네트워크관리사 1급 필기 기출문제복원 (2021-04-11)

네트워크관리사 1급 2021-04-11 필기 기출문제 해설

이 페이지는 네트워크관리사 1급 2021-04-11 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

네트워크관리사 1급
(2021-04-11 기출문제)

목록

1과목: TCP/IP

1. TCP/IP 에 대한 설명으로 옳지 않은 것은?

  1. TCP는 전송계층(Transport Layer)프로토콜이다.
  2. IP는 네트워크계층(Network Layer)의 프로토콜이다.
  3. TCP는 전송을 담당하고, IP는 데이터의 에러검출을 담당한다.
  4. Telnet과 FTP는 모두 TCP/IP 프로토콜이다.
(정답률: 68%)
  • IP는 데이터 패킷의 경로 설정(라우팅)과 주소 지정을 담당하며, 데이터의 신뢰성 있는 전송과 에러 검출 및 복구는 상위 계층인 TCP가 담당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. IP Header Fields에 대한 내용 중 옳지 않은 것은?

  1. Version - 4bits
  2. TTL - 16bits
  3. Type of Service - 8bits
  4. Header Checksum - 16bits
(정답률: 71%)
  • TTL(Time to Live)은 패킷이 네트워크 상에서 무한히 순환하는 것을 방지하기 위해 통과 가능한 라우터의 수를 나타내며, 크기는 $8\text{bits}$입니다.

    오답 노트

    TTL - 16bits: $8\text{bits}$가 올바른 크기입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. IP Address 할당에 대한 설명으로 옳지 않은 것은?

  1. 198.34.45.255는 개별 호스트에 할당 가능한 주소이다.
  2. 127.X.X.X는 Loopback으로 사용되는 특별한 주소이다.
  3. 167.34.0.0은 네트워크를 나타내는 대표 주소이므로 개별 호스트에 할당할 수 없다.
  4. 호스트 ID의 모든 비트가 1로 채워진 경우는 브로드캐스트로 사용되므로 이러한 주소는 개별 호스트를 위하여 사용될 수 없다.
(정답률: 78%)
  • IP 주소 체계에서 호스트 ID의 모든 비트가 1인 주소는 브로드캐스트 주소로 예약되어 있어 개별 호스트에 할당할 수 없습니다. 198.34.45.255는 C 클래스 기준 브로드캐스트 주소이므로 개별 호스트 할당이 불가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. IP Address ′138.212.30.25′가 속하는 Class는?

  1. A Class
  2. B Class
  3. C Class
  4. D Class
(정답률: 81%)
  • IP 주소의 첫 번째 옥텟(첫 번째 숫자) 범위를 통해 클래스를 구분합니다. B Class는 첫 번째 옥텟의 범위가 $128$부터 $191$까지이므로, $138.212.30.25$는 B Class에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 서브넷 마스크에 대한 설명으로 올바른 것은?

  1. IP Address에서 네트워크 Address와 호스트 Address를 구분하는 기능을 수행한다.
  2. 여러 개의 네트워크 Address를 하나의 Address로 통합한다.
  3. Address는 효율적으로 관리하나 트래픽 관리 및 제어가 어렵다.
  4. 불필요한 Broadcasting Message는 제한 할 수 없다.
(정답률: 81%)
  • 서브넷 마스크는 IP 주소와 AND 연산을 통해 어디까지가 네트워크 주소이고 어디서부터가 호스트 주소인지를 구분하여 네트워크를 효율적으로 분할하는 역할을 합니다.

    오답 노트

    여러 네트워크 통합: 슈퍼네팅(Supernetting)
    트래픽 관리 및 브로드캐스팅 제한: 서브네팅을 통해 트래픽 제어가 가능하며 브로드캐스트 도메인을 제한하여 효율성을 높일 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 서브넷이 최대 25개의 IP Address를 필요로 할 때, 서브넷 마스크로 올바른 것은?

  1. 255.255.255.192
  2. 255.255.255.224
  3. 255.255.192.0
  4. 255.255.224.0
(정답률: 73%)
  • 필요한 IP 주소 수에 맞춰 호스트 비트 수를 결정하고, 이를 통해 서브넷 마스크를 산출합니다.
    ① [기본 공식]
    $$ 2^{n} - 2 \ge \text{필요 주소 수} $$
    ② [숫자 대입]
    $$ 2^{5} - 2 = 30 \ge 25 $$
    ③ [최종 결과]
    호스트 비트가 $5$개이므로 네트워크 비트는 $32 - 5 = 27$개입니다. 이를 10진수로 변환하면 $255.255.255.224$가 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. IPv6에 대한 설명으로 옳지 않은 것은?

  1. 확장된 헤더에 선택사항들을 기술할 수 있다.
  2. 멀티캐스트를 새로 도입하였다.
  3. 특정한 흐름에 속해 있는 패킷들을 인식할 수 있다.
  4. 패킷의 출처 인증, 데이터 무결성의 보장 및 비밀의 보장 등을 위한 메커니즘을 지정할 수 있다.
(정답률: 78%)
  • 멀티캐스트는 IPv4와 IPv6 모두에서 지원하는 전송 방식이므로, IPv6에서 새로 도입되었다는 설명은 틀렸습니다.

    오답 노트

    IPv6는 IPv4의 브로드캐스트를 제거하고 유니캐스트, 멀티캐스트, 애니캐스트 방식을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. SMTP에 대한 설명 중 옳지 않은 것은?

  1. 두 호스트 간 메시지 전송을 제공한다.
  2. 네트워크의 구성원에 패킷을 보내기 위한 하드웨어 주소를 정한다.
  3. 전송에 대해 TCP를 사용한다.
  4. 인터넷상에서 전자우편(E-Mail)의 전송을 규정한다.
(정답률: 70%)
  • SMTP는 인터넷상에서 전자우편(E-Mail)을 전송하기 위한 표준 프로토콜로, TCP를 사용하여 두 호스트 간에 메시지를 전송합니다.

    오답 노트

    네트워크 구성원에 패킷을 보내기 위한 하드웨어 주소를 정하는 것은 ARP(Address Resolution Protocol)의 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 아래의 조건은 DNS 기록의 형식이다. 이에 해당되는 것은?

  1. 정규 네임 자원 기록
  2. 주소 자원 기록
  3. 메일 교환 자원 기록
  4. 네임 서버 자원 기록
(정답률: 65%)
  • 제시된 이미지 $\text{Domain-Name IN MX 10 211,111,144,240}$에서 $\text{MX}$는 Mail Exchanger의 약자로, 해당 도메인의 전자우편을 수신할 메일 서버를 지정하는 메일 교환 자원 기록을 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. FTP 서버에 접속 후 ′ls -al′ 명령어를 통해 얻은 결과 중 일부이다. 맨 앞의 ′d′가 의미하는 것은?

  1. 링크 파일
  2. 디렉터리
  3. 삭제된 파일
  4. 임시 파일
(정답률: 82%)
  • 리눅스/유닉스 계열의 'ls -al' 명령어 결과에서 파일 모드(권한)의 맨 앞 글자는 파일의 종류를 나타내며, 'd'는 디렉터리(directory)를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. SSH 프로토콜이 사용하는 포트 번호는?

  1. TCP 22번
  2. TCP 23번
  3. UDP 24번
  4. UDP 25번
(정답률: 72%)
  • SSH(Secure Shell)는 보안 네트워크 프로토콜로, TCP 22번 포트를 사용하여 원격 접속을 안전하게 수행합니다.

    오답 노트

    TCP 23번: Telnet
    UDP 25번: SMTP
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 지역 네트워크 구획에서 호스트가 다른 호스트와 통신하려 할 때, ARP 과정을 서술한 것 중 옳지 않은 것은?

  1. 시작지의 호스트는 자신이 가지고 있는 ARP 캐시를 검사하여 목적지 호스트의 IP Address가 있는지 없는지를 알아본다.
  2. 각 호스트는 목적지 호스트의 IP Address가 ARP 패킷에 있는 IP와 일치하지 않으면 패킷을 저장하고, 일치하면 목적지 호스트는 IP Address와 MAC Address 정보를 ARP 캐시에 추가한다.
  3. 목적지 호스트는 자신의 IP Address와 MAC Address를 포함하는 ARP 회답을 만든다.
  4. 시작지 호스트는 IP Address와 MAC Address를 시작지 호스트의 ARP 캐시에 추가한다.
(정답률: 59%)
  • 브로드캐스팅된 ARP Request 패킷을 수신한 호스트들은 자신의 IP 주소와 일치하지 않는 경우, 해당 패킷을 저장하지 않고 즉시 폐기합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. UDP에 대한 설명 중 옳지 않은 것은?

  1. 가상선로 개념이 없는 비연결형 프로토콜이다.
  2. TCP보다 전송속도가 느리다.
  3. 각 사용자는 16비트의 포트번호를 할당받는다.
  4. 데이터 전송이 블록 단위이다.
(정답률: 80%)
  • UDP는 연결 설정 과정이 없는 비연결형 프로토콜로, 오버헤드가 적어 TCP보다 전송 속도가 훨씬 빠릅니다.

    오답 노트

    TCP보다 전송속도가 느리다: UDP는 신뢰성보다 속도를 중시하여 더 빠름
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. Windows Server의 ′netstat′ 명령 중 이더넷 인터페이스와 프로토콜별 통계결과를 출력하는 명령은?

  1. Netstat –r -b
  2. Netstat -a -n
  3. Netstat –o -a
  4. Netstat -e -s
(정답률: 66%)
  • netstat 명령에서 $-e$ 옵션은 이더넷 통계를, $-s$ 옵션은 프로토콜별 통계를 출력합니다. 따라서 두 옵션을 함께 사용한 Netstat -e -s가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. IP Address가 ′165.132.10.21′일 때 해당 Class와 사설 IP 대역을 바르게 짝지은 것은? (단, 서브넷 마스크는 Class에 맞는 기본 서브넷 마스크를 사용한다.)

  1. B Class , 사설 IP 대역 : 172.16.0.0 ~ 172.31.255.255
  2. B Class , 사설 IP 대역 : 162.32.0.0 ~ 162.192.255.255
  3. A Class , 사설 IP 대역 : 10.0.0.0 ~ 10.255.255.255
  4. C Class , 사설 IP 대역 : 192.168.0.0 ~ 192.168.255.255
(정답률: 62%)
  • IP 주소의 첫 번째 옥텟이 $165$이므로 $128 \sim 191$ 범위에 해당하여 B Class입니다. B Class의 사설 IP 대역은 $172.16.0.0 \sim 172.31.255.255$입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 망 내 교환 장비들이 오류 상황에 대한 보고를 할 수 있게 하고, 예상하지 못한 상황이 발생한 경우 이를 알릴 수 있도록 지원하는 프로토콜은?

  1. ARP
  2. RARP
  3. ICMP
  4. RIP
(정답률: 82%)
  • ICMP는 네트워크 장치 간에 오류 보고 및 진단 메시지를 주고받기 위해 사용되는 프로토콜로, 예상치 못한 상황 발생 시 이를 알리는 역할을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 네트워크 일반

17. 멀티캐스트를 지원하는 라우터가 멀티캐스트 그룹에 가입한 네트워크 내의 호스트를 관리하기 위한 프로토콜은?

  1. SMTP
  2. ICMP
  3. SCTP
  4. IGMP
(정답률: 78%)
  • IGMP(Internet Group Management Protocol)는 호스트가 멀티캐스트 그룹에 가입하거나 탈퇴할 때 이를 라우터에 알리기 위해 사용하는 프로토콜입니다.

    오답 노트

    SMTP: 메일 전송 프로토콜
    ICMP: 네트워크 오류 보고 및 진단 프로토콜
    SCTP: 신뢰성 있는 스트림 전송 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 홈오토메이션, 산업용기기 자동화, 물류 및 환경 모니터링 등 무선 네트워킹에서 10~20M 내외의 근거리 통신시장과 최근 주목받고 있는 유비쿼터스 컴퓨팅를 위한 기술로서, 저 비용, 저 전력의 저속 데이터 전송의 특징과 하나의 무선네트워크에 255대의 기기 연결이 가능한 이 기술은?

  1. Bluetooth
  2. 무선 LAN
  3. Zigbee
  4. WiBro
(정답률: 62%)
  • Zigbee는 저전력, 저비용, 저속 데이터 전송이 특징인 근거리 무선 통신 기술로, 하나의 네트워크에 최대 255대의 기기를 연결할 수 있어 홈오토메이션 및 유비쿼터스 환경에 최적화되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 변조에 대한 설명으로 적절한 것은?

  1. 전달하고자 하는 신호를 목적지까지 효율적으로 보내기 위해 신호를 전송에 적합한 형태로 바꾸는 것이다.
  2. 단말기의 수신가능 신호에 적합한 신호를 생성하는 조직이다.
  3. 복잡한 신호를 단순하게 하는 신호조작이다.
  4. 신호에 제어신호를 추가하는 조작이다.
(정답률: 81%)
  • 변조는 전송하고자 하는 원래의 신호(기저대역 신호)를 전송 매체에 적합한 고주파 신호(반송파)에 실어 효율적으로 보내기 위해 형태를 바꾸는 과정입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 오류 검출 방식인 ARQ 방식 중에서 일정한 크기 단위로 연속해서 프레임을 전송하고 수신측에 오류가 발견된 프레임에 대하여 재전송 요청이 있을 경우 잘못된 프레임만을 다시 전송하는 방법은?

  1. Stop-and-Wait ARQ
  2. Go-back-N ARQ
  3. Selective-repeat ARQ
  4. Adaptive ARQ
(정답률: 76%)
  • 선택적 재전송(Selective-repeat ARQ) 방식은 연속적으로 프레임을 전송한 후, 수신측에서 오류가 발생한 특정 프레임에 대해서만 재전송을 요청하여 효율성을 높인 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 멀티 플렉싱 방식 중 주파수 대역폭을 다수의 작은 대역폭으로 분할 전송하는 방식은?

  1. ATDM
  2. CDM
  3. FDM
  4. STDM
(정답률: 76%)
  • 주파수 분할 다중화(FDM)는 하나의 고속 전송 통로의 주파수 대역폭을 여러 개의 작은 대역폭으로 나누어 여러 신호를 동시에 전송하는 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 성형 토폴로지의 특징으로 옳지 않은 것은?

  1. 중앙 제어 노드가 통신상의 모든 제어를 관리한다.
  2. 설치가 용이하나 비용이 많이 든다.
  3. 중앙 제어노드 작동불능 시 전체 네트워크가 정지한다.
  4. 모든 장치를 직접 쌍으로 연결할 수 있다.
(정답률: 73%)
  • 성형 토폴로지는 중앙 제어 노드를 통해 통신하므로 모든 장치가 직접 쌍으로 연결될 필요가 없습니다.

    오답 노트

    모든 장치를 직접 쌍으로 연결할 수 있다: 망형(Mesh) 토폴로지의 특징
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 트랜스포트 계층의 주된 기능에 해당하는 것은?

  1. 망 종단 간 데이터의 전달
  2. 링크 간 프레임 전송
  3. 노드 간 패킷 전송
  4. 물리매체에 비트 열 전송
(정답률: 68%)
  • 트랜스포트 계층은 상위 계층의 데이터를 하위 계층으로 전달하며, 최종 목적지인 망 종단 간(End-to-End)의 신뢰성 있는 데이터 전달을 책임집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. OSI 7 Layer의 각 Layer 별 Data 형태로서 적당하지 않은 것은?

  1. Transport Layer - Segment
  2. Network Layer - Packet
  3. Datalink Layer - Fragment
  4. Physical Layer - bit
(정답률: 79%)
  • OSI 7계층의 데이터 링크 계층(Data Link Layer)에서 취급하는 데이터 단위는 프레임(Frame)입니다.

    오답 노트

    Fragment: 데이터 링크 계층의 단위가 아님
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 데이터 전송 운영 방법에서 수신측에 n개의 데이터 블록을 수신할 수 있는 버퍼 저장 공간을 확보하고, 송신측은 확인신호 없이 n개의 데이터 블록을 전송하며, 수신측은 버퍼가 찬 경우 제어정보를 송신측에 보내서 송신을 일시 정지시키는 흐름제어는?

  1. 블록
  2. 모듈러
  3. Xon/Xoff
  4. Window
(정답률: 69%)
  • 수신측의 버퍼 상태에 따라 송신측에 송신 가능(Xon) 또는 송신 정지(Xoff) 제어 신호를 보내 흐름을 제어하는 방식은 Xon/Xoff 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. CRC(Cyclic Redundancy Checking) 에러검출 방법에 대한 설명으로 옳지 않은 것은?

  1. 프레임이 수신되면 수신기는 같은 제수(Generator)를 사용하여 나눗셈의 나머지를 검사한다.
  2. CRC 비트를 만들기 위해 논리합 연산을 수행한다.
  3. 전체 블록 검사를 위해 메시지는 하나의 긴 이진수로 간주한다.
  4. 메시지를 특정한 이진 소수에 의해 나눈 후 나머지를 송신 프레임에 첨부하여 전송한다.
(정답률: 54%)
  • CRC는 메시지를 생성 다항식(제수)으로 나눈 나머지를 이용해 에러를 검출하는 방식입니다. 이때 덧셈과 뺄셈 연산은 논리합(OR)이 아니라 배타적 논리합(XOR) 연산을 사용하여 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. OSI 7 Layer 별로 역할을 잘못 연결한 것은?

  1. Application - 데이터 표현, 코드 포맷 제공
  2. Session - 두 호스트 간에 어플리케이션을 위한 커넥션 설정, 유지, 복구
  3. Network - 데이터를 전송하는 최적의 경로선택
  4. Physical - 시스템 사이에서 물리적인 전송을 담당
(정답률: 66%)
  • 데이터 표현, 코드 포맷 제공, 암호화 및 압축 등은 표현 계층(Presentation Layer)의 핵심 역할입니다.

    오답 노트

    Application: 사용자 인터페이스 및 네트워크 서비스 제공
    Session: 세션 설정, 유지, 복구 담당
    Network: 최적의 경로 선택(라우팅) 담당
    Physical: 물리적 매체를 통한 비트 전송 담당
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: NOS

28. 네트워크 담당자 John은 Windows Server 2016을 활용하여 리소스 모니터를 통해 네트워크를 모니터링 하고 있다. 네트워크 모니터링 항목으로 옳지 않은 것은?

  1. 네트워크 활동이 있는 프로세스
  2. 네트워크 활동
  3. IP 연결
  4. 수신 대기 포트
(정답률: 48%)
  • 리소스 모니터의 네트워크 탭에서는 네트워크 활동이 있는 프로세스, 네트워크 활동, 수신 대기 포트를 통해 실시간 모니터링이 가능하지만, IP 연결은 리소스 모니터의 기본 네트워크 모니터링 항목에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. 서버 담당자 Kang 사원은 Windows Server 2016의 이벤트 뷰어를 통해 감사 정책에 따른 로그 정보를 학인하여 서버의 상태를 지속적으로 체크하고 있다. 하드웨어 이벤트와 관련한 항목으로 올바른 것은?

  1. 사용자 지정 보기
  2. Windows 로그
  3. 응용 프로그램 및 서비스 로그
  4. 구독
(정답률: 50%)
  • Windows 이벤트 뷰어에서 하드웨어 이벤트 및 특정 서비스 관련 로그는 응용 프로그램 및 서비스 로그 항목에서 확인할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. 서버 담당자 Park 대리는 Windows Server 2016을 이용하여 자동으로 보안 템플릿을 만들어 시스템에 적용하고 분석하는데 SecEdit.exe 도구를 사용하고자 한다. SecEdit.exe 도구를 사용하여 시스템에 적용할 보안 영역에 대한 설명으로 옳지 않은 것은?

  1. SECURITYPOLICY : 시스템에 대한 로컬 정책 및 도메인 정책
  2. GROUP_MGMT : 보안 템플릿에 지정된 관리 그룹
  3. USER_RIGHTS : 사용자 로그온 권한 및 사용 권한 부여
  4. SERVICES : 정의된 모든 서비스
(정답률: 41%)
  • SecEdit.exe 도구는 보안 템플릿을 구성하고 적용하는 데 사용되며, SECURITYPOLICY, USER_RIGHTS, SERVICES 영역을 통해 시스템 정책, 사용자 권한, 서비스 설정을 관리합니다. GROUP_MGMT는 SecEdit.exe에서 정의하는 표준 보안 영역에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

31. 서버 관리자 Scott 사원은 Windows Server 2016 운영체제를 기반으로 데이터베이스를 운영하고 있다. 데이터 저장장치의 분실에 의한 개인정보가 누출되지 않도록 하기 위하여 BitLocker 기술을 활용하고자 한다. BitLocker 기술에 대한 설명으로 옳지 않은 것은?

  1. BitLocker 기능을 사용하기 위해서는 TPM이 장착된 메인보드를 반드시 사용해야 한다.
  2. 고정 데이터, 운영 체제, 이동식 데이터 드라이브에 대한 암호화 수준을 개별적으로 구성이 가능하다.
  3. 볼륨 또는 디스크를 통째로 잠그는 기능으로, 파일이나 폴더 단위로 암호화하는 EFS에 비해 기능이 강력하다.
  4. 드라이브 잠금 해제를 위한 암호를 분실한 경우, 48자리의 복구키를 이용하여 잠금을 해제할 수 있다.
(정답률: 48%)
  • BitLocker는 TPM(Trusted Platform Module)이 있으면 보안성이 높아지지만, TPM이 없는 환경에서도 USB 플래시 드라이브를 시작 키로 사용하거나 암호를 설정하여 사용할 수 있으므로 반드시 장착되어야 하는 것은 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. Windows Server 2016 보안을 위한 윈도우 인증의 구성요소에 대한 설명으로 옳지 않은 것은?

  1. LSA : 모든 계정의 로그인에 대한 검증을 하고 시스템 자원 및 파일 등에 대한 접근 권한을 검사한다.
  2. SAM : 사용자와 그룹 계정 정보에 대한 데이터베이스를 관리하고, 로그인에 대한 인증 여부를 결정한다.
  3. SRM : 사용자에게 SID를 부여하고, 파일이나 디렉토리에 대한 접근 권한 결정과 감사 메시지를 생성한다.
  4. GINA : 사용자가 입력한 아이디와 패스워드를 SAM에 전달하여 인증 여부를 결정하도록 한다.
(정답률: 51%)
  • GINA는 사용자가 입력한 아이디와 패스워드를 받아 LSA에 전달하는 역할을 수행하며, 실제 인증 여부를 결정하는 것은 LSA와 SAM의 상호작용을 통해 이루어집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 서버 담당자 Kim 대리는 Windows Server 2016을 사용하여 보안 설정을 하려고 한다. 로컬 그룹 정책 편집기(로컬 컴퓨터 정책)로 보안 설정을 할 수 있는 항목으로 옳지 않은 것은?

  1. 공개 키 정책
  2. 정책 기반 QoS
  3. 고급 감사 정책 구성
  4. 소프트웨어 제한 정책
(정답률: 44%)
  • 정책 기반 QoS는 네트워크 트래픽의 우선순위를 제어하는 설정으로, 로컬 그룹 정책 편집기의 보안 설정 항목이 아닌 네트워크 구성 및 관리 영역에 해당합니다. 공개 키 정책, 고급 감사 정책 구성, 소프트웨어 제한 정책은 모두 보안 설정 항목입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 리눅스 서버 관리자인 Han 과장은 iptables를 이용하여 패킷을 필터링하는 방화벽으로 사용하고 있다. Iptables 규칙의 설정 파라미터인 커맨드에 대한 설명으로 옳지 않은 것은?

  1. iptables -A : 패킷 필터링 규칙을 설명하는데 사용한다.
  2. iptables -D : 패킷 필터링 규칙을 삭제하는데 사용한다.
  3. iptables -L : 패킷 필터링 규칙을 표시하는데 사용한다.
  4. iptables -F : 패킷 필터링 규칙을 삭제하는데 사용한다.
(정답률: 46%)
  • iptables -A 옵션은 새로운 패킷 필터링 규칙을 추가(Append)할 때 사용합니다.

    오답 노트

    - iptables -D: 규칙 삭제(Delete)
    - iptables -L: 규칙 목록 표시(List)
    - iptables -F: 모든 규칙 삭제(Flush)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 서버 관리자인 Lee 사원은 리눅스와 윈도우즈 운영체제 사이에 자료 공유 등을 위하여 삼바를 사용한다. 삼바와 관련한 설명으로 옳지 않은 것은?

  1. 삼바의 접근 관련 설정 파일은 ′/etc/samba/smb.conf′ 이다.
  2. 리눅스에서 윈도우 서버로 접속할 때 ′smbclient′ 명령어를 사용한다.
  3. 리눅스에 공유된 디렉토리를 마운트할 때 ′mount.cifs′ 명령어를 사용한다.
  4. 삼바 서버에서 클라이언트의 연결상태를 확인하는 명령어는 ′smbstatus′ 이다.
(정답률: 47%)
  • 리눅스에 공유된 디렉토리를 마운트할 때 사용하는 명령어는 'mount -t cifs' 형태이며, 'mount.cifs'는 마운트 헬퍼 프로그램입니다. 삼바의 설정 파일은 '/etc/samba/smb.conf'이며, 'smbclient'는 윈도우 서버 접속, 'smbstatus'는 연결 상태 확인에 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 시스템 담당자인 LEE 사원은 현재 디렉토리 아래에서 최근 1주일 이내에 수정된 파일들을 검색하고, 해당하는 파일들을 자세히 보고자 한다. 이를 위한 명령어와 옵션으로 올바른 것은?

  1. find . -mtime +7 -exec ls -al {} \;
  2. find . -mtime -7 -exec ls -al {} \;
  3. find . -atime +7 -exec ls -al {} \;
  4. find . -atime -7 -exec ls -al {} \;
(정답률: 54%)
  • 최근 1주일 이내에 수정된 파일을 찾기 위해서는 수정 시간을 의미하는 -mtime 옵션과 7일 미만을 뜻하는 -7 옵션을 사용해야 하며, 상세 정보 출력은 -exec ls -al {} \; 를 조합합니다.

    오답 노트

    -mtime +7: 7일보다 오래된 파일 검색
    -atime: 파일 접근 시간 기준 검색
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 서버 관리자 KIM 사원은 웹서버의 설정파일인 ′httpd.conf′을 관리자 계정을 가진 사용자일지라도 파일의 내용 및 이름을 변경하거나 삭제가 불가능하도록 해당 파일의 속성을 확인하고, 적절한 속성을 설정하고자 한다. 이를 위한 명령어와 옵션으로 올바른 것은?

  1. ls -al, chmod 744
  2. lsattr -a, chmod 744
  3. ls -al, chattr +I
  4. lsattr -a, chattr +i
(정답률: 53%)
  • 파일의 속성을 확인하는 명령어는 lsattr이며, 관리자(root)라도 파일 수정 및 삭제를 불가능하게 만드는 불변 속성(immutable) 설정 명령어는 chattr +i 입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. Linux에서 DNS를 설치하기 위한 ′named.zone′ 파일의 SOA 레코드에 대한 설명으로 옳지 않은 것은?

  1. Serial : 타 네임서버가 이 정보를 유지하는 최소 유효기간
  2. Refresh : Primary 네임서버의 Zone 데이터베이스 수정 여부를 검사하는 주기
  3. Retry : Secondary 네임서버에서 Primary 네임서버로 접속이 안 될 때 재시도를 요청하는 주기
  4. Expire : Primary 네임서버 정보의 신임 기간
(정답률: 62%)
  • SOA 레코드의 Serial은 Zone 파일의 버전 번호를 의미하며, Primary 서버의 데이터가 변경되었을 때 숫자를 높여 Secondary 서버가 업데이트를 감지하게 합니다.

    오답 노트

    Serial: 타 네임서버 유지 기간이 아니라 Zone 파일의 버전 번호임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. Linux 시스템에서 ′chmod 644 index.html′라는 명령어를 사용하였을 때, ′index.html′ 파일에 변화되는 내용으로 옳은 것은?

  1. 소유자의 권한은 읽기, 쓰기가 가능하며, 그룹과 그 외의 사용자 권한은 읽기만 가능하다.
  2. 소유자의 권한은 읽기, 쓰기, 실행이 가능하며, 그룹과 그 외의 사용자 권한은 읽기만 가능하다.
  3. 소유자의 권한은 쓰기만 가능하며, 그룹과 그 외의 사용자 권한은 읽기, 쓰기가 가능하다.
  4. 소유자의 권한은 읽기만 가능하며, 그룹과 그 외의 사용자 권한은 읽기, 쓰기, 실행이 가능하다.
(정답률: 66%)
  • Linux의 chmod 권한 숫자는 읽기(4), 쓰기(2), 실행(1)의 합으로 계산합니다. $644$는 소유자 $4+2=6$(읽기, 쓰기), 그룹 $4$(읽기), 기타 사용자 $4$(읽기) 권한을 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. DNS 레코드 중 IP Address를 도메인 네임으로 역매핑하는 레코드는?

  1. SOA
  2. A
  3. PTR
  4. CNAME
(정답률: 65%)
  • PTR(Pointer) 레코드는 IP 주소를 도메인 네임으로 변환하는 역방향 조회(Reverse Lookup)를 위해 사용되는 레코드입니다.

    오답 노트

    A: 도메인 네임을 IPv4 주소로 매핑
    CNAME: 도메인 네임의 별칭 설정
    SOA: 존(Zone)의 시작 및 관리 정보 제공
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. Linux 명령어 중 사용자 그룹을 생성하기 위해 사용되는 명령어는?

  1. groups
  2. mkgroup
  3. groupstart
  4. groupadd
(정답률: 59%)
  • Linux에서 새로운 사용자 그룹을 생성할 때 사용하는 표준 명령어는 groupadd입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. Linux의 ′ln′ 명령어에 대한 설명으로 옳지 않은 것은?

  1. 하드링크로 생성된 파일은 원본 파일과 inode가 같다.
  2. 자신이 액세스 할 수 없는 사용권한을 가졌더라도 ′-f′ 옵션을 사용하면 링크가 가능하다.
  3. 심볼릭링크를 사용할 때, 원본 파일이 삭제되어도 이 심볼릭링크 파일은 사용할 수 있다.
  4. 하드링크는 원본 파일을 삭제하더라도 다른 링크된 파일에는 영향이 없다.
(정답률: 67%)
  • 심볼릭링크는 원본 파일의 경로를 가리키는 포인터 역할만 하므로, 원본 파일이 삭제되면 연결 대상이 사라져 사용할 수 없게 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. Linux에서 다음과 같은 옵션을 사용하여 사용자 계정을 추가한 경우 설명이 잘못된 것은?

  1. 사용자 계정은 test이다.
  2. 홈 디렉터리로는 ′/home/test′를 사용한다.
  3. 셸은 본셸을 사용한다.
  4. 40일마다 패스워드를 변경하도록 설정한다.
(정답률: 56%)
  • 명령어 $\text{adduser -u 550 -g 13 -d /home/test -s /bin/sh -f 40 test}$ 분석 결과, $-f$ 옵션은 패스워드 변경 주기가 아니라 패스워드 만료 전 경고 기간(days)을 설정하는 옵션입니다.

    오답 노트

    사용자 계정은 test: 마지막 인자인 test가 계정명임
    홈 디렉터리 /home/test: $-d$ 옵션으로 지정됨
    본셸 사용: $-s$ 옵션으로 $\text{/bin/sh}$가 지정됨
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. Linux에서 주어진 명령어의 매뉴얼(도움말, 옵션 등)을 출력하기 위해 사용되는 명령어는?

  1. ps
  2. fine
  3. man
  4. ls
(정답률: 69%)
  • Linux에서 man 명령어는 manual의 약자로, 설치된 명령어의 사용법, 옵션, 상세 설명 등이 담긴 매뉴얼 페이지를 출력하는 명령어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. DHCP 서비스 이용 시 이점으로 옳지 않은 것은?

  1. 새 컴퓨터를 구성 할 때 다시 사용되는 IP Address와 충돌 문제를 일으킬 수 있다.
  2. 관리자의 단순하고 반복적인 작업에 대한 부담을 덜어 관리효율성 및 TCO(Total Cost of Ownership: 총소유비용)를 절감한다.
  3. 위치를 자주 바꾸는 이동 또는 휴대용 컴퓨터 사용자에게 적합하다.
  4. 네트워크의 컴퓨터를 구성하는데 소요되는 시간을 크게 줄일 수 있다.
(정답률: 74%)
  • DHCP는 IP 주소를 자동으로 할당하고 회수하는 시스템으로, 관리자가 수동으로 설정할 때 발생하는 IP 주소 충돌 문제를 방지하고 효율성을 높여줍니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 네트워크 운용기기

46. 다음의 (A)에 들어갈 알맞은 용어는 무엇인가?

  1. WAS (Web Application Server)
  2. DNS (Domain Name System)
  3. RAS (Remote Access Server)
  4. NAT (Network Address Translation)
(정답률: 60%)
  • 원격지에 있는 사용자를 WAN을 통해 내부 LAN으로 연결시켜주는 기능을 수행하며, 규모에 따라 터미널 서버나 커뮤니케이션 서버로 불리는 장비는 RAS (Remote Access Server)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 라우터(Router)는 OSI 7 Layer 중 어느 계층에서 동작하는가?

  1. Physical Layer
  2. DataLink Laye
  3. Network Layer
  4. TCP/IP Layer
(정답률: 70%)
  • 라우터는 IP 주소를 기반으로 최적의 경로를 설정하여 패킷을 전송하는 3계층 장비이므로 네트워크 계층(Network Layer)에서 동작합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 다음 중 라우터에서 경로를 찾는데 사용되는 라우팅 프로토콜의 종류로 옳지 않은 것은?

  1. RIP
  2. OSPF
  3. IPX
  4. EIGRP
(정답률: 67%)
  • 라우팅 프로토콜은 경로를 결정하는 규약으로 RIP, OSPF, EIGRP 등이 이에 해당합니다.

    오답 노트

    IPX: 프로토콜 스택의 일종으로 라우팅 프로토콜이 아님
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 네트워크 장비 중 Repeater의 특징으로 옳지 않은 것은?

  1. 회선상의 전자기 또는 광학 신호를 증폭하여 네트워크의 길이를 확장할 때 쓰인다.
  2. OSI 7 Layer 중 물리적 계층에 해당하며 두 개의 포트를 가지고 있어 한쪽 포트로 들어온 신호를 반대 포트로 전송한다.
  3. HUB에 Repeater 회로가 내장되어 Repeater를 대신하여 사용하는 경우가 있다.
  4. 단일 네트워크에는 여러 대의 Repeater를 사용 할 수가 없다.
(정답률: 74%)
  • 리피터는 물리 계층에서 신호를 증폭하여 전송 거리를 연장하는 장비로, 네트워크 설계 범위 내에서 여러 대를 연결하여 사용할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. LAN 카드의 MAC Address에 실제로 사용하는 비트 수는?

  1. 16bit
  2. 32bit
  3. 48bit
  4. 64bit
(정답률: 70%)
  • LAN 카드의 물리적 주소인 MAC Address는 6바이트로 구성되며, 이를 비트로 환산하면 $6 \times 8 = 48$ 비트가 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5과목: 정보보호개론

51. 무차별 대입 공격이라 하며 주어진 경우의 수를 모두 대입하여 암호를 크랙하는 기법은?

  1. Reflective XSS
  2. Brute-Force Attack
  3. Dictionary Attack
  4. SQL injection
(정답률: 70%)
  • Brute-Force Attack은 암호 해독을 위해 가능한 모든 조합의 경우의 수를 하나씩 대입하여 정답을 찾아내는 무차별 대입 공격 기법입니다.

    오답 노트

    Dictionary Attack: 미리 정의된 단어 목록(사전)을 대입하는 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음에서 설명하는 기술은?

  1. SQL injection
  2. 파일 업로드 공격
  3. 파일 다운 로드 공격
  4. 드라이브 다운 로드
(정답률: 69%)
  • 웹 애플리케이션의 취약점을 이용해 서버에 실행 가능한 악성 프로그램(웹쉘 등)을 업로드한 후, 원격으로 접근하여 실행시키는 공격 방식은 파일 업로드 공격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음 중 스니핑(Sniffing) 해킹 방법에 대한 설명으로 가장 올바른 것은?

  1. Ethernet Device 모드를 Promiscuous 모드로 전환하여 해당 호스트를 거치는 모든 패킷을 모니터링 한다.
  2. TCP/IP 패킷의 내용을 변조하여 자신을 위장한다.
  3. 스텝 영역에 Strcpy와 같은 함수를 이용해 넘겨받은 인자를 복사함으로써 스택 포인터가 가리키는 영역을 변조한다.
  4. 클라이언트로 하여금 다른 Java Applet을 실행시키도록 한다.
(정답률: 67%)
  • 스니핑은 네트워크상에서 흐르는 패킷을 엿듣는 도청 행위입니다. Ethernet Device의 모드를 Promiscuous 모드로 전환하면 자신에게 오는 패킷뿐만 아니라 해당 호스트를 거치는 모든 패킷을 캡처하여 모니터링할 수 있습니다.

    오답 노트

    TCP/IP 패킷 변조: 스푸핑(Spoofing)
    Strcpy 이용 스택 변조: 버퍼 오버플로우(Buffer Overflow)
    다른 Java Applet 실행: XSS 또는 CSRF 관련 공격
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 다음에서 설명하는 키 교환 알고리즘은 무엇인가?

  1. Diffie-Hellman
  2. 3-DES
  3. AES(Rijndael)
  4. Seed
(정답률: 59%)
  • 제시된 이미지의 내용은 1976년 스탠퍼드 대학에서 개발되었으며, 이산대수의 어려움을 이용하여 통신 상대방과 공통 암호키를 산출하는 알고리즘을 설명하고 있습니다. 이는 Diffie-Hellman 키 교환 알고리즘의 핵심 원리입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. DoS(Denial of Service)의 개념으로 옳지 않은 것은?

  1. 다량의 패킷을 목적지 서버로 전송하여 서비스를 불가능하게 하는 행위
  2. 로컬 호스트의 프로세스를 과도하게 fork 함으로써 서비스에 장애를 주는 행위
  3. 서비스 대기 중인 포트에 특정 메시지를 다량으로 보내 서비스를 불가능하게 하는 행위
  4. Internet Explorer를 사용하여 특정권한을 취득하는 행위
(정답률: 63%)
  • DoS는 시스템 자원을 고갈시키거나 과부하를 주어 정상적인 서비스를 방해하는 공격입니다. Internet Explorer를 사용하여 특정 권한을 취득하는 행위는 권한 상승(Privilege Escalation)이나 취약점 공격에 해당하며, 서비스 거부 공격인 DoS의 개념과는 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 5명의 사용자가 대칭키(Symmetric Key)를 사용하여 주고받는 메시지를 암호화하기 위해서 필요한 총 키의 수는?

  1. 2개
  2. 5개
  3. 10개
  4. 1개
(정답률: 61%)
  • 대칭키 암호화 방식에서 $n$명의 사용자가 서로 독립적인 통신 채널을 갖기 위해 필요한 키의 수는 조합(Combination) 공식을 사용합니다.
    ① [기본 공식] $\frac{n(n-1)}{2}$
    ② [숫자 대입] $\frac{5(5-1)}{2}$
    ③ [최종 결과] $10$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. Linux 시스템에서 패스워드의 유효 기간을 정하는데 사용될 수 없는 방법은?

  1. '/etc/login.defs' 의 설정을 사용자 account 생성 시 지정
  2. chown 명령을 활용하여 지정
  3. '/etc/default/useradd' 파일의 설정을 account 생성 시 지정
  4. change 명령을 활용하여 지정
(정답률: 62%)
  • 패스워드 유효 기간 설정은 계정 생성 설정 파일이나 전용 관리 명령어를 통해 이루어집니다.

    오답 노트

    chown 명령: 파일이나 디렉토리의 소유권을 변경하는 명령어로, 패스워드 유효 기간 설정과는 무관합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. SET(Secure Electronic Transaction)에 대한 설명 중 옳지 않은 것은?

  1. 초기에 마스터카드, 비자카드, 마이크로소프트, 네스케이프 등에 의해 후원되었다.
  2. 인터넷상에서의 금융 거래 안전을 보장하기 위한 시스템이다.
  3. 메시지의 암호화, 전자증명서, 디지털서명 등의 기능이 있다.
  4. 지불정보는 비밀키를 이용하여 암호화한다.
(정답률: 66%)
  • SET은 공개키 암호화 방식을 사용하여 지불 정보를 보호합니다. 지불 정보는 수신자의 공개키로 암호화하여 전송하며, 이를 복호화하기 위해 수신자의 비밀키가 사용됩니다. 따라서 지불 정보를 비밀키로 암호화한다는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. Apache 웹 서버 로그에서 확인 할 수 없는 정보는?

  1. 클라이언트의 IP Address
  2. 클라이언트의 요청 페이지
  3. 클라이언트의 접속 시도 날짜
  4. 클라이언트의 게시판 입력 내용
(정답률: 68%)
  • Apache 웹 서버 로그(Access Log)는 서버에 접속한 클라이언트의 IP 주소, 요청한 페이지(URL), 접속 시간, HTTP 상태 코드 등 '접속 기록'을 저장합니다. 하지만 사용자가 게시판에 입력한 구체적인 '데이터 내용'은 웹 서버 로그가 아닌 데이터베이스(DB)에 저장됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. S/MIME에 대한 설명으로 옳지 않은 것은?

  1. 전자우편 보안 서비스로, HTTP에서는 사용이 불가능하다.
  2. X.509 형태의 S/MIME 인증서를 발행하여 사용한다.
  3. 전자 서명과 암호화를 동시에 사용할 수 있다.
  4. 대칭키 암호 알고리즘을 사용하여 전자우편을 암호화 한다.
(정답률: 52%)
  • S/MIME은 전자우편 보안 표준으로, MIME 메시지에 디지털 서명과 암호화를 추가하여 보안성을 높입니다. 이는 전자우편 전송 프로토콜뿐만 아니라 HTTP를 통한 웹메일 환경에서도 충분히 사용 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.