네트워크관리사 1급 필기 기출문제복원 (2024-10-27)

네트워크관리사 1급 2024-10-27 필기 기출문제 해설

이 페이지는 네트워크관리사 1급 2024-10-27 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

네트워크관리사 1급
(2024-10-27 기출문제)

목록

1과목: TCP/IP

1. ICMP(type 11 ,code 0)는 무엇을 의미하는가?

  1. Source Quench, 목적지 호스트에 해당 UDP포트가 열려있지 않는 경우이다.
  2. Time Exceed, IP 패킷이 최종 목적지에 도달하기 전에 TTL값이 0이 되어 해당 패킷이 폐기되었음을 알리는 메시지이다.
  3. Unknown Type, 라우팅 경로가 잘못되어 새로운 경로를 이전 경유지 또는 호스트에게 알려주는 메시지이다.
  4. Destination Unreachable, 해당 목적지에 도달할 수 없음을 의미한다.
(정답률: 62%)
  • ICMP Type 11은 시간 초과(Time Exceeded)를 의미하며, 특히 Code 0은 IP 패킷의 TTL(Time to Live) 값이 0이 되어 패킷이 폐기되었음을 알리는 메시지입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. Internet Layer를 구성하는 프로토콜들의 헤더에 대한 설명으로 옳지 않은 것은?

  1. IP 헤더의 TTL 필드는 Looping에 의해 패킷이 영구히 떠도는 것을 방지하기 위한 필드이다.
  2. IP 헤더의 프로토콜 필드는 상위 계층의 프로토콜을 식별하기 위해 사용되는 필드이다.
  3. ICMP Echo Request 패킷의 Type, Code는 각각 ′0′, ′0′ 이다.
  4. ARP Request 패킷의 목적지 MAC Address는 브로드 캐스트인 ′FF-FF-FF-FF-FF-FF′ 이다.
(정답률: 72%)
  • ICMP Echo Request(에코 요청) 패킷의 Type은 $8$, Code는 $0$입니다.

    오답 노트

    Type 0, Code 0: Echo Reply(에코 응답) 패킷에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. IP Address ′128.10.2.3′을 바이너리 코드로 변환한 값은?

  1. 11000000 00001010 00000010 00000011
  2. 10000000 00001010 00000010 00000011
  3. 10000000 10001010 00000010 00000011
  4. 10000000 00001010 10000010 00000011
(정답률: 71%)
  • 각 옥텟의 10진수 숫자를 2진수(바이너리)로 변환하는 문제입니다.
    ① [기본 공식]
    $$128 = 10000000_2$$
    $$10 = 00001010_2$$
    $$2 = 00000010_2$$
    $$3 = 00000011_2$$
    ② [숫자 대입]
    $$128.10.2.3 \rightarrow 10000000 \ 00001010 \ 00000010 \ 00000011$$
    ③ [최종 결과]
    $$10000000 \ 00001010 \ 00000010 \ 00000011$$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. ′10.0.0.0/8′ 인 네트워크에서 115개의 서브넷을 만들기 위해 필요한 서브넷 마스크는?

  1. 255.0.0.0
  2. 255.128.0.0
  3. 255.224.0.0
  4. 255.254.0.0
(정답률: 49%)
  • 115개의 서브넷을 만들기 위해 필요한 호스트 비트의 차용 수를 계산해야 합니다. $2^{n} \ge 115$를 만족하는 최소 정수 $n$은 $7$입니다. 따라서 기본 네트워크 주소 $10.0.0.0/8$에서 $7$비트를 추가로 서브넷 마스크에 할당하면 총 $/15$ 비트가 됩니다.
    ① [기본 공식] $2^{n} \ge \text{서브넷 수}$
    ② [숫자 대입] $2^{7} = 128 \ge 115$
    ③ [최종 결과] $255.254.0.0$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. IP 데이터그램 전달을 위한 주소 형태 중 IPv4와 비교하여 IPv6에서만 제공되는 서비스는?

  1. Unicasting
  2. Multicasting
  3. Broadcasting
  4. Anycasting
(정답률: 61%)
  • IPv6에서는 네트워크 효율성을 높이기 위해 IPv4의 브로드캐스트(Broadcasting) 방식을 폐지하고, 가장 가까운 노드에 데이터를 전달하는 Anycasting 서비스를 새롭게 도입하였습니다.

    오답 노트

    Broadcasting: IPv4에서 사용되며 IPv6에서는 제거됨
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. IP 헤더 필드 중 단편화 금지(Don′t Fragment)를 포함하고 있는 필드는?

  1. TTL
  2. Source IP Address
  3. Identification
  4. Flags
(정답률: 70%)
  • IP 헤더의 Flags 필드는 패킷의 단편화 제어를 위해 사용되며, 여기에는 단편화 금지(Don't Fragment) 비트가 포함되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. ARP에 대한 설명 중 올바른 것은?

  1. TCP/IP 프로토콜에서 데이터의 전송 서비스를 규정한다.
  2. TCP/IP 프로토콜의 IP에서 접속 없이 데이터의 전송을 수행하는 기능을 규정한다.
  3. 네트워크의 구성원에 패킷을 보내기 위하여 IP Address를 하드웨어 주소로 변경한다.
  4. 인터넷상에서 전자우편(E-Mail)의 전송을 규정한다.
(정답률: 74%)
  • ARP(Address Resolution Protocol)는 네트워크 통신 시 논리적 주소인 IP 주소를 물리적 주소인 MAC 주소(하드웨어 주소)로 변환하여 패킷을 정확한 목적지로 전달하는 역할을 합니다.

    오답 노트

    데이터 전송 서비스 규정: TCP/UDP의 역할
    전자우편 전송 규정: SMTP의 역할
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. IGMP 패킷의 필드에 대한 설명 중 옳지 않은 것은?

  1. 체크섬(Checksum)은 데이터가 전송 도중에 문제가 생기지 않았음을 보장하는 역할을 한다.
  2. Message Type은 질의 보고서 등의 메시지 종류를 나타내는데 사용된다.
  3. Version 필드에는 값이 0으로 설정된다.
  4. 그룹 동보 통신에 포함된 그룹에서 질의를 요청할 때 이 필드는 모든 값이 0으로 설정된다.
(정답률: 65%)
  • IGMP 프로토콜의 Version 필드는 IGMPv1에서 사용되며, 이때 값은 1로 설정됩니다. 따라서 Version 필드에 값이 0으로 설정된다는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. TFTP에 대한 설명 중 옳지 않은 것은?

  1. 시작지 호스트는 수신자가 패킷을 잘 받았다는 ACK 메시지를 받을 때까지 패킷을 재전송할 수 있다.
  2. 중요도는 떨어지지만 신속한 전송이 요구되는 파일 전송에 효과적이다.
  3. 모든 데이터는 512바이트로 된 고정된 길이의 패킷으로 되어 있다.
  4. 보호등급을 추가하여 데이터 스트림의 위아래로 TCP 체크섬이 있게 한다.
(정답률: 61%)
  • TFTP는 단순한 파일 전송을 위해 설계된 프로토콜로, 인증이나 암호화 기능이 없으며 TCP 체크섬과 같은 복잡한 보호 등급이나 신뢰성 보장 메커니즘을 사용하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 다음 프로토콜 중 TCP/IP 계층 모델로 보았을 때, 나머지와 다른 계층에서 동작하는 것은?

  1. IP
  2. ARP
  3. RARP
  4. UDP
(정답률: 64%)
  • IP, ARP, RARP는 모두 네트워크의 경로 설정 및 주소 변환을 담당하는 인터넷 계층에서 동작합니다. 반면 UDP는 프로세스 간의 통신을 담당하는 전송 계층에서 동작하므로 계층이 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. 어느 부서 또는 회사의 서브넷에 설정된 서브넷마스크가 '255.255.255.240'이다. 이 때 해당 서브넷에서 연결하여 사용할 수 있는 최대 컴퓨터 대수는?

  1. 11
  2. 12
  3. 13
  4. 14
(정답률: 79%)
  • 서브넷 마스크의 마지막 옥텟 값을 통해 가용 호스트 수를 계산합니다. 전체 IP 개수에서 네트워크 주소와 브로드캐스트 주소 2개를 제외해야 합니다.
    ① [기본 공식] $N = 256 - Mask - 2$
    ② [숫자 대입] $N = 256 - 240 - 2$
    ③ [최종 결과] $N = 14$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. UDP의 특징으로 옳지 않은 것은?

  1. 비연결형 서비스이다.
  2. ACK를 사용하지 않는다.
  3. 체크섬 필드가 필요없다.
  4. 경량의 오버헤드를 갖는다.
(정답률: 59%)
  • UDP는 전송 계층의 비연결형 프로토콜로, 빠른 전송을 위해 ACK를 사용하지 않고 오버헤드가 적은 것이 특징입니다. 하지만 데이터의 무결성을 확인하기 위해 체크섬 필드는 반드시 필요합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. DNS 메시지 헤더 형식에 대한 설명 중 옳지 않은 것은?

  1. ID : 질의를 일으키는 프로그램에 의해 할당되는 16비트 인식자
  2. QR : 메시지가 요구(1)인지 응답(0)인지를 나타내는 1비트 영역
  3. OPCODE : 공식적으로 나타난 질의의 유형에 대해 명시
  4. RA : 재귀 질의를 지원하며 응답 네임 서버를 지정하는 1비트 영역
(정답률: 55%)
  • DNS 메시지 헤더의 QR(Query/Response) 비트는 메시지의 성격을 구분하며, 질의(Query)일 때는 $0$, 응답(Response)일 때는 $1$로 설정됩니다.

    오답 노트

    메시지가 요구(1)인지 응답(0)인지를 나타내는 1비트 영역: 질의가 $0$, 응답이 $1$이므로 설명이 반대로 되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. SNMP에 대한 설명 중 올바른 것은?

  1. TCP/IP 프로토콜의 IP에서 접속 없이 데이터의 전송을 수행하는 기능을 규정한다.
  2. 시작지 호스트에서 여러 목적지 호스트로 데이터를 전송할 때 사용된다.
  3. IP에서의 오류(Error)제어를 위하여 사용되며, 시작지 호스트의 라우팅 실패를 보고한다.
  4. 네트워크의 장비로부터 데이터를 수집하여 네트워크의 관리를 지원하고 성능을 향상시킨다.
(정답률: 57%)
  • SNMP(Simple Network Management Protocol)는 네트워크 관리 프로토콜로, 관리자가 네트워크 장비(라우터, 스위치 등)로부터 상태 정보를 수집하고 설정하여 효율적인 네트워크 관리와 성능 향상을 돕는 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. SSH 프로토콜이 사용하는 포트 번호는?

  1. TCP 22번
  2. TCP 23번
  3. UDP 24번
  4. UDP 25번
(정답률: 80%)
  • SSH(Secure Shell)는 네트워크 상의 다른 컴퓨터에 로그인하거나 원격 명령을 실행하기 위해 사용하는 보안 프로토콜로, 기본적으로 TCP 22번 포트를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 다음은 RFC 1918 Private IP address에 대한 설명이다. 올바르게 설명한 것을 고르시오.

  1. 공인 IP address와 같이 공용망에서 사용될 수 있다.
  2. 외부 인터넷 연결이 안 된 장치에 할당될 수 있다.
  3. 중복 할당되어 충돌된 주소는 자동으로 제거된다.
  4. 공인 IP address와 함께 KR-NIC에서 할당된다.
(정답률: 60%)
  • Private IP address(사설 IP 주소)는 내부 네트워크 내에서만 사용하기 위해 정의된 주소로, 공인 IP와 달리 외부 인터넷에 직접 연결되지 않은 장치에 할당하여 사용합니다.

    오답 노트

    공인 IP address와 같이 공용망에서 사용될 수 있다: 사설 IP는 공용망(인터넷)에서 라우팅되지 않습니다.
    공인 IP address와 함께 KR-NIC에서 할당된다: 사설 IP는 관리자나 DHCP 서버가 임의로 할당하며 기관의 할당이 필요 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 네트워크 일반

17. 다음 중 ZigBee 기술에 대한 설명으로 옳지 않은 것은?

  1. 전송속도는 최대 250Kbps까지 제공하고 있다.
  2. 네트워크 구성은 Point-to-Multipoint 구성으로 이루어진다.
  3. IEEE 802.15.4 표준 규격 기술이다.
  4. 사용되는 주파수 호핑방식과 변조방식으로는 DSSS / QPSK 방식을 사용한다.
(정답률: 53%)
  • ZigBee는 IEEE 802.15.4 표준을 기반으로 하며, 단순한 Point-to-Multipoint 구성이 아니라 Mesh(그물망) 네트워크 구성을 통해 장치 간의 유연한 연결과 확장성을 제공하는 것이 핵심입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. NAT Gateway(Network Address Translation Gateway)는 클라우드 환경에서 사용하는 네트워크 장치이다. 특징으로 옳지 않은 것은?

  1. TCP, UDP, ICMP 등의 프로토콜을 지원한다.
  2. IPv4, IPv6를 모두 지원한다.
  3. 보안 그룹(Security Group)에 연결하여 사용한다.
  4. VPC(Virtual Private Cloud) 내에서 사용되며 인터넷과 연결을 지원한다.
(정답률: 49%)
  • NAT Gateway는 VPC 내의 프라이빗 서브넷 인스턴스가 외부 인터넷으로 나갈 수 있게 해주는 관리형 서비스이며, 보안 그룹(Security Group)은 인스턴스 단위의 가상 방화벽으로 NAT Gateway 자체에 연결하여 설정하는 장치가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. (A) 안에 들어가는 용어 중 옳은 것은?

  1. 제로 트러스트
  2. 망 중립성 제도
  3. 클라우드 서비스 보안인증제도(CSAP)
  4. 정보보호 및 개인정보보호 관리체계 인증
(정답률: 62%)
  • 인터넷 트래픽을 내용, 유형, 제공 사업자에 관계없이 동등하게 처리하여 차단과 차별을 금지하는 원칙은 망 중립성 제도입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. (A) 안에 들어가는 용어 중 옳은 것은?

  1. OpenFlow
  2. SNMP(Simple Network Management Protocol)
  3. XMPP(Extensible Messaging and Presence Protocol)
  4. CLI(Command Line Interface)
(정답률: 60%)
  • SDN(Software Defined Networking) 환경에서 컨트롤러와 스위치 간의 통신을 위해 사용되는 표준 프로토콜은 OpenFlow입니다. 이를 통해 트래픽 흐름 제어 및 경로 정의 등의 중앙 집중식 관리가 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 클라우드 담당자 Kim 사원이 회사 데이터센터를 클라우드와 연결하고자 할 때 구축 방법으로 옳은 것은?

  1. Site-to-Site VPN 연결을 사용한다.
  2. CDN(Contents Delivery Network)을 사용한다.
  3. SLB(Server Load Balancer)를 사용한다.
  4. DNS(Domain Name Server)를 사용한다.
(정답률: 54%)
  • 회사 데이터센터(On-premise)와 클라우드 환경을 안전하게 연결하기 위해서는 가상 사설망을 구축하는 Site-to-Site VPN 연결을 사용하는 것이 가장 적절합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 지문에서 설명하는 셀룰러 무선네트워크 기술은?

  1. 셀 섹터링
  2. 셀 나누기
  3. 마이크로셀
  4. 주파수 빌리기
(정답률: 53%)
  • 이미지에서 설명하는 기술은 셀 나누기(Cell Splitting)입니다. 특정 지역의 가입자 밀도가 높아져 통화량이 급증할 때, 기존의 셀을 더 작은 크기의 셀로 나누어 기지국 수를 늘림으로써 수용 용량을 확대하고 트래픽을 분산시키는 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 광통신 시스템의 구성 요소에 대한 다음 설명의 (A)와 (B)에 들어갈 알맞은 용어는?

  1. (A) 광증폭기, (B) 광다중화
  2. (A) 광다중화, (B) 광증폭기
  3. (A) 발광 소자, (B) 수광 소자
  4. (A) 수광 소자, (B) 발광 소자
(정답률: 62%)
  • 광통신 시스템의 기본 원리에 대한 문제입니다. 전기 신호를 빛 신호로 바꾸어 송신하는 장치는 발광 소자(LED, LD 등)이며, 반대로 수신단에서 빛 신호를 다시 전기 신호로 변환하는 장치는 수광 소자(PD, APD 등)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. Gigabit Ethernet에 사용된 ′방식′은 무엇이며, 고속 이더넷과 비교했을 때의 ′데이터전송률′과 ′충돌영역′의 연결로 올바른 것은?(단, 충돌영역은 데이터가 두 지국 간을 이동하는 최대거리를 말한다.)

  1. 방식-신호 변조(P.S.K), 데이터전송률-낮음, 충돌영역-높음
  2. 방식-신호 인코딩(4B/5B), 데이터전송률-높음, 충돌영역-높음
  3. 방식-신호 변조(F.S.K) ,데이터전송률-높음, 충돌영역-낮음
  4. 방식-신호 인코딩(8B/10B), 데이터전송률-높음, 충돌영역-낮음
(정답률: 44%)
  • Gigabit Ethernet은 데이터 전송 효율을 높이기 위해 8B/10B 신호 인코딩 방식을 사용합니다. 고속 이더넷 대비 데이터 전송률은 비약적으로 높지만, 전송 속도가 빨라짐에 따라 충돌을 감지하고 처리할 수 있는 최대 거리인 충돌 영역은 상대적으로 낮아지게 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 아래에서 설명하는 무선 통신 기술의 명칭으로 올바른 것은?

  1. Bluetooth
  2. Zigbee
  3. RFID(Radio Frequency Identification)
  4. UWB(Ultra Wide-Band)
(정답률: 59%)
  • 제시된 이미지의 설명은 UWB(Ultra Wide-Band) 기술에 대한 것입니다. $3.1 \sim 10.6\text{GHz}$의 매우 넓은 대역폭을 사용하여 초고속 통신을 구현하며, 나노초 단위의 매우 짧은 펄스를 이용해 센티미터 단위의 정밀한 거리 및 위치 측정이 가능한 것이 핵심 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 다음은 HFC 기술에 대한 설명이다. (A) 및 (B) 에 들어갈 장치 및 기술의 이름으로 적합한 것은?

  1. (A) : RF Amplifiers, (B) : TDM (Time Division Multiplexing)
  2. (A) : SO (System Operator), (B) : TDM (Time Division Multiplexing)
  3. (A) : ONU (Optical Network Terminal), (B) : FDM (Frequency Division Multiplexing)
  4. (A) : TBA (Trunk Bridge Amplifier), (B) : FDM (Frequency Division Multiplexing)
(정답률: 59%)
  • HFC(Hybrid Fiber Coax) 망은 광케이블과 동축케이블을 혼합하여 사용합니다. 헤드엔드에서 광섬유를 통해 신호를 전송받는 종단 장치는 ONU(Optical Network Terminal)이며, 이후 동축케이블 구간에서 여러 채널을 효율적으로 전송하기 위해 주파수 분할 다중화 방식인 FDM(Frequency Division Multiplexing)을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. OSI 7 Layer 별로 역할을 잘못 연결한 것은?

  1. Application - 데이터 표현, 코드 포맷 제공
  2. Session - 두 호스트 간에 어플리케이션을 위한 커넥션 설정, 유지, 복구
  3. Network - 데이터를 전송하는 최적의 경로선택
  4. Physical - 시스템 사이에서 물리적인 전송을 담당
(정답률: 65%)
  • 데이터 표현, 코드 포맷 제공, 암호화 및 압축은 Application 계층이 아니라 Presentation 계층의 역할입니다.

    오답 노트

    Session: 커넥션 설정, 유지, 복구 담당
    Network: 최적의 경로 선택(라우팅) 담당
    Physical: 물리적 신호 전송 담당
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: NOS

28. DNS가 도메인 ′icqa.or.kr′을 IP Address ′211.111.144.240′으로 서비스하고 있을 때 DNS 설정 항목을 수정하여 ′test.icqa.or.kr′로 외부에 서비스할 수 있는 가장 적절한 방법은?

  1. DNS MX 레코드를 추가한다.
  2. DNS A 레코드를 추가한다.
  3. DNS REVERSE 영역을 추가한다.
  4. 서비스 할 수 없다.
(정답률: 60%)
  • 특정 도메인 이름을 IP 주소로 매핑하여 서비스하기 위해서는 호스트 레코드인 A 레코드를 설정해야 합니다.

    오답 노트

    DNS MX 레코드: 메일 서버의 위치를 지정하는 레코드임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Windows Server 2016의 ′netstat′ 명령어로 알 수 없는 정보는?

  1. TCP 접속 프로토콜 정보
  2. ICMP 송수신 통계
  3. UDP 대기용 Open 포트 상태
  4. 도메인에 할당된 IP주소 확인
(정답률: 65%)
  • netstat는 현재 활성화된 네트워크 연결, 라우팅 테이블, 인터페이스 상태 등을 확인하는 도구입니다.

    오답 노트

    도메인에 할당된 IP주소 확인: nslookup 또는 dig 명령어를 사용해야 함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Linux 외부에서 마운트 요청이 오면 응답해 주는 역할을 하는 데몬(Daemon)은?

  1. rpc.mountd
  2. rpc.nfsd
  3. rpc.lockd
  4. rpc.statd
(정답률: 63%)
  • rpc.mountd는 외부에서 들어오는 마운트 요청을 처리하고 응답하는 역할을 수행하는 데몬입니다.

    오답 노트

    rpc.nfsd: 마운트 완료 후 실제 NFS 서버 요청을 처리함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

31. Linux 시스템의 기본 디렉터리에 대한 설명으로 옳지 않은 것은?

  1. /etc : 시스템 설정과 관련된 파일이 저장된다.
  2. /dev : 시스템의 각종 디바이스 파일이 저장된다.
  3. /var : 시스템에 대한 로그와 큐가 쌓인다.
  4. /usr : 각 유저의 홈 디렉터리가 위치한다.
(정답률: 63%)
  • /usr 디렉터리는 Unix System Resources의 약자로, 일반 사용자가 사용하는 프로그램과 지원 파일들이 저장되는 공간입니다. 각 유저의 홈 디렉터리는 /home 디렉터리에 위치합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. Linux의 ′fdisk′명령어 옵션(command)에 대한 설명 중 올바른 것은?

  1. t : 파티션의 시스템 ID를 변경
  2. l : 파티션 삭제
  3. m : 새로운 파티션 추가
  4. a : 현재 파티션 테이블 표시
(정답률: 42%)
  • fdisk 명령어에서 t 옵션은 파티션의 시스템 ID(유형)를 변경할 때 사용합니다.

    오답 노트

    l: 알려진 파티션 유형 나열
    m: 사용 가능한 명령 목록 출력
    a: 부팅 가능 플래그 전환
    d: 파티션 삭제
    n: 파티션 생성
    p: 현재 파티션 상태 출력
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. ′httpd.conf′ 파일을 사용하여 Apache 웹 서버를 설정하려고 한다. 주요 설정 항목에 대한 설명으로 옳지 않은 것은?

  1. ServerRoot : Apache 웹서버의 각종 설정 파일이 있는 디렉터리를 지정한다.
  2. Listen : Apache 웹서버가 사용할 기본 포트(80번)를 설정한다.
  3. DocumentRoot : 웹사이트에 사용될 각종 파일들이 위치한 디렉터리를 지정한다.
  4. MPM (Multi-Processing Module): 서버의 실행 방식과 프로세스/스레드 모델을 지정하며, Single Mode와 Multi Mode가 있다.
(정답률: 60%)
  • MPM(Multi-Processing Module)은 아파치 웹 서버가 클라이언트 요청을 처리하는 방식을 결정하는 모듈로, Prefork, Worker, Event 방식이 존재합니다. Single Mode와 Multi Mode로 구분한다는 설명은 틀린 내용입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. DHCP 클라이언트에서는 지정된 간격으로 대여 기간을 갱신 받게 되는데, 이를 수동으로 하는 명령어는?

  1. ipconfig /renew
  2. ipconfig /refresh
  3. netstat /renew
  4. netstat /refresh
(정답률: 58%)
  • Windows 환경의 DHCP 클라이언트에서 ipconfig /renew 명령어는 서버로부터 IP 주소를 다시 갱신받을 때 사용합니다.

    오답 노트

    ipconfig /release: 부여받은 IP를 반납하여 0.0.0.0으로 변경
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. Linux 시스템 담당자가, 로그인 암호를 잊어버린 사용자의 암호를 복구해 주는 방법으로 가장 적절한 것은?

  1. '/etc/passwd'에서 암호를 찾아내 알려준다.
  2. '/etc/passwd'에서 두 번째 필드를 지우고 passwd 명령으로 재지정한다.
  3. '/etc/passwd'에서 Login_Shell을 변경한다.
  4. '/etc/passwd'에서 User_ID를 변경한다.
(정답률: 59%)
  • /etc/passwd 파일의 구조는 {계정명}{패스워드}{UID}{GID}{계정 설명}{홈 디렉터리}{쉘 정보} 순으로 구성됩니다. 실제 암호화된 패스워드는 /etc/shadow에 저장되므로, /etc/passwd의 두 번째 필드를 지워 암호를 초기화한 후 passwd 명령어로 재지정하는 것이 적절한 복구 방법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. Linux의 ′ln′ 명령어에 대한 설명으로 옳지 않은 것은?

  1. 하드링크로 생성된 파일은 원본 파일과 inode가 같다.
  2. 자신이 액세스할 수 없는 사용 권한을 가진 파일이라도 링크를 덮어쓸 때 ′-f′ 옵션을 사용하면 기존 링크를 강제로 대체할 수 있다.
  3. 심볼릭링크를 사용할 때, 원본 파일이 삭제되어도 이 심볼릭링크 파일은 사용할 수 있다.
  4. 하드링크는 원본 파일을 삭제하더라도 다른 링크된 파일에는 영향이 없다.
(정답률: 59%)
  • 심볼릭 링크는 원본 파일의 경로를 가리키는 포인터 역할만 하므로, 원본 파일이 삭제되면 연결 대상이 사라져 사용할 수 없게 됩니다.

    오답 노트

    하드링크 : 원본과 inode가 같으며, 원본 삭제 시에도 데이터가 유지됨 (정상)
    -f 옵션 : 기존 링크를 강제로 대체 가능 (정상)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. Linux에서 ′hostname′명령어에 대한 옵션 설명 중 옳지 않은 것은?

  1. -v : 호스트 네임 출력
  2. -d : 호스트 네임 변경
  3. -a : 호스트 네임에 대한 별칭 이름 출력
  4. -i : 호스트 네임에 대한 IP Address 출력
(정답률: 52%)
  • -d 옵션은 호스트 네임을 변경하는 것이 아니라, DNS 도메인 이름을 출력하는 옵션입니다.

    오답 노트

    -v : 호스트 네임 출력 (정상)
    -a : 별칭 이름 출력 (정상)
    -i : IP 주소 출력 (정상)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. Linux 시스템 관리자인 Park 사원은 IP 주소가 ′a.b.c.d′이고, 사용자명/패스워드가 ′admin/p@ssw0rd′인 시스템의 삼바로 공유된 ′data′ 디렉터리를 ′/net′으로 사용하고자 한다. 해당 작업에 필요한 명령어와 옵션으로 가장 올바른 것은?

(정답률: 49%)
  • 삼바(Samba) 공유 디렉터리를 마운트하기 위해서는 cifs 파일 시스템 타입을 지정하고, -o 옵션을 통해 사용자명과 패스워드를 전달해야 합니다. 형식이 mount -t cifs -o username=admin,password=p@ssw0rd //a.b.c.d/data /net 로 정확하게 구성되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 서버 담당자 Park 사원은 다양한 방법으로 그룹 정책 개체에 관한 정보를 표시하고자 gpresult 명령을 사용하고자 한다. 이 명령은 클라이언트 컴퓨터나 서버에 적용되며, 적용할 정책을 결정할 때 특히 유용하며, 특정 정책이 적용되지 않은 이유를 알아내려 할 때 더욱 유용하다. 다음 중 gpresult 명령의 옵션에 대한 설명으로 올바르지 않은 것은?

  1. /s : 자세한 정책 정보를 표시한다.
  2. /u : 명령을 실행할 사용자 컨텍스트를 지정한다.
  3. /p : 제공된 사용자 컨텍스트에 대한 암호를 지정한다.
  4. /scope : 사용자 또는 컴퓨터 설정이 표시될 것인지 지정한다.
(정답률: 46%)
  • gpresult 명령의 /s 옵션은 자세한 정보 표시가 아니라, 원격 시스템을 지정할 때 사용하는 옵션입니다.

    오답 노트

    /u : 사용자 컨텍스트 지정 (정상)
    /p : 암호 지정 (정상)
    /scope : 표시 범위(사용자/컴퓨터) 지정 (정상)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 서버 관리자 Park 대리는 Windows Server 2016의 적절한 감사 정책을 통하여 법적 요구 사항과 조직의 정책에 따라 필요한 로그를 남기도록 설정하고자 한다. 감사 정책 항목에 대하여 권장하는 보안 설정이 옳지 않은 것은?

  1. 계정 관리 감사 : 실패
  2. 권한 사용 감사 : 실패
  3. 정책 변경 감사 : 실패
  4. 계정 로그온 이벤트 감사 : 성공, 실패
(정답률: 42%)
  • Windows Server 2016의 보안 감사 정책 권장 설정을 묻는 문제
    정책 변경 감사는 시스템의 보안 설정이 변경되는 중요한 이벤트이므로, 성공과 실패 모두를 기록하는 것이 보안상 권장됩니다.

    오답 노트

    정책 변경 감사 : 실패: 성공 여부와 관계없이 모두 기록해야 하므로 실패만 기록하는 설정은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 다음은 root 사용자에게만 ′/etc/passwd′ 파일의 ′rw′ 권한을 주고 ′/etc/passwd′ 파일을 icqa 사용자도 읽을 수 있도록 설정하였다. (A)에 해당하는 명령으로 알맞은 것은?

  1. chattr
  2. setenforce
  3. setfacl
  4. chmod
(정답률: 52%)
  • 특정 사용자(icqa)에게 개별적인 읽기 권한을 부여하는 명령어를 찾는 문제

    기본 권한 설정(chmod) 외에 특정 사용자나 그룹에 세밀한 권한을 제어하는 ACL(Access Control List) 설정 명령어는 setfacl입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. 다음 Windows Active Directory에 대한 구성요소와 설명 중 바르게 짝지어진 것은?

  1. Domain – 도메인의 집합
  2. Tree – 도메인을 관리하기 위한 하나의 큰 단위
  3. Site – 지리적으로 떨어져 있으며, IP주소대가 다른 묶음
  4. Trust - 두 개 이상의 트리로 구성된 Active Directory
(정답률: 39%)
  • Active Directory 구성요소의 정의를 묻는 문제
    Site는 지리적으로 분리되어 있으며 서로 다른 IP 주소 대역을 가진 서버들의 묶음을 의미합니다.

    오답 노트

    Domain: 도메인을 관리하기 위한 기본 단위
    Tree: 도메인들의 계층적 집합
    Trust: 도메인이나 트리 간의 신뢰 관계 설정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 서버 담당자 Jung 대리는 Windows Server 2016의 이벤트 뷰어를 활용하여 감사 정책에 따른 로그 정보를 확인하고자 한다. 이벤트 수준의 항목으로 옳지 않은 것은?

  1. 디버그
  2. 오류
  3. 경고
  4. 위험
(정답률: 68%)
  • Windows 이벤트 뷰어의 이벤트 수준 항목을 묻는 문제
    이벤트 수준은 위험, 오류, 경고, 정보로 구분됩니다.

    오답 노트

    디버그: 이벤트 수준의 표준 항목에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 서버 관리자 KIM 사원은 웹서버의 설정파일인 ′httpd.conf′을 관리자 계정을 가진 사용자일지라도 파일의 내용 및 이름을 변경하거나 삭제가 불가능하도록 해당 파일의 속성을 확인하고, 적절한 속성을 설정하고자 한다. 이를 위한 명령어와 옵션으로 올바른 것은?

  1. ls -al, chmod 744
  2. lsattr -a, chmod 744
  3. ls -al, chattr +I
  4. lsattr -a, chattr +i
(정답률: 58%)
  • 파일의 속성을 확인하고, 관리자 계정이라도 수정·삭제가 불가능하도록 설정하는 문제
    파일 속성 확인은 lsattr -a 명령어를 사용하며, 수정·삭제 방지(Immutable) 속성을 부여하는 것은 chattr +i 명령어를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 사용자 권한이 1777인 디렉터리에 대한 설명으로 옳지 않은 것은?

  1. 누구나 접근 가능한 디렉터리이다.
  2. 누구나 모든 파일을 읽고 쓸 수 있다.
  3. 누구나 모든 파일을 수정하고 삭제할 수 있다.
  4. 누구나 서브 디렉터리를 생성할 수 있다.
(정답률: 65%)
  • 권한 1777에서 1000번대 숫자는 Sticky Bit 설정을 의미합니다. Sticky Bit가 설정된 디렉터리는 누구나 파일을 생성하고 수정할 수 있지만, 파일의 삭제는 오직 해당 파일의 소유자나 디렉터리 소유자만이 가능합니다. 따라서 누구나 모든 파일을 삭제할 수 있다는 설명은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 네트워크 운용기기

46. 네트워크를 관리하는 Kim은 총무과 직원 Lee로부터 인터넷이 매우 불안하고 자주 끊어진다는 민원을 받았다. 확인 결과 Lee에게 연결된 L2 스위치포트 fastethernet 0/29번 포트에서 CRC error가 발생하고 있었으며 CRC error를 지우는 명령어(Clear Counters)로 삭제를 하였으나 다시 지속적으로 CRC error가 발생하였다. 다음 중 Kim이 이 CRC error를 처리하기 위한 일과 관계없는 것은?

  1. 선로를 절체 또는 교체한다.
  2. PC의 랜카드를 교체한다.
  3. fastethernet 0/29번 포트에서 0/30번 포트로 옮겨본다.
  4. Windows를 재설치한다.
(정답률: 61%)
  • CRC error는 주로 물리 계층(L1)의 문제로, 케이블 불량, 포트 고장, 랜카드 결함 등으로 인해 발생합니다. 따라서 선로 교체, 포트 변경, 랜카드 교체 등은 적절한 조치이나, 운영체제인 Windows를 재설치하는 것은 물리적 전송 오류 해결과 관계가 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 다음 설명의 (A)와 (B)에 들어갈 알맞은 용어는 무엇인가?

  1. (A) iBGP, (B) eBGP
  2. (A) eBGP, (B) iBGP
  3. (A) IGP, (B) EGP
  4. (A) EGP, (B) IGP
(정답률: 63%)
  • BGP 세션 설정 시 서로 다른 AS(Autonomous System) 간의 연결은 외부를 의미하는 eBGP를 사용하며, 동일한 AS 내부의 라우터 간 연결은 내부를 의미하는 iBGP를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. A, B사가 합병한 관계로 네트워크를 통합하여 운영하고 있다. 하지만 이전에 서로 다른 E-Mail 프로그램을 사용하고 있어서 정상적으로 메일을 주고받으려면 Gateway가 필요하다. 이 Gateway의 가장 주된 기능은?

  1. 메시지 포맷 변환 기능
  2. 주소(Address) 구조 변환 기능
  3. 스팸 메일 차단 기능
  4. 보안 기능
(정답률: 47%)
  • 서로 다른 E-Mail 프로그램을 사용하는 시스템 간에 데이터를 정상적으로 주고받기 위해서는 각 프로그램이 사용하는 데이터의 형식, 즉 메시지 포맷을 서로 호환 가능하게 변환해주는 기능이 가장 핵심적입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. OSPF Area에 대한 설명으로 옳지 않은 것은?

  1. 다수의 Area를 구성할 때 ′Area 0′은 반드시 있어야 한다.
  2. Stub Area 내부에는 LSA Type 5가 유입되지 않는다.
  3. Area 내부의 라우터들의 자원의 규모가 작을 경우, 그 Area를 Stub Area로 적용하면 적절하다.
  4. Totally Stub Area내부에는 LSA Type 3가 유입된다.
(정답률: 40%)
  • Totally Stub Area는 외부 경로(LSA Type 5)뿐만 아니라 다른 Area의 요약 경로(LSA Type 3)까지 모두 차단하고 기본 경로(Default Route)만으로 통신하는 영역입니다. 따라서 Totally Stub Area내부에 LSA Type 3가 유입된다는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. LAN 카드의 MAC Address가 다음과 같을 때 생산자 코드(Vendor Code) 또는 OUI(Organizational Unique Identifier)는?

  1. 00:60
  2. 00:60:97
  3. 8F:4F:86
  4. 00:60:9
(정답률: 65%)
  • MAC 주소는 총 48비트로 구성되며, 앞의 24비트(3바이트)가 IEEE에서 할당하는 생산자 코드인 OUI(Organizational Unique Identifier)입니다.

    주어진 주소 [00:60:97:8F:4F:86]에서 앞의 3바이트를 추출하면 00:60:97이 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5과목: 정보보호개론

51. Windows 계정 및 패스워드를 관리하고 사용자 계정을 저장하며 패스워드 일치 여부를 확인하는 Windows 구성 요소는?

  1. NTLM (NT LAN Manager)
  2. SAM (Security Account Manager)
  3. LSA (Local Security Authority)
  4. SRM (Security Reference Monitor)
(정답률: 60%)
  • SAM (Security Account Manager)은 Windows 시스템에서 사용자 계정 정보와 패스워드 해시 값을 저장하고 관리하며, 로그인 시 입력된 패스워드의 일치 여부를 확인하는 핵심 데이터베이스 구성 요소입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음 중 데이터를 암호화하는 것이 아니라 Initial Vector(IV)를 암호화하는 블록암호화 운영모드는?

  1. CBC (Cipher Block Chaining)
  2. CFB (Cipher Feed Back mode)
  3. ECB (Electric Code Book)
  4. CTR (CounTeR)
(정답률: 40%)
  • CFB (Cipher Feed Back mode)는 이전 단계의 암호문(또는 IV)을 암호화 알고리즘의 입력으로 사용하여 키 스트림을 생성하고, 이를 평문과 XOR 연산하여 암호문을 만드는 방식입니다. 즉, 데이터 자체가 아닌 IV/이전 암호문을 암호화하는 특징을 가집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 지문은 보안 목표에 대한 설명이다. 각 설명에 해당하는 보안 목표를 올바르게 정렬한 것은?

  1. A.기밀성 B.부인봉쇄 C.책임추적성 D.가용성
  2. A.인증성 B.부인봉쇄 C.책임추적성 D.무결성
  3. A.신뢰성 B.부인봉쇄 C.책임추적성 D.기밀성
  4. A.가용성 B.부인봉쇄 C.책임추적성 D.기밀성
(정답률: 68%)
  • 제시된 보안 목표의 정의를 분석하면 다음과 같습니다.
    A. 정보 접근에 인가된 사용자임을 증명 $\rightarrow$ 인증성
    B. 행위에 대해 부인할 수 없도록 하는 것 $\rightarrow$ 부인봉쇄
    C. 행위에 대한 내용이 추적 가능해야 하는 성질 $\rightarrow$ 책임추적성
    D. 정보의 내용이 비인가된 행위에 의해 생성, 변경, 삭제되지 않도록 하는 것 $\rightarrow$ 무결성
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. Windows Server 2016에서는 ′네트워크 보안: LAN Manager 인증 수준′에서 네트워크 로그인에 사용하는 시도 및 응답 인증 프로토콜을 설정하는데 기본 값으로 설정되어 있는 것은?

  1. NTLM 응답만 보내기
  2. NTLMv2 응답만 보내기
  3. LM 및 NTLM 응답 보내기
  4. NTLM v2 응답만 보내기 및 LM거부
(정답률: 45%)
  • Windows Server 2016의 기본 보안 설정에서는 보안성이 낮은 LM(LAN Manager) 및 초기 NTLM 방식을 배제하고, 보다 안전한 NTLMv2 응답만 보내기를 기본값으로 설정하여 인증 보안을 강화하고 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. Windows 시스템에서 폴더에 대한 공유를 해제하고자 한다. (A)에 해당하는 해제 명령어로써 옳은 것은?(아래는 Windows 시스템의 공유 자원에 대한 출력이다.)

  1. net stop
  2. net share
  3. net session
  4. net user
(정답률: 72%)
  • Windows에서 네트워크 공유 자원을 관리, 생성, 삭제하는 명령어는 net share입니다. 이미지의 (A) 부분에서 공유 이름인 icqa를 삭제하기 위해 사용된 명령어는 net share입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 네트워크를 관리하는 Kim은 옆 회사에서 DNS 스푸핑 공격을 당해서 일부 계정이 해킹당했고 이로 인해 개인정보 유출이 발생하게 되었음을 전해들었다. Kim의 회사에서는 DNS 스푸핑 공격을 막기 위한 보안조치를 회사전체에 매뉴얼을 작성하여 전 부서에 발송하였다. 매뉴얼에 들어갈 내용이 아닌 것은?

  1. 전체 서버 및 업무용 PC의 비밀번호를 변경한다.
  2. 네트워크 트래픽을 지속적으로 감시한다.
  3. Hosts 파일전체를 검사하고 중요 사이트를 미리 기재해둔다.
  4. Gateway의 mac address를 동적으로 변환한다.
(정답률: 57%)
  • DNS 스푸핑은 DNS 서버의 응답을 조작하여 사용자를 가짜 사이트로 유도하는 공격입니다. 이를 막기 위해 Hosts 파일을 관리하거나 트래픽을 감시하는 것은 유효하지만, Gateway의 mac address를 동적으로 변환하는 것은 ARP 스푸핑 대응책에 가깝거나 일반적인 DNS 보안 조치와 무관합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 네트워크 활동을 제한하기 위해 라우터 또는 방화벽에서 사용되며 사전 정의된 규칙 기반인 접근제어의 종류는?

  1. Mandatory Access Control
  2. Discretionary Access Control
  3. Rule-Based Access Control
  4. Role-Based Access Control
(정답률: 59%)
  • Rule-Based Access Control은 관리자가 미리 정의한 규칙(Rule)에 따라 접근 허용 여부를 결정하는 방식이며, 주로 방화벽이나 라우터의 ACL(Access Control List)에서 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 다음 중 VPN의 장점이 아닌 것은?

  1. 터널링과 보안 프로토콜을 통한 데이터의 기밀 유지 가능
  2. 공중망을 이용하여 저렴한 비용으로 전용망과 같은 효과
  3. signature를 기반으로 한 공격 탐지
  4. 공중망을 통한 연결을 전용망처럼 이용하는 가설사설망
(정답률: 67%)
  • VPN은 공중망을 전용망처럼 사용하여 데이터의 기밀성을 유지하는 가상 사설망 기술입니다. signature를 기반으로 한 공격 탐지는 VPN의 기능이 아니라 IDS(침입 탐지 시스템)나 IPS(침입 방지 시스템)의 핵심 동작 원리입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 무차별 대입 공격이라 하며, 주어진 경우의 수를 모두 대입하여 암호를 크랙하는 기법은?

  1. Reflective XSS
  2. Brute-Force Attack
  3. Dictionary Attack
  4. SQL injection
(정답률: 69%)
  • Brute-Force Attack(무차별 대입 공격)은 암호화된 데이터를 풀기 위해 가능한 모든 조합의 경우의 수를 하나씩 전부 대입하여 정답을 찾아내는 공격 기법입니다.

    오답 노트

    Dictionary Attack: 미리 정의된 단어 목록(사전)을 이용해 대입하는 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 내ㆍ외부 정보의 흐름을 실시간으로 차단하기 위해 해커 침입 패턴에 대한 추적과 유해 정보를 감시하는 보안 시스템은?

  1. IPS
  2. FireWall
  3. L7 Switch
  4. ESM
(정답률: 62%)
  • IPS(Intrusion Prevention System, 침입 방지 시스템)는 단순 차단을 넘어 해커의 침입 패턴을 실시간으로 추적하고 유해 정보를 감시하여 능동적으로 공격을 차단하는 보안 시스템입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.