인터넷보안전문가 2급 필기 기출문제복원 (2025-10-26)

인터넷보안전문가 2급 2025-10-26 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2025-10-26 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2025-10-26 기출문제)

목록

1과목: 정보보호개론

1. 기업 보안팀은 기존 VPN 시스템에서 3DES를 사용하던 것을 점차 AES로 교체하려 한다. 그 이유를 가장 잘 설명한 것은?

  1. AES는 대칭키 블록 암호로, 보안성과 성능 모두에서 3DES보다 우수하다.
  2. AES는 공개키 기반 알고리즘이므로 키 관리가 훨씬 간단하다.
  3. AES는 DES와 동일하게 56비트 키를 사용하지만 실행 속도가 빠르다.
  4. 3DES는 하드웨어 구현이 불가능하므로 AES로 대체되었다.
(정답률: 58%)
  • AES는 3DES와 같은 대칭키 블록 암호 알고리즘이지만, 더 짧은 연산 시간으로 더 높은 보안 강도를 제공하므로 보안성과 성능 모두에서 우수합니다.

    오답 노트

    공개키 기반 알고리즘: AES는 대칭키 암호입니다.
    56비트 키 사용: AES는 128, 192, 256비트 키를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 비대칭형 암호화 방식은?

  1. RC2
  2. SEED
  3. DES
  4. Diffie-Hellman
(정답률: 69%)
  • Diffie-Hellman은 공개키를 사용하여 비밀키를 안전하게 교환하는 대표적인 비대칭형(공개키) 암호화 방식입니다.

    오답 노트

    RC2, SEED, DES: 모두 동일한 키를 사용하는 대칭형 암호화 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 안전한 Linux Server를 구축하기 위한 방법으로 옳지 않은 것은?

  1. 불필요한 데몬을 제거한다.
  2. 불필요한 SetUID 프로그램을 제거한다.
  3. 시스템의 무결성을 주기적으로 검사한다.
  4. 무결성을 검사하기 위한 데이터베이스를 추후 액세스가 용이하게 검사할 시스템에 저장하는 것이 좋다.
(정답률: 72%)
  • 무결성 검사를 위한 데이터베이스를 검사 대상 시스템에 저장하면, 공격자가 시스템 침입 후 데이터베이스까지 변조할 수 있어 신뢰성을 잃게 됩니다. 따라서 데이터베이스는 별도의 안전한 외부 저장소에 보관해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 암호 프로토콜 서비스에 대한 설명 중 옳지 않은 것은?

  1. 비밀성 : 자료 유출의 방지
  2. 접근제어 : 프로그램 상의 오류가 발생하지 않도록 방지
  3. 무결성 : 메시지의 변조를 방지
  4. 부인봉쇄 : 송수신 사실의 부정 방지
(정답률: 72%)
  • 암호 프로토콜 서비스의 핵심 보안 목표에 대한 정의를 묻는 문제입니다.

    오답 노트

    접근제어 : 프로그램 상의 오류가 발생하지 않도록 방지: 접근제어는 인가된 사용자만이 정보나 시스템 자원에 접근할 수 있도록 제한하는 보안 서비스입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. IPSec 프로토콜에 대한 설명으로 옳지 않은 것은?

  1. 네트워크 계층인 IP 계층에서 보안 서비스를 제공하기 위한 보안 프로토콜이다.
  2. IP 스푸핑(Spoofing)이나 IP 스니핑(Sniffing)을 방지할 수 있다.
  3. 인증, 무결성, 접근제어, 기밀성, 재전송 방지 등의 서비스를 제공한다.
  4. 키 관리는 수동으로 키를 입력하는 수동방법(Manual) 만이 존재한다.
(정답률: 93%)
  • IPSec은 네트워크 계층에서 보안을 제공하며, 키 관리는 수동 방법(Manual)뿐만 아니라 IKE(Internet Key Exchange) 프로토콜을 이용한 자동 방법(Dynamic)이 함께 존재합니다.

    오답 노트

    네트워크 계층 보안: IP 계층에서 작동하는 표준 프로토콜임
    방어 가능 공격: 암호화와 인증을 통해 스푸핑 및 스니핑 방지 가능
    제공 서비스: 기밀성, 무결성, 인증 등 종합 보안 서비스 제공
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 보안 담당자가 서버 로그를 분석한 결과, 공격자가 다음과 같은 절차를 거친 것으로 의심된다. 일반적인 시스템 해킹 절차의 올바른 순서는?

  1. 정보시스템에 잠입 → 루트 권한 취득 → 백도어 설치 → 침입 흔적 삭제
  2. 루트 권한 취득 → 정보시스템에 잠입 → 침입 흔적 삭제 → 백도어 설치
  3. 정보시스템에 잠입 → 백도어 설치 → 루트 권한 취득 → 침입 흔적 삭제
  4. 백도어 설치 → 정보시스템에 잠입 → 침입 흔적 삭제 → 루트 권한 취득
(정답률: 86%)
  • 시스템 해킹은 일반적으로 취약점을 통해 시스템에 먼저 잠입한 후, 관리자 권한인 루트 권한을 취득하고, 재접속을 위해 백도어를 설치한 뒤, 마지막으로 로그 파일 등을 통해 침입 흔적을 삭제하는 순서로 진행됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 보안 담당자가 사내 네트워크 및 응용 보안을 점검하고 있다. 다음 중 설명이 잘못 연결된 것은?

  1. TLS – 클라이언트와 서버 간 통신을 종단간 암호화한다.
  2. PGP – 전자메일의 기밀성과 무결성을 보호한다.
  3. Single Sign-On – 무선 링크 구간에서 데이터 암호화를 제공한다.
  4. Kerberos – 티켓 기반 방식으로 사용자 인증을 수행한다.
(정답률: 50%)
  • Single Sign-On(SSO)은 한 번의 인증으로 여러 서비스에 접근할 수 있게 하는 통합 인증 체계이며, 무선 링크 구간의 데이터 암호화와는 관련이 없습니다.

    오답 노트

    TLS: 종단간 암호화 제공
    PGP: 이메일 기밀성 및 무결성 보호
    Kerberos: 티켓 기반 인증 수행
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 악성 프로그램에 대한 대응책으로 옳지 않은 것은?

  1. 신규 파일을 실행 하기 이전에 최신 버전의 백신 프로그램을 이용하여 검사한다.
  2. 보안 관련 최신 정보를 항상 숙지한다.
  3. 백신 프로그램의 사용을 숙지하고, 정기적으로 최신 버전으로 업데이트 한다.
  4. 자신이 잘 알고 있는 송신자로부터 수신된 전자메일의 첨부파일은 안심하고 실행해도 무방하다.
(정답률: 93%)
  • 지인이나 신뢰할 수 있는 송신자로부터 온 메일이라도 계정이 탈취되었거나 악성코드에 의해 자동으로 발송되었을 가능성이 있으므로, 첨부파일 실행 전 반드시 백신 검사를 수행해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 온라인 결제 시스템 보안을 위해 사용되는 기술에 대한 설명 중 옳지 않은 것은?

  1. TLS(Transport Layer Security)는 서버와 클라이언트 간 통신을 암호화하여 기밀성과 무결성을 보장한다.
  2. 3-D Secure(예: VISA Secure, Mastercard Identity Check)는 카드 사용자 인증을 강화하기 위해 사용된다.
  3. 최신 결제 보안에서는 공개키 암호만 사용하며, 대칭키 암호는 사용되지 않는다.
  4. 토큰화(Tokenization)는 실제 카드 번호 대신 임시 대체값을 사용하여 결제 정보를 보호한다.
(정답률: 86%)
  • 최신 결제 보안 시스템은 효율성과 보안성을 모두 잡기 위해 공개키 암호(키 교환 및 인증)와 대칭키 암호(실제 데이터 암호화)를 함께 사용하는 하이브리드 암호 방식을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 다음 내용은 보안 운영체제의 특정한 보안기능에 대해 설명한 것이다. 어떤 기능인가?

  1. 사용자 식별 또는 인증
  2. 감사 및 감사 기록
  3. 강제적/임의적 접근 통제
  4. 침입 탐지
(정답률: 93%)
  • 보안 관련 사건의 기록 유지, 사용자 정보 수록, 그리고 로그 파일(log file)의 생성과 보호를 강조하는 내용은 보안 운영체제의 감사 및 감사 기록 기능에 대한 핵심 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. 한 대기업의 Linux 서버는 수백 대 이상 운영되고 있으며, 사용자 계정을 각 서버마다 따로 관리하는 것은 비효율적이다. 이를 해결하기 위해 LDAP 또는 Active Directory(AD)와 연동하여 중앙에서 인증을 처리하도록 지원하는 Linux 서비스는?

  1. PAM
  2. SSSD
  3. Kerberos
  4. sudo
(정답률: 54%)
  • SSSD(System Security Services Daemon)는 LDAP, Active Directory 등 외부 인증 서버와 Linux 시스템을 연동하여 사용자 계정 및 인증 정보를 중앙에서 효율적으로 관리할 수 있게 해주는 서비스입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 기업에서 원격 근무자를 위한 VPN을 구축하려고 한다. Windows Server 환경에서 권장되는 최신 VPN 프로토콜 및 설정에 대한 설명으로 옳지 않은 것은?

  1. IKEv2/IPsec은 모바일 환경에서 안정적인 연결을 제공하며, 멀티홉 환경에서도 재연결이 빠르다.
  2. SSTP는 HTTPS(443/TCP)를 사용하여 방화벽이 제한적인 네트워크에서도 동작할 수 있다.
  3. L2TP/IPsec은 여전히 지원되지만, 단독 L2TP만 사용하면 암호화가 제공되지 않는다.
  4. PPTP는 강력한 암호화와 안전한 인증을 제공하므로 최신 환경에서도 권장된다.
(정답률: 39%)
  • PPTP는 설계된 지 오래되어 보안 취약점이 많으며 암호화 수준이 낮기 때문에, 최신 보안 환경에서는 사용을 권장하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 시스템 관리자가 리눅스 서버에 Apache를 설치하고 웹 서비스를 시작하려 한다. 이때 반드시 실행해야 하는 데몬은?

  1. httpd
  2. dhcpd
  3. nginx
  4. mysqld
(정답률: 65%)
  • Apache 웹 서버의 핵심 프로세스는 httpd(HTTP Daemon)이며, 웹 서비스를 제공하기 위해서는 이 데몬이 반드시 실행 중이어야 합니다.

    오답 노트

    dhcpd: IP 자동 할당
    nginx: 별개의 웹 서버 소프트웨어
    mysqld: MySQL 데이터베이스 서버
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. Linux 서버에서 백업 스크립트를 매일 새벽 2시에 자동 실행하려 한다. 이를 위해 반드시 실행되어야 하는 데몬은?

  1. crond
  2. atd
  3. gpm
  4. amd
(정답률: 65%)
  • 사용자가 지정한 프로그램을 특정 시간에 주기적으로 실행하기 위해서는 스케줄링 데몬인 crond가 반드시 실행되어야 합니다.


    오답 노트

    atd: 일회성 작업 예약
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. Linux에서 서비스 관리 방식은 구버전(SysVinit/xinetd)과 최신(systemd) 체제로 나뉜다. 이에 대한 설명으로 옳지 않은 것은?

  1. SysVinit 기반에서는 /etc/init.d/ 디렉터리에 서비스 시작/중지 스크립트가 위치한다.
  2. xinetd 슈퍼데몬 기반 서비스의 개별 설정은 /etc/xinetd.d/ 디렉터리에 저장된다.
  3. systemd 기반 환경에서는 서비스 유닛(Unit) 파일이 /etc/systemd/system/ 및 /usr/lib/systemd/system/ 등에 위치한다.
  4. systemd에서는 systemctl 명령 대신 chkconfig 명령으로 서비스 활성화/비활성화를 제어한다.
(정답률: 72%)
  • 최신 Linux 시스템의 표준 서비스 관리자인 systemd는 systemctl 명령어를 통해 서비스의 시작, 중지, 활성화 및 비활성화를 제어합니다. chkconfig는 구버전인 SysVinit 체제에서 사용하던 도구입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Linux 관리자가 CPU 집약적인 프로그램을 실행하려 한다. 다른 사용자 작업에 영향을 최소화하기 위해 실행 시점부터 낮은 우선순위로 실행하려면 어떤 명령어를 사용해야 하는가?

  1. chrt
  2. renice
  3. nice
  4. top
(정답률: 77%)
  • nice 명령어는 프로세스를 실행할 때 처음부터 우선순위(nice 값)를 지정하여 실행할 수 있게 해줍니다.

    오답 노트

    renice: 이미 실행 중인 프로세스의 우선순위를 변경할 때 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. Linux 시스템에서 ′/proc′ 가상 파일 시스템에 대한 설명으로 옳지 않은 것은?

  1. ′/proc′은 하드디스크에 물리적으로 저장되는 디렉터리이며 실제 공간을 차지한다.
  2. ′cat /proc/filesystems′ 명령으로 지원되는 파일시스템 목록을 확인할 수 있다.
  3. ′/proc′에 있는 파일들은 커널에 의해 메모리 상에서 생성·관리된다.
  4. ′/proc′에는 프로세스, CPU, 메모리, 하드웨어 등 시스템 정보가 포함된다.
(정답률: 65%)
  • /proc는 실제 디스크 공간을 차지하는 물리적 디렉터리가 아니라, 커널의 상태 정보를 보여주기 위해 메모리상에 존재하는 가상 파일 시스템입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 운영체제 커널이 담당하는 기능으로 보기 어려운 것은?

  1. 파일 시스템 관리
  2. 메모리 관리
  3. CPU 명령어 실행 자체를 처리
  4. 프로세스 관리
(정답률: 62%)
  • 커널은 CPU가 명령어를 실행할 수 있도록 자원을 관리하고 스케줄링하는 역할을 수행하지만, CPU 명령어 실행 자체는 하드웨어(CPU)의 영역입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 보안 관리자가 Windows Server의 계정 정책을 점검하고 있다. 특정 계정에서 암호 없이 로그인 가능하도록 설정하려면 어떤 항목을 조정해야 하는가?

  1. 최근 암호 기억 (Enforce password history)
  2. 최대 암호 사용기간 (Maximum password age)
  3. 최소 암호 사용기간 (Minimum password age)
  4. 최소 암호 길이 (Minimum password length)
(정답률: 54%)
  • 최소 암호 길이(Minimum password length) 설정을 $0$으로 지정하면 암호 없이 로그인이 가능해집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. Linux 파일 시스템의 마운팅과 논리적 계층 구조에 관련된 내용이라 할 수 없는 것은?

  1. Linux는 모든 블록 장치에 존재하는 파일 시스템들을 마운트하여 사용한다.
  2. 파일 시스템이 존재하는 논리적인 파티션을 소스(Source)하고, 논리적 파일계층 구조에서 위치할 경로를 대상으로 마운트시킨다.
  3. 마운트의 기본 디렉터리는 ′/var′이다.
  4. 제한된 디스크 공간을 여러 사용자가 공유하는 경우에 쿼터의 사용이 필요하다.
(정답률: 54%)
  • Linux에서 마운트의 기본 디렉터리(루트 디렉터리)는 /var가 아니라 / (Root)입니다. /var는 가변적인 데이터(로그, 스풀 등)를 저장하는 특정 용도의 디렉터리일 뿐 마운트의 기본 시작점이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. Linux에서 기본적으로 지원하는 파티션의 종류가 아닌 것은?

  1. EXT4
  2. Btrfs
  3. XFS
  4. APFS
(정답률: 36%)
  • APFS(Apple File System)는 애플(Apple) 사의 macOS, iOS 등에서 사용하는 전용 파일 시스템이며, Linux에서 기본적으로 지원하는 파티션 형식이 아닙니다.

    오답 노트

    EXT4, Btrfs, XFS: Linux 환경에서 널리 사용되는 표준 파일 시스템들입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 다음 Linux 명령어 중에서 해당 사이트와의 통신 상태를 점검할 때 사용하는 명령어는?

  1. who
  2. w
  3. finger
  4. ping
(정답률: 77%)
  • ping 명령어는 ICMP(Internet Control Message Protocol)를 사용하여 대상 호스트에 패킷을 보내고 응답을 확인함으로써 네트워크 연결 상태와 통신 가능 여부를 점검하는 도구입니다.

    오답 노트

    who, w, finger: 현재 시스템에 로그인한 사용자 정보를 확인하는 명령어들입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 보안 관리자가 Windows Server에서 지문과 같은 설정을 수행했다. 이 설정의 보안적 효과로 가장 적절한 설명은?

  1. 관리자 권한 계정이 노출될 위험을 줄이고, 불필요한 익명 접근을 차단할 수 있다.
  2. Administrator 계정을 삭제했으므로 시스템 관리가 불가능해진다.
  3. Guest 계정을 비활성화하면 Windows Server 자체가 부팅되지 않는다.
  4. 관리자 권한 계정을 여러 개 두면 보안이 무조건 약화된다.
(정답률: 65%)
  • 제시된 이미지 의 설정은 기본 관리자 계정 이름을 변경하여 공격자가 예측하기 어렵게 만들고, Guest 계정을 비활성화하여 익명 접근을 차단하며, 별도의 관리 계정을 통해 권한 관리를 세분화하는 보안 강화 조치입니다. 따라서 관리자 권한 계정이 노출될 위험을 줄이고, 불필요한 익명 접근을 차단할 수 있다는 설명이 가장 적절합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. DNS(Domain Name System) 서버를 처음 설치하고 가장 먼저 만들어야 하는 데이터베이스 레코드는?

  1. CNAME(Canonical Name)
  2. HINFO(Host Information)
  3. PTR(Pointer)
  4. SOA(Start Of Authority)
(정답률: 58%)
  • DNS 서버의 영역(Zone) 파일을 생성할 때 가장 먼저 정의해야 하는 레코드는 SOA(Start Of Authority)입니다. 이는 해당 영역의 관리자 정보, 업데이트 주기, 기본 TTL 등 영역의 권한과 기본 설정 정보를 담고 있는 필수 레코드입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. Windows Server의 DNS 서비스 설정에 관한 설명으로 옳지 않은 것은?

  1. 정방향 조회 영역 설정 후 반드시 역방향 조회 영역을 설정해 주어야 한다.
  2. Windows Server는 고정 IP Address를 가져야 한다.
  3. Administrator 권한으로 설정해야 한다.
  4. 책임자 이메일 주소의 at(@)은 마침표(.)로 대체된다.
(정답률: 54%)
  • DNS에서 정방향 조회 영역(도메인 이름 $\rightarrow$ IP 주소)은 필수적이지만, 역방향 조회 영역(IP 주소 $\rightarrow$ 도메인 이름)은 필요에 따라 선택적으로 설정하는 것이며 반드시 설정해야 하는 필수 사항은 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. Linux 서버에서 사용자가 긴 연산 작업을 & 기호로 백그라운드 실행시켰다. 현재 셸에서 어떤 작업들이 백그라운드로 실행 중인지 확인하려면 어떤 명령어를 사용해야 하는가?

  1. jobs
  2. kill
  3. ps
  4. top
(정답률: 32%)
  • 현재 셸 세션에서 백그라운드로 실행 중인 작업들의 목록과 상태를 확인하는 명령어는 jobs입니다.

    오답 노트

    kill: 프로세스 강제 종료
    ps: 현재 실행 중인 프로세스 상태 표시
    top: 실시간 시스템 리소스 및 프로세스 모니터링
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. Linux의 어떤 파일에 처음부터 끝까지 문자열 ′her′ 를 문자열 ′his′로 치환하되, 치환하기 전에 사용자에게 확인하여 사용자가 허락하면(y를 입력하면) 치환하고, 사용자가 허용하지 않으면 치환하지 않도록 하는 vi 명령어는?

  1. :1,$s/her/his/gc
  2. :1,$r/her/his/gc
  3. :1,$s/his/her/g
  4. :1,$r/his/her/g
(정답률: 65%)
  • vi 편집기에서 문자열을 치환할 때는 `:s` 명령어를 사용합니다.
    전체 범위 지정( $1, $)과 전체 치환($$g$$), 그리고 치환 전 확인($$c$$) 옵션을 모두 포함한 `:1,$s/her/his/gc`가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. Linux에서 네트워크 계층 상태를 점검하는 명령어로 보기 중 성격이 다른 것은?

  1. ping
  2. traceroute
  3. arp
  4. nslookup
(정답률: 60%)
  • ping, traceroute, arp는 모두 네트워크 계층(Network Layer) 및 데이터 링크 계층의 상태를 점검하는 도구입니다.
    반면 nslookup은 도메인 이름을 IP 주소로 변환하는 DNS 질의 도구로, 응용 계층(Application Layer)에서 작동하므로 성격이 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. 파일의 허가 모드가 ′-rwxr---w-′이다. 다음 설명 중 옳지 않은 것은?

  1. 소유자는 읽기 권한, 쓰기 권한, 실행 권한을 갖는다.
  2. 동일한 그룹에 속한 사용자는 읽기 권한만을 갖는다.
  3. 다른 모든 사용자는 쓰기 권한만을 갖는다.
  4. 동일한 그룹에 속한 사용자는 실행 권한을 갖는다.
(정답률: 54%)
  • 파일 허가 모드 '-rwxr---w-'는 [소유자: rwx(읽기,쓰기,실행)], [그룹: ---(권한없음)], [기타 사용자: -w-(쓰기)]를 의미합니다.
    따라서 동일한 그룹에 속한 사용자는 아무런 권한이 없으므로 실행 권한을 갖는다는 설명은 틀렸습니다.

    오답 노트

    소유자는 rwx이므로 읽기, 쓰기, 실행 권한을 모두 가짐
    다른 모든 사용자는 -w-이므로 쓰기 권한만 가짐
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Windows의 NTFS 파일 시스템 기능에 대한 설명으로 옳지 않은 것은?

  1. NTFS는 파일과 디렉터리를 관리하기 위해 B+ Tree 구조를 사용한다.
  2. NTFS는 ACL(Access Control List)을 통해 사용자별 접근 권한을 세밀하게 제어할 수 있다.
  3. NTFS는 고정 디스크뿐 아니라 이동식 디스크에서도 데이터 암호화 및 압축 기능을 지원한다.
  4. NTFS는 FAT/exFAT보다 단순 구조로 인해 일반적으로 더 빠른 성능을 제공한다.
(정답률: 50%)
  • NTFS는 저널링, 보안, 권한 관리 등 복잡한 기능을 제공하는 고급 파일 시스템입니다. 구조가 단순하여 가벼운 환경에서 빠른 성능을 내는 것은 FAT/exFAT의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. OSI 7계층과 TCP/IP 모델을 비교한 설명 중 옳지 않은 것은?

  1. OSI 모델의 응용 계층은 TCP/IP 모델의 응용 계층과 대응된다.
  2. TCP/IP 모델의 인터넷 계층은 OSI 모델의 네트워크 계층에 해당한다.
  3. TCP/IP 모델의 전송 계층은 OSI 모델의 데이터 링크 계층과 동일하다.
  4. OSI 모델의 물리 계층은 TCP/IP 모델의 네트워크 액세스 계층과 대응된다.
(정답률: 54%)
  • TCP/IP 모델의 전송 계층은 OSI 모델의 전송 계층(Transport Layer)과 대응됩니다. 데이터 링크 계층은 TCP/IP 모델의 네트워크 액세스 계층에 포함됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 프로토콜 스택에서 가장 하위 계층에 속하는 것은?

  1. IP
  2. TCP
  3. HTTP
  4. UDP
(정답률: 43%)
  • 제시된 프로토콜 중 IP는 네트워크 계층(Internet Layer)에 속하며, TCP와 UDP는 전송 계층(Transport Layer), HTTP는 응용 계층(Application Layer)에 속하므로 IP가 가장 하위 계층입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. TCP와 UDP의 차이점을 설명한 것 중 옳지 않은 것은?

  1. TCP는 전달된 패킷에 대한 수신측의 인증이 필요하지만 UDP는 필요하지 않다.
  2. TCP는 대용량의 데이터나 중요한 데이터 전송에 이용 되지만 UDP는 단순한 메시지 전달에 주로 사용된다.
  3. UDP는 네트워크가 혼잡하거나 라우팅이 복잡할 경우에는 패킷이 유실될 우려가 있다.
  4. UDP는 데이터 전송 전에 반드시 송수신 간의 세션이 먼저 수립되어야 한다.
(정답률: 72%)
  • UDP는 비연결성 프로토콜로, 송수신 간의 세션 수립 과정(Handshaking) 없이 데이터를 전송하는 것이 특징입니다. 세션 수립이 반드시 필요한 것은 TCP의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 네트워크 주소 중 B Class 기반의 IP Address로 옳지 않은 것은?

  1. 139.39.60.101
  2. 203.34.1.12
  3. 187.124.70.87
  4. 155.98.200.100
(정답률: 85%)
  • B Class IP 주소는 첫 번째 옥텟의 범위가 $128$부터 $191$까지여야 합니다. 203.34.1.12는 첫 번째 옥텟이 $203$이므로 C Class 범위($192$~$223$)에 해당하여 B Class가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. IP Address에 대한 설명으로 옳지 않은 것은?

  1. A Class는 Network Address bit의 8bit 중 선두 1bit는 반드시 0 이어야 한다.
  2. B Class는 Network Address bit의 8bit 중 선두 2bit는 반드시 10 이어야 한다.
  3. C Class는 Network Address bit의 8bit 중 선두 3bit는 반드시 110 이어야 한다.
  4. D Class는 Network Address bit의 8bit 중 선두 4bit는 반드시 1111 이어야 한다.
(정답률: 70%)
  • IPv4 클래스 구분 시 D Class(멀티캐스트용)는 네트워크 주소의 선두 6bit가 반드시 1110으로 시작해야 합니다.

    오답 노트

    D Class는 Network Address bit의 8bit 중 선두 4bit는 반드시 1111 이어야 한다: 선두 6bit가 1110이어야 함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. IPv4에 비하여 IPv6이 개선된 것에 대한 설명으로 잘못된 것은?

  1. 128bit 구조를 가지기 때문에 기존의 IPv4 보다 더 많은 노드를 가질 수 있다.
  2. 전역방송(Broad Cast)이 가능하다.
  3. IPv6에서는 확장이 자유로운 가변길이 변수로 이루어진 옵션 필드 부분 때문에 융통성이 발휘된다.
  4. IPv6에서는 Loose Routing과 Strict Routing의 두 가지 옵션을 가지고 있다.
(정답률: 62%)
  • IPv6는 네트워크 부하를 줄이기 위해 IPv4의 전역방송(Broadcast) 방식을 폐지하고, 대신 멀티캐스트(Multicast)와 애니캐스트(Anycast) 방식을 사용합니다.

    오답 노트

    전역방송(Broad Cast)이 가능하다: IPv6에서는 지원하지 않는 기능임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 네트워크 관리자나 라우터가 IP 프로토콜의 동작 여부를 점검하고, 호스트로의 도달 가능성을 검사하기 위한 ICMP 메시지 종류는?

  1. Parameter Problem
  2. Timestamp Request/Response
  3. Echo Request/Response
  4. Destination Unreachable
(정답률: 70%)
  • 네트워크 관리자가 특정 호스트의 도달 가능성을 확인하거나 연결 상태를 점검하기 위해 사용하는 ICMP 메시지는 Echo Request/Response이며, 이는 일반적인 ping 명령어의 동작 원리입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 사내 IPv4 네트워크에서 신규 IoT 단말은 부팅 시 IP가 없는 상태로 스위치에 연결된다. 관리자는 단말의 MAC 주소만 알고 있으며, 네트워크는 중앙에서 주소를 자동 분배한다. 단말이 최초로 자신의 IP 주소를 자동으로 할당받는 데 핵심적으로 사용되는 프로토콜은?

  1. ARP
  2. ICMP
  3. BootP
  4. DHCP
(정답률: 54%)
  • IP 주소가 없는 단말이 네트워크에 접속했을 때, 서버로부터 IP 주소, 서브넷 마스크, 게이트웨이 등의 네트워크 설정 정보를 자동으로 할당받기 위해 사용하는 핵심 프로토콜은 DHCP입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 아래 내용에 해당하는 서브넷 마스크 값은?

  1. 255.255.255.192
  2. 255.255.255.224
  3. 255.255.255.254
  4. 255.255.255.0
(정답률: 57%)
  • 이미지 의 $203.76.25.1/26$ 표기법에서 $/26$은 서브넷 마스크의 네트워크 비트 수가 $26$비트임을 의미합니다.
    네트워크 비트 $26$개를 $1$로 채우고 나머지를 $0$으로 채워 10진수로 변환합니다.
    ① [기본 공식]
    $$11111111.11111111.11111111.11000000$$
    ② [숫자 대입]
    $$255.255.255.(128+64)$$
    ③ [최종 결과]
    $$255.255.255.192$$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. ′서비스′ - ′Well-Known 포트′ - ′프로토콜′의 연결이 옳지 않은 것은?

  1. FTP - 21 – TCP
  2. SMTP - 25 - TCP
  3. DNS - 53 – TCP
  4. SNMP - 191 – TCP
(정답률: 60%)
  • 각 서비스의 표준 Well-Known 포트 번호와 전송 프로토콜을 매칭하는 문제입니다.

    오답 노트

    SNMP - 191 – TCP: SNMP의 표준 포트 번호는 $161$번과 $162$번을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 디지털 데이터를 디지털 신호 인코딩(Digital Signal Encoding)하는 방법으로 옳지 않은 것은?

  1. NRZ(Non Return to Zero)
  2. Manchester
  3. PCM(Pulse Code Modulation)
  4. Differential Manchester
(정답률: 43%)
  • 디지털 신호 인코딩은 디지털 데이터를 전송하기 위해 전압 레벨 등으로 변환하는 과정으로 NRZ, Manchester, Differential Manchester 등이 이에 해당합니다.

    오답 노트

    PCM(Pulse Code Modulation): 아날로그 신호를 디지털 데이터로 변환하는 표본화, 양자화, 부호화 과정을 거치는 변조 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. 통신에러 제어는 수신측이 에러를 탐지하여 송신자에게 재전송을 요구하는 ARQ(Automatic Repeat Request)를 이용하게 된다. ARQ 전략으로 옳지 않은 것은?

  1. Windowed Wait and Back ARQ
  2. Stop and Wait ARQ
  3. Go Back N ARQ
  4. Selective Repeat ARQ
(정답률: 54%)
  • ARQ(Automatic Repeat Request) 전략은 데이터 전송 중 에러 발생 시 재전송을 요청하는 방식으로, 대표적으로 Stop and Wait, Go Back N, Selective Repeat 방식이 있습니다.

    오답 노트

    Windowed Wait and Back ARQ: 존재하지 않는 표준 ARQ 전략입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 홉 카운팅 기능을 제공하는 라우팅 프로토콜은?

  1. SNMP
  2. RIP
  3. SMB
  4. OSPF
(정답률: 58%)
  • RIP는 목적지까지 거치는 라우터의 수인 홉(Hop) 수를 기준으로 최적의 경로를 결정하는 거리 벡터(Distance Vector) 라우팅 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 프로토콜의 기능 중 전송을 받는 개체에서 발송지로부터 오는 데이터의 양이나 속도를 제한하는 기능은?

  1. 흐름 제어
  2. 에러 제어
  3. 순서 제어
  4. 접속 제어
(정답률: 85%)
  • 흐름 제어는 송신 측과 수신 측의 처리 속도 차이를 해결하기 위해 데이터의 전송량과 속도를 조절하여 수신 측의 버퍼 오버플로를 방지하는 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. Star Topology에 대한 설명 중 올바른 것은?

  1. 시작점과 끝점이 존재하지 않는 폐쇄 순환형 토폴로지이다.
  2. 모든 노드들에 대해 간선으로 연결한 형태이다.
  3. 연결된 PC 중 하나가 다운되어도 전체 네트워크 기능은 수행된다.
  4. 라인의 양쪽 끝에 터미네이터를 연결해 주어야 한다.
(정답률: 39%)
  • Star Topology는 중앙 제어 장치를 통해 모든 노드가 연결된 구조이므로, 개별 PC 하나가 고장 나더라도 다른 노드 간의 통신과 전체 네트워크 기능은 유지됩니다.

    오답 노트

    시작점과 끝점이 없는 폐쇄 순환형: Ring Topology
    모든 노드를 간선으로 연결: Mesh Topology
    양 끝에 터미네이터 연결: Bus Topology
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. Linux에서 root만 로그인하고 나머지 사용자 계정은 로그인이 불가능하게 하는 설정 파일은?

  1. /etc/nologin
  2. /etc/hosts.allow
  3. /etc/hosts.deny
  4. /bin/more
(정답률: 36%)
  • /etc/nologin 파일이 존재하면 root 계정을 제외한 일반 사용자의 로그인을 제한하여 시스템 관리자가 정비 중일 때 유용하게 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 대형 응용 프로그램을 개발하면서 전체 시험실행을 할 때 발견되는 오류를 쉽게 해결하거나 처음부터 중간에 내용을 볼 수 있는 부정루틴을 삽입해 컴퓨터의 정비나 유지 보수를 핑계 삼아 컴퓨터 내부의 자료를 뽑아가는 해킹 행위는?

  1. Trap Door
  2. Asynchronous Attacks
  3. Super Zapping
  4. Salami Techniques
(정답률: 65%)
  • 개발자가 유지 보수나 디버깅을 위해 프로그램에 의도적으로 만들어 놓은 비밀 통로를 통해 시스템에 무단 침입하거나 자료를 유출하는 해킹 기법은 Trap Door입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. SYN Flooding 공격의 대응 방법으로 옳지 않은 것은?

  1. 빠른 응답을 위해 백로그 큐 크기를 줄인다.
  2. SYN-ACK 후 ACK 응답을 기다리는 타임아웃 시간을 줄인다.
  3. 동일한 IP에서 일정 시간 내 과도한 SYN 요청이 발생하면 차단한다.
  4. Linux 서버에서는 net.ipv4.tcp_syncookies 기능을 활성화하여 방어할 수 있다.
(정답률: 62%)
  • SYN Flooding 공격은 서버의 백로그 큐(Backlog Queue)를 가득 채워 정상적인 연결 요청을 차단하는 공격입니다. 따라서 큐의 크기를 줄이면 공격자가 더 쉽게 큐를 가득 채울 수 있어 서비스 거부 상태가 더 빨리 발생하게 됩니다. 방어를 위해서는 오히려 백로그 큐의 크기를 늘려야 합니다.

    오답 노트

    SYN-ACK 후 타임아웃 시간 단축: 대기 시간을 줄여 큐 공간을 빠르게 회수함
    동일 IP 과도한 요청 차단: 공격자의 비정상적인 요청 패턴을 탐지하여 차단함
    tcp_syncookies 활성화: SYN 요청 시 큐에 저장하지 않고 쿠키를 이용해 검증하여 큐 고갈을 방지함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. ′tcpdump′라는 프로그램을 이용해서 ′192.168.1.1′호스트로부터 ′192.168.1.10′이라는 호스트로 가는 패킷을 보고자 한다. 올바른 명령은?

  1. tcpdump src host 192.168.1.10 dst host 192.168.1.1
  2. tcpdump src host 192.168.1.1 dst host 192.168.1.10
  3. tcpdump src host 192.168.1.1 and dst host 192.168.1.10
  4. tcpdump src host 192.168.1.10 and dst host 192.168.1.1
(정답률: 39%)
  • tcpdump에서 특정 출발지와 목적지를 동시에 지정하려면 'src host [출발지IP]'와 'dst host [목적지IP]' 조건을 'and' 연산자로 연결해야 합니다. 따라서 192.168.1.1에서 192.168.1.10으로 가는 패킷을 캡처하는 올바른 명령은 tcpdump src host 192.168.1.1 and dst host 192.168.1.10입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. Linux 시스템에서 ′chmod 4771 a.txt′ 명령어를 수행한 후 변경된 사용 권한으로 올바른 것은?

  1. -rwsrwx—x
  2. -rwxrws--x
  3. -rwxrwx—s
  4. -rwxrwx--x
(정답률: 36%)
  • chmod 4771에서 앞자리 '4'는 Special bit 중 SetUID를 의미하며, '771'은 각각 소유자(rwx), 그룹(rwx), 기타 사용자(--x) 권한을 의미합니다.
    SetUID가 설정되면 소유자 권한의 'x'가 's'로 변경되므로, 최종 권한은 -rwsrwx--x가 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. IP Spoofing 공격을 예방하는 방법으로 옳지 않은 것은?

  1. DoS/DDoS 공격 방어 대책을 적용한다.
  2. TCP/IP 패킷의 시퀀스 번호를 무작위로 생성한다.
  3. DNSSEC(DNS 보안 확장)을 적용하여 보안화된 DNS 전송을 사용한다.
  4. 라우터/방화벽에서 내부망 IP를 출발지로 위조한 외부 패킷을 필터링한다.
(정답률: 39%)
  • IP Spoofing은 출발지 IP 주소를 위조하여 신뢰 관계를 이용하는 공격입니다. DNSSEC(DNS 보안 확장)은 DNS 응답의 무결성과 인증을 보장하여 DNS 캐시 포이즈닝 등을 방지하는 기술로, IP 주소 위조 자체를 막는 IP Spoofing 예방책과는 거리가 멉니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음은 침해사고가 발생한 Linux 시스템의 로그 일부이다. 해당 로그에 기록된 공격 유형으로 가장 적절한 것은?

  1. in.lpd 버퍼 오버플로우 공격
  2. DNS Query 버퍼 오버플로우 공격
  3. amd 버퍼 오버플로우 공격
  4. rpc.statd 버퍼 오버플로우 공격
(정답률: 43%)
  • 이미지 의 로그를 분석하면 'rpc.statd' 프로세스에서 발생한 에러임을 알 수 있으며, 뒤이어 비정상적으로 긴 문자열(X... 및 %20...)이 반복되는 패턴이 나타납니다. 이는 전형적인 버퍼 오버플로우 공격의 형태이므로 rpc.statd 버퍼 오버플로우 공격이 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 침입차단시스템(Firewall)에 대한 설명으로 옳지 않은 것은?

  1. 패킷 필터링은 방화벽의 기본 기능이다.
  2. VPN 지원, 사용자 인증 등은 부가 기능으로 제공될 수 있다.
  3. 베스천 호스트는 DMZ 내부에 위치한다.
  4. 애플리케이션 프록시 기능을 통해 응용 계층 트래픽도 제어할 수 있다.
(정답률: 43%)
  • 방화벽은 패킷 필터링을 기본으로 하며, VPN이나 사용자 인증 같은 부가 기능을 제공하고 프록시를 통해 응용 계층까지 제어할 수 있습니다.
    베스천 호스트는 외부 네트워크와 내부 네트워크 사이의 접점(DMZ 외부 또는 경계)에서 외부 접속을 제어하는 보안 호스트이며, DMZ 내부에 위치하는 것이 아니라 DMZ로 진입하기 위한 관문 역할을 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. PGP(Pretty Good Privacy)에서 지원하지 못하는 기능은?

  1. 메시지 인증
  2. 수신 부인방지
  3. 사용자 인증
  4. 송신 부인방지
(정답률: 39%)
  • PGP는 공개키 암호화 방식을 사용하여 메시지 인증, 사용자 인증, 그리고 송신자가 메시지를 보냈음을 증명하는 송신 부인방지를 지원합니다.
    하지만 수신자가 메시지를 받았다는 사실을 제3자에게 증명하는 수신 부인방지 기능은 기본적으로 지원하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 네트워크 취약성 공격으로 옳지 않은 것은?

  1. Scan 공격
  2. IP Spoofing 공격
  3. UDP 공격
  4. Tripwire 공격
(정답률: 58%)
  • Scan, IP Spoofing, UDP 공격은 네트워크의 취약점을 이용한 대표적인 공격 기법입니다.
    반면 Tripwire 공격은 틀린 설명입니다. Tripwire는 공격 도구가 아니라 시스템 파일의 변경 여부를 감시하여 침입을 탐지하는 '무결성 검사 도구'입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. Linux에서 root 권한 계정이 ′a′ 라는 파일을 지우려 했을때 나타난 결과이다. 이 파일을 지울 수 있는 방법은?

  1. 파일크기가 ′0′ 바이트이기 때문에 지워지지 않으므로, 파일에 내용을 넣은 후 지운다.
  2. 현재 로그인한 사람이 root가 아니므로 root로 로그인한다.
  3. chmod 명령으로 쓰기금지를 해제한다.
  4. chattr 명령으로 쓰기금지를 해제한다.
(정답률: 31%)
  • 이미지 를 보면 root 계정임에도 불구하고 'Operation not permitted' 에러가 발생하며 파일이 삭제되지 않습니다. 이는 일반적인 권한(chmod) 문제가 아니라 파일 시스템 수준에서 수정/삭제를 금지하는 '속성(Attribute)'이 설정되었기 때문입니다.
    따라서 chattr 명령으로 쓰기금지 속성을 해제해야 파일을 지울 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. Linux 명령어 중 ′/var/log/utmp′와 ′/var/log/wtmp′를 모두 참조하는 명령어는?

  1. lastlog
  2. last
  3. who
  4. netstat
(정답률: 43%)
  • last 명령어는 /var/log/wtmp(전체 로그인/로그아웃 기록)와 /var/log/utmp(현재 로그인 사용자 정보) 파일을 모두 참조하여 사용자의 접속 기록을 출력합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. Windows 명령 프롬프트 창에서 ′netstat -an′ 을 실행한 결과이다. 옳지 않은 것은? (단, 로컬 IP Address는 211.116.233.104 이다.)

  1. http://localhost 로 접속하였다.
  2. NetBIOS를 사용하고 있는 컴퓨터이다.
  3. 211.116.233.124에서 Telnet 연결이 이루어져 있다.
  4. 211.116.233.98로 ssh를 이용하여 연결이 이루어져 있다.
(정답률: 50%)
  • 제시된 이미지의 마지막 줄을 보면 211.116.233.124와의 연결 상태가 TIME_WAIT입니다. 이는 연결이 종료되는 과정에 있음을 의미하며, 현재 Telnet 연결이 유지(ESTABLISHED)되고 있다는 설명은 틀린 것입니다.

    오답 노트

    http://localhost: 127.0.0.1 주소와 80번 포트 연결 확인됨
    NetBIOS: 139번 포트 LISTENING 상태 확인됨
    ssh 연결: 22번 포트가 211.116.233.98과 ESTABLISHED 상태임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 종단 간 보안 기능을 제공하기 위한 TLS(Transport Layer Security) 프로토콜에서 제공되는 보안 서비스로 옳지 않은 것은?

  1. 통신 응용간의 기밀성 서비스
  2. 인증서를 이용한 클라이언트와 서버의 인증
  3. 메시지 무결성 서비스
  4. 클라이언트에 의한 서버 인증서를 이용한 서버 메시지의 부인방지 서비스
(정답률: 54%)
  • TLS는 기밀성, 인증, 무결성을 제공하지만, 부인방지 서비스는 제공하지 않습니다. 부인방지는 주로 전자서명 등을 통해 구현되는 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 악용하고자 하는 호스트의 IP Address를 바꾸어서 이를 통해 해킹하는 기술은?

  1. IP Spoofing
  2. Trojan Horse
  3. DoS
  4. Sniffing
(정답률: 54%)
  • IP Spoofing은 공격자가 자신의 IP 주소를 신뢰할 수 있는 호스트의 IP 주소로 위장하여 네트워크에 침입하거나 공격하는 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

목록 다음회차 >