네트워크관리사 1급 필기 기출문제복원 (2021-10-24)

네트워크관리사 1급 2021-10-24 필기 기출문제 해설

이 페이지는 네트워크관리사 1급 2021-10-24 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

네트워크관리사 1급
(2021-10-24 기출문제)

목록

1과목: TCP/IP

1. Subnet Mask에 대한 설명으로 옳지 않은 것은?

  1. 각 IP Address의 Broadcasting 범위를 지정하기 위해 사용된다.
  2. 모든 IP Address의 Subnet Mask가 동일하다.
  3. 하나의 네트워크 Class를 여러 개의 네트워크 Segment로 분리하여 IP Address를 효율적으로 사용할 수 있게 한다.
  4. 하나의 네트워크 IP Segment란 Broadcasting Boundary를 의미한다.
(정답률: 92%)
  • 서브넷 마스크는 네트워크 클래스나 설계 의도에 따라 서로 다르게 설정하여 네트워크를 효율적으로 분할합니다. 따라서 모든 IP 주소의 서브넷 마스크가 동일하다는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. IPv6에 대한 설명으로 잘못된 것은?

  1. IPv6는 IPng의 일부분으로 여기서 ng는 Next Generation을 의미한다.
  2. IPv6가 필요하게 된 동기는 현재 인터넷 사용자가 급증하기 때문이다.
  3. IPv6는 32bit로 구성되어 있다.
  4. IPv6는 암호처리 및 사용자 인증기능이 내장 되어 있다.
(정답률: 95%)
  • IPv6는 IPv4의 주소 부족 문제를 해결하기 위해 개발된 차세대 IP 프로토콜로, 주소 길이를 $128\text{bit}$로 확장하여 거의 무한한 주소를 제공합니다.

    오답 노트

    IPv6는 $32\text{bit}$로 구성되어 있다: $32\text{bit}$는 IPv4의 주소 길이입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. IP 프로토콜의 헤더 체크섬(Checksum)에 대한 설명 중 올바른 것은?

  1. 체크섬 필드를 ′0′으로 하여 계산한다.
  2. 네트워크에서 존재하는 시간을 나타낸다.
  3. 데이터 그램의 총 길이를 나타낸다.
  4. IP 헤더에 대해서만 포함되며 데이터 필드를 포함한다.
(정답률: 72%)
  • IP 헤더의 체크섬은 헤더의 무결성을 검사하기 위해 사용되며, 계산 시에는 체크섬 필드 자체를 $0$으로 설정한 후 나머지 헤더 내용을 바탕으로 값을 산출합니다.

    오답 노트

    네트워크 시간: TTL(Time To Live)의 역할
    데이터그램 총 길이: Total Length 필드의 역할
    데이터 필드 포함: 체크섬은 IP 헤더에 대해서만 계산하며 데이터 영역은 포함하지 않음
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 호스트의 IP Address를 호스트와 연결된 네트워크 접속장치의 물리적 주소로 번역해주는 프로토콜은?

  1. TCP
  2. ARP
  3. IP
  4. UDP
(정답률: 92%)
  • ARP(Address Resolution Protocol)는 네트워크 계층의 IP 주소를 데이터 링크 계층의 물리적 주소인 MAC 주소로 대응시켜 주는 프로토콜입니다.

    오답 노트

    TCP, UDP: 전송 계층 프로토콜
    IP: 네트워크 계층 주소 체계
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 네트워크 ID가 ′203.253.55.0′인 네트워크에서 각 서브넷은 25개 호스트가 필요하고 가장 많은 서브넷 유지를 원할 때 가장 적절한 서브넷 마스크 값은?

  1. 255.255.255.240
  2. 255,255.255.248
  3. 255.255.255.224
  4. 255.255.255.192
(정답률: 82%)
  • 호스트 25개를 수용하기 위해 필요한 최소 호스트 비트 수를 계산하고, 남은 비트를 서브넷 마스크로 할당하여 서브넷 수를 최대화하는 문제입니다.
    ① [기본 공식]
    $$2^{n}-2 \ge \text{Host Count}$$
    ② [숫자 대입]
    $$2^{5}-2 = 30 \ge 25$$
    ③ [최종 결과]
    호스트 비트가 $5$비트이므로, 서브넷 마스크는 $32-5=27$비트가 되며 이는 $255.255.255.224$ 입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. Multicast용으로 사용되는 IP Address는?

  1. 163.152.71.86
  2. 128.134.2.51
  3. 213.122.1.45
  4. 231.159.61.29
(정답률: 75%)
  • IPv4 주소 체계에서 멀티캐스트 주소는 클래스 D 범위인 $224.0.0.0$ 부터 $239.255.255.255$ 까지 할당됩니다. 따라서 해당 범위에 속하는 231.159.61.29가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. UDP에 대한 설명 중 올바른 것은?

  1. OSI 7 Layer에서 전송 계층에 속하며, 데이터그램 방식으로 비연결형이다.
  2. 인터넷상에서 전자우편(E-Mail)의 전송을 규정한다.
  3. 네트워크의 구성원에 패킷을 보내기 위한 하드웨어 주소를 정한다.
  4. 네트워크와 Application Layer 사이의 신뢰적 데이터 전송을 제공한다.
(정답률: 93%)
  • UDP는 전송 계층(Transport Layer) 프로토콜로, 연결 설정 과정 없이 데이터를 전송하는 비연결형 데이터그램 방식을 사용하여 전송 속도가 빠릅니다.

    오답 노트

    전자우편 전송 규정: SMTP
    하드웨어 주소 결정: ARP
    신뢰적 데이터 전송 제공: TCP
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. DNS 서버는 기본적으로 리소스 레코드(Resource Record)에 호스트들과 서브 도메인 정보를 저장하는 존(Zone) 데이터베이스를 유지하고 있다. DNS 서버에서 사용하는 리소스 레코드 종류에서 IP Address에 대한 DNS 이름을 제공하기 위해 사용되는 리소스 레코드는?

  1. PTR(PoinTer Record)
  2. NS(Name Server)
  3. SOA(Start of Authority)
  4. A(Address)
(정답률: 55%)
  • IP 주소를 기반으로 해당 IP에 매핑된 도메인 이름을 찾는 역방향 조회(Reverse Lookup)를 위해 사용되는 레코드는 PTR(PoinTer Record)입니다.

    오답 노트

    A(Address): 도메인 이름을 IP 주소로 변환
    NS(Name Server): 해당 도메인의 권한 있는 네임 서버 지정
    SOA(Start of Authority): 존(Zone)의 기본 정보 및 관리자 정보 저장
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. SMTP에 대한 설명 중 올바른 것은?

  1. 네트워크의 구성원에 패킷을 보내기 위한 하드웨어 주소를 정한다.
  2. TCP/IP 프로토콜에서 데이터의 전송 서비스를 규정한다.
  3. TCP/IP 프로토콜의 IP에서 접속 없이 데이터의 전송을 수행하는 기능을 규정한다.
  4. 인터넷상에서 전자우편(E-Mail)의 전송을 규정한다.
(정답률: 93%)
  • SMTP(Simple Mail Transfer Protocol)는 인터넷상에서 전자우편(E-Mail)을 송신측 서버에서 수신측 서버로 전송하기 위한 표준 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. SSH 프로토콜은 외부의 어떤 공격을 막기 위해 개발 되었는가?

  1. Sniffing
  2. DoS
  3. Buffer Overflow
  4. Trojan Horse
(정답률: 86%)
  • SSH는 원격 접속 시 데이터를 암호화하여 전송함으로써, 네트워크 패킷을 훔쳐보는 스니핑(Sniffing) 공격으로부터 정보를 보호하기 위해 개발되었습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. TCP/IP 망을 기반으로 하는 다양한 호스트간 네트워크 상태 정보를 전달하여 네트워크를 관리하는 표준 프로토콜은?

  1. FTP
  2. ICMP
  3. SNMP
  4. SMTP
(정답률: 82%)
  • SNMP는 TCP/IP 네트워크 상의 장치들로부터 상태 정보를 수집하고 관리하기 위해 설계된 표준 관리 프로토콜입니다.

    오답 노트

    FTP: 파일 전송 프로토콜
    ICMP: 네트워크 오류 보고 및 진단 프로토콜
    SMTP: 전자우편 전송 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. OSPF에 대한 설명으로 옳지 않은 것은?

  1. 기업의 근거리 통신망과 같은 자율 네트워크 내의 게이트웨이들 간에 라우팅 정보를 주고받는데 사용되는 프로토콜이다.
  2. 대규모 자율 네트워크에 적합하다.
  3. 네트워크 거리를 결정하는 방법으로 홉의 총계를 사용한다.
  4. OSPF 내에서 라우터와 종단국 사이의 통신을 위해 RIP가 지원된다.
(정답률: 76%)
  • OSPF는 링크 상태(Link State) 알고리즘을 사용하여 최단 경로를 계산하는 프로토콜입니다. 네트워크 거리를 결정할 때 홉(Hop)의 총계를 사용하는 것은 RIP의 특징이며, OSPF는 비용(Cost) 개념을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. TCP 세션의 성립에 대한 설명으로 옳지 않은 것은?

  1. 세션 성립은 TCP Three-Way Handshake 응답 확인 방식이라 한다.
  2. 실제 순서번호는 송신 호스트에서 임의로 선택된다.
  3. 세션 성립을 원하는 컴퓨터가 ACK 플래그를 ′0′으로 설정하는 TCP 패킷을 보낸다.
  4. 송신 호스트는 데이터가 성공적으로 수신된 것을 확인하기까지는 복사본을 유지한다.
(정답률: 81%)
  • TCP 세션 성립을 위해 처음 연결을 요청하는 호스트는 SYN 플래그를 '1'로 설정하여 패킷을 보냅니다. ACK 플래그를 '0'으로 설정하는 것이 아니라, 연결 요청의 시작은 SYN 패킷의 송신으로 이루어집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. TFTP에 대한 설명으로 올바른 것은?

  1. TCP/IP 프로토콜에서 데이터의 전송 서비스를 규정한다.
  2. 인터넷상에서 전자우편(E-mail)의 전송을 규정한다.
  3. UDP 프로토콜을 사용하여 두 호스트 사이에 파일 전송을 가능하게 해준다.
  4. 네트워크의 구성원에 패킷을 보내기 위한 하드웨어 주소를 정한다.
(정답률: 90%)
  • TFTP(Trivial File Transfer Protocol)는 FTP의 단순화된 버전으로, 신뢰성보다는 속도와 단순함을 위해 전송 계층 프로토콜로 UDP를 사용하여 두 호스트 간에 파일을 전송합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. TCP의 프로토콜 이름과 일반 사용(Well-Known) 포트 연결로 옳지 않은 것은?

  1. SMTP : 25
  2. HTTP : 80
  3. POP3 : 100
  4. FTP-Data : 20
(정답률: 86%)
  • POP3(Post Office Protocol version 3)의 표준 Well-Known 포트 번호는 110번입니다. 따라서 POP3를 100번으로 연결한 설명은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. IP Address 할당에 대한 설명으로 옳지 않은 것은?

  1. 198.34.45.255는 개별 호스트에 할당 가능한 주소이다.
  2. 127.0.0.1은 로컬 Loopback으로 사용되는 특별한 주소이다.
  3. 172.16.0.0은 네트워크를 나타내는 대표 주소이므로 개별 호스트에 할당할 수 없다.
  4. 220.148.120.256은 사용할 수 없는 주소이다.
(정답률: 78%)
  • IP 주소 체계에서 호스트 부분이 모두 1로 설정된 주소는 브로드캐스트 주소로 사용되므로 개별 호스트에 할당할 수 없습니다. 198.34.45.255는 해당 네트워크의 브로드캐스트 주소이므로 개별 호스트 할당이 불가능합니다.

    오답 노트

    220.148.120.256: IP 주소의 각 옥텟은 최대 255까지 가능하므로 256은 사용할 수 없는 주소가 맞습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 네트워크 일반

17. IGMP에 대한 설명 중 올바른 것은?

  1. 시작지 호스트에서 여러 목적지 호스트로 데이터를 전송할 때 사용된다.
  2. TCP/IP 프로토콜의 IP에서 접속없이 데이터의 전송을 수행하는 기능을 규정한다.
  3. 네트워크의 구성원에 패킷을 보내기 위한 하드웨어 주소를 정한다.
  4. IP에서의 오류(Error) 제어를 위하여 사용되며, 시작지 호스트의 라우팅 실패를 보고한다.
(정답률: 79%)
  • IGMP(Internet Group Management Protocol)는 호스트가 멀티캐스트 그룹에 가입하거나 탈퇴하는 것을 관리하는 프로토콜로, 시작지 호스트에서 여러 목적지 호스트로 데이터를 전송하는 멀티캐스트 통신을 위해 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 물리적 회선을 공유하면서도 회선이 할당된 것처럼 동작하며, 연결설정, 데이터전송, 연결해제 단계를 거치는 방식은?

  1. 회선교환방식
  2. 데이터그램방식
  3. 가상회선교환방식
  4. 메시지교환방식
(정답률: 73%)
  • 가상회선교환방식은 물리적 회선을 공유하지만, 논리적으로는 전용 회선이 연결된 것처럼 가상의 경로를 설정하여 연결설정 $\rightarrow$ 데이터전송 $\rightarrow$ 연결해제 순서로 통신하는 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 아래에서 설명하는 무선 통신 기술의 명칭으로 올바른 것은?

  1. Bluetooth
  2. Zigbee
  3. RFID(Radio Frequency Identification)
  4. UWB(Ultra Wide-Band)
(정답률: 68%)
  • 제시된 이미지의 설명처럼 $3.1\sim10.6\text{GHz}$의 매우 넓은 대역폭을 사용하여 초고속 통신을 구현하고, 나노초 단위의 펄스로 정밀한 거리 측정이 가능한 기술은 UWB(Ultra Wide-Band)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 베이스밴드(Baseband) 시스템보다 브로드밴드(Broadband) 시스템이 더 많은 데이터를 전송할 수 있는 이유는?

  1. 여러 개의 주파수로 여러 개의 채널에 접근할 수 있기 때문
  2. 양방향 신호흐름을 지원할 수 있기 때문
  3. 서버에 데이터를 저장하였다가 한 번에 데이터를 전송할 수 있기 때문
  4. 한 번에 한 개의 신호 또는 한 개의 채널을 전송할 수 있기 때문
(정답률: 86%)
  • 브로드밴드 시스템은 FDM(주파수 분할 다중화) 방식을 사용하여 하나의 물리적 매체에 여러 개의 서로 다른 주파수 채널을 할당함으로써 동시에 여러 데이터를 전송할 수 있기 때문에 베이스밴드보다 전송 효율이 높습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 광통신 전송로의 특징으로 옳지 않은 것은?

  1. 긴 중계기 간격
  2. 대용량 전송
  3. 비전도성
  4. 협대역
(정답률: 82%)
  • 광통신은 매우 넓은 대역폭을 가지므로 대용량 전송이 가능하며, 전자기 유도 영향이 없는 비전도성 재질을 사용하고 손실이 적어 중계기 간격을 길게 설정할 수 있는 특징이 있습니다. 따라서 협대역이라는 설명은 광통신의 특성과 정반대되는 내용입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 전송한 프레임의 순서에 관계없이 단지 손실된 프레임만을 재전송하는 방식은?

  1. Selective-repeat ARQ
  2. Stop-and-wait ARQ
  3. Go-back-N ARQ
  4. Adaptive ARQ
(정답률: 92%)
  • 수신 측에서 손실된 프레임만 선택적으로 재전송 요청을 보내어, 전송된 프레임의 순서와 관계없이 누락된 데이터만 다시 받는 방식은 Selective-repeat ARQ입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 아날로그 데이터를 디지털 전송 신호로 보낼 때 양자화 시키는 일반적인 기법은?

  1. PCM
  2. FSK
  3. QPSK
  4. PSK
(정답률: 80%)
  • 아날로그 신호를 표본화, 양자화, 부호화 과정을 거쳐 디지털 신호로 변환하여 전송하는 가장 일반적인 기법은 PCM (Pulse Code Modulation)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 다음 지문에서 설명하는 기술은 무엇인가?

  1. Digital Living Network Alliance
  2. Dedicated Short Range Communication
  3. Smart Grid Networking
  4. Network Function Virtualization
(정답률: 66%)
  • 제조사와 제품 종류에 관계없이 다양한 미디어 콘텐츠(음악, 사진, 동영상)를 공유하고 재생할 수 있도록 규약을 정의하며, 표준 기반의 상호 연동을 목표로 하는 기술은 Digital Living Network Alliance입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. MSPP (Multi Service Provisioning Platform)에 대한 설명이 올바르지 않는 것은 무엇인가?

  1. MSPP 장비는 단일 장비상에서 전용선, 이더넷, SAN, ATM 등의 서비스 제공이 가능한 복합서비스 장비이다.
  2. MSPP 망은 point-point 망, point-multi point 망, 링형 망 등 다양한 입력망과 다양한 계층의 데이터를 단일한 장비를 통해 다중화시켜 전송할 수 있는 망이다.
  3. MSPP는 BLSR, UPSR 등의 회선 복구 알고리즘을 사용한다.
  4. MSPP의 GFC 기술은 복수의 물리적 신호를 그루핑, 이더넷 트래픽을 전달하기 위해 링크의 물리적 SDH 신호를 논리적으로 그루핑하는 다중화 기술이다.
(정답률: 57%)
  • 복수의 물리적 신호를 그루핑하여 이더넷 트래픽을 전달하기 위해 물리적 SDH 신호를 논리적으로 그룹핑하는 다중화 기술은 GFC가 아니라 VC (Virtual concatenation) 기술입니다.

    오답 노트

    GFC: 해당 설명은 VC에 대한 정의임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 다음 설명의 (A)에 들어갈 알맞은 용어는 무엇인가?

  1. DR (Demand Response)
  2. EMS (Energy Management System)
  3. AMI (Advanced Metering Infrastructure)
  4. TDA (Transmission & Distribution Automation)
(정답률: 64%)
  • 스마트 미터, 통신망, 계량 데이터 관리 시스템으로 구성되어 소비자-전력회사 간 양방향 통신을 통해 원격검침과 수요관리를 가능하게 하는 지능형 전력 계량 인프라는 AMI (Advanced Metering Infrastructure)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. 다음은 Home Network에 사용되는 기술 중 WPAN(Wireless Personal Area Network)에 대한 설명이다. (A), (B), (C) 안에 들어갈 표준을 순서대로 나열한 것은 무엇인가?

  1. 802.11.1 – 802.11.3 – 802.11.4
  2. 802.11a – 802.11b – 802.11c
  3. 802.15.1 – 802.15.3 – 802.15.4
  4. 802.16.1 – 802.16.3 – 802.16.4
(정답률: 64%)
  • WPAN(Wireless Personal Area Network) 표준은 IEEE 802.15 시리즈를 사용합니다.
    1. 블루투스: $802.15.1$
    2. 고속 WPAN: $802.15.3$
    3. 저속 WPAN(ZigBee 등): $802.15.4$
    따라서 (A), (B), (C) 순서대로 $802.15.1$ – $802.15.3$ – $802.15.4$가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: NOS

28. 웹서버 관리자인 Kim 대리는 아파치를 이용하여 웹 서버를 구축하였다. 아파치 웹 서버의 기본 설정 파일인 ′httpd.conf′ 파일의 항목에 대한 설명이 옳지 않은 것은?

  1. ServerTokens : 웹 서버 헤더에 제공되는 정보의 수준을 지정한다.
  2. ServerAdmin : 웹 서버에 문제가 발생시 보낼 관리자의 이메일주소를 지정한다.
  3. DocumentRoot : 웹 문서가 위치하는 디렉터리를 지정한다.
  4. AccessFileName : 웹 서버의 에러로그 기록파일을 지정한다.
(정답률: 74%)
  • AccessFileName은 에러로그 파일이 아니라, 디렉터리 요청 시 기본적으로 보여줄 인덱스 파일(예: index.html)의 이름을 지정하는 항목입니다.

    오답 노트

    ServerTokens: 서버 헤더 정보 수준 설정
    ServerAdmin: 관리자 이메일 설정
    DocumentRoot: 웹 문서 루트 디렉터리 설정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Linux 시스템 관리자인 PARK 사원은 IP 주소가 ′a.b.c.d′이고, 사용자명/패스워드가 ′admin/p@ssw0rd′인 시스템의 삼바로 공유된 ′data′ 디렉터리를 ′/net′으로 사용하고자 한다. 해당 작업에 필요한 명령어와 옵션으로 올바른 것은?

  1. mount -a smbfs -j username=admin,password=p@ssw0rd //a.b.c.d/data /net
  2. mount -t ntfs -j username=admin,password=p@ssw0rd //a.b.c.d/data /net
  3. mount -a smbfs -o username=admin,password=p@ssw0rd //a.b.c.d/data /net
  4. mount -t smbfs -o username=admin,password=p@ssw0rd //a.b.c.d/data /net
(정답률: 55%)
  • 리눅스에서 삼바(Samba) 공유 디렉터리를 마운트하기 위해서는 파일 시스템 타입을 지정하는 $-t$ 옵션과 사용자 인증 정보를 전달하는 $-o$ 옵션을 사용해야 합니다.
    명령어 구성: mount -t smbfs -o username=admin,password=p@ssw0rd //a.b.c.d/data /net
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. 서버 관리자 Park 대리는 메일 서버 프로그램으로 샌드메일(sendmail)을 이용하고 있다. 샌드메일과 관련한 주요 파일에 대한 설명으로 옳지 않은 것은?

  1. ′/etc/mail/sendmail.cf′ : 샌드메일의 환경설정을 기록한 파일이다.
  2. ′etc/mail/local-host-names′ : 메일 서버에 사용하는 호스트 이름을 설정하는 파일이다.
  3. ′/etc/mail/access′ : 메일서버로 접근하는 호스트나 도메인의 접근을 제어하는 파일이다.
  4. ′/etc/aliases′ : 특정 계정으로 들어오는 메일을 다른 게정으로 전송되도록 설정하는 파일이다.
(정답률: 41%)
  • 샌드메일(sendmail) 설정 파일 중 호스트 이름을 설정하는 파일은 'etc/mail/local-host-names'가 아니라 '/etc/mail/local-host-names'와 같이 절대 경로로 지정되어야 하며, 실제 설정 파일의 역할과 경로를 정확히 구분해야 합니다.

    오답 노트

    /etc/mail/sendmail.cf: 환경설정 파일
    /etc/mail/access: 접근 제어 파일
    /etc/aliases: 메일 포워딩 설정 파일
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

31. 서버 담당자 Jung 대리는 Windows Server 2016의 이벤트 뷰어를 활용하여 감사 정책에 따른 로그 정보를 확인하고자 한다. 이벤트 수준의 항목으로 옳지 않은 것은?

  1. 디버그
  2. 오류
  3. 경고
  4. 위험
(정답률: 80%)
  • Windows 이벤트 뷰어의 이벤트 수준은 정보, 경고, 오류, 위험으로 구분됩니다. 디버그는 개발 단계에서 사용하는 로그 수준이며, 표준 이벤트 뷰어의 이벤트 수준 항목에는 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 서버 담당자 Hong 사원은 Windows Server 2016의 성능 모니터를 통해 시스템의 성능을 모니터링 한다. 성능 모니터를 통하여 모니터링할 수 있는 항목으로 옳지 않은 것은?

  1. 프로세서
  2. 메모리
  3. 네트워크 인터페이스
  4. 주변장치
(정답률: 83%)
  • Windows Server 성능 모니터는 CPU(프로세서), 메모리, 디스크, 네트워크 인터페이스 등 시스템 내부 자원의 성능 데이터를 실시간으로 수집합니다. 단순한 주변장치의 연결 상태나 물리적 정보는 성능 모니터링 항목에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. Linux에서 기본적으로 생성되는 디렉터리로 옳지 않은 것은?

  1. /etc
  2. /root
  3. /grep
  4. /home
(정답률: 87%)
  • /etc(설정 파일), /root(관리자 홈), /home(사용자 홈)은 리눅스의 기본 표준 디렉터리입니다. 반면 /grep은 텍스트 검색을 위한 명령어(Command)이지 기본 생성 디렉터리가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. Linux 시스템에서 ′-rwxr-xr-x′와 같은 퍼미션을 나타내는 숫자는?

  1. 755
  2. 777
  3. 766
  4. 764
(정답률: 87%)
  • 리눅스 퍼미션은 r=4, w=2, x=1의 합으로 계산합니다.
    ① [기본 공식] $Sum = r + w + x$
    ② [숫자 대입] $Owner: 4+2+1=7, Group: 4+0+1=5, Other: 4+0+1=5$
    ③ [최종 결과] $755$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. Linux 시스템의 vi 에디터에 대한 설명으로 옳지 않은 것은?

  1. 입력모드로 전환은 ′i′를 눌러서 한다.
  2. 편집모드로 전환하기 위해서는 ′Esc′ 키를 누르고 ′:′(콜론)을 입력하면 된다.
  3. 기능키 ′A′는 입력모드로 전환되어 현재 라인의 끝에 입력이 된다.
  4. 기능키 ′a′는 입력모드로 전환되어 현재 라인의 위 라인에 입력이 된다.
(정답률: 77%)
  • vi 에디터에서 'a' 키는 현재 커서의 다음 위치(append)부터 입력 모드로 전환하는 기능입니다. 현재 라인의 위 라인에 입력하는 기능이 아니므로 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. Windows Server 2016에서 ′www.icqa.or.kr′의 IP Address를 얻기 위한 콘솔 명령어는?

  1. ipconfig www.icqa.or.kr
  2. netstat www.icqa.or.kr
  3. find www.icqa.or.kr
  4. nslookup www.icqa.or.kr
(정답률: 81%)
  • nslookup(Name Server Lookup)은 DNS 서버에 질의하여 도메인 이름에 해당하는 IP 주소를 확인하거나 그 반대의 경우를 확인하는 명령어입니다.

    오답 노트

    ipconfig: 본인 PC의 네트워크 설정 확인
    netstat: 네트워크 연결 상태 및 포트 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. Linux에서 프로세스의 상태를 확인하고자 할 때 사용하는 명령어는?

  1. ps
  2. w
  3. at
  4. cron
(정답률: 90%)
  • ps(Process Status) 명령어는 현재 시스템에서 실행 중인 프로세스의 상태를 확인하는 데 사용됩니다.

    오답 노트

    at: 특정 시간에 작업 예약
    cron: 주기적인 작업 예약
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 서버 담당자 Lee 사원은 Windows Server 2016에 보안과 관련한 맞춤형 설정을 적용하기 위해 보안 템플릿을 사용하려고 한다. 보안 템플릿에 의해 영향을 받는 항목으로 옳지 않은 것은?

  1. 이벤트 로그
  2. 파일 시스템
  3. 레지스트리
  4. 시스템 사용자
(정답률: 60%)
  • 보안 템플릿은 레지스트리 설정, 이벤트 로그 정책, 파일 시스템 및 서비스 권한 등 시스템의 보안 구성 설정을 관리하지만, 개별 시스템 사용자 계정 자체를 생성하거나 관리하는 항목은 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. Linux 시스템 관리자인 Han 과장은 로그파일을 통해 시스템의 각종 상태를 확인하는데 사용한다. 웹 서버에 접속하는 클라이언트의 접속상황을 저장하는 로그 파일의 이름으로 올바른 것은?

  1. access
  2. messages
  3. access_log
  4. incoming
(정답률: 79%)
  • 웹 서버(Apache, Nginx 등)에서 클라이언트의 요청 정보와 접속 기록을 저장하는 로그 파일의 표준 명칭은 access_log입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 아래 내용은 Linux의 어떤 명령을 사용한 결과인가?

  1. ping
  2. nslookup
  3. traceroute
  4. route
(정답률: 84%)

  • 목적지까지 가는 경로 상의 각 라우터(홉) IP 주소와 응답 시간을 순차적으로 표시하는 결과는 traceroute 명령어를 사용한 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 다음 설명에 해당하는 프로세스는?

  1. shell
  2. kernel
  3. program
  4. deamon
(정답률: 90%)

  • 사용자가 직접 제어하지 않고 백그라운드에서 실행되며, 특정 이벤트 발생 시 시스템 서비스를 지원하는 프로세스를 deamon이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. SOA 레코드의 설정 값에 대한 설명으로 옳지 않은 것은?

  1. 주 서버 : 주 영역 서버의 도메인 주소를 입력한다.
  2. 책임자 : 책임자의 주소 및 전화번호를 입력한다.
  3. 최소 TTL : 각 레코드의 기본 Cache 시간을 지정한다.
  4. 새로 고침 간격 : 주 서버와 보조 서버간의 통신이 두절되었을 때 다시 통신할 시간 간격을 설정한다.
(정답률: 80%)
  • SOA 레코드의 책임자 항목에는 책임자의 이메일 주소를 입력해야 하며, 전화번호는 입력하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. Linux와 다른 기종간의 파일 시스템이나 프린터를 공유하기 위해 설치하는 서버 및 클라이언트 프로그램은?

  1. 삼바(SAMBA)
  2. 아파치(Apache)
  3. 샌드메일(Sendmail)
  4. 바인드(BIND)
(정답률: 85%)
  • 삼바(SAMBA)는 리눅스/유닉스 시스템과 윈도우 시스템 간의 파일 및 프린터 공유를 가능하게 하는 소프트웨어입니다.

    오답 노트

    아파치: 웹 서버
    샌드메일: 메일 전송 에이전트
    바인드: DNS 서버
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 네트워크 담당자 Kim 사원은 Windows Server 2016에서 원격 액세스 서비스를 운용하고자 한다. Windows Server 2016 내에 있는 이 기능은 DirectAccess와 VPN과 달리 원격 컴퓨터를 네트워크에 연결하는데 사용되지 않는다. 이 기능은 오히려 내부 웹 리소스를 인터넷에 게시하는데 사용된다. 이 기능은 무엇인가?

  1. WAP(Web Application Proxy)
  2. PPTP(Point-to-Point Tunneling Protocol)
  3. L2TP(Layer 2 Tunneling Protocol)
  4. SSTP(Secure Socket Tunneling Protocol)
(정답률: 75%)
  • WAP(Web Application Proxy)는 외부 인터넷 사용자에게 내부 웹 리소스를 안전하게 게시하여 접근할 수 있도록 돕는 서비스입니다. 반면 PPTP, L2TP, SSTP는 원격 컴퓨터를 네트워크에 연결하기 위한 VPN 터널링 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 서버 담당자 Park 사원은 Windows Server 2016에서 Active Directory를 구축하여 관리의 편리성을 위해 그룹을 나누어 관리하고자 한다. 다음의 제시된 조건에 해당하는 그룹은 무엇인가?

  1. Global Group
  2. Domain Local Group
  3. Universal Group
  4. Organizational Unit
(정답률: 85%)
  • 도메인 로컬 그룹(Domain Local Group)은 다른 도메인의 사용자 계정을 구성원으로 포함할 수 있지만, 해당 그룹이 접근할 수 있는 자원은 오직 자신이 소속된 도메인 내의 자원으로 제한되는 특징이 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 네트워크 운용기기

46. 다음 설명의 (A)와 (B)에 들어갈 알맞은 용어는 무엇인가?

  1. (A) iBGP, (B) eBGP
  2. (A) eBGP, (B) iBGP
  3. (A) IGP, (B) EGP
  4. (A) EGP, (B) IGP
(정답률: 68%)
  • BGP 세션 설정 시, 서로 다른 AS(Autonomous System) 간의 연결을 설정하는 것은 eBGP(External BGP)이며, 동일한 AS 내부의 라우터 간 연결을 설정하는 것은 iBGP(Internal BGP)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 두 개 이상의 동일한 LAN 사이를 연결하여 네트워크 범위를 확장하고, 스테이션 간의 거리를 확장해 주는 네트워크 장치는?

  1. Repeater
  2. Bridge
  3. Router
  4. Gateway
(정답률: 79%)
  • 리피터(Repeater)는 감쇠된 전기 신호를 증폭하고 재생성하여 동일한 LAN 사이의 네트워크 전송 거리를 확장해 주는 물리 계층 장치입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. LAN 카드의 MAC Address에 실제로 사용하는 비트 수는?

  1. 16bit
  2. 32bit
  3. 48bit
  4. 64bit
(정답률: 87%)
  • LAN 카드의 물리적 주소인 MAC Address는 전 세계적으로 유일한 식별자를 갖기 위해 총 $48\text{bit}$ (6바이트)의 길이를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 라우터 NVRAM에서 RAM으로 Configuration File을 Copy하는 명령어는?

  1. copy flash start
  2. copy running-config startup-config
  3. copy startup-config running-config
  4. erase startup-config
(정답률: 77%)
  • 라우터의 비휘발성 메모리인 NVRAM에 저장된 설정 파일(startup-config)을 현재 동작 중인 RAM(running-config)으로 복사하여 적용하는 명령어는 copy startup-config running-config 입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. OSI 7계층 모델 중 1계층에서 동작하는 장비로 옳게 나열된 것은?

  1. Repeater, Bridge
  2. Repeater, Hub
  3. Hub, Router
  4. Bridge, Router
(정답률: 80%)
  • OSI 7계층 중 1계층(물리 계층)은 전기적 신호를 전달하는 물리적 매체와 장비를 다루며, 신호를 증폭하는 Repeater와 여러 포트를 연결하는 Hub가 이에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5과목: 정보보호개론

51. 내ㆍ외부 정보의 흐름을 실시간으로 차단하기 위해 해커 침입 패턴에 대한 추적과 유해 정보를 감시하는 보안 시스템은?

  1. IPS
  2. FireWall
  3. L7 Switch
  4. ESM
(정답률: 71%)
  • IPS(Intrusion Prevention System)는 해커의 침입 패턴을 실시간으로 추적하고 유해 정보를 감시하여 능동적으로 차단하는 보안 시스템입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 전자우편 보안기술 중 PEM(Privacy-enhanced Electronic Mail)에 대한 설명으로 옳지 않은 것은?

  1. MIME(Multipurpose Internet Mail Extension)를 확장해서 전자 우편 본체에 대한 암호 처리와 전자 우편에 첨부하는 전자 서명을 제공한다.
  2. 프라이버시 향상 이메일이라는 뜻으로, 인터넷에서 사용되는 이메일 보안이다.
  3. 보안 능력이 우수하고, 중앙집중식 인증 체계로 구현된다.
  4. 비밀성, 메시지 무결성, 사용자 인증, 발신자 부인 방지, 수신자 부인 방지, 메시지 반복 공격 방지 등의 기능을 지원한다.
(정답률: 69%)
  • PEM은 인터넷 이메일 보안을 위해 비밀성, 무결성, 인증, 부인 방지 등을 지원하며 중앙집중식 인증 체계를 사용합니다.

    오답 노트

    MIME를 확장해서 전자 우편 본체에 대한 암호 처리와 전자 우편에 첨부하는 전자 서명을 제공한다: 이는 S/MIME에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음 중 VPN의 장점이 아닌 것은?

  1. 터널링과 보안 프로토콜을 통한 데이터의 기밀유지 가능
  2. 공중망을 이용하여 저렴한 비용으로 전용망과 같은 효과
  3. signature를 기반으로 한 공격탐지
  4. 공중망을 통한 연결을 전용망처럼 이용하는 가설사설망
(정답률: 85%)
  • VPN은 공중망을 이용하여 전용망과 같은 효과를 내는 가상사설망으로, 터널링과 보안 프로토콜을 통해 데이터 기밀성을 유지하는 것이 핵심입니다.

    오답 노트

    signature를 기반으로 한 공격탐지: 이는 IDS(침입 탐지 시스템)의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 드라이브-바이 다운로드 공격의 개념 설명 중 잘못된 것은?

  1. 사용자는 악성스크립트에 의해 손상되거나 또는 악의적인 웹 사이트를 방문했을 때 악성코드에 감염 될 수 있다.
  2. 삽입된 iframe이나 script 태그 등의 스크립트로 인해 다른 페이지를 호출한다.
  3. 공격자는 악성스크립트 탐지를 우회하기 위해 난독화 기술을 사용할 수 있다.
  4. 악의적인 웹 사이트 방문 시 사용자는 대부분 악성코드에 감염된 사실을 인지하기가 매우 쉽다.
(정답률: 83%)
  • 드라이브-바이 다운로드 공격은 사용자가 웹 사이트를 방문하는 것만으로 악성코드가 자동으로 설치되므로, 사용자가 감염 사실을 인지하기 매우 어렵습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. MITM 공격의 종류가 아닌 것은?

  1. ARP Spoofing
  2. DDos
  3. DNS Spoofing
  4. Sniffing
(정답률: 81%)
  • MITM(Man-in-the-Middle) 공격은 통신하는 두 당사자 사이에 공격자가 끼어드는 공격으로, DDoS는 시스템 자원을 고갈시켜 서비스를 중단시키는 가용성 공격이므로 MITM 종류가 아닙니다.

    오답 노트

    ARP Spoofing, DNS Spoofing, Sniffing: 모두 통신 경로에 개입하여 정보를 가로채는 MITM 공격의 일종입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. Brute Force 공격에 대한 설명으로 올바른 것은?

  1. 암호문을 풀기 위해 모든 가능한 암호 키 조합을 적용해 보는 시도이다.
  2. 대량의 트래픽을 유발해 네트워크 대역폭을 점유하는 형태의 공격이다.
  3. 네트워크상의 패킷을 가로채 내용을 분석해 정보를 알아내는 행위이다.
  4. 공개 소프트웨어를 통해 다른 사람의 컴퓨터에 침입하여 개인정보를 빼내는 행위이다.
(정답률: 80%)
  • Brute Force 공격은 암호문을 풀기 위해 가능한 모든 키 조합을 하나씩 대입해 보는 무차별 대입 공격 방식입니다.

    오답 노트

    대량 트래픽 유발: DoS/DDoS 공격입니다.
    패킷 가로채기 분석: 스니핑(Sniffing)입니다.
    소프트웨어 통한 침입: 트로이 목마 등의 악성코드 공격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. ′대칭키 암호 시스템′과 ′비대칭키 암호 시스템′의 비교 설명으로 옳지 않은 것은?

  1. 키의 분배 방법에 있어 대칭키 암호 방식은 비밀스럽게 분배하지만 비대칭키 암호 방식은 공개적으로 한다.
  2. DES는 대칭키 암호 방식이고, RSA는 비대칭키 암호 방식이다.
  3. 대칭키 암호 방식은 비대칭키 암호 방식보다 암호화의 속도가 빠르다.
  4. N명의 사용자가 서로 데이터를 비밀로 교환하려 할 때 대칭키 암호 방식에서 필요한 키의 수는 2N 개이고, 비대칭키 암호 방식에서는 ′N(N-1)/2′ 개가 필요하다.
(정답률: 68%)
  • 사용자 $N$명이 서로 비밀 통신을 할 때 필요한 키의 수는 대칭키 방식이 $\frac{N(N-1)}{2}$개, 비대칭키 방식이 $2N$개입니다.

    오답 노트

    키의 분배 방법: 대칭키는 비밀 분배, 비대칭키는 공개 분배가 맞습니다.
    암호 알고리즘: DES는 대칭키, RSA는 비대칭키가 맞습니다.
    암호화 속도: 대칭키 방식이 비대칭키 방식보다 훨씬 빠릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 아래에서 설명하는 기술의 명칭은?

  1. 공개키 기반구조(PKI)
  2. SSL(Secure Socket Layer)
  3. 워터마킹(Watermarking)
  4. 전자서명(Digital Signature)
(정답률: 80%)
  • 디지털 저작물에 시각적으로 식별이 불가능한 정보를 삽입하여 저작권을 보호하고, 위조나 변조 여부를 확인하는 기술은 워터마킹(Watermarking)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 여러 가지 암호화 방식(Cryptography)을 사용하여 메시지를 암호화함으로써 우리가 획득할 수 있는 보안요소로 옳지 않은 것은?

  1. Confidentiality
  2. Integrity
  3. Firewall
  4. Authentication
(정답률: 80%)
  • 암호화 기술을 통해 달성할 수 있는 보안 요소는 기밀성(Confidentiality), 무결성(Integrity), 인증(Authentication), 부인 방지 등이 있습니다. Firewall은 네트워크 보안을 위한 시스템/장비이지 암호화로 얻는 보안 요소가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. Session Hijacking이라는 웹 해킹 기법과 비슷하나, 사용자의 권한을 탈취 하는 공격 아니라 사용자가 확인한 패킷의 내용만을 훔쳐보는 기법은?

  1. Spoofing
  2. Side jacking
  3. Sniffing
  4. Strip attack
(정답률: 71%)
  • Side jacking은 세션 하이재킹과 유사하게 세션 쿠키를 가로채지만, 권한을 완전히 탈취하여 제어하기보다 사용자가 주고받는 패킷의 내용을 훔쳐보는 것에 집중하는 기법입니다.

    오답 노트

    Spoofing: IP나 MAC 주소를 속여 신뢰 관계를 이용하는 공격
    Sniffing: 네트워크상에 흐르는 패킷을 엿듣는 행위
    Strip attack: HTTPS 연결을 HTTP로 강제 전환시켜 데이터를 탈취하는 공격
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.