네트워크관리사 1급 필기 기출문제복원 (2024-04-21)

네트워크관리사 1급 2024-04-21 필기 기출문제 해설

이 페이지는 네트워크관리사 1급 2024-04-21 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

네트워크관리사 1급
(2024-04-21 기출문제)

목록

1과목: TCP/IP

1. IPv6 address 표기 방법에 대한 설명 중 알맞은 것은?

  1. FEC0::/10는 IPv6 브로드캐스트 주소로 사용된다.
  2. FE80::/10는 링크 로컬 유니캐스트 주소로 사용된다.
  3. 2001::1/127는 IPv6 주소에서 Loopback 주소로 사용된다.
  4. FF00::/8는 IPv6 주소에서 애니캐스트 주소로 사용된다.
(정답률: 46%)
  • IPv6에서 FE80::/10 범위의 주소는 동일 링크 내에서 통신하기 위한 링크 로컬 유니캐스트 주소로 정의되어 있습니다.

    오답 노트

    FEC0::/10: IPv6에는 브로드캐스트 개념이 없으며 멀티캐스트를 사용함
    2001::1/127: 루프백 주소는 ::1임
    FF00::/8: 멀티캐스트 주소 범위임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 다음 내용에 해당하는 기술에서 사용되는 올바른 프로토콜을 고르시오.

  1. SSTP
  2. MIME
  3. SSH
  4. SSL
(정답률: 77%)
  • 이미지 의 내용처럼 HTTP 서비스에 인증 및 암호화 기능을 추가하여 보안이 강화된 HTTPS 서비스로 전환하기 위해 사용되는 표준 프로토콜은 SSL(Secure Sockets Layer)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 네트워크 관리자 Kim 사원은 네트워크 환경의 안정성을 점검하기 위하여 네트워크 분석기를 통하여 ARP request packet를 캡쳐, 분석하였다. 다음 그림의 내용을 참조할 때, ARP 필드 내용의 Target MAC address (A)는 무엇을 의미하는 주소인가?

  1. 목적지 호스트에 대한 로컬 브로드캐스트 주소를 의미한다.
  2. 목적지 호스트 주소를 알지 못한다는 의미이다.
  3. ARP reply을 위한 더미(dummy) 값을 의미한다.
  4. Subnet 상에 있는 특정 호스트를 의미한다.
(정답률: 69%)
  • ARP request 패킷은 대상의 IP 주소는 알지만 MAC 주소를 모를 때 전송합니다. 따라서 이미지의 Target MAC address (A) 부분이 $00:00:00:00:00:00$으로 비어 있는 것은 목적지 호스트의 MAC 주소를 아직 알지 못한다는 것을 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 네트워크 및 서버 관리자 Kim 사원은 장기간 출장명령을 받은 관계로 회사 내부에 있는 업무용 PC에 원격데스크톱(Terminal service)을 설정하려고 한다. 하지만 업무용 PC가 공인IP가 아니라 IP공유기 내부에 있는 사설IP로 사용 중이다. 외부에서 이 업무용 PC에 원격데스크톱(Terminal service)을 사용하기 위한 설정에 있어 옳은 것은?[단, IP 공유기에 할당된 공인 IP는 210.104.177.55, 업무용 PC에 할당된 사설 IP(공유기 내부)는 192.168.0.22, 업무용 PC는 원격설정이 되어 있음 (TCP/3389)]

  1. 방화벽에서 192.168.0.22번으로 tcp/3389번에 대한 접속을 허용한다
  2. IP 공유기 내부에 210.104.177.55번에 포트포워딩을 설정한다.
  3. 업무용 PC에 반드시 Windows login password를 설정한다.
  4. 업무용 PC에 반드시 CMOS password를 설정한다.
(정답률: 53%)
  • Windows 원격 데스크톱 연결을 위해서는 보안상 반드시 사용자 계정에 암호가 설정되어 있어야 접속이 가능합니다.

    오답 노트

    방화벽에서 192.168.0.22번으로 tcp/3389번에 대한 접속을 허용한다: 사설 IP는 외부에서 직접 접근이 불가능하므로 공인 IP 기반의 설정이 필요합니다.
    IP 공유기 내부에 210.104.177.55번에 포트포워딩을 설정한다: 포트포워딩은 공인 IP가 아닌 내부 사설 IP(192.168.0.22)를 대상으로 설정해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 특정 호스트로부터 들어오는 패킷의 헤더를 출력해 주는 Tcpdump에서 사용하는 명령 중 ′tcpdump port 21′ 기본 사용 명령의 의미는?

  1. FTP 데이터 전송 정보를 출력한다.
  2. 21번 포트로 들어오는 패킷을 보여준다.
  3. 21번 포트를 사용하는 패킷을 출력한다.
  4. 송신되는 21포트 정보를 출력한다.
(정답률: 58%)
  • tcpdump port 21 명령은 네트워크 인터페이스를 통해 들어오고 나가는 패킷 중 포트 번호가 21번(FTP 제어 포트)인 패킷만을 필터링하여 화면에 출력하는 명령입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. Wireshark에서 아래와 같은 결과값을 출력할 수 있는 display filter 값으로 옳지 않은 것은?

  1. ping==8.8.8.8
  2. ip.dst==8.8.8.8
  3. icmp && ip.src==10.10.41.184
  4. ip.src==10.10.41.184 && ip.dst==8.8.8.8
(정답률: 53%)
  • Wireshark의 디스플레이 필터에서 'ping'이라는 명령어는 존재하지 않으며, ICMP 프로토콜이나 IP 주소 필터를 사용해야 합니다.
    이미지 분석 결과, 출발지 IP가 $10.10.41.184$이고 목적지 IP가 $8.8.8.8$이며 프로토콜이 ICMP인 패킷들이므로, 이를 필터링하는 ip.dst, ip.src, icmp 조합은 모두 올바른 표현입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 다음 중 (A), (B) 안에 맞는 용어로 옳은 것은?

  1. (A) 리전 (B) 가용영역
  2. (A) 가용영역 (B) 리전
  3. (A) VPC (B) Subnet
  4. (A) Subnet (B) VPC
(정답률: 47%)
  • 클라우드 인프라 구조에서 데이터 센터를 클러스터링하는 물리적 위치는 리전(Region)이며, 리전 내에서 물리적으로 분리된 논리적 데이터 센터의 그룹을 가용영역(Availability Zone)이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. TCP 프로토콜의 데이터 전송에 관한 설명으로 올바른 것은?

  1. DNS(domain name system), VOIP, 온라인게임 등에 쓰인다.
  2. 데이터 전송 과정에서 흐름 제어를 지원하려고 슬라이딩 윈도우 기법을 사용한다.
  3. 부정 응답 기능인 NAK를 사용해 프레임 변형 오류를 해결한다.
  4. 단순한 요청 응답구조가 필요한 경우 사용되며 속도가 빠르다.
(정답률: 67%)
  • TCP는 신뢰성 있는 연결 지향 프로토콜로, 송신측과 수신측의 데이터 처리 속도 차이를 해결하기 위해 슬라이딩 윈도우 기법을 이용한 흐름 제어를 수행합니다.

    오답 노트

    DNS, VOIP, 온라인게임 등 속도가 중요한 서비스는 UDP를 사용함
    NAK를 통한 프레임 오류 해결은 데이터 링크 계층의 특징임
    단순 요청 응답 구조와 빠른 속도는 UDP의 특징임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 다음 ICMP 오류메시지에 대한 설명으로 옳지 않은 것은?

  1. 오류 보고 메시지인 DESTINATION UNREACHABL은 수신 호스트가 존재하지 않거나, 존재해도 필요한 프로토콜이나 포트 번호 등이 없어 수신 호스트에 접근이 불가능한 경우에 발생한다.
  2. TIME EXCEEDED는 패킷의 TTL 필드 값이 0이 되어 패킷이 버려진 경우에 주로 발생한다.
  3. 오류 보고 메시지에서 첫 줄의 4바이트는 질의 메시지와 동일한 구조를 보이지만, 이어지는 메시지의 내용은 서로 다르다.
  4. 오류가 발생한 IP 패킷의 일부, 즉 헤더와 추가적인 8바이트의 정보가 ICMP 메시지로 수신 호스트에 전달된다.
(정답률: 23%)
  • ICMP 오류 보고 메시지는 오류가 발생한 IP 패킷의 헤더와 그 뒤에 이어지는 8바이트의 데이터를 포함하여 전송하지만, 이는 수신 호스트가 아니라 패킷을 보낸 송신 호스트에게 전달됩니다.

    오답 노트

    DESTINATION UNREACHABLE: 목적지 호스트/포트 접근 불가 시 발생 (옳음)
    TIME EXCEEDED: TTL 0으로 패킷 폐기 시 발생 (옳음)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. DHCP 프로토콜에 대한 설명으로 옳지 않은 것은?

  1. DHCP 서버는 네트워크에 연결된 클라이언트 디바이스들에게 IP 주소를 동적으로 할당 이를 통해 디바이스들은 중복되지 않는 IP 주소를 자동으로 받아 사용한다.
  2. 서브넷 마스크, 기본 게이트웨이, DNS 서버 등의 구성 정보를 제공한다.
  3. 클라이언트는 TCP 프로토콜을 사용한다.
  4. DHCP 서버와 클라이언트 간의 통신에 사용되는 포트 67번으로 DHCP 패킷을 네트워크로 브로드캐스트한다.
(정답률: 54%)
  • DHCP는 빠른 주소 할당과 효율적인 브로드캐스트 통신을 위해 연결 지향적인 TCP가 아닌 비연결성 프로토콜인 UDP를 사용합니다.

    오답 노트

    클라이언트는 TCP 프로토콜을 사용한다: UDP를 사용함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. RARP에 관한 설명으로 옳지 않은 것은?

  1. RARP 요청 패킷은 브로드캐스트 되고 RARP 응답 패킷은 유니캐스트 방식으로 전달된다.
  2. RARP 패킷의 형식은 ARP 패킷의 형식과 동일하지만 들어가는 값이 다르다.
  3. RARP는 물리 주소를 알고 있을 때 대응하는 논리 주소를 알아내기 위한 프로토콜이다.
  4. RARP 메시지는 IP 데이터그램의 형태로 캡슐화되어 전송된다.
(정답률: 39%)
  • RARP는 물리 주소를 통해 논리 주소를 알아내는 프로토콜로, 데이터 링크 계층에서 직접 작동합니다. 따라서 IP 데이터그램으로 캡슐화되어 전송되지 않고 이더넷 프레임에 직접 실려 전송됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 다음 중 TCP 헤더 옵션의 종류로 옳지 않은 것은?

  1. MSS
  2. Timestamp
  3. Window Scale Factor
  4. RTT
(정답률: 38%)
  • TCP 헤더의 옵션 필드는 MSS, Timestamp, Window Scale Factor 등을 통해 통신 효율을 최적화합니다. RTT는 왕복 시간을 의미하는 측정값일 뿐, 헤더에 포함되는 옵션 종류가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. IPv6에 대한 설명으로 옳지 않은 것은?

  1. 확장된 헤더에 선택사항들을 기술할 수 있다.
  2. 브로드캐스트를 새로 도입하였다.
  3. 특정한 흐름에 속해 있는 패킷들을 인식할 수 있다.
  4. 패킷의 출처 인증, 데이터 무결성의 보장 및 비밀의 보장 등을 위한 메커니즘을 지정할 수 있다.
(정답률: 69%)
  • IPv6에서는 네트워크 부하를 줄이기 위해 브로드캐스트 주소를 완전히 제거하였으며, 대신 멀티캐스트와 애니캐스트 방식을 도입하여 효율성을 높였습니다.

    오답 노트

    확장 헤더 사용, 플로우 레이블을 통한 패킷 인식, IPSec을 통한 보안 메커니즘 제공은 IPv6의 주요 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. TFTP에 대한 설명으로 올바른 것은?

  1. TCP/IP 프로토콜에서 데이터의 전송 서비스를 규정한다.
  2. 인터넷상에서 전자우편(E-mail)의 전송을 규정한다.
  3. UDP 프로토콜을 사용하여 두 호스트 사이에 파일 전송을 가능하게 해준다.
  4. 네트워크의 구성원에 패킷을 보내기 위한 하드웨어 주소를 정한다.
(정답률: 57%)
  • TFTP(Trivial File Transfer Protocol)는 단순한 파일 전송을 위해 설계되었으며, 신뢰성보다는 속도와 단순함을 위해 전송 계층에서 UDP 프로토콜을 사용합니다.

    오답 노트

    전자우편 전송은 SMTP, 하드웨어 주소 결정은 ARP의 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. RIP에 대한 설명으로 옳지 않은 것은?

  1. 독립적인 네트워크 내에서 라우팅 정보 관리를 위해 광범위하게 사용된 프로토콜이다.
  2. 자신이 속해 있는 네트워크에 매 30초마다 라우팅 정보를 브로드캐스팅(Broadcasting) 한다.
  3. 네트워크 거리를 결정하는 방법으로 홉의 총계를 사용한다.
  4. 대규모 네트워크에서 최적의 해결방안이다.
(정답률: 53%)
  • RIP는 홉(Hop) 수를 기준으로 경로를 결정하는 거리 벡터 라우팅 프로토콜로, 최대 홉 수가 15로 제한되어 있어 대규모 네트워크에서는 사용할 수 없습니다.

    오답 노트

    독립적 네트워크 사용, 30초 주기 브로드캐스팅, 홉 총계 사용은 RIP의 핵심 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 멀티캐스트 라우터에서 멀티캐스트 그룹을 유지할 수 있도록 메시지를 관리하는 프로토콜은?

  1. ARP
  2. ICMP
  3. IGMP
  4. FTP
(정답률: 69%)
  • IGMP(Internet Group Management Protocol)는 호스트와 인접한 멀티캐스트 라우터 간에 멀티캐스트 그룹 멤버십을 관리하고 유지하기 위해 사용되는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 네트워크 일반

17. 네트워크 ID ′210.182.73.0′을 몇 개의 서브넷으로 나누고, 각 서브넷은 적어도 40개 이상의 Host ID를 필요로 한다. 적절한 서브넷 마스크 값은?

  1. 255.255.255.192
  2. 255.255.255.224
  3. 255.255.255.240
  4. 255.255.255.248
(정답률: 64%)
  • 각 서브넷당 최소 40개 이상의 Host ID가 필요하므로, 호스트 비트가 최소 6비트($2^{6}=64$) 이상 확보되어야 합니다.
    ① [기본 공식] $Host = 2^{32-CIDR}$
    ② [숫자 대입] $Host = 2^{32-24} = 2^{8} = 256$ (C클래스 기본), 서브넷 마스크 255.255.255.192는 $/26$으로 $$Host = 2^{32-26} = 2^{6} = 64$$
    ③ [최종 결과] 255.255.255.192

    오답 노트

    255.255.255.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 클라우드 구축 시 보안성 향상을 위하여 점검하여야 할 보안 활동에 대한 설명으로 옳지 않은 것은?

  1. 패스워드가 단순하게 설정되어 있는 경우 비인가자에 의한 Brute-force, Dictionary attack 공격이 발생할 수 있으므로, 해당 공격을 예방하기 위해 패스워드의 복잡성 설정이 되어있는지 점검한다.
  2. Access Key 유출 시 비인가자가 기간 제한 없이 리소스를 등록, 수정, 조회할 수 있으므로 주기적으로 Key에 대해 관리(변경 주기에 따라 교체) 한다.
  3. 특정 Subnet에 서비스 침해 사고가 발생되었을 때 각 Subnet 간 접근통제로 2차 피해 예방을 위해 서비스 목적에 따라 Subnet이 분리되어야 한다.
  4. Private Zone에 위치한 서버에 Private IP가 할당된 경우 해당 IP로 침해 위협이 발생될 가능성이 있으며 Private Zone에 위치한 서버에 Private IP가 할당되지 않도록 주기적으로 확인한다.
(정답률: 55%)
  • Private Zone에 위치한 서버는 외부 인터넷과 격리되어 내부 통신을 위해 반드시 Private IP가 할당되어야 합니다. Private IP 할당 자체가 위협이 되어 할당되지 않도록 확인한다는 설명은 잘못된 보안 활동입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 클라우드 담당자 Kim 사원은 클라우드 환경에서 서버 부하 분산 방식에 대해 고려하고 있다. 다음에서 설명하는 서버 부하 분산 방식은?

  1. Round Robin
  2. Least Connection
  3. IP Hash
  4. Random Choice
(정답률: 59%)
  • 이미지 에서 설명하는 방식은 서버의 상태와 관계없이 요청을 순차적으로 공평하게 배분하는 Round Robin 방식입니다.

    오답 노트

    Least Connection: 활성화된 커넥션 수가 가장 적은 서버로 분산
    IP Hash: 클라이언트 IP를 해싱하여 특정 서버로 고정 매핑
    Random Choice: 무작위로 서버를 선택하여 분산
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 클라우드 네트워크 보안 담당자 Kim 부장은 제로 트러스트(Zero Trust)를 적용하여 보안 구성을 하라는 지시를 받았다, 제로 트러스트에 대한 설명으로 옳지 않은 것은?

  1. ′Never Trust, Always Verify′를 구현하기 위해 보호해야할 모든 데이터와 컴퓨팅 서비스를 자원(resourcee)으로 분리·보호하고, 각 자원에 접속 요구마다 인증하는 원리이다.
  2. 경계 기반 보안모델로서 네트워크 내부 접속 요구(사용자, 기기 등)는 어느 정도 신뢰할 수 있다는 가정에서 시작한다.
  3. 전통적인 경계 기반 보안(Perimeter Security)으로는 업무 환경의 변화와 진화하는 사이버 위협에 효과적으로 대응하기 어려워 ′제로 트러스트(Zero Trust)′ 개념이 등장했다.
  4. 보호해야할 모든 데이터와 컴퓨팅 서비스를 각각의 자원(Resource)으로 분리·보호 한다.
(정답률: 55%)
  • 제로 트러스트는 '아무도 믿지 않는다'는 원칙하에 내부 접속자라도 신뢰하지 않고 매번 인증을 요구하는 보안 모델입니다.

    오답 노트

    경계 기반 보안모델로서 네트워크 내부 접속 요구는 어느 정도 신뢰할 수 있다는 가정: 이는 전통적인 경계 보안 모델에 대한 설명이며, 제로 트러스트와 정반대되는 개념입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. OSI 7 Layer 중에서 응용프로그램이 네트워크 자원을 사용할 수 있는 통로를 제공 해주는 역할을 담당하는 Layer는?

  1. Application Layer
  2. Session Layer
  3. Transport Layer
  4. Presentation Layer
(정답률: 40%)
  • Application Layer는 사용자가 네트워크 서비스에 접속할 수 있도록 인터페이스를 제공하며, 응용 프로그램이 네트워크 자원을 사용할 수 있는 통로 역할을 수행하는 최상위 계층입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 여러 개의 타임 슬롯(Time Slot)으로 하나의 프레임이 구성되며 각 타임 슬롯에 채널을 할당하여 다중화하는 것은?

  1. TDMA
  2. CDMA
  3. FDMA
  4. CSMA
(정답률: 56%)
  • 시간을 여러 개의 타임 슬롯으로 나누어 각 사용자에게 할당하는 다중 접속 방식은 TDMA(Time Division Multiple Access)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 물리계층의 역할이 아닌 것은?

  1. 전송매체를 통해서 시스템들을 물리적으로 연결한다.
  2. 자신에게 온 비트들이 순서대로 전송될 수 있도록 한다.
  3. 전송, 형식 및 운영에서의 에러를 검색한다.
  4. 물리적 연결과 동작으로 물리적 링크를 제어한다.
(정답률: 58%)
  • 전송, 형식 및 운영에서의 에러 검색 및 제어는 물리 계층이 아닌 데이터 링크 계층의 주요 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. Gigabit Ethernet에 대한 설명에 해당하는 것은?

  1. MAC계층에서는 토큰 링 프로토콜을 사용한다.
  2. Gigabit Ethernet에서는 Fast Ethernet의 10배 대역폭을 지원하기 위해 동일한 슬롯 크기를 유지하면서 케이블 거리가 10m 정도로 짧아진다.
  3. Gigabit Ethernet에서는 슬롯의 크기를 512바이트로 확장하여 전송 속도를 증가시킨다.
  4. 현재의 Ethernet과의 호환이 어렵고, 연결 설정형 방식이다.
(정답률: 52%)
  • Gigabit Ethernet은 전송 속도를 높이기 위해 슬롯 크기를 512바이트로 확장하여 효율성을 증대시켰습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. OSI 7 Layer의 각 Layer 별 Data 형태로써 적당하지 않은 것은?

  1. Transport Layer - Segment
  2. Network Layer - Packet
  3. Datalink Layer - Fragment
  4. Physical Layer - bit
(정답률: 54%)
  • 데이터 링크 계층의 데이터 단위는 프레임(Frame)입니다.

    오답 노트

    Fragment: 데이터 링크 계층의 표준 단위가 아님
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. ARQ 중 에러가 발생한 블록 이후의 모든 블록을 재전송하는 방식은?

  1. Go-Back-N ARQ
  2. Stop-and-Wait ARQ
  3. Selective ARQ
  4. Adaptive ARQ
(정답률: 64%)
  • 에러가 발생한 블록부터 그 이후에 전송된 모든 블록을 다시 전송하는 방식은 Go-Back-N ARQ입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. 다음 설명에 알맞은 프로토콜은?

  1. TCP(Transmission Control Protocol)
  2. SIP(Session Initiation Protocol)
  3. RSVP(ReSouece reserVation Protocol)
  4. RTP(Real-time Transfer Protocol)
(정답률: 58%)
  • 설명과 같이 음성 및 영상 데이터와 같은 실시간 정보를 유니캐스트나 멀티캐스트로 전송하는 데 최적화된 프로토콜은 RTP(Real-time Transfer Protocol)입니다. 특히 전송 품질 감시를 위해 RTCP와 함께 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: NOS

28. 서버 담당자 Park 사원은 Windows Server 2016에서 Active Directory를 구축하여 관리의 편리성을 위해 그룹을 나누어 관리하고자 한다. 다음의 제시된 조건에 해당하는 그룹은?

  1. Global Group
  2. Domain Local Group
  3. Universal Group
  4. Organizational Unit
(정답률: 56%)
  • 조건에서 설명하는 그룹은 Domain Local Group입니다. 이 그룹은 다른 도메인의 사용자 계정을 구성원으로 포함할 수 있지만, 접근 가능한 자원은 자신이 속한 도메인 내로 제한되는 특징이 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Windows Server 2016 Hyper-V에서 특정 시간 지점 이미지를 쉽게 생성할 수 있는 기능으로 이 특정 시간 지점 이미지를 이용해 VM의 특정 시점 상태로 손쉽게 복구할 수 있다. 이 기능을 무엇이라 하는가?

  1. Production Checkpoint
  2. Alternate Credentials Support
  3. Integration Service
  4. Update Manager
(정답률: 56%)
  • Production Checkpoint는 가상 머신(VM)의 특정 시점 상태를 이미지로 생성하여, 문제 발생 시 해당 시점으로 손쉽게 복구할 수 있게 해주는 기능입니다.

    오답 노트

    Alternate Credentials Support: VM 관리를 위한 대체 자격 증명 지원 기능
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Linux에서 파일의 접근 권한 변경 시 사용되는 명령어는?

  1. umount
  2. greb
  3. ifconfig
  4. chmod
(정답률: 71%)
  • Linux에서 파일의 모드(권한), 소유자, 소유 그룹을 변경할 때 사용하는 명령어는 chmod입니다.

    오답 노트

    umount: 마운트된 파일 시스템을 해제하는 명령어
    grep: 파일 내에서 특정 패턴의 문자열을 검색하는 명령어
    ifconfig: 네트워크 인터페이스 설정 및 확인 명령어
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

31. Linux에서 DNS를 설치하기 위한 ′named.zone′ 파일의 SOA 레코드에 대한 설명으로 옳지 않은 것은?

  1. Serial : 타 네임서버가 이 정보를 유지하는 최소 유효기간
  2. Refresh : Primary 네임서버의 Zone 데이터베이스 수정 여부를 검사하는 주기
  3. Retry : Secondary 네임서버에서 Primary 네임서버로 접속이 안 될 때 재시도를 요청하는 주기
  4. Expire : Primary 네임서버 정보의 신임 기간
(정답률: 63%)
  • SOA 레코드의 Serial은 존(Zone) 파일의 버전 번호를 의미합니다. 파일 내용이 변경될 때마다 이 값을 증가시켜 세컨더리 네임서버가 변경 사항을 감지하고 업데이트하도록 유도하는 역할을 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. Linux에서 사용되는 어플리케이션 및 환경 설정에 필요한 설정 파일들과 ′passwd′ 파일을 포함하고 있는 디렉터리는?

  1. /bin
  2. /home
  3. /etc
  4. /root
(정답률: 64%)
  • /etc 디렉터리는 시스템 전체의 설정 파일과 passwd와 같은 사용자 계정 정보 파일이 저장되는 설정 전용 디렉터리입니다.

    오답 노트

    /bin: 기본 실행 명령어 저장
    /home: 사용자별 홈 디렉터리
    /root: 시스템 관리자(root)의 홈 디렉터리
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. Linux 시스템에서 ′-rwxr-xr-x′와 같은 퍼미션을 나타내는 숫자는?

  1. 755
  2. 777
  3. 766
  4. 764
(정답률: 65%)
  • 리눅스 퍼미션은 r(4), w(2), x(1)의 합으로 계산하며, 소유자/그룹/기타 사용자 순으로 적용합니다.
    ① [기본 공식] $Permission = (r \times 4) + (w \times 2) + (x \times 1)$
    ② [숫자 대입] $(4+2+1), (4+0+1), (4+0+1)$
    ③ [최종 결과] $755$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. ′www.icqa.or.kr′이란 사이트의 IP Address를 획득하려고 할 때 Windows Server에서 ′cmd′를 이용한 방법으로 올바른 것은?

  1. netstat www.icqa.or.kr
  2. nslookup www.icqa.or.kr
  3. ipconfig www.icqa.or.kr
  4. telnet www.icqa.or.kr
(정답률: 58%)
  • DNS(Domain Name System) 서버에 질의하여 도메인 이름에 해당하는 IP 주소를 확인하는 명령어는 nslookup입니다.

    오답 노트

    netstat: 네트워크 연결 상태 및 포트 확인
    ipconfig: 현재 내 컴퓨터의 네트워크 설정 확인
    telnet: 원격 호스트와 텍스트 기반 통신 연결
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 아파치 서버의 설정 파일인 ′httpd.conf′의 항목에 대한 설명으로 옳지 않은 것은?

  1. KeepAlive On : HTTP에 대한 접속을 끊지 않고 유지한다.
  2. StartServers 5 : 웹서버가 시작할 때 다섯 번째 서버를 실행 시킨다.
  3. MaxClients 150 : 한 번에 접근 가능한 클라이언트의 개수는 150개 이다.
  4. Port 80 : 웹서버의 접속 포트 번호는 80번이다.
(정답률: 63%)
  • StartServers는 아파치 웹 서버가 시작될 때 초기에 생성하는 자식 프로세스의 개수를 설정하는 항목입니다. 따라서 StartServers 5는 다섯 번째 서버를 실행하는 것이 아니라, 시작 시 총 5개의 서버 프로세스를 실행한다는 의미입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. DNS 레코드 중 IP Address를 도메인 네임으로 역매핑하는 레코드는?

  1. SOA
  2. A
  3. PTR
  4. CNAME
(정답률: 57%)
  • PTR(Pointer) 레코드는 IP 주소를 입력하면 그에 해당하는 도메인 네임을 알려주는 역방향 조회(Reverse Lookup)를 위해 사용됩니다.

    오답 노트

    A: 도메인 네임을 IPv4 주소로 매핑합니다.
    CNAME: 도메인 네임을 다른 도메인 네임(별칭)으로 매핑합니다.
    SOA: 존(Zone) 파일의 시작을 알리는 기본 정보 레코드입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. Linux 서버 관리자인 Han 과장은 iptables를 이용하여 패킷을 필터링하는 방화벽으로 사용하고 있다. iptables 규칙의 설정 파라미터인 커맨드(Command)에 대한 설명으로 옳지 않은 것은?

  1. iptables -A : 패킷 필터링 규칙을 설명하는데 사용한다.
  2. iptables -D : 패킷 필터링 규칙을 삭제하는데 사용한다.
  3. iptables -L : 패킷 필터링 규칙을 표시하는데 사용한다.
  4. iptables -F : 패킷 필터링 규칙을 삭제하는데 사용한다.
(정답률: 42%)
  • iptables -A 옵션은 Append의 약자로, 기존 규칙 목록의 맨 마지막에 새로운 필터링 규칙을 추가할 때 사용합니다.

    오답 노트

    iptables -D: Delete의 약자로 규칙을 삭제합니다.
    iptables -L: List의 약자로 설정된 규칙을 표시합니다.
    iptables -F: Flush의 약자로 모든 규칙을 삭제(초기화)합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 다음 중 Windows Server 2016 [로컬 보안 정책]의 [계정 정책] 중 ′계정 잠금 정책′ 항목에서 설정할 수 없는 것은?

  1. 계정 잠금 기간
  2. 계정 잠금 임계값
  3. 계정 암호 길이
  4. 계정 잠금 수 초기화 시간
(정답률: 45%)
  • 계정 잠금 정책은 암호 입력 실패 횟수에 따른 계정 잠금 여부와 기간을 관리하는 설정입니다. 계정 암호 길이는 계정 잠금 정책이 아니라 '암호 정책' 항목에서 설정합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 시스템 담당자인 Lee 사원은 현재 디렉터리 아래에서 최근 1주일 이내에 수정된 파일들을 검색하고, 해당하는 파일들을 자세히 보고자 한다. 이를 위한 명령어와 옵션으로 올바른 것은?

  1. find . -mtime +7 -exec ls -al {} \;
  2. find . -mtime -7 -exec ls -al {} \;
  3. find . -atime +7 -exec ls -al {} \;
  4. find . -atime -7 -exec ls -al {} \;
(정답률: 37%)
  • 최근 1주일 이내에 수정된 파일을 찾기 위해서는 수정 시간(mtime) 옵션과 7일 미만을 의미하는 $-7$ 옵션을 조합해야 하며, 상세 정보 확인을 위해 ls -al 명령어를 실행하는 -exec 옵션을 사용합니다.

    오답 노트

    find . -mtime +7 -exec ls -al {} \;: 7일보다 더 오래전에 수정된 파일을 찾습니다.
    atime: 수정 시간이 아닌 마지막 접근 시간을 기준으로 검색합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. Linux에서 프로세스의 상태를 확인하고자 할 때 사용하는 명령어는?

  1. ps
  2. w
  3. at
  4. cron
(정답률: 63%)
  • Linux에서 현재 실행 중인 프로세스의 상태를 확인하는 명령어는 ps(Process Status)입니다.

    오답 노트

    w: 접속 중인 사용자 및 시스템 부하 확인
    at: 예약 작업 실행
    cron: 주기적인 스케줄 작업 실행
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. Linux 시스템에서 현재 디렉터리의 하위 디렉터리인 ′temp′을 포함하고 모든 하위 디렉터리와 파일을 재귀적으로 강제 삭제하는 명령어로 올바른 것은?

  1. rm –rf ./temp
  2. rm –r ./temp
  3. rm –f ./temp
  4. rm ./temp
(정답률: 53%)
  • Linux에서 디렉터리와 그 하위 내용을 모두 삭제하려면 재귀적 삭제 옵션인 -r과, 사용자 확인 없이 강제로 삭제하는 옵션인 -f를 함께 사용해야 합니다. 따라서 rm -rf ./temp가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. 서버 담당자 Jang 사원은 Windows 서버에 디스크 용량을 증설하던 도중 Windows Server 2016에서 다음과 같은 화면을 보게되었다. Jang 사원이 추가한 디스크를 사용하기 위해서 수행해야 할 작업 중 적절하지 않은 것은?

  1. 디스크 초기화
  2. 스팬 볼륨 추가
  3. 드라이브 문자 할당
  4. 디스크 포맷
(정답률: 42%)
  • 이미지 는 새 디스크를 추가한 후 '디스크 초기화' 창이 뜬 상태입니다. 새 디스크를 사용하려면 초기화 $\rightarrow$ 볼륨 생성(포맷) $\rightarrow$ 드라이브 문자 할당 과정이 필요합니다.

    오답 노트

    스팬 볼륨 추가: 스팬 볼륨은 여러 개의 물리적 디스크를 하나로 묶는 기술로, 단순히 추가된 단일 디스크를 사용하기 위한 필수 단계가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 다음은 명령어 프롬프트 창에서 Windows Server 2016에서 FTP 서비스의 상태를 조회한 결과이다. 옳지 않은 것은?

  1. FTP 서비스를 중지하고 다시 상태를 조회하면 출력되는 결과가 다르다.
  2. 현재 FTP 서비스는 실행 중이다.
  3. 현재 실행되고 있는 FTP 서비스는 중지가 가능하다.
  4. ′net query ftpsvc′로 FTP 서비스의 상태를 조회할 수 있다.
(정답률: 39%)
  • 제시된 이미지 의 결과는 sc query 명령어를 통해 FTP 서비스(ftpsvc)의 상태를 조회한 것입니다. 상태가 4 RUNNING으로 표시되어 현재 서비스가 실행 중이며, STOPPABLE 옵션이 있어 중지가 가능함을 알 수 있습니다.

    오답 노트

    net query ftpsvc: 서비스 상태 조회는 net query가 아니라 sc query 명령어를 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 서버 담당자 Park 사원은 Linux 서버를 업그레이드 하기 위하여 시스템을 종료하고자 한다. 다음 명령어 중 다른 하나는?

  1. poweroff –p
  2. halt –p
  3. shutdown –c
  4. init 0
(정답률: 50%)
  • 시스템 종료를 위한 명령어들을 묻는 문제입니다. poweroff -p, halt -p, init 0은 모두 시스템을 종료하는 기능을 수행하지만, shutdown -c는 현재 진행 중인 셧다운 명령을 취소하는 옵션이므로 성격이 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 서버 담당자 Park 사원은 Windows Server 2016에서 기존의 폴더 또는 파일을 안전한 장소로 보관하기 위해 백업 기능을 사용하고자 한다. Windows Server 2016은 자체적으로 백업 기능을 제공해주기 때문에 별도의 외부 소프트웨어를 설치하지 않아도 백업 기능을 사용할 수 있다. 다음 중 Windows Server 백업을 실행하는 방법으로 올바르지 않은 것은?

  1. [시작] - [실행] - wbadmin.msc 명령을 실행
  2. [제어판] - [시스템 및 보안] - [관리도구] - [Windows Server 백업]
  3. [컴퓨터 관리] - [저장소] - [Windows Server 백업]
  4. [시작] - [실행] - diskpart 명령을 실행
(정답률: 54%)
  • Windows Server 백업은 wbadmin.msc 실행, 제어판의 관리도구, 또는 컴퓨터 관리의 저장소 메뉴를 통해 접근할 수 있습니다.

    오답 노트

    diskpart 명령을 실행: 디스크 파티션 관리 및 포맷을 위한 도구이며 백업 기능과는 무관함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 네트워크 운용기기

46. 내부 도메인 라우팅(Intra-domian Routing 또는 Intra-AS Routing) 프로토콜에 해당되지 않은 것은?

  1. RIP
  2. OFPF
  3. IS-IS
  4. BGP
(정답률: 50%)
  • 내부 도메인 라우팅(IGP)은 하나의 AS 내부에서 경로를 결정하는 RIP, OSPF, IS-IS 등이 해당됩니다. 반면 BGP는 서로 다른 AS 간의 경로를 결정하는 외부 도메인 라우팅(EGP) 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. LAN 카드의 MAC Address에 실제로 사용하는 비트 수는?

  1. 16bit
  2. 32bit
  3. 48bit
  4. 64bit
(정답률: 58%)
  • LAN 카드의 물리적 주소인 MAC Address는 전 세계적으로 유일한 식별자를 위해 총 $48\text{bit}$ (6바이트)의 길이를 가집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 라우터 NVRAM에서 RAM으로 Configuration File을 Copy하는 명령어는?

  1. copy flash start
  2. copy running-config startup-config
  3. copy startup-config running-config
  4. erase startup-config
(정답률: 65%)
  • NVRAM에 저장된 설정 파일은 startup-config이며, 현재 동작 중인 RAM의 설정 파일은 running-config입니다. 따라서 NVRAM에서 RAM으로 복사하려면 copy startup-config running-config 명령어를 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 라우팅프로토콜에서 사용하는 최적의 라우팅 정보는 라우팅테이블에 기록되어 있는데, 이를 매트릭스(Metrics)라고 한다. 다음 중 매트릭스의 종류에 해당되지 않는 것은?

  1. 대역폭(Bandwidth)
  2. 링크(Link)수
  3. 지연(Delay)
  4. 코스트(Cost)
(정답률: 26%)
  • 매트릭스는 라우팅 프로토콜이 최적의 경로를 결정하기 위해 사용하는 측정 기준입니다. 대역폭, 지연, 코스트 등은 경로의 품질을 측정하는 지표로 사용되지만, 링크 수는 일반적으로 매트릭스의 기본 종류로 분류되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. RAID 시스템 중 4개의 디스크 중에서 2대 연속으로 오류가 나도 액세스가 가능하도록 패리티를 구성한 방식은?

  1. RAID 0
  2. RAID 1
  3. RAID 5
  4. RAID 6
(정답률: 39%)
  • RAID 6는 두 개의 패리티 블록을 서로 다른 디스크에 분산 저장하는 이중 패리티 방식을 사용하여, 디스크 2대가 동시에 고장 나더라도 데이터 복구가 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5과목: 정보보호개론

51. 다음 중 웹방화벽(WAF)의 설명으로 옳지 않은 것은?

  1. Forward Proxy로 동작한다.
  2. SSL Offloading을 지원한다.
  3. OWASP 10에 포함된 공격을 방어할 수 있다.
  4. HTTP, HTTPS에 대한 공격을 방어하는 정보보호시스템이다.
(정답률: 28%)
  • 웹방화벽(WAF)은 외부에서 내부 웹 서버로 들어오는 요청을 검사하여 방어하는 Reverse Proxy 형태로 동작합니다.

    오답 노트

    Forward Proxy: 내부망 사용자가 외부 인터넷에 접속할 때 사용하는 프록시
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음 중 Linux ′/etc/passwd′ 파일에 있는 필드로 옳지 않은 것은?

  1. 계정명
  2. 사용자 홈디렉터리
  3. 사용자 Shell
  4. 접속 차단 일 수
(정답률: 56%)
  • /etc/passwd 파일은 사용자 계정 정보를 담고 있으며 계정명, 패스워드(암호화), 사용자 ID, 그룹 ID, 사용자 설명, 홈디렉터리, 로그인 쉘 필드로 구성됩니다. 접속 차단 일 수는 해당 파일의 구성 필드가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음 중 Linux에서 로그인 실패 로그를 확인하는 명령어는?

  1. last
  2. lastlog
  3. lastb
  4. lastcomm
(정답률: 38%)
  • Linux에서 lastb 명령어는 /var/log/btmp 파일을 참조하여 로그인 실패 기록을 확인하는 명령어입니다.

    오답 노트

    last: 성공한 로그인 기록 확인
    lastlog: 사용자의 마지막 로그인 시간 확인
    lastcomm: 사용자가 실행한 명령어 기록 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. nmap 포스트캔을 이용하여 UDP 포트 스캔 시 서비스 포트가 Close 되어 있을 경우 회신되는 것은?

  1. RST
  2. RST + ACK
  3. ICMP unreachable
  4. 응답없음
(정답률: 45%)
  • UDP 포트 스캔 시, 대상 포트가 닫혀(Close) 있다면 대상 서버는 ICMP unreachable 메시지를 응답하여 포트가 닫혀 있음을 알립니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 다음에서 설명하는 키 교환 알고리즘은?

  1. Diffie-Hellman
  2. 3-DES
  3. AES(Rijndael)
  4. Seed
(정답률: 40%)

  • 이산대수 문제의 어려움을 이용하여 공개키 환경에서 안전하게 공통 암호키를 교환하는 알고리즘은 Diffie-Hellman입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 서로 다른 메시지가 같은 해쉬값이 되지 않도록 하는 해쉬 함수의 성질은?

  1. 충돌 저항성
  2. 비트 길이
  3. 키 길이
  4. 엔트로피(entropy)
(정답률: 53%)
  • 충돌 저항성은 서로 다른 두 개의 입력값이 동일한 해시 결과값을 생성하지 않도록 보장하는 성질을 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 다음 중 무선네트워크 보안기술과 암호 알고리즘이 잘 짝지어진 것은?

  1. WEP : AES
  2. WPA : RC4
  3. WPA2 : DES
  4. WPA3 : SEED
(정답률: 37%)
  • WPA(Wi-Fi Protected Access)는 초기 보안 취약점을 보완하기 위해 TKIP 방식을 도입했으며, 이때 스트림 암호 알고리즘인 RC4를 기반으로 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 다음 중 각 사용자 별 환경설정/프로파일 정보를 담고 있는 Windows Registry는?

  1. HKCU (HKEY_CURRENT_USER)
  2. HKLM (HKEY_LOCAL_MACHINE HKLM)
  3. HKU (HKEY_USERS)
  4. HKCC (HKEY_CURRENT_CONFIG)
(정답률: 38%)
  • HKU (HKEY_USERS)는 시스템에 로드된 모든 사용자 프로파일 정보를 담고 있는 루트 키입니다.

    오답 노트

    HKCU (HKEY_CURRENT_USER): 현재 로그인한 사용자의 정보만 담고 있음
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 다음 중 윈도우 크기(window size)를 작게 조작하여 HTTP 응답 수신 속도를 지연시킴으로써 웹 서버의 연결 자원을 고갈시키는 DDoS공격 기법은?

  1. RUDY Attack
  2. Slowloris Attack
  3. Slow read Attack
  4. Small Window Attack
(정답률: 39%)
  • Slow read Attack은 TCP 윈도우 크기를 의도적으로 작게 설정하여 서버가 데이터를 아주 천천히 보내게 만듦으로써, 서버의 연결 자원을 오랫동안 점유하여 고갈시키는 공격 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 정보보호제품의 보안성을 평가기관에서 평가하고 이에 대한 결과를 인증기관에서 인증하는 국제표준제도는?

  1. GS인증
  2. CC인증
  3. K4인증
  4. KS인증
(정답률: 36%)
  • CC인증(Common Criteria)은 정보보호제품의 보안성을 평가기관이 평가하고 인증기관이 인증하는 국제 표준 공통 평가 기준입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.