을 통해 취약점을 탐색하는 공격입니다.
    IP Spoofing 공격: IP 주소를 위조하여 신뢰받는 호스트로 가장하는 공격입니다.
    UDP 공격: UDP 프로토콜의 비연결성 특성을 이용한 서비스 거부 공격 등이 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 다음은 어떤 보안 도구를 의미하는가?

  1. IDS
  2. DMZ
  3. Firewall
  4. VPN
(정답률: 77%)
  • 이미지의 설명처럼 회사 내부의 사설 네트워크와 외부의 공중 네트워크 사이의 중립 지역을 설정하여 외부로부터의 직접적인 내부망 접근을 차단하는 영역을 DMZ(Demilitarized Zone)라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 다음 명령에 대한 설명으로 올바른 것은?

  1. #chmod g-w : 그룹에게 쓰기 권한 부여
  2. #chmod g-rwx : 그룹에게 읽기, 쓰기, 실행 권한 부여
  3. #chmpd a+r : 그룹에게만 읽기 권한 부여
  4. #chmod g+rw : 그룹에게 대해 읽기, 쓰기 권한 부여
(정답률: 73%)
  • chmod 명령어에서 'g'는 그룹(group), '+'는 권한 부여, 'rw'는 읽기(read)와 쓰기(write) 권한을 의미하므로 #chmod g+rw는 그룹에게 읽기, 쓰기 권한을 부여하는 명령입니다.

    오답 노트

    #chmod g-w: 쓰기 권한을 제거하는 명령입니다.
    #chmod g-rwx: 읽기, 쓰기, 실행 권한을 모두 제거하는 명령입니다.
    #chmpd a+r: 명령어 오타(chmpd)이며, 'a'는 모든 사용자(all)를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. SSH(Secure Shell)에 대한 설명으로 옳지 않은 것은?

  1. 안전하지 못한 네트워크에서 안전하게 통신할 수 있는 기능과 강력한 인증방법을 제공한다.
  2. 문자를 암호화하여 IP Spoofing, DNS Spoofing으로부터 보호할 수 있다.
  3. 쌍방 간 인증을 위해 Skipjack 알고리즘이 이용된다.
  4. 네트워크의 외부 컴퓨터에 로그인 할 수 있고 원격 시스템에서 명령을 실행하고 다른 시스템으로 파일을 복사할 수 있도록 해주는 프로그램이다.
(정답률: 61%)
  • SSH는 안전하지 않은 네트워크에서 암호화된 통신과 강력한 인증을 제공하여 원격 로그인 및 파일 복사를 가능하게 하며, IP Spoofing이나 DNS Spoofing으로부터 보호합니다.

    오답 노트

    쌍방 간 인증을 위해 Skipjack 알고리즘이 이용된다: SSH는 일반적으로 RSA, DSA, Diffie-Hellman 등의 알고리즘을 사용하며 Skipjack은 SSH의 표준 인증 알고리즘이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. PGP(Pretty Good Privacy)에서 지원하지 못하는 기능은?

  1. 메시지 인증
  2. 수신 부인방지
  3. 사용자 인증
  4. 송신 부인방지
(정답률: 68%)
  • PGP는 공개키 암호화 방식을 사용하여 송신자의 전자서명을 통해 송신 부인방지, 사용자 인증, 메시지 인증 기능을 제공하지만, 수신자가 메시지를 받았다는 사실을 증명하는 수신 부인방지 기능은 지원하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 침입 탐지 시스템을 비정상적인 침입탐지 기법과 오용탐지 기법으로 구분할 경우, 오용탐지기법은?

  1. 상태 전이 분석
  2. 행위 측정 방식들의 결합
  3. 통계적인 방법
  4. 특징 추출
(정답률: 66%)
  • 오용탐지(Misuse Detection)는 이미 알려진 공격 패턴(Signature)을 데이터베이스에 저장해두고 비교하는 방식으로, 상태 전이 분석이 이에 해당합니다.

    오답 노트

    행위 측정 결합, 통계적 방법, 특징 추출: 모두 정상 행위 모델을 정의하고 여기서 벗어난 것을 찾는 비정상 탐지(Anomaly Detection) 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 근거리통신망에서 NIC(Network Interface Card) 카드를 Promiscuous 모드로 설정하여 지나가는 프레임을 모두 읽음으로써 다른 사람의 정보를 가로채기 위한 공격 방법은?

  1. 스니핑
  2. IP 스푸핑
  3. TCP wrapper
  4. ipchain
(정답률: 63%)
  • NIC를 Promiscuous 모드로 설정하여 네트워크상에 흐르는 모든 패킷을 엿듣고 가로채는 공격 기법을 스니핑이라고 합니다.

    오답 노트

    IP 스푸핑: IP 주소를 속여 공격하는 기법
    TCP wrapper: 호스트 기반의 접근 제어 도구
    ipchain: 리눅스 커널의 패킷 필터링 도구
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. Windows Server의 이벤트뷰어에서 중요 로그 유형에 해당하지 않은 것은?

  1. Firewall Log
  2. Security Log
  3. System Log
  4. Application Log
(정답률: 63%)
  • Windows Server 이벤트 뷰어의 3대 주요 로그는 시스템의 전반적인 상태를 기록하는 System Log, 보안 관련 이벤트를 기록하는 Security Log, 응용 프로그램의 오류 및 정보를 기록하는 Application Log입니다. Firewall Log는 이벤트 뷰어의 기본 중요 로그 유형에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. Linux에서 각 사용자의 가장 최근 로그인 시간을 기록하는 로그 파일은?

  1. cron
  2. messages
  3. netconf
  4. lastlog
(정답률: 71%)
  • Linux 시스템에서 lastlog 파일은 각 사용자의 가장 최근 로그인 시간을 기록하고 관리하는 로그 파일입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. SET(Secure Electronic Transaction)에 대한 설명으로 옳지 않은 것은?

  1. MasterCard사의 SEPP와 Visa사의 STT가 결합된 형태이다.
  2. RSA Date Security사의 암호기술을 기반으로 한 프로토콜이다.
  3. 메시지의 암호화, 전자증명서, 디지털서명 등의 기능이 있다.
  4. 비공개키 암호를 사용하여 안전성을 보장해 준다.
(정답률: 53%)
  • SET은 전자상거래의 안전성을 위해 설계된 프로토콜로, 공개키 암호화 방식(RSA 등)과 디지털 서명, 전자 증명서를 사용하여 보안성을 보장합니다. 따라서 비공개키 암호를 사용하여 안전성을 보장한다는 설명은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 다음은 어떤 시스템의 messages 로그파일의 일부이다. 로그파일의 분석으로 옳지 않은 것은?

  1. 8월 27일 syslog daemon이 재구동된 적이 있다.
  2. 8월 28일 gozila라는 ID로 누군가 접속한 적이 있다.
  3. 8월 28일 gozila라는 ID로 누군가가 접속하여 firewall.txt 파일을 다운 받아갔다.
  4. batman 이라는 사람이 8월 28일에 su 명령을 사용하여 root 권한을 얻었다.
(정답률: 62%)
  • 로그의 내용을 분석하면, 8월 28일 19:15:50에 rz 명령어를 통해 firewall.txt 파일이 전송된 기록이 있습니다. rz는 파일을 서버로 업로드하는 명령어이므로, 파일을 다운로드해갔다는 설명은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. Linux에서 root 권한 계정이 ′a′ 라는 파일을 지우려 했을때 나타난 결과이다. 이 파일을 지울 수 있는 방법은?

  1. 파일크기가 ′0′ 바이트이기 때문에 지워지지 않으므로, 파일에 내용을 넣은 후 지운다.
  2. 현재 로그인 한 사람이 root가 아니므로 root로 로그인한다.
  3. chmod 명령으로 쓰기금지를 해제한다.
  4. chattr 명령으로 쓰기금지를 해제한다.
(정답률: 61%)
  • 이미지 를 보면 root 계정임에도 불구하고 'Operation not permitted' 오류가 발생하며 파일이 삭제되지 않습니다. 이는 파일에 일반적인 권한 외에 파일 시스템 수준의 속성(immutable bit 등)이 설정되었기 때문이므로, chattr 명령으로 쓰기금지 속성을 해제해야 삭제가 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >