네트워크관리사 1급 필기 기출문제복원 (2023-10-29)

네트워크관리사 1급 2023-10-29 필기 기출문제 해설

이 페이지는 네트워크관리사 1급 2023-10-29 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

네트워크관리사 1급
(2023-10-29 기출문제)

목록

1과목: TCP/IP

1. 브로드캐스트(Broadcast)에 대한 설명 중 올바른 것은?

  1. 어떤 특정 네트워크에 속한 모든 노드에 대하여 데이터 수신을 지시할 때 사용한다.
  2. 단일 호스트에 할당이 가능하다.
  3. 서브네트워크로 분할할 때 이용된다.
  4. 호스트의 Bit가 전부 ′0′일 경우이다.
(정답률: 82%)
  • 브로드캐스트는 네트워크 내의 모든 노드에 데이터를 전송하는 방식으로, 특정 네트워크에 속한 모든 호스트가 데이터를 수신하도록 지시할 때 사용합니다.

    오답 노트

    호스트 Bit가 전부 '0'인 경우: 네트워크 주소를 의미함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. C Class의 네트워크에서 호스트 수가 12개일 때 분할할 수 있는 최대 서브넷 수는?

  1. 2
  2. 4
  3. 8
  4. 16
(정답률: 72%)
  • C Class 네트워크에서 호스트 수 12개를 수용하기 위해서는 호스트 비트로 최소 4비트($2^{4}=16$)가 필요합니다. C Class의 기본 호스트 비트 8개 중 4개를 사용하므로, 나머지 4비트를 서브넷 비트로 활용하여 최대 서브넷 수를 계산합니다.
    ① [기본 공식] $\text{Max Subnets} = 2^{n}$ (n: 서브넷 비트 수)
    ② [숫자 대입] $\text{Max Subnets} = 2^{4}$
    ③ [최종 결과] $\text{Max Subnets} = 16$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. IP Header Fields에 대한 내용 중 옳지 않은 것은?

  1. Version - 4bits
  2. TTL - 16bits
  3. Type of Service - 8bits
  4. Header Checksum - 16bits
(정답률: 69%)
  • IPv4 헤더의 각 필드 크기를 묻는 문제입니다.
    TTL(Time To Live) 필드는 패킷의 무한 루프를 방지하기 위해 사용되며, 크기는 8bits입니다.

    오답 노트

    TTL - 16bits: 8bits가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. OSPF에 대한 설명으로 옳지 않은 것은?

  1. 기업의 근거리 통신망과 같은 자율 네트워크 내의 게이트웨이들 간에 라우팅 정보를 주고받는데 사용되는 프로토콜이다.
  2. 대규모 자율 네트워크에 적합하다.
  3. 네트워크 거리를 결정하는 방법으로 홉의 총계를 사용한다.
  4. OSPF 내에서 라우터와 종단국 사이의 통신을 위해 RIP가 지원된다.
(정답률: 65%)
  • OSPF는 링크 상태(Link State) 라우팅 프로토콜로, 홉 수(Hop Count)가 아닌 비용(Cost)을 기준으로 최적 경로를 결정합니다. 네트워크 거리를 결정하는 방법으로 홉의 총계를 사용하는 것은 RIP 프로토콜의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. IPv6 주소 체계의 종류로 옳지 않은 것은?

  1. Unicast 주소
  2. Anycast 주소
  3. Multicast 주소
  4. Broadcast 주소
(정답률: 86%)
  • IPv6 주소 체계는 Unicast, Anycast, Multicast 주소로 구성되며, IPv4에서 사용하던 Broadcast 주소는 폐지되었습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. UDP에 대한 설명 중 옳지 않은 것은?

  1. 가상선로 개념이 없는 비연결형 프로토콜이다.
  2. TCP보다 전송속도가 느리다.
  3. 각 사용자는 16비트의 포트번호를 할당받는다.
  4. 데이터 전송이 블록 단위이다.
(정답률: 86%)
  • UDP는 연결 설정 과정(Handshake)이 없는 비연결형 프로토콜이므로, 오버헤드가 적어 TCP보다 전송 속도가 훨씬 빠릅니다.

    오답 노트

    비연결형 프로토콜: 가상 회선 없이 데이터그램 단위로 전송
    16비트 포트번호: $0$ ~ $65535$ 범위의 포트 사용
    블록 단위 전송: 데이터를 데이터그램이라는 블록 단위로 전송
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. ICMP 프로토콜의 기능으로 옳지 않은 것은?

  1. 여러 목적지로 동시에 보내는 멀티캐스팅 기능이 있다.
  2. 두 호스트간의 연결의 신뢰성을 테스트하기 위한 반향과 회답 메시지를 지원한다.
  3. ′ping′ 명령어는 ICMP를 사용한다.
  4. 원래의 데이터그램이 TTL을 초과하여 버려지게 되면 시간 초과 에러 메시지를 보낸다.
(정답률: 71%)
  • ICMP는 네트워크 장치 간의 오류 보고 및 진단 메시지를 주고받는 프로토콜로, 멀티캐스팅 기능은 ICMP의 역할이 아닙니다.

    오답 노트

    반향과 회답 메시지 지원: Echo Request/Reply를 통해 연결 상태 확인 가능
    ping 명령어: ICMP를 활용한 대표적인 진단 도구
    시간 초과 에러: TTL 만료 시 Time Exceeded 메시지 전송
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. TCP/IP 환경에서 사용하는 도구인 ′Netstat′명령에서 TCP 및 UDP 프로토콜에 대한 통계를 확인할 때, 올바른 명령을 고르시오.

  1. Netstat –e
  2. Netstat –s
  3. Netstat –o
  4. Netstat -r
(정답률: 64%)
  • Netstat 명령에서 -s 옵션은 TCP, UDP 및 IP 프로토콜에 대한 통계 정보를 화면에 출력하는 기능을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 초기화된 TCP SYN 메시지에 포함되는 값은?

  1. Sequence 번호
  2. TTL 번호
  3. Acknowledgment 번호
  4. Session 번호
(정답률: 78%)
  • TCP 3-Way Handshake의 첫 단계인 SYN 메시지는 연결 설정을 위해 클라이언트가 생성한 초기 시퀀스 번호(ISN)를 전송하여 데이터의 순서를 보장합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. SNMP에 대한 설명 중 올바른 것은?

  1. TCP/IP 프로토콜의 IP에서 접속 없이 데이터의 전송을 수행하는 기능을 규정한다.
  2. 시작지 호스트에서 여러 목적지 호스트로 데이터를 전송할 때 사용된다.
  3. IP에서의 오류(Error)제어를 위하여 사용되며, 시작지 호스트의 라우팅 실패를 보고한다.
  4. 네트워크의 장비로부터 데이터를 수집하여 네트워크의 관리를 지원하고 성능을 향상시킨다.
(정답률: 75%)
  • SNMP(Simple Network Management Protocol)는 네트워크 관리 프로토콜로, 네트워크 장비(에이전트)로부터 상태 정보를 수집하여 관리자(매니저)가 네트워크를 효율적으로 관리하고 성능을 최적화하는 데 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. 아래의 조건은 DNS 기록의 형식이다. 이에 해당되는 것은?

  1. 정규 네임 자원 기록
  2. 주소 자원 기록
  3. 메일 교환 자원 기록
  4. 네임 서버 자원 기록
(정답률: 69%)
  • 제시된 이미지 의 기록 형식에서 MX(Mail Exchanger)는 메일 서버의 위치를 지정하는 레코드로, 이는 메일 교환 자원 기록을 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. ARP 브로드캐스트를 이용해서 다른 장비에게 네트워크에 있는 자신의 존재를 알리는 목적으로만 사용되는 ARP 변형 프로토콜로, 같은 IP Address의 중복 사용을 방지하는 것은?

  1. Reverse ARP
  2. Inverse ARP
  3. DHCP ARP
  4. Gratuitous ARP
(정답률: 58%)
  • Gratuitous ARP는 자신의 IP 주소를 네트워크에 브로드캐스트하여 다른 장비가 동일한 IP를 사용하고 있는지 확인(중복 방지)하고, 자신의 MAC 주소를 알리는 목적으로 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. IPv6에 대한 설명으로 옳지 않은 것은?

  1. 현재 IPv4를 대체할 수 있다.
  2. 보안과 인증 확장 헤더를 사용하여 보안기능이 강화되었다.
  3. IPv4에서 쉽게 전이할 수 있도록 설계되었다.
  4. 32bit 주소 공간을 가진다.
(정답률: 89%)
  • IPv6는 IPv4의 주소 부족 문제를 해결하기 위해 설계된 차세대 프로토콜로, 32bit가 아닌 128bit의 주소 공간을 가집니다.

    오답 노트

    32bit 주소 공간: IPv4의 특징이며, IPv6는 128bit임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. '192.168.55.0'이란 네트워크 ID를 가지고 있고, 각 서브넷이 25개의 호스트 ID가 필요하며 가장 많은 서브네트를 가져야할 때 가장 적절한 서브넷 마스크는?

  1. 255.255.255.192
  2. 255.255.255.224
  3. 255.255.255.240
  4. 255.255.255.248
(정답률: 80%)
  • 호스트 25개가 필요하므로 호스트 비트는 $2^{n} \ge 25 + 2$ (네트워크 주소 및 브로드캐스트 주소 포함)를 만족하는 최소 $n=5$ 비트가 필요합니다. 따라서 서브넷 마스크의 마지막 옥텟은 $32 - 5 = 27$ 비트까지 1로 채워져야 합니다.
    ① [기본 공식] $2^{n} \ge \text{호스트 수} + 2$
    ② [숫자 대입] $2^{5} = 32 \ge 27$
    ③ [최종 결과] $255.255.255.224$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. TFTP에 대한 설명 중 옳지 않은 것은?

  1. 시작지 호스트는 잘 받았다는 통지 메시지가 올 때까지 버퍼에 저장한다.
  2. 중요도는 떨어지지만 신속한 전송이 요구되는 파일 전송에 효과적이다.
  3. 모든 데이터는 512바이트로 된 고정된 길이의 패킷으로 되어 있다.
  4. 보호등급을 추가하여 데이터 스트림의 위아래로 TCP 체크섬이 있게 한다.
(정답률: 65%)
  • TFTP(Trivial File Transfer Protocol)는 단순한 파일 전송을 위해 UDP를 기반으로 동작하는 프로토콜이므로, TCP의 연결 지향적 특성인 TCP 체크섬이나 복잡한 보호 등급을 사용하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 지역 네트워크 구획에서 호스트가 다른 호스트와 통신하려 할 때, ARP 과정을 서술한 것 중 옳지 않은 것은?

  1. 시작지의 호스트는 자신이 가지고 있는 ARP 캐시를 검사하여 목적지 호스트의 IP Address가 있는지 없는지를 알아본다.
  2. 각 호스트는 목적지 호스트의 IP Address가 ARP 패킷에 있는 IP와 일치하지 않으면 패킷을 저장하고, 일치하면 목적지 호스트는 IP Address와 MAC Address 정보를 ARP 캐시에 추가한다.
  3. 목적지 호스트는 자신의 IP Address와 MAC Address를 포함하는 ARP 회답을 만든다.
  4. 시작지 호스트는 IP Address와 MAC Address를 시작지 호스트의 ARP 캐시에 추가한다.
(정답률: 68%)
  • ARP 과정에서 각 호스트는 수신한 ARP 패킷의 목적지 IP 주소가 자신의 것과 일치하지 않으면 해당 패킷을 저장하지 않고 즉시 폐기합니다.

    오답 노트

    패킷을 저장하고: 일치하지 않는 패킷은 무시(폐기)함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 네트워크 일반

17. TCP/IP 참조 모델에서 원격 호스트 간의 Data 전송 시 경로 결정 서비스를 제공하는 계층은?

  1. Application layer
  2. Internet layer
  3. Transport layer
  4. Data-link layer
(정답률: 62%)
  • TCP/IP 참조 모델의 Internet 계층은 IP 프로토콜을 사용하여 패킷의 최적 경로를 설정하는 라우팅(Routing) 기능을 수행하며, 원격 호스트 간의 데이터 전송 경로를 결정하는 핵심 계층입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. MSPP (Multi Service Provisioning Platform)에 대한 설명이 올바르지 않는 것은?

  1. MSPP 장비는 단일 장비상에서 전용선, 이더넷, SAN, ATM 등의 서비스 제공이 가능한 복합서비스 장비이다.
  2. MSPP 망은 point-point 망, point-multi point 망, 링형 망 등 다양한 입력망과 다양한 계층의 데이터를 단일한 장비를 통해 다중화시켜 전송할 수 있는 망이다.
  3. MSPP는 BLSR, UPSR 등의 회선 복구 알고리즘을 사용한다.
  4. MSPP의 GFC 기술은 복수의 물리적 신호를 그루핑, 이더넷 트래픽을 전달하기 위해 링크의 물리적 SDH 신호를 논리적으로 그루핑하는 다중화 기술이다.
(정답률: 52%)
  • MSPP의 GFC(Generic Framing Context) 기술에 대한 설명이 잘못되었습니다. GFC는 물리적 신호를 그루핑하는 다중화 기술이 아니라, SDH/SONET 프레임 내에서 가상 컨테이너(VC)의 제어 및 관리를 위해 사용되는 제어 프레임 구조를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 아래에서 설명하는 무선 통신 기술의 명칭으로 올바른 것은?

  1. Bluetooth
  2. Zigbee
  3. RFID(Radio Frequency Identification)
  4. UWB(Ultra Wide-Band)
(정답률: 60%)
  • 제시된 이미지 의 설명처럼 $3.1 \sim 10.6\text{GHz}$의 매우 넓은 대역폭을 사용하여 초고속 통신을 구현하고, 나노초 단위의 짧은 펄스로 센티미터 수준의 정밀한 거리 및 위치 측정이 가능한 기술은 UWB(Ultra Wide-Band)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 홈오토메이션, 산업용기기 자동화, 물류 및 환경 모니터링 등 무선 네트워킹에서 10~20M 내외의 근거리 통신시장과 최근 주목받고 있는 유비쿼터스 컴퓨팅를 위한 기술로서, 저 비용, 저 전력의 저속 데이터 전송의 특징과 하나의 무선네트워크에 255대의 기기 연결이 가능한 이 기술은?

  1. Bluetooth
  2. 무선 LAN
  3. Zigbee
  4. WiBro
(정답률: 61%)
  • Zigbee는 저전력, 저비용, 저속 데이터 전송을 특징으로 하는 IEEE 802.15.4 표준 기반의 근거리 무선 통신 기술입니다. 특히 하나의 네트워크에 최대 255대의 기기를 연결할 수 있어 홈오토메이션 및 IoT 환경에 최적화되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 다음 중 전진 오류 수정(Forward Error Correction) 방법은?

  1. 패리티 검사
  2. 순화중복 검사
  3. 해밍코드
  4. ARQ
(정답률: 48%)
  • 전진 오류 수정(FEC)은 수신 측에서 오류를 스스로 검출하고 수정할 수 있도록 송신 측에서 추가적인 중복 비트를 포함하여 보내는 방식입니다. 해밍코드는 이러한 FEC의 대표적인 기술로, 데이터 비트 사이에 패리티 비트를 적절히 배치하여 오류 위치를 찾아내고 수정할 수 있게 합니다.

    오답 노트

    패리티 검사, 순화중복 검사: 오류 검출만 가능하며 수정은 불가능함
    ARQ: 오류 발견 시 재전송을 요청하는 방식임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 데이터 전송 운영 방법에서 수신측에 n개의 데이터 블록을 수신할 수 있는 버퍼 저장 공간을 확보하고, 송신측은 확인신호 없이 n개의 데이터 블록을 전송하며, 수신측은 버퍼가 찬 경우 제어정보를 송신측에 보내서 송신을 일시 정지시키는 흐름제어는?

  1. 블록
  2. 모듈러
  3. Xon/Xoff
  4. Window
(정답률: 67%)
  • Xon/Xoff 흐름제어는 수신측 버퍼가 가득 차면 송신측에 정지 신호(Xoff)를 보내고, 공간이 확보되면 다시 시작 신호(Xon)를 보내는 소프트웨어 기반의 흐름제어 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 물리계층의 역할이 아닌 것은?

  1. 전송매체를 통해서 시스템들을 물리적으로 연결한다.
  2. 자신에게 온 비트들이 순서대로 전송될 수 있도록 한다.
  3. 전송, 형식 및 운영에서의 에러를 검색한다.
  4. 물리적 연결과 동작으로 물리적 링크를 제어한다.
(정답률: 73%)
  • 물리계층은 비트 단위의 전송과 물리적 연결을 담당합니다. 전송, 형식 및 운영상의 에러를 검색하고 제어하는 기능은 데이터 링크 계층(Data Link Layer)의 주요 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 패킷 교환기의 기능으로 옳지 않은 것은?

  1. 경로 설정
  2. 수신된 패킷의 저장
  3. 전송되는 패킷의 변환
  4. 최종목적지 교환기의 순서제어
(정답률: 48%)
  • 패킷 교환기는 경로 설정, 패킷 저장(Store-and-Forward), 순서 제어 등의 기능을 수행하지만, 전송되는 패킷 자체의 내용을 변환하는 기능은 수행하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 성형 토폴로지의 특징으로 옳지 않은 것은?

  1. 중앙 제어 노드가 통신상의 모든 제어를 관리한다.
  2. 설치가 용이하나 비용이 많이 든다.
  3. 중앙 제어노드 작동불능 시 전체 네트워크가 정지한다.
  4. 모든 장치를 직접 쌍으로 연결할 수 있다.
(정답률: 75%)
  • 성형 토폴로지는 중앙 제어 노드를 중심으로 모든 단말기가 연결된 구조입니다. 모든 장치를 직접 쌍으로 연결하는 방식은 망형(Mesh) 토폴로지의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 원천부호화는 아날로그 정보(데이터)를 전송로에 효율적으로 전송하기 위해 디지털 신호(심볼)로 변환하고 압축하는 기술이라고 할 수 있다. 다음 항목 중 원천부호화에 해당하는 기술로 옳은 것은?

  1. DPCM
  2. CRC코드
  3. 터보코드
  4. 블록코드
(정답률: 44%)
  • 원천부호화는 정보의 중복성을 제거하여 데이터 압축을 수행하는 기술입니다. DPCM(Differential Pulse Code Modulation)은 신호의 차이값만을 전송하여 효율을 높이는 대표적인 원천부호화 방식입니다.

    오답 노트

    CRC코드, 터보코드, 블록코드: 전송 중 오류 검출 및 정정을 위한 채널부호화 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. 다음 설명은 홈네트워크를 구축하기 위해서 사용하는 기술이다. (A),(B),(C)에 들어갈 적합한 용어를 순서대로 나열한 것은?

  1. HomePNA - PLC(Power Line Communication) - WiFi/Wireless LAN
  2. Ethernet - ZigBee - WiFi/Wireless LAN
  3. HomePNA - PLC(Power Line Communication) - Bluetooth
  4. HomePNA - PLC(Power Line Communication) - ZigBee
(정답률: 80%)
  • 제시된 설명에 따른 기술은 다음과 같습니다.
    (A) 기존 전화선을 이용하며 1.0 버전(1Mbps), 2.0 버전(10Mbps) 속도를 제공하는 기술은 HomePNA입니다.
    (B) 기존 전력선을 매체로 활용하여 데이터 통신을 지원하는 기술은 PLC(Power Line Communication)입니다.
    (C) IEEE 802.11 표준을 기반으로 하며 현재 가장 널리 사용되는 무선 네트워크 기술은 WiFi/Wireless LAN입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: NOS

28. 다음 도메인 컨트롤러 구성 문제 해결을 위해 사용하는 프로그램 중 포리스트의 전반적인 상태를 확인하고 잘못된 구성을 파악하는데 사용하기 적합한 프로그램은?

  1. Repadmin.exe
  2. NetMon 3.4
  3. AutoRuns.exe
  4. MSinfo32.exe
(정답률: 54%)
  • Active Directory 환경에서 도메인 컨트롤러 간의 복제 상태를 확인하고 문제를 진단하는 데 최적화된 도구는 Repadmin.exe입니다.
    이 프로그램은 복제 파트너 확인, 복제 오류 진단 및 강제 복제 수행 등 포리스트 전반의 복제 상태를 관리하는 데 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Windows Server 2016에서 파워쉘을 이용해 명령어를 간략히 지정하고자 한다. Get-childItem명령어를 ll로 영구히 별칭을 지정하고 싶을 때 사용하는 명령어로 다음 중 적절한 것은?

  1. echo ′Set-Alias ​​ll Get-ChildItem′ < $profile
  2. echo ′Set-Alias ​​ll Get-ChildItem′ > $profile
  3. echo ′Set-Alias ​​ll Get-ChildItem′ > .profile
  4. echo ′Set-Alias ​​ll Get-ChildItem′ < .profile
(정답률: 56%)
  • PowerShell에서 별칭(Alias)을 영구적으로 적용하려면 사용자의 프로필 설정 파일($profile)에 해당 명령어를 저장해야 합니다. echo 'Set-Alias ll Get-ChildItem' > $profile 명령은 별칭 설정 문구를 $profile 경로의 파일에 덮어쓰기(출력 리다이렉션)하여 세션이 종료되어도 설정이 유지되도록 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. 다음은 root 사용자에게만 ′/etc/passwd′파일의 ′rw′권한을 주었다. 그리고 ′/etc/passwd′파일을 icqa 사용자도 읽을 수 있도록 설정하였다. (A)에 해당하는 명령으로 알맞은 것은?

  1. chattr
  2. setenforce
  3. setfacl
  4. chmod
(정답률: 54%)
  • 특정 사용자(icqa)에게 개별적인 접근 권한을 부여하기 위해서는 ACL(Access Control List)을 설정하는 명령어가 필요합니다.
    setfacl 명령어는 파일이나 디렉터리에 대해 사용자별, 그룹별로 세밀한 권한을 설정할 때 사용하며, 문제의 예시처럼 -m 옵션을 통해 특정 사용자의 권한을 수정할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

31. Apache 설정파일인 ′httpd.conf′에서 특정 디렉터리에 대한 접근방식을 ′All′로설정하고, 해당 디렉터리에 ′.htaccess′파일을 생성하여 옵션을 변경 할 수 있도록 해주는 설정은?

  1. AllowOverride
  2. AccessFileName
  3. Limit
  4. Indexes
(정답률: 62%)
  • AllowOverride 설정은 $\text{httpd.conf}$ 파일에서 특정 디렉터리에 대해 $\text{.htaccess}$ 파일의 설정을 허용할지 여부를 결정하는 지시어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 서버 관리자 Scott 사원은 Windows Server 2016 운영체제를 기반으로 데이터베이스를 운영하고 있다. 데이터 저장장치의 분실에 의한 개인정보가 누출되지 않도록 하기 위하여 BitLocker 기술을 활용하고자 한다. BitLocker 기술에 대한 설명으로 옳지 않은 것은?

  1. BitLocker 기능을 사용하기 위해서는 TPM이 장착된 메인보드를 반드시 사용해야 한다.
  2. 고정 데이터, 운영 체제, 이동식 데이터 드라이브에 대한 암호화 수준을 개별적으로 구성이 가능하다.
  3. 볼륨 또는 디스크를 통째로 잠그는 기능으로, 파일이나 폴더 단위로 암호화하는 EFS에 비해 기능이 강력하다.
  4. 드라이브 잠금 해제를 위한 암호를 분실한 경우, 48자리의 복구키를 이용하여 잠금을 해제할 수 있다.
(정답률: 64%)
  • BitLocker는 TPM(Trusted Platform Module) 칩이 있으면 보안성이 높아지지만, TPM이 없는 시스템에서도 USB 플래시 드라이브를 시작 키로 사용하거나 암호를 설정하여 사용할 수 있으므로 반드시 장착되어야 하는 것은 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. Linux 서버관리자가 DNS cache poisoning공격에 취약한 BIND서버의 DNS recursion 제한 설정을 하고자 한다. 설정할 파일(bind 9.2 이하) 이름은?

  1. /etc/named.conf
  2. /var/nmed/data
  3. /etc/named.root.key
  4. /etc/named.iscdlv.key
(정답률: 65%)
  • BIND 서버의 전반적인 동작 설정, 보안 설정 및 DNS recursion(재귀적 쿼리) 제한 설정은 메인 설정 파일인 $\text{/etc/named.conf}$에서 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. Linux에서 다음과 같은 옵션을 사용하여 사용자 계정을 추가한 경우 설명이 잘못된 것은?

  1. 사용자 계정은 test이다.
  2. 홈 디렉터리로는 ′/home/test′를 사용한다.
  3. 셸은 본셸을 사용한다.
  4. 40일마다 패스워드를 변경하도록 설정한다.
(정답률: 72%)
  • 명령어 $\text{adduser -u 550 -g 13 -d /home/test -s /bin/sh -f 40 test}$ 분석 결과, $-f$ 옵션은 패스워드 변경 주기가 아니라 '패스워드 만료 전 경고 기간(days)'을 설정하는 옵션입니다.

    오답 노트

    사용자 계정은 test: 마지막 인자인 test가 사용자명임
    홈 디렉터리 /home/test: $-d$ 옵션으로 지정됨
    셸은 본셸 사용: $-s$ 옵션으로 $\text{/bin/sh}$가 지정됨
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. SOA 레코드에서 2차 네임서버가 1차 네임서버에 접속하여 Zone의 변경 여부를 검사할 주기에 해당되는 세부 설정항목은?

  1. Serial
  2. Refresh
  3. Retry
  4. Expire
(정답률: 65%)
  • SOA(Start of Authority) 레코드에서 Refresh 항목은 2차 네임서버가 1차 네임서버로부터 Zone 파일의 변경 사항을 확인하고 업데이트하는 주기(시간)를 설정하는 값입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. Linux에서 kill 명령어를 사용하여 해당 프로세스를 중단하려고 하는데, 중단하고자 하는 프로세스의 번호(PID)를 모를 경우 사용하는 명령어는?

  1. ps
  2. man
  3. help
  4. ls
(정답률: 78%)
  • Linux에서 현재 시스템에서 실행 중인 프로세스의 상태와 프로세스 식별 번호(PID)를 확인하기 위해 사용하는 명령어는 ps입니다.

    오답 노트

    man: 명령어 매뉴얼 확인
    help: 명령어 도움말 확인
    ls: 디렉토리 내 파일 목록 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 아래 내용은 Linux의 어떤 명령을 사용한 결과인가?

  1. ping
  2. nslookup
  3. traceroute
  4. route
(정답률: 75%)
  • 제시된 이미지 는 목적지까지 도달하는 경로상의 각 라우터 IP 주소와 응답 시간을 순차적으로 표시하고 있습니다. 이는 네트워크 경로를 추적하여 패킷이 거치는 경로를 확인하는 traceroute 명령의 전형적인 결과 화면입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. Linux 시스템에서 ′chmod 644 index.html′라는 명령어를 사용하였을 때, ′index.html′파일에 변화되는 내용으로 옳은 것은?

  1. 소유자의 권한은 읽기, 쓰기가 가능하며, 그룹과 그 외의 사용자 권한은 읽기만 가능하다.
  2. 소유자의 권한은 읽기, 쓰기, 실행이 가능하며, 그룹과 그 외의 사용자 권한은 읽기만 가능하다.
  3. 소유자의 권한은 쓰기만 가능하며, 그룹과 그 외의 사용자 권한은 읽기, 쓰기가 가능하다.
  4. 소유자의 권한은 읽기만 가능하며, 그룹과 그 외의 사용자 권한은 읽기, 쓰기, 실행이 가능하다.
(정답률: 68%)
  • Linux의 chmod 명령어에서 숫자 6은 읽기(4) + 쓰기(2) 권한을, 4는 읽기(4) 권한만을 의미합니다. 따라서 644는 소유자에게는 읽기/쓰기 권한을, 그룹과 그 외 사용자에게는 읽기 권한만 부여하는 설정입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. Windows Server 2016에서 ′www.icqa.or.kr′의 IP Address를 얻기 위한 콘솔 명령어는?

  1. ipconfig www.icqa.or.kr
  2. netstat www.icqa.or.kr
  3. find www.icqa.or.kr
  4. nslookup www.icqa.or.kr
(정답률: 78%)
  • nslookup은 DNS(Domain Name System) 서버에 질의하여 도메인 이름에 대응하는 IP 주소를 확인하거나, 반대로 IP 주소를 통해 도메인 이름을 찾는 명령어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 서버 관리자 Park 사원은 Windows Server 2016 시스템의 부팅 과정에서 자동으로 실행되는 필수 관리 프로그램의 동작을 확인하려고 한다. 필수 관리 프로그램에 대한 설명으로 올바른 것은?

  1. ′smss.exe′는 Windows 시스템의 사용자 세션을 관리한다.
  2. ′wininit.exe′는 Windows 시스템의 서비스 수행을 관리한다.
  3. ′lsass.exe′는 Windows 시스템의 콘솔 프로그램을 관리한다.
  4. ′services.exe′는 Windows 시스템의 시작 프로그램을 관리한다.
(정답률: 41%)
  • smss.exe(Session Manager Subsystem)는 Windows 부팅 과정에서 사용자 세션을 생성하고 관리하는 핵심 프로세스입니다.

    오답 노트

    wininit.exe는 서비스 제어 관리자(SCM) 등을 시작하며, lsass.exe는 로컬 보안 권한 인증을 담당하고, services.exe는 시스템 서비스의 시작과 중지를 관리합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 서버 관리자 Park 사원은 Windows Server 2016 시스템의 디스크 사용에 대한 용량을 제한하는 쿼터를 설정하려고 한다. NTFS 쿼터와 FSRM의 용량 제한에 대한 설명으로 올바른 것은?

  1. NTFS 쿼터는 폴더 단위로 용량을 제한한다.
  2. FSRM은 볼륨 단위로 용량을 제한한다.
  3. NTFS 쿼터는 각 사용자에 대한 공간을 할당한다.
  4. FSRM은 볼륨이 사용할 수 있는 총용량을 제한한다.
(정답률: 55%)
  • NTFS 쿼터는 볼륨 내에서 개별 사용자별로 사용할 수 있는 디스크 공간을 제한하고 할당하는 방식입니다.

    오답 노트

    NTFS 쿼터는 폴더가 아닌 볼륨 단위로 적용되며, FSRM(파일 서버 리소스 관리자)은 사용자 기반이 아닌 폴더(디렉터리) 단위로 용량을 제한합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. Windows Server 2016 Active Directory에 대한 설명으로 옳지 않은 것은?

  1. Active Directory 내 도메인은 한 개만 존재할 수 있다.
  2. 그룹 정책 설정을 통해 사용자의 PC 로그온 시간을 제한할 수 있다.
  3. 도메인에 포함된 사용자는 도메인 내 어느 PC에서든지 로그인할 수 있다.
  4. 사무실이 서울, 부산, 대구 등 지역적으로 분산되어 있어도 같은 도메인 내 네트워크를 관리할 수 있다.
(정답률: 64%)
  • Active Directory는 계층 구조를 가지며, 하나의 포리스트 내에 여러 개의 도메인이 존재할 수 있습니다. 따라서 도메인이 한 개만 존재할 수 있다는 설명은 틀렸습니다.

    오답 노트

    그룹 정책을 통한 로그온 시간 제한, 도메인 내 PC 자유 로그인, 지역적 분산 관리 등은 모두 AD의 핵심 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. Windows와 UNIX는 다른 로그 체계를 갖추고 있다. Windows는 이벤트(event)라고 불리는 중앙 집중화된 형태로 로그를 수집하여 저장한다. Windows 이벤트 뷰어에 표시되는 항목과 설명이 잘못 설명되어 있는 것은?

  1. 컴퓨터 : 관련 로그를 발생시킨 시스템
  2. 원본, 범주 : 로그와 관계있는 영역
  3. 사용자 : 관련 로그를 발생시킨 사용자
  4. 날짜 및 시간 : 파일 생성 시간
(정답률: 64%)
  • Windows 이벤트 뷰어의 날짜 및 시간 항목은 파일의 생성 시간이 아니라, 해당 이벤트 로그가 실제로 발생한 시점을 기록하는 정보입니다.

    오답 노트

    컴퓨터, 원본/범주, 사용자는 각각 로그 발생 시스템, 관련 영역, 발생 사용자를 정확히 설명하고 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 서버 담당자 Park 사원은 레지스트리 편집기를 이용하여 화면 보호기가 작동하지 않도록 설정하고자 한다. 다음 중 화면보호기의 레지스트리 경로로 올바른 것은?

  1. HKEY_CURRENT_USER₩Control Panel₩Background
  2. HKEY_CURRENT_USER₩Control Panel₩ColorsBackground
  3. HKEY_CURRENT_USER₩Control Panel₩ScreenSaveActive
  4. HKEY_CURRENT_USER₩Control Panel₩Desktop₩ScreenSaveActive
(정답률: 56%)
  • Windows 레지스트리에서 화면 보호기 설정과 관련된 값은 Desktop 키 하위에 위치합니다. 따라서 HKEY_CURRENT_USER\Control Panel\Desktop\ScreenSaveActive 경로가 올바른 설정 경로입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 서버 담당자 Park 사원은 다양한 방법으로 그룹 정책 개체에 관한 정보를 표시하고자 gpresult 명령을 사용하고자 한다. 이 명령은 클라이언트 컴퓨터나 서버에 적용되며, 적용할 정책을 결정할 때 특히 유용하며, 특정 정책이 적용되지 않은 이유를 알아내려 할 때 더욱 유용하다. 다음 중 gpresult 명령의 옵션에 대한 설명으로 올바르지 않은 것은?

  1. /s : 자세한 정책 정보를 표시한다.
  2. /u : 명령을 실행할 사용자 컨텍스트를 지정한다.
  3. /p : 제공된 사용자 컨텍스트에 대한 암호를 지정한다.
  4. /scope : 사용자 또는 컴퓨터 설정이 표시될 것인지 지정한다.
(정답률: 50%)
  • gpresult 명령에서 /s 옵션은 원격 시스템(System)을 지정하여 해당 시스템의 정책 정보를 확인하는 옵션입니다.

    오답 노트

    /s : 자세한 정책 정보를 표시한다: 자세한 정보를 표시하는 옵션은 /v (verbose)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 네트워크 운용기기

46. 라우터(Router)와 L3 스위치의 특징을 비교한 내용 중 바르게 설명한 것은?

  1. 모든 L3스위치는 NAT(Network Address Translation)기능을 제공한다.
  2. L3스위치 및 라우터의 패킷전송구조는 하드웨어 기반이다.
  3. 라우터는 WAN구간 연동을 위한 인터페이스 제공이 어렵다.
  4. 라우터는 L3스위치 보다 다양한 인터페이스(Ethernet, OC-N, T1/T3, ATM, Frame Relay 등) 제공한다.
(정답률: 61%)
  • 라우터는 광역 네트워크(WAN) 연결을 주 목적으로 설계되었으므로, L3 스위치보다 훨씬 다양한 물리적 인터페이스(Ethernet, OC-N, T1/T3, ATM, Frame Relay 등)를 지원합니다.

    오답 노트

    모든 L3스위치는 NAT 기능을 제공한다: L3 스위치는 주로 내부 라우팅에 최적화되어 있으며, 모든 모델이 NAT 기능을 제공하는 것은 아닙니다.
    L3스위치 및 라우터의 패킷전송구조는 하드웨어 기반이다: 라우터는 주로 소프트웨어 기반의 복잡한 처리를 수행하며, L3 스위치가 ASIC 등을 이용한 하드웨어 기반 전송에 특화되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 통신 네트워크에 관해서 부당한 액세스, 우발적 또는 고장에 의한 조작에의 개입이나 파괴로부터 네트워크를 보호하기 위한 수단의 총칭을 네트워크 보안이라 하는데 다음 지문에서 설명하는 보안위험 요소는?

  1. 스니핑(Sniffing)
  2. 스푸핑(Spoofing)
  3. 백도어(Back Door)
  4. ICMP Flooding
(정답률: 60%)
  • 제시된 이미지 의 내용은 타인의 신분이나 IP 주소, MAC 주소 등을 위장하여 사용자를 속이는 행위를 설명하고 있으며, 이는 스푸핑(Spoofing)의 핵심 정의입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. VLAN(Virtual LAN)에 대한 설명으로 올바르지 않는 것은?

  1. VLAN은 하나 이상의 물리적인 LAN에 속하는 지국들을 브로드캐스트 영역으로 그룹화한다.
  2. VLAN은 물리적 회선이 아닌 소프트웨어에 의해 논리적으로 구성이 된다.
  3. 지국들의 VLAN 구성을 위한 방식은 수동식, 자동식 그리고 반자동식 구성 방법이 있다.
  4. VLAN의 물리적인 포트에 의한 VLAN 구성 방식은 4계층의 포트 주소를 사용한다.
(정답률: 75%)
  • VLAN의 포트 기반 구성 방식은 스위치의 물리적 포트에 VLAN ID를 할당하는 방식으로, 이는 2계층(데이터 링크 계층)에서 동작합니다.

    오답 노트

    4계층의 포트 주소를 사용한다: VLAN 구성은 2계층의 물리적 포트나 MAC 주소를 기반으로 하며, 4계층(전송 계층)의 TCP/UDP 포트 번호와는 무관합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 네트워크를 관리하는 Kim은 본사 네트워크의 보안 강화를 위하여 Fire Wall을 도입하게 되었다. 총무과 Lee의 요청으로 Lee의 집에서 FTP 서비스를 Lee의 본사 PC로 접속을 허용해달라는 요청을 받게 되었다. 다음 중 Kim이 Lee의 요청에 따라 FTP 서비스를 Fire Wall 정책에 입력 시 필요한 사항이 아닌 것은?

  1. Lee의 집 공인IP : 220.115.34.99
  2. Lee의 본사 공인IP : 61.76.192.56
  3. 서비스 open 포트 : tcp/21
  4. Lee 집 PC의 mac address : D8-50-E6-3C-AE-CB
(정답률: 72%)
  • 방화벽(Firewall) 정책 설정 시에는 출발지 IP, 목적지 IP, 서비스 포트 번호와 같은 네트워크 계층 및 전송 계층 정보가 필요합니다.

    오답 노트

    Lee 집 PC의 mac address : MAC 주소는 동일 네트워크 내(2계층)에서 사용되는 물리 주소로, 인터넷을 통해 외부에서 접속하는 방화벽 정책 설정에는 사용되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. RAID에 대한 설명으로 올바른 것은?

  1. RAID는 여러 개의 디스크로 구성된 디스크 배열을 의미한다.
  2. RAID는 레벨 0 ~ 4 까지 모두 5개의 규약이 있다.
  3. '레벨 0'은 미러 모드라고 하는데 하나의 데이터를 여러 드라이브에 나누어 저장하는 기술이다.
  4. 레벨의 의미는 데이터 입출력 속도가 빨라지는 단계에 따라 구분한다.
(정답률: 73%)
  • RAID(Redundant Array of Independent Disks)는 여러 개의 물리적 디스크를 하나의 논리적 디스크로 묶어 사용하는 디스크 배열 기술입니다.

    오답 노트

    레벨 0: 스트라이핑 기술이며, 미러링은 레벨 1에 해당함
    레벨 의미: 속도 단계가 아니라 데이터 저장 방식(미러링, 패리티 등)에 따라 구분함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5과목: 정보보호개론

51. 다음 지문이 설명하는 것은 무엇인가?

  1. VLAN
  2. VPN
  3. NAC
  4. DRM
(정답률: 73%)
  • 공공 인터넷 회선을 임대 회선처럼 사용하여 높은 기밀성을 제공하며, 외부에서 내부 서버에 보안 접속하거나 본사와 지사를 안전하게 연결하는 가상 전용망 기술은 VPN(Virtual Private Network)입니다.

    오답 노트

    VLAN: 가상으로 포트를 나누는 기술
    NAC: 단말의 MAC 주소 기반 네트워크 접근 제어
    DRM: 디지털 콘텐츠 저작권 및 문서 보안 프로그램
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음 지문이 설명하는 제도는 무엇인가?

  1. CASP
  2. K-ISMS
  3. ISO27001
  4. BS7799
(정답률: 56%)
  • 클라우드컴퓨팅법 제23조 제2항에 따라 클라우드 서비스 제공자의 정보보호 기준 준수 여부를 인증기관이 평가하여 인증하는 제도는 CASP(Cloud Service Assurance Program)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음에서 설명하는 기술은?

  1. CERT
  2. 침해사고 대응
  3. 디지털 포렌식
  4. Drive By Download Attack
(정답률: 78%)
  • 사용자가 웹 페이지를 방문했을 때 별도의 메시지나 동의 없이 스크립트 등을 통해 악성 소프트웨어를 자동으로 다운로드하고 실행하는 공격 방식은 Drive By Download Attack입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. Session Hijacking이라는 웹 해킹 기법과 비슷하나, 사용자의 권한을 탈취 하는 공격 아니라 사용자가 확인한 패킷의 내용만을 훔쳐보는 기법은?

  1. Spoofing
  2. Side jacking
  3. Sniffing
  4. Strip attack
(정답률: 54%)
  • Side jacking은 세션 하이재킹과 유사하게 세션 쿠키를 탈취하지만, 세션을 완전히 가로채어 권한을 뺏기보다는 사용자가 주고받는 패킷의 내용을 훔쳐보는 것에 집중하는 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 다음 중 스니핑(Sniffing) 해킹 방법에 대한 설명으로 가장 올바른 것은?

  1. Ethernet Device 모드를 Promiscuous 모드로 전환하여 해당 호스트를 거치는 모든 패킷을 모니터링 한다.
  2. TCP/IP 패킷의 내용을 변조하여 자신을 위장한다.
  3. 스텝 영역에 Strcpy와 같은 함수를 이용해 넘겨받은 인자를 복사함으로써 스택 포인터가 가리키는 영역을 변조한다.
  4. 클라이언트로 하여금 다른 Java Applet을 실행시키도록 한다.
(정답률: 71%)
  • 스니핑은 네트워크상에 흐르는 패킷을 엿듣는 공격입니다. 이를 위해 네트워크 인터페이스 카드를 Promiscuous 모드로 설정하여 자신에게 오는 패킷뿐만 아니라 해당 세그먼트를 통과하는 모든 패킷을 캡처합니다.

    오답 노트

    패킷 내용 변조 및 위장은 Spoofing, 스택 영역 변조는 Buffer Overflow, 다른 Applet 실행은 Cross-Site Scripting(XSS) 등의 공격 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 다음에서 설명하는 암호화 기술은?

  1. RSA
  2. 디지털 서명
  3. IDEA
  4. DES
(정답률: 45%)
  • 제시된 이미지의 내용은 1977년 미국 국립표준기술연구소(NIST)에서 개발하고 미 국방성에서 표준으로 채택한 대칭키 암호 알고리즘에 대한 설명입니다. XOR 연산과 비트 치환을 사용하며 속도가 빠른 DES의 핵심 특징을 설명하고 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 방화벽(Firewall)에 대한 설명으로 옳지 않은 것은?

  1. 네트워크 출입로를 다중화하여 시스템의 가용성을 향상 시킨다.
  2. 외부로부터 불법적인 침입을 방지하는 기능을 담당한다.
  3. 내부에서 행해지는 해킹 행위에는 방화벽 기능이 사용되지 못할 수도 있다.
  4. 방화벽에는 역 추적 기능이 있어 외부에서 네트워크에 접근 시 그 흔적을 찾아 역추적이 가능하다.
(정답률: 67%)
  • 방화벽은 외부 네트워크로부터의 불법 침입을 차단하는 보안 시스템이며, 네트워크 출입로를 다중화하여 가용성을 향상시키는 것은 로드 밸런싱이나 이중화 장비의 역할입니다.

    오답 노트

    외부 불법 침입 방지, 내부 해킹 행위 탐지 불가 가능성, 역 추적 기능 제공은 모두 방화벽의 일반적인 특성입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 네트워크를 관리하는 Kim은 사내에서 총무과 직원 Lee, 시설과 직원 Park 등 여러 직원들로부터 랜섬웨어(Ransomware)에 감염되었다는 소식을 들었다. 각종 보안장비 등의 Log를 분석한 결과 여러가지 경로를 통해서 랜섬웨어에 감염되었다는 것을 알게 되었다. 다음 중에서 Kim이 파악한 랜섬웨어에 감염되는 경로가 아닌 것은?

  1. 인증되지 않는 사이트나 P2P, 파일 공유사이트 이용
  2. 브라우저 자체의 취약점 및 플러그인의 취약점을 통한 감염(Active X 콘트롤 및 플래시 플레이어의 업데이트 미실시)
  3. ISP에서 설치한 WiFi 사용
  4. 출처가 불분명한 e-메일의 첨부파일을 열어본 경우
(정답률: 85%)
  • 랜섬웨어는 주로 사용자의 부주의나 시스템 취약점을 통해 유포됩니다. ISP에서 설치한 WiFi 사용 자체는 네트워크 연결 수단일 뿐, 그 자체로 랜섬웨어 감염 경로라고 볼 수 없습니다.

    오답 노트

    인증되지 않는 사이트나 P2P 이용, 브라우저 및 플러그인 취약점, 출처 불분명한 e-메일 첨부파일은 모두 대표적인 랜섬웨어 유포 경로입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 다음 중 SDN(Software-Defined Networking) 특징이 올바른 것은?

  1. 하드웨어 중심
  2. 독자 프로토콜
  3. 비효율/고비용 운용
  4. 개방형 구조
(정답률: 64%)
  • SDN은 제어 평면(Control Plane)과 데이터 평면(Data Plane)을 분리하여 소프트웨어적으로 네트워크를 관리하는 기술로, 벤더 종속성을 탈피한 개방형 구조를 지향합니다.

    오답 노트

    하드웨어 중심: 소프트웨어 중심 제어
    독자 프로토콜: 표준 프로토콜(OpenFlow 등) 사용
    비효율/고비용 운용: 유연한 관리로 운용 효율성 증대 및 비용 절감
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 전자우편 보안기술 중 PEM(Privacy-enhanced Electronic Mail)에 대한 설명으로 옳지 않은 것은?

  1. MIME(Multipurpose Internet Mail Extension)를 확장해서 전자 우편 본체에 대한 암호 처리와 전자 우편에 첨부하는 전자 서명을 제공한다.
  2. 프라이버시 향상 이메일이라는 뜻으로, 인터넷에서 사용되는 이메일 보안이다.
  3. 보안 능력이 우수하고, 중앙집중식 인증 체계로 구현된다.
  4. 비밀성, 메시지 무결성, 사용자 인증, 발신자 부인 방지, 수신자 부인 방지, 메시지 반복 공격 방지 등의 기능을 지원한다.
(정답률: 54%)
  • PEM은 S/MIME의 기반이 되는 표준으로, MIME을 확장하여 암호화와 서명을 제공하는 것은 S/MIME에 대한 설명에 더 가깝습니다. PEM은 주로 X.509 인증서를 기반으로 한 보안 메일 표준입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.