네트워크관리사 1급 필기 기출문제복원 (2025-10-26)

네트워크관리사 1급 2025-10-26 필기 기출문제 해설

이 페이지는 네트워크관리사 1급 2025-10-26 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

네트워크관리사 1급
(2025-10-26 기출문제)

목록

1과목: TCP/IP

1. IP 헤더 필드들 중 처리량, 전달 지연, 신뢰성, 우선순위 등을 지정해 주는 것은?

  1. IHL(IP Header Length)
  2. TOS(Type of Service)
  3. TTL(Time To Live)
  4. Header Checksum
(정답률: 알수없음)
  • TOS(Type of Service) 필드는 패킷의 우선순위, 처리량, 전달 지연 등 서비스 품질(QoS)을 지정하여 네트워크 장비가 패킷을 어떻게 처리할지 결정하는 역할을 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. TCP 헤더 포맷에 대한 설명으로 옳지 않은 것은?

  1. Checksum은 1의 보수라 불리는 수학적 기법을 사용하여 계산된다.
  2. Source 포트 32bit 필드는 TCP 연결을 위해 지역 호스트가 사용하는 TCP 포트를 포함한다.
  3. Sequence Number 32bit 필드는 세그먼트들이 수신지 호스트에서 재구성되어야 할 순서를 가리킨다.
  4. Data Offset 4bit 필드는 32bit 워드에서 TCP 헤더의 크기를 가리킨다.
(정답률: 알수없음)
  • TCP 헤더에서 Source 포트와 Destination 포트 필드는 각각 $16\text{bit}$ 크기를 가집니다. 따라서 Source 포트 32bit 필드라는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. TCP의 프로토콜 이름과 일반 사용(Well-Known) 포트 연결로 옳지 않은 것은?

  1. SMTP : 25
  2. HTTP : 80
  3. POP3 : 100
  4. FTP-Data : 20
(정답률: 알수없음)
  • TCP/IP의 Well-Known 포트 번호 중 POP3의 표준 포트는 $110$번입니다.

    오답 노트

    POP3 : 100 $\rightarrow$ $110$번이 올바른 포트 번호임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. IP Address 할당에 대한 설명으로 옳지 않은 것은?

  1. 198.34.45.255는 개별 호스트에 할당 가능한 주소이다.
  2. 127.0.0.1은 로컬 Loopback으로 사용되는 특별한 주소이다.
  3. 172.16.0.0은 네트워크를 나타내는 대표 주소이므로 개별 호스트에 할당할 수 없다.
  4. 220.148.120.256은 사용할 수 없는 주소이다.
(정답률: 알수없음)
  • IP 주소의 마지막 옥텟이 255인 경우, 이는 해당 네트워크의 모든 호스트를 가리키는 브로드캐스트 주소로 사용되므로 개별 호스트에 할당할 수 없습니다.

    오답 노트

    127.0.0.1: 루프백 주소로 정상
    172.16.0.0: 네트워크 주소로 정상
    220.148.120.256: 옥텟 최대값 255를 초과하여 사용할 수 없는 주소로 정상
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 네트워크 ID가 ′203.253.55.0′인 네트워크에서 각 서브넷은 25개 호스트가 필요하고 가장 많은 서브넷 유지를 원할 때 가장 적절한 서브넷 마스크 값은?

  1. 255.255.255.240
  2. 255.255.255.248
  3. 255.255.255.224
  4. 255.255.255.192
(정답률: 알수없음)
  • 호스트 25개를 수용하기 위해 필요한 최소 호스트 비트 수를 계산하고, 남은 비트를 서브넷 비트로 할당하여 가장 많은 서브넷을 생성하는 마스크를 구합니다.
    1) 호스트 25개 수용을 위해 $2^{n}-2 \ge 25$를 만족하는 최소 $n$은 5입니다. (호스트 비트 5개)
    2) 전체 32비트 중 네트워크 ID(24비트)와 호스트 비트(5비트)를 제외한 서브넷 비트는 $32-24-5 = 3$비트가 됩니다.
    3) 서브넷 마스크 계산 과정은 다음과 같습니다.
    ① [기본 공식] $Mask = 255.255.255.(256-2^{8-subnet\_bits})$
    ② [숫자 대입] $Mask = 255.255.255.(256-2^{8-5})$ (또는 11111000 이진수 변환)
    ③ [최종 결과] $Mask = 255.255.255.224$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. IPv6 프로토콜의 구조는?

  1. 32비트
  2. 64비트
  3. 128비트
  4. 256비트
(정답률: 알수없음)
  • IPv4의 주소 부족 문제를 해결하기 위해 등장한 IPv6는 주소 길이를 32비트에서 128비트로 대폭 확장하여 거의 무한에 가까운 IP 주소를 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. IPv6를 IPv4와 비교할 때 기대효과라 할 수 없는 것은?

  1. IPv4에 비해 더 많은 호스트를 사용할 수 있다.
  2. 옵션을 이용하여 효율적이고 다양한 서비스가 가능하며 보안 기능이 추가되었다.
  3. 라우터의 부담을 줄이고 네트워크 부하를 분산시킬 수 있다.
  4. 더 넓은 지역으로의 브로드 캐스트가 가능하다.
(정답률: 알수없음)
  • IPv6는 주소 공간 확대, 보안 강화, 라우팅 효율성 증대 등을 목적으로 설계되었습니다. 특히 IPv6에서는 네트워크 부하를 줄이기 위해 브로드캐스트(Broadcast) 방식이 폐지되고 멀티캐스트(Multicast)와 애니캐스트(Anycast) 방식으로 대체되었습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. TCP 프로토콜에 대한 설명으로 옳지 않은 것은?

  1. 두 호스트 사이에 믿을 수 있는 연결 지향적인 전송을 제공한다.
  2. 송수신되는 데이터의 흐름을 감시하고 에러를 제어한다.
  3. 신뢰성 있는 데이터 전송을 보장한다.
  4. TCP는 UDP보다 더 빨리 정보를 전송한다.
(정답률: 알수없음)
  • TCP는 3-way handshaking 과정을 통해 연결을 수립하고 데이터 전송의 신뢰성을 보장하는 연결 지향적 프로토콜입니다. 반면 UDP는 신뢰성보다는 속도를 우선시하므로, TCP가 UDP보다 더 빨리 정보를 전송한다는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. Multicast용으로 사용되는 IP Address는?

  1. 163.152.71.86
  2. 128.134.2.51
  3. 213.122.1.45
  4. 231.159.61.29
(정답률: 알수없음)
  • IP 주소 클래스 중 멀티캐스트(Multicast)용 주소는 클래스 D에 해당하며, 첫 번째 옥텟의 범위가 $224$부터 $239$까지인 주소를 사용합니다.
    따라서 $231.159.61.29$가 멀티캐스트 주소 범위에 해당하여 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. ARP 브로드캐스트를 이용해서 다른 장비에게 네트워크에 있는 자신의 존재를 알리는 목적으로만 사용되는 ARP 변형 프로토콜로, 같은 IP Address의 중복 사용을 방지하는 것은?

  1. Reverse ARP
  2. Inverse ARP
  3. DHCP ARP
  4. Gratuitous ARP
(정답률: 알수없음)
  • Gratuitous ARP는 자신의 IP 주소를 네트워크에 알려 중복 IP 사용을 방지하고, ARP 캐시를 업데이트하기 위해 사용하는 ARP의 변형 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. IGMP 패킷의 필드에 대한 설명 중 옳지 않은 것은?

  1. 체크섬(Checksum)은 데이터가 전송 도중에 문제가 생기지 않았음을 보장하는 역할을 한다.
  2. Message Type은 질의 보고서 등의 메시지 종류를 나타내는데 사용된다.
  3. Version 필드에는 값이 0으로 설정된다.
  4. 그룹 동보 통신에 포함된 그룹에서 질의를 요청할 때 이 필드는 모든 값이 0으로 설정된다.
(정답률: 알수없음)
  • IGMP의 Version 필드는 사용 중인 IGMP 프로토콜의 버전을 나타내며, 0으로 설정되지 않고 해당 버전 번호(예: 2 또는 3)가 기록됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. UDP 헤더 포맷에 대한 설명으로 옳지 않은 것은?

  1. Source Port : 데이터를 보내는 송신측의 응용 프로세스를 식별하기 위한 포트 번호이다.
  2. Destination Port : 데이터를 받는 수신측의 응용 프로세스를 식별하기 위한 포트 번호이다.
  3. Length : 데이터 길이를 제외한 헤더 길이이다.
  4. Checksum : 전송 중에 세그먼트가 손상되지 않았음을 확인 할 수 있다.
(정답률: 알수없음)
  • UDP 헤더의 Length 필드는 헤더 길이만을 나타내는 것이 아니라, UDP 헤더와 데이터(페이로드)를 모두 합친 전체 길이를 바이트 단위로 나타냅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. IEEE 802.1AB 표준으로, 네트워크 장치 간 소프트웨어 버전, 포트 번호, 호스트 이름, IP 주소 등의 정보를 송수신하고 메모리에 캐시하는 프로토콜은?

  1. LLDP
  2. STP
  3. IGMP
  4. TFTP
(정답률: 알수없음)
  • LLDP(Link Layer Discovery Protocol)는 IEEE 802.1AB 표준으로, 인접한 네트워크 장치 간에 장치 식별자, 포트 정보, 소프트웨어 버전, IP 주소 등의 정보를 교환하여 네트워크 토폴로지를 자동으로 파악하는 프로토콜입니다.

    오답 노트

    STP: 루핑 방지를 위한 스패닝 트리 프로토콜
    IGMP: 멀티캐스트 그룹 관리를 위한 프로토콜
    TFTP: 단순 파일 전송 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 회사 내 네트워크 및 서버 관리자 Park 대리는 최근 웹 트래픽이 급증하여 단일 서버로는 모든 요청을 처리할 수 없는 상황을 직면했다. 이를 해결하기 위해 권위서버에서 하나의 도메인에 여러 IP 주소를 등록해 두면 DNS 쿼리를 받을 때마다 순서대로 다른 IP 주소를 반환하게 하여 부하를 분산시켰다. Park 대리가 적용한 기술은?

  1. 라운드 로빈(Round Robin) DNS
  2. 리버스 프록시 (Reverse Proxy)
  3. DNSSEC (DNS Security Extensions)
  4. CDN (Content Delivery Network)
(정답률: 알수없음)
  • 라운드 로빈(Round Robin) DNS는 하나의 도메인 이름에 대해 여러 개의 IP 주소를 등록하고, DNS 서버가 요청을 받을 때마다 이 IP 주소들을 순차적으로 응답하여 트래픽을 여러 서버로 분산시키는 부하 분산 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 특정 웹 서비스에 접속 시 한 호스트는 여러 웹 브라우저를 통해 접속을 할 수 있다. 이와 같은 Multiple session이 가능한 것은 TCP/IP 주소 체계 중 어느 주소를 사용하기 때문인가?

  1. URL 주소
  2. IP Address
  3. MAC Address
  4. Socket Address
(정답률: 알수없음)
  • 소켓 주소(Socket Address)는 IP 주소와 포트 번호의 조합으로 구성됩니다. 동일한 IP 주소 내에서도 서로 다른 포트 번호를 할당함으로써 여러 웹 브라우저가 동시에 서로 다른 세션을 유지하는 Multiple session을 가능하게 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. RFC 790 ′ASSIGNED NUMBERS’ 기준 IPv4 프로토콜 번호로 적절하지 않은 것은?

  1. ICMP : 1
  2. IGMP : 2
  3. TCP : 16
  4. UDP : 17
(정답률: 알수없음)
  • IPv4 프로토콜 번호는 IP 패킷의 헤더에서 상위 계층 프로토콜을 식별하기 위해 사용됩니다.

    오답 노트

    TCP :
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 네트워크 일반

17. DHCP 프로토콜에 대한 설명으로 옳지 않은 것은?

  1. DHCP 서버는 네트워크에 연결된 클라이언트 디바이스들에게 IP 주소를 동적으로 할당하며, 이를 통해 디바이스들은 중복되지 않는 IP 주소를 자동으로 받아 사용한다.
  2. 서브넷 마스크, 기본 게이트웨이, DNS 서버 등의 구성 정보를 제공한다.
  3. 클라이언트는 TCP 프로토콜을 사용한다.
  4. DHCP 서버와 클라이언트 간의 통신에 사용되는 포트 67번으로 DHCP 패킷을 네트워크로 브로드캐스트한다.
(정답률: 알수없음)
  • DHCP는 클라이언트와 서버 간의 빠른 통신과 오버헤드 감소를 위해 연결 지향적인 TCP가 아닌 비연결성 프로토콜인 UDP를 사용합니다.

    오답 노트

    클라이언트는 TCP 프로토콜을 사용한다: UDP를 사용함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. (A) 안에 들어가는 용어 중 옳은 것은?

  1. OpenFlow
  2. SNMP(Simple Network Management Protocol)
  3. XMPP(Extensible Messaging and Presence Protocol)
  4. CLI(Command Line Interface)
(정답률: 알수없음)
  • SDN(Software Defined Networking) 환경에서 컨트롤러와 네트워크 장비(스위치 등) 간의 통신을 위해 사용되는 표준 프로토콜은 OpenFlow입니다. OpenFlow를 통해 컨트롤러가 스위치의 포워딩 테이블을 직접 제어함으로써 트래픽 흐름 및 경로 정의, 로드밸런싱 등을 소프트웨어적으로 수행할 수 있습니다.

    오답 노트

    SNMP: 네트워크 장비 관리 및 모니터링 프로토콜
    XMPP: 실시간 메시징 및 상태 정보 교환 프로토콜
    CLI: 텍스트 기반의 명령줄 인터페이스
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 지문에서 설명하는 셀룰러 무선네트워크 기술은?

  1. 셀 섹터링
  2. 셀 나누기
  3. 마이크로셀
  4. 주파수 빌리기
(정답률: 알수없음)

  • 사용자 증가로 통화량이 많아진 지역의 셀을 더 작은 셀로 나누어 기지국 수를 늘리고 용량을 확대하는 기술은 셀 나누기입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 다음 설명에 알맞은 프로토콜은?

  1. TCP(Transmission Control Protocol)
  2. SIP(Session Initiation Protocol)
  3. RSVP(ReSouece reserVation Protocol)
  4. RTP(Real-time Transfer Protocol)
(정답률: 알수없음)

  • 음성 및 영상과 같은 실시간 데이터를 전송하는 데 적합하며, 전송 품질 감시를 위해 RTCP와 함께 사용되는 프로토콜은 RTP(Real-time Transfer Protocol)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 사내 TCP 기반 파일 전송 시스템에서 수신 서버는 버퍼에 최대 n개의 세그먼트를 저장할 수 있다. 서버는 수신 윈도(rwnd) 크기를 송신 측에 알리고, 클라이언트는 ACK 없이 최대 n개의 세그먼트를 연속 전송한다. 서버 버퍼가 가득 차면 수신 윈도 크기를 0으로 알려 전송을 일시 중단시킨다. 이 동작에 해당하는 흐름 제어 방식은?

  1. 정지-대기(Stop-and-Wait)
  2. 슬라이딩 윈도(Sliding Window)
  3. XON/XOFF 소프트웨어 흐름 제어
  4. 토큰 버킷(Token Bucket) 레이트 제어
(정답률: 알수없음)
  • 수신 측의 버퍼 크기(rwnd)를 송신 측에 알려주어, ACK 없이도 전송 가능한 데이터 양을 조절하는 방식은 슬라이딩 윈도(Sliding Window)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. MSPP (Multi Service Provisioning Platform)에 대한 설명이 올바르지 않은 것은?

  1. MSPP 장비는 단일 장비상에서 전용선, 이더넷, SAN, ATM 등의 서비스 제공이 가능한 복합서비스 장비이다.
  2. MSPP 망은 point-point 망, point-multi point 망, 링형 망 등 다양한 입력망과 다양한 계층의 데이터를 단일한 장비를 통해 다중화시켜 전송할 수 있는 망이다.
  3. MSPP는 BLSR, UPSR 등의 회선 복구 알고리즘을 사용한다.
  4. MSPP의 GFC 기술은 복수의 물리적 신호를 그루핑, 이더넷 트래픽을 전달하기 위해 링크의 물리적 SDH 신호를 논리적으로 그루핑하는 다중화 기술이다.
(정답률: 알수없음)
  • GFC(Generic Framing Context)는 다중화 기술이 아니라, 전송망의 관리 및 제어를 위해 사용되는 제어 프레임 구조를 의미합니다.

    오답 노트

    MSPP는 단일 장비에서 전용선, 이더넷, SAN, ATM 등 다양한 서비스를 제공하는 복합 서비스 플랫폼이며, 다양한 망 구조(Point-to-Point, Ring 등)를 지원하고 BLSR, UPSR과 같은 회선 복구 알고리즘을 통해 신뢰성을 보장합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 다음은 무선 네트워크에 관한 내용이다. 해당 내용에 대하여 잘못 서술된 항목은?

  1. IEEE 802.11은 숨겨진 노드 문제를 해결하기 위해서 CSMA/CA 방식의 MAC Sub Layer를 사용한다. 이는 DCF(분산조정기능, Distributed Coordination Function)과 PCF(포인트 조정 기능, Point Coordination Function)으로 구성되어 있으며, DCF는 ACK 프레임으로 충돌 여부를 확인한다.
  2. Wifi-5라고 하는 IEEE 802.11ad는 VR환경을 지원하기 위하여 60GHz의 대역에서도 동작하는 표준으로 흔히 기가급 와이파이라고 한다.
  3. Wifi-6는 IEEE 802.11ax로 IEEE 802.11ac의 후속 버전으로 무선 LAN 네트워크의 효율성 향상을 목적으로 한다. MU-MIMO, OFDM등의 기술을 적용해 10Gbps의 전송속도를 지원한다.
  4. IEEE 802.11ac는 IEEE 802.11n을 기반으로 5GHz 대역폭에서 80/160MHz의 광대역 채널을 지원하고 256-QAM과 MU-MIMO기술을 추가하여 3Gbps이상의 속도로 무선 네트워크를 구성할 수 있다.
(정답률: 알수없음)
  • Wifi-5는 IEEE 802.11ac 표준을 의미하며, 60GHz 대역을 사용하여 VR 환경 등을 지원하는 기가급 와이파이 표준은 IEEE 802.11ad입니다.

    오답 노트

    IEEE 802.11은 CSMA/CA 및 DCF/PCF 구조를 통해 숨겨진 노드 문제를 해결하며, Wifi-6(802.11ax)는 MU-MIMO와 OFDM 기술로 효율성을 높인 표준이고, IEEE 802.11ac는 5GHz 대역에서 256-QAM과 MU-MIMO를 통해 고속 전송을 지원합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 광섬유 케이블의 재료손실에 해당되지 않는 것은?

  1. Microbending
  2. Rayleigh
  3. Raman
  4. Brillouin
(정답률: 알수없음)
  • Microbending은 광섬유의 외부 압력이나 굴곡으로 인해 발생하는 '곡절 손실'에 해당하며, 재료 자체의 특성으로 발생하는 '재료 손실'이 아닙니다.

    오답 노트

    Rayleigh, Raman, Brillouin 산란은 모두 광섬유 재료 내부에서 발생하는 전형적인 재료 손실 요인입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 국제 표준기관 NIST(미국국립표준기술연구소) 에서 정의한 클라우드 서비스 주요 특성으로 옳지 않은 것은?

  1. 주문형 셀프서비스(On-demand Self-service)
  2. 광범위한 네트워크 액세스(Broad Network Access)
  3. 신속한 탄력성(Rapid Elasticity and Scalability)
  4. 멀티 에이전트(Multi-Agent)
(정답률: 알수없음)
  • NIST 정의 클라우드 서비스의 5가지 주요 특성은 주문형 셀프서비스, 광범위한 네트워크 액세스, 리소스 풀링, 신속한 탄력성, 측정 가능한 서비스입니다. 멀티 에이전트는 클라우드의 주요 특성에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 클라우드를 관리하기 위해 SSL VPN을 이용 원격 접속하려고 한다. 다음 중 SSL VPN 사용에 있어 보기 중 가장 취약한 설정은?

  1. SSL 3.0 버전을 사용한다.
  2. 2 Factor를 통해 사용자를 인증한다.
  3. AES256 알고리즘을 사용한다.
  4. SHA-224 알고리즘을 사용한다.
(정답률: 알수없음)
  • SSL 3.0 버전은 설계상의 결함으로 인해 POODLE과 같은 심각한 보안 취약점이 발견되어 현재는 사용이 금지된 매우 취약한 프로토콜입니다.

    오답 노트

    2 Factor 인증, AES256, SHA-224는 모두 보안성을 강화하는 안전한 설정입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. 클라우드 컴퓨팅에 접근하는 사용자를 식별하여 불법적인 사용자의 접근을 차단하는 보안 속성은?

  1. 인증
  2. 가용성
  3. 감사
  4. 권한
(정답률: 알수없음)
  • 인증(Authentication)은 사용자가 주장하는 신원이 실제와 일치하는지 확인하여, 정당한 사용자만이 시스템에 접근할 수 있도록 하고 불법적인 접근을 차단하는 보안 속성입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: NOS

28. 아래 내용은 Linux의 어떤 명령을 사용한 결과인가?

  1. ping
  2. nslookup
  3. traceroute
  4. route
(정답률: 알수없음)

  • 제시된 이미지는 목적지까지 도달하는 경로상의 각 홉(Hop)별 IP 주소와 응답 시간을 순차적으로 보여주고 있으므로, 네트워크 경로를 추적하는 traceroute 명령어의 결과 화면입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. SOA 레코드에서 2차 네임서버가 1차 네임서버에 접속하여 Zone의 변경 여부를 검사할 주기에 해당되는 세부 설정항목은?

  1. Serial
  2. Refresh
  3. Retry
  4. Expire
(정답률: 알수없음)
  • SOA(Start of Authority) 레코드에서 Refresh 항목은 2차 네임서버가 1차 네임서버로부터 Zone 데이터의 변경 여부를 확인하고 업데이트하는 주기(시간)를 설정합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Linux에서 kill 명령어를 사용하여 해당 프로세스를 중단하려고 하는데, 중단하고자 하는 프로세스의 번호(PID)를 모를 경우 사용하는 명령어는?

  1. ps
  2. man
  3. help
  4. ls
(정답률: 알수없음)
  • Linux에서 현재 실행 중인 프로세스의 목록과 프로세스 ID(PID)를 확인하기 위해 사용하는 명령어는 ps입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

31. 네트워크 어댑터가 자신에게 오는 패킷뿐만 아니라 네트워크를 통과하는 모든 패킷을 받아들이는 네트워크 설정 모드는?

  1. Promiscuous 모드
  2. Quick 모드
  3. Standard 모드
  4. Thorough 모드
(정답률: 알수없음)
  • Promiscuous 모드(무차별 모드)는 네트워크 인터페이스 카드가 목적지 주소와 상관없이 네트워크상에 흐르는 모든 패킷을 캡처하여 수신하는 모드입니다. 주로 네트워크 분석 도구인 스니퍼(Sniffer)에서 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. Linux에서 ′/tmp/test.txt′ 파일의 inode 값을 확인할 수 있는 명령어로 옳은 것은?

  1. inode /tmp/test.txt
  2. stat /tmp/test.txt
  3. ls –l /tmp/test.txt
  4. vi /tmp/test.txt
(정답률: 알수없음)
  • Linux에서 파일의 inode 번호를 포함하여 상세한 파일 상태 정보를 확인하는 명령어는 stat입니다.

    오답 노트

    ls -l: 파일의 권한, 소유자, 크기 등은 보여주지만 inode 값은 표시하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 서버 담당자 Park 사원은 Linux 서버를 업그레이드 하기 위하여 시스템을 종료하고자 한다. 다음 명령어 중 다른 하나는?

  1. poweroff –p
  2. halt -p
  3. shutdown –c
  4. init 0
(정답률: 알수없음)
  • 시스템 종료 및 전원 끄기와 관련 없는 명령어를 찾는 문제입니다.
    shutdown -c는 예약된 시스템 종료 설정을 취소(cancel)하는 명령어이므로, 시스템을 종료하는 다른 명령어들과 성격이 다릅니다.

    오답 노트

    poweroff -p, halt -p, init 0: 모두 시스템을 종료하고 전원을 끄는 동작을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 시스템 관리자 Kim은 IIS 웹 서버에서 30MB 초과 파일 업로드 시 404.13 오류가 발생함을 확인했다. 올바른 해결 방법은?

  1. [사이트 홈] → [요청 필터링] → [기능 설정 편집…] → [허용되는 최대 콘텐츠 길이] 값을 늘린다.
  2. [사이트 홈] → [요청 필터링] → [기능 설정 편집…] → [최대 쿼리 문자열] 값을 확장한다.
  3. [사이트 홈] → [HTTP 응답 헤더]에서 헤더를 추가하여 업로드 크기를 늘린다.
  4. [사이트 홈] → [압축]에서 동적 압축을 사용하여 업로드 제한을 우회한다.
(정답률: 알수없음)
  • IIS 웹 서버에서 404.13 오류는 요청된 콘텐츠의 길이가 서버에서 설정한 제한 값을 초과했을 때 발생합니다.
    따라서 [사이트 홈] → [요청 필터링] → [기능 설정 편집…] 메뉴에서 허용되는 최대 콘텐츠 길이 값을 늘려주어야 정상적으로 업로드가 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 시스템 관리자 Kim은 아파치 웹 서버에 추가로 도메인을 운영하고자 한다. 괄호에 들어갈 내용으로 옳은 것은?

  1. ㉠ DocumentRoot - ㉡ VirtualHost - ㉢ ServerName
  2. ㉠ ServerName - ㉡ VirtualHost - ㉢ DocumentRoot
  3. ㉠ VirtualHost - ㉡ DocumentRoot - ㉢ ServerName
  4. ㉠ VirtualHost - ㉡ ServerName - ㉢ DocumentRoot
(정답률: 알수없음)
  • 아파치 웹 서버에서 하나의 IP로 여러 도메인을 운영하는 가상 호스트 설정 문제입니다.
    ㉠ VirtualHost: 가상 호스트 설정을 시작하는 지시어입니다.
    ㉡ DocumentRoot: 해당 도메인의 웹 콘텐츠가 저장된 실제 디렉토리 경로를 지정합니다.
    ㉢ ServerName: 서버가 응답할 도메인 이름을 지정합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 데이터 관리자 Lee 대리는 Windows Server Backup을 사용하여 증분백업을 진행하고자 한다. Windows Server Backup 의 백업 성능 최적화 중 증분백업에 해당되는 옵션을 고르시오.

  1. 기본 백업 성능
  2. 빠른 백업 성능
  3. 최적화 백업 성능
  4. 일부 백업 성능
(정답률: 알수없음)
  • Windows Server Backup의 성능 최적화 옵션 중 빠른 백업 성능은 변경된 데이터만 백업하는 증분 백업 방식을 사용하여 백업 속도를 높이고 효율성을 최적화합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 그림은 DNS 관리자에서 레코드를 설정하는 화면이다. 웹 서비스(www)와 FTP(ftp)에 대한 호스트 이름을 IP 주소로 등록하려고 한다. ′icqa1.or.kr′ 영역을 마우스 오른쪽 단추로 클릭하여 값을 입력해 추가할 때, 선택해야 할 메뉴로 옳은 것은?

  1. 새 별칭(CNAME)
  2. 새 MX(메일 교환기)
  3. DNSSEC
  4. 새 호스트(A 또는 AAAA)
(정답률: 알수없음)
  • 호스트 이름(www, ftp 등)을 실제 IP 주소로 매핑하여 등록하는 레코드는 A 레코드(IPv4) 또는 AAAA 레코드(IPv6)입니다. 따라서 화면에서 새 호스트(A 또는 AAAA) 메뉴를 선택해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 서버 관리자 Kim 대리는 Windows Server의 CMD 명령어로 DNS 리소스 레코드 캐시를 초기화하려고 한다. 다음 중 알맞은 명령어는?

  1. dnscmd /ageallrecords
  2. dnscmd /zonedelete
  3. dnscmd /clearcache
  4. dnscmd /recorddelete
(정답률: 알수없음)
  • Windows Server의 dnscmd 도구에서 /clearcache 옵션은 DNS 서버의 리소스 레코드 캐시를 강제로 비우고 초기화하는 기능을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 서버 관리자 Park 과장은 Linux 시스템의 umask 값을 022로 설정했고, 재부팅 후에도 umask 값이 초기화되지 않고 유지되도록 하려 한다. Linux 시스템 내 모든 사용자에 적용되도록 설정해야 하는 파일을 고르시오.

  1. /etc/inittab
  2. /etc/profile
  3. /etc/crontab
  4. /etc/fstab
(정답률: 알수없음)
  • /etc/profile 파일은 시스템 전체 사용자의 쉘 환경 설정 및 umask 값 등을 정의하는 전역 설정 파일입니다. 이곳에 설정하면 모든 사용자가 로그인할 때 적용되며 재부팅 후에도 유지됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. Linux 서버 관리자인 Han 과장은 레거시 iptables를 사용해 패킷 필터링 방화벽을 운영 중이다. iptables 규칙의 설정 파라미터인 커맨드(Command)에 대한 설명으로 옳지 않은 것은?

  1. iptables -A : 패킷 필터링 규칙을 설명하는 데 사용한다.
  2. iptables -D : 패킷 필터링 규칙을 삭제하는 데 사용한다.
  3. iptables -L : 패킷 필터링 규칙을 표시하는 데 사용한다.
  4. iptables -F : 패킷 필터링 규칙을 삭제하는 데 사용한다.
(정답률: 알수없음)
  • iptables -A 옵션은 Append의 약자로, 체인의 끝에 새로운 패킷 필터링 규칙을 추가하는 데 사용됩니다. 규칙을 설명하는 옵션이 아닙니다.

    오답 노트

    -D: 특정 규칙 삭제
    -L: 설정된 규칙 목록 표시
    -F: 모든 규칙 초기화(Flush)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 서버관리자 Choi 사원은 구형 시스템(glibc 2.4 이하 등)에서, 도메인 해석 시 DNS를 먼저, 이후 ′/etc/hosts′를 사용하도록 설정하려 한다. 올바른 파일과 설정은?

  1. ′/etc/bind.conf′, ′order dns, hosts′
  2. ′/etc/host.conf′, ′order bind, hosts′
  3. ′/etc/dns.conf′, ′order dns, hosts′
  4. ′/etc/zone.conf′, ′order bind, hosts′
(정답률: 알수없음)
  • Linux의 구형 시스템에서 호스트 이름 해석 순서를 결정하는 설정 파일은 /etc/host.conf이며, DNS(bind)를 먼저 사용하고 그 다음 /etc/hosts 파일을 참조하게 하려면 order bind, hosts 설정을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. 서버 관리자 Park 사원은 Windows Server 2022 시스템의 디스크 사용에 대한 용량을 제한하는 쿼터를 설정하려고 한다. NTFS 쿼터와 FSRM 쿼터에 대한 설명으로 옳은 것은?

  1. NTFS 쿼터는 폴더 단위로 용량을 제한한다.
  2. FSRM 쿼터는 볼륨 단위로 용량을 제한한다.
  3. NTFS 쿼터는 사용자별(소유자별) 공간을 할당·제한한다.
  4. FSRM 쿼터는 볼륨이 사용할 수 있는 총용량을 제한한다.
(정답률: 알수없음)
  • NTFS 쿼터는 파일 시스템 수준에서 파일 소유자(사용자)별로 사용할 수 있는 디스크 공간을 제한하는 방식입니다.

    오답 노트

    NTFS 쿼터: 볼륨 단위로 사용자별 제한
    FSRM 쿼터: 폴더 단위로 용량 제한
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 서버 담당자 Park 사원은 다양한 방법으로 그룹 정책 개체에 관한 정보를 표시하고자 ′gpresult′ 명령을 사용하고자 한다. 이 명령은 클라이언트 컴퓨터나 서버에 적용되며, 적용할 정책을 결정할 때 특히 유용하며, 특정 정책이 적용되지 않은 이유를 알아내려 할 때 더욱 유용하다. 다음 중 ′gpresult′ 명령의 옵션에 대한 설명으로 올바르지 않은 것은?

  1. /s : 자세한 정책 정보를 표시한다.
  2. /u : 명령을 실행할 사용자 컨텍스트를 지정한다.
  3. /p : 제공된 사용자 컨텍스트에 대한 암호를 지정한다.
  4. /scope : 사용자 또는 컴퓨터 설정이 표시될 것인지 지정한다.
(정답률: 알수없음)
  • gpresult 명령에서 /s 옵션은 원격 시스템을 지정하는 옵션입니다. 자세한 정책 정보를 표시하려면 /v 옵션을 사용해야 합니다.

    오답 노트

    /u: 사용자 컨텍스트 지정
    /p: 암호 지정
    /scope: 표시 범위(사용자/컴퓨터) 지정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. Windows Server 2022에서 PowerShell을 이용해 IIS를 설치할 때 사용할 명령어로 올바른 것은?

  1. Install-WindowsFeature -Name Web-Server -IncludeManagementTools
  2. Install-WindowsFeature IIS-Server-IncludeManagementTools
  3. Install-WindowsFeature Internet-Server-IncludeManagementTools
  4. Install-WindowsFeature www-Server-IncludeManagementTools
(정답률: 알수없음)
  • Windows Server 2022에서 IIS(Internet Information Services)를 설치하기 위한 PowerShell 명령어는 Install-WindowsFeature이며, IIS의 기능 이름인 Web-Server를 지정하고 관리 도구까지 함께 설치하기 위해 -IncludeManagementTools 옵션을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 서버 관리자 Lee 사원은 Linux와 Windows 운영체제 간에 자료를 공유하기 위해 삼바(Samba) 서비스를 사용하고자 한다. 다음 중 삼바와 관련한 설명으로 옳지 않은 것은?

  1. 삼바의 접근 관련 설정 파일은 ′/etc/samba/smb.conf′ 이다.
  2. Linux에서 Windows 서버로 접속할 때 ′smbclient′ 명령어를 사용한다.
  3. Linux에 공유된 디렉터리를 마운트할 때 ′mount.nfs′ 명령어를 사용한다.
  4. 삼바 서버에서 클라이언트의 연결상태를 확인하는 명령어는 ′smbstatus′ 이다.
(정답률: 알수없음)
  • 삼바(Samba)는 Windows의 SMB/CIFS 프로토콜을 사용하여 파일을 공유하는 서비스입니다. Linux에 공유된 삼바 디렉터리를 마운트할 때는 cifs-utils 패키지의 mount -t cifs 또는 mount.cifs 명령어를 사용해야 하며, mount.nfs는 NFS(Network File System) 프로토콜 전용 명령어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 네트워크 운용기기

46. 라우팅 프로토콜은 경로 선택을 위해 메트릭(metric) 값을 사용하며, 이 값은 라우팅 테이블의 경로와 함께 저장된다. 다음 중 매트릭의 종류에 해당되지 않는 것은?

  1. 대역폭(Bandwidth)
  2. 포트 번호(Port number)
  3. 지연(Delay)
  4. 코스트(Cost)
(정답률: 알수없음)
  • 라우팅 메트릭은 최적의 경로를 결정하기 위한 척도로 대역폭, 지연, 코스트, 홉 수 등이 사용됩니다. 포트 번호(Port number)는 전송계층(L4)에서 프로세스를 구분하기 위한 식별자일 뿐, 경로 선택을 위한 메트릭 값이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. VLAN(Virtual LAN)에 대한 설명으로 옳지 않은 것은?

  1. VLAN은 하나 이상의 물리적 LAN에 속한 단말(호스트)들을 하나의 브로드캐스트 도메인으로 그룹화한다.
  2. VLAN은 물리적 회선이 아닌 소프트웨어 설정에 의해 논리적으로 구성된다.
  3. 단말들의 VLAN 구성 방식에는 정적(포트 기반)과 동적 방식이 있다.
  4. 포트 기반 VLAN은 전송계층(L4) 포트 번호를 사용해 VLAN을 구성한다.
(정답률: 알수없음)
  • 포트 기반 VLAN은 스위치의 물리적 인터페이스(포트)를 기준으로 VLAN을 할당하는 방식이며, 전송계층(L4)의 TCP/UDP 포트 번호와는 전혀 무관합니다.

    오답 노트

    VLAN은 소프트웨어 설정으로 논리적 그룹화가 가능하며, 정적(포트 기반) 및 동적 방식이 존재합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. Dual-stack(IPv4/IPv6) 네트워크에서 OSPF 이웃 상태를 점검하려고 한다. IPv6 링크의 이웃 상태를 직접 확인하는 명령은?

  1. show ip ospf neighbor
  2. show ip ospf interface
  3. show ipv6 ospf neighbor
  4. show ip route ospf
(정답률: 알수없음)
  • IPv6 환경에서 OSPFv3의 이웃 상태를 확인하기 위해서는 명령어에 IPv6 프로토콜 스택을 명시해야 합니다. 따라서 show ipv6 ospf neighbor 명령어를 사용하여 IPv6 링크의 이웃 정보를 직접 확인할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 다음 중 Auto MDI-X를 지원하지 않거나 비활성화된 10/100Mbps 장비끼리 직접 연결할 때, 크로스 케이블이 필요한 조합은?

  1. 스위치(10/100, Auto MDI-X 미지원) ↔ 스위치(10/100, Auto MDI-X 미지원)
  2. 스위치(기가비트, Auto MDI-X 지원) ↔ PC(기가비트 NIC)
  3. 스위치(기가비트, Auto MDI-X 지원) ↔ 라우터(기가비트 포트)
  4. 스위치(기가비트, Auto MDI-X 지원) ↔ 무선 AP(기가비트, PoE)
(정답률: 알수없음)
  • 동일한 장비 유형(MDI-MDI)끼리 연결할 때는 송신(Tx)과 수신(Rx) 핀을 교차시켜주는 크로스 케이블이 필요합니다. Auto MDI-X 기능이 있다면 자동으로 감지하여 처리하지만, 스위치(10/100, Auto MDI-X 미지원) ↔ 스위치(10/100, Auto MDI-X 미지원) 조합은 이 기능이 없으므로 반드시 물리적인 크로스 케이블을 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 사내 레거시 구간(10/100Mbps 장비 일부 잔존, 허브 일부 사용)에서 300m 구리 구간을 광으로 대체하면서 리피터/미디어 컨버터 투입을 검토 중이다. 다음 설명 중 옳지 않은 것은?

  1. 리피터(또는 단순 미디어 컨버터)는 물리 계층(L1)에서 동작하며, 프레임의 MAC 주소나 VLAN 태그를 해석하지 않는다.
  2. 허브/리피터를 추가하면 충돌 도메인이 확장되어 CSMA/CD 지연·재전송 가능성이 커질 수 있다.
  3. 리피터를 추가하면 브로드캐스트 도메인이 분리되어 ARP 등 브로드캐스트 트래픽이 감소한다.
  4. 광 구간 확장 시 리피터/미디어 컨버터를 사용할 수 있으나, 링크 예산과 지연 예산/장비 수 제한을 고려해야 한다.
(정답률: 알수없음)
  • 리피터와 허브는 물리 계층(L1) 장비로, 신호를 증폭하거나 전달할 뿐 브로드캐스트 도메인을 분리하는 기능이 없습니다. 브로드캐스트 도메인 분리는 네트워크 계층(L3) 장비인 라우터나 L3 스위치에서 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5과목: 정보보호개론

51. 다음 중 방화벽(UFW)에서 포트를 허용하기 위한 명령어와 서비스 매핑이 옳지 않은 것은?

  1. ufw allow 22 / SSH
  2. ufw allow 25 / SMTP
  3. ufw allow 123 / NTP
  4. ufw allow 143 / POP3
(정답률: 알수없음)
  • 포트 143은 POP3가 아니라 IMAP 서비스가 사용하는 포트입니다.

    오답 노트

    POP3: 일반적으로 포트 110을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 다음 중 Windows Server 2022에서 제공하는 감사 이벤트로 옳게 짝지어진 것은?

  1. 가, 나
  2. 가, 나, 다
  3. 가, 다, 라
  4. 가, 나, 다, 라
(정답률: 알수없음)
  • Windows Server 2022의 감사 이벤트는 계정 관리, 개체 액세스, 정책 변경 이벤트를 통해 시스템 보안 및 변경 사항을 추적합니다.

    오답 노트

    WSUS 동기화/승인 이벤트: 표준 보안 감사 이벤트 범주에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음 괄호( )안에 맞는 것을 고르시오.

  1. DoH(DNS over HTTPS)
  2. DoT(DNS over TLS)
  3. TLS(Transport Layer Security)
  4. VPN(Virtual Private Network)
(정답률: 알수없음)
  • Windows Server 2022부터 지원하는 DoH(DNS over HTTPS)는 DNS 쿼리를 HTTPS(포트 443) 기반의 '/dns-query' 엔드포인트로 전송하여 평문 전송을 방지하고 제3자의 가로채기를 어렵게 만드는 보안 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. Linux 서버 port open 정보를 아래와 같이 확인한 결과, 서버 담당자가 열지 않은 특정 port 10080이 열려있는 것을 확인하였다. 악성코드 감염이 의심되어 해당 port를 사용하는 프로세스 파일 정보를 확인하려 할 때, 가장 알맞은 명령어는?

  1. stat /proc/18335/exe
  2. whereis TCPAgent
  3. search 18335
  4. find / -name 18335
(정답률: 알수없음)
  • 이미지 를 보면 포트 10080을 사용하는 프로세스의 PID가 18335임을 알 수 있습니다. Linux에서 특정 PID의 실행 파일 경로를 확인하려면 /proc/[PID]/exe 심볼릭 링크의 정보를 확인하는 stat 명령어가 가장 적절합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 네트워크 담당자 Kim 사원은 Linux 서버에서 SSH(Secure Shell)를 통한 원격 접속 보안을 강화하려고 한다. 다음 중 SSH 보안을 향상시키기 위한 방법으로 가장 적절하지 않은 것은?

  1. 방화벽/보안그룹으로 SSH 허용 IP를 화이트리스트로 제한
  2. PermitRootLogin=yes 설정으로 root 로그인 차단
  3. 공개키 인증 사용 및 PasswordAuthentication no 설정
  4. Fail2Ban과 같은 도구를 사용하여 무차별 대입 공격 방지
(정답률: 알수없음)
  • SSH 보안 강화의 핵심은 불필요한 접근 경로를 차단하고 인증 방식을 강화하는 것입니다.

    오답 노트

    root 로그인을 차단하려면 PermitRootLogin 설정을 no로 지정해야 합니다. yes로 설정하면 root 로그인을 허용하게 되어 보안에 취약해집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 네트워크관리사 Kim 사원은 Windows Server 2022에서 보안 설정을 점검 중이다. 다음 중 Windows Server의 보안 정책 구성과 관련된 내용으로 적절하지 않은 것은?

  1. 계정 잠금 정책을 설정하여 무단 로그인 시도를 제한한다.
  2. 감사 정책을 활성화하여 보안 이벤트를 기록하고 모니터링한다.
  3. 로컬 보안 정책에서 방화벽 규칙을 생성하여 트래픽을 제어한다.
  4. 암호 정책을 설정하여 암호 복잡성을 요구한다.
(정답률: 알수없음)
  • Windows Server의 보안 정책 구성은 계정 잠금, 감사 정책, 암호 복잡성 설정 등을 통해 시스템 접근 및 권한을 제어하는 것입니다.

    오답 노트

    방화벽 규칙을 생성하여 트래픽을 제어하는 것은 '로컬 보안 정책'이 아니라 '고급 보안이 설정된 Windows 방화벽' 설정에서 수행하는 작업입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 다음 지문이 설명하는 것은?

  1. PGP(Pretty Good Privacy)
  2. PPP(Point to Point Protocol)
  3. AH(Authentication Header)
  4. IKE(Internet Key Exchange)
(정답률: 알수없음)
  • 제시된 이미지 의 내용은 필 치머(Phil Zimmermann)가 개발하고, 세션키 암호화를 위해 IDEA 알고리즘을, 전자 서명을 위해 RSA 알고리즘을 사용한 이메일 암호화 표준인 PGP(Pretty Good Privacy)에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 네트워크를 관리하는 Kim은 옆 회사에서 DNS 스푸핑 공격을 당해서 일부 계정이 해킹당했고 이로 인해 개인정보 유출이 발생하게 되었음을 전해들었다. Kim의 회사에서는 DNS 스푸핑 공격을 막기 위한 보안조치 매뉴얼을 작성하여 전 부서에 발송하였다. 매뉴얼에 들어갈 내용이 아닌 것은?

  1. 전체 서버 및 업무용 PC의 비밀번호를 즉시 변경한다.
  2. 네트워크 트래픽과 DNS 로그를 지속적으로 모니터링한다.
  3. Hosts 파일의 무결성을 점검해 악성 엔트리를 제거한다.
  4. 게이트웨이의 MAC 주소를 주기적으로 변경한다.
(정답률: 알수없음)
  • DNS 스푸핑은 DNS 서버의 응답을 조작하여 사용자를 가짜 사이트로 유도하는 공격입니다. 따라서 DNS 로그 모니터링, Hosts 파일 무결성 점검, 유출 대비 비밀번호 변경 등이 적절한 대응책입니다.

    오답 노트

    게이트웨이의 MAC 주소를 주기적으로 변경하는 것은 ARP 스푸핑 대응이나 일반적인 네트워크 관리 방법일 뿐, DNS 체계를 공격하는 DNS 스푸핑과는 직접적인 관련이 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 내ㆍ외부 정보의 흐름을 실시간으로 차단하기 위해 해커 침입 패턴에 대한 추적과 유해 정보를 감시하는 보안 시스템은?

  1. IPS
  2. FireWall
  3. L7 Switch
  4. ESM
(정답률: 알수없음)
  • IPS (Intrusion Prevention System)는 단순한 차단을 넘어 해커의 침입 패턴을 실시간으로 분석하고 추적하여 유해 정보를 능동적으로 감시하고 차단하는 보안 시스템입니다.

    오답 노트

    FireWall: 정해진 규칙(Policy) 기반의 포트/IP 차단 중심
    ESM: 여러 보안 장비의 로그를 통합 관리 및 분석
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 하이브리드 환경에서, 인터넷 사용자가 접속하는 리버스 프록시/WAF/프런트 웹 서버를 내부 업무망과 분리하기 위해 사설망과 공용망(인터넷) 사이에 둔 중간 네트워크 세그먼트를 무엇이라 하는가?

  1. DMZ (Demilitarized Zone)
  2. ZTNA (Zero Trust Network Access)
  3. SASE (Secure Access Service Edge)
  4. VLAN (Virtual LAN)
(정답률: 알수없음)
  • DMZ (Demilitarized Zone)는 외부 인터넷망과 내부 업무망 사이의 완충 구역으로, 리버스 프록시나 WAF와 같은 외부 공개 서버를 배치하여 내부망을 직접적으로 노출시키지 않고 보호하는 중간 네트워크 세그먼트입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

목록 다음회차 >