9급 국가직 공무원 네트워크보안 필기 기출문제복원 (2021-04-17)

9급 국가직 공무원 네트워크보안 2021-04-17 필기 기출문제 해설

이 페이지는 9급 국가직 공무원 네트워크보안 2021-04-17 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

9급 국가직 공무원 네트워크보안
(2021-04-17 기출문제)

목록

1과목: 과목 구분 없음

1. IPv6의 특성으로 옳지 않은 것은?

  1. 32Bit에서 128Bit로 확장된 주소 공간
  2. IP 주소의 동적 할당
  3. 인증 및 보안 기능 지원
  4. 헤더를 고정길이에서 가변길이로 변경
(정답률: 74%)
  • IPv6는 라우팅 효율성을 높이기 위해 기본 헤더를 40바이트의 고정 길이로 변경하였습니다. 가변 길이는 기본 헤더가 아닌 확장 헤더(Option Field)를 통해 구현됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 다음에서 설명하는 통신규약은?

  1. PPTP
  2. DNS
  3. SNMP
  4. PEM
(정답률: 79%)
  • IETF의 공개키 암호화 표준을 따르며, PGP보다 보안성이 높고 전자우편 전송 전 자동 암호화를 통해 기밀성을 보장하는 통신규약은 PEM입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 무선 LAN에서 사용하는 인증 프로토콜은?

  1. RIP
  2. EAP
  3. BGP
  4. SIP
(정답률: 87%)
  • EAP(Extensible Authentication Protocol)는 무선 LAN(IEEE 802.1X) 등에서 다양한 인증 방법을 유연하게 지원하기 위해 사용하는 인증 프레임워크입니다.

    오답 노트

    RIP, BGP: 라우팅 프로토콜
    SIP: 인터넷 전화(VoIP) 세션 제어 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. Land 공격의 출발지 주소와 목적지 주소로 옳은 것은?

(정답률: 89%)
  • Land 공격은 공격자가 패킷의 출발지 IP 주소와 목적지 IP 주소를 동일하게 설정하여 대상 시스템이 자기 자신에게 응답하게 만들어 과부하를 일으키는 공격입니다. 따라서 이미지 에서 출발지와 목적지가 모두 $192.168.0.1$로 동일한 설정이 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 다음에서 설명하는 보안 기술은?

  1. DLP
  2. NAC
  3. SIEM
  4. DRM
(정답률: 66%)
  • 제시된 이미지 의 내용은 ESM 기능을 포함하여 로그 관리, 분석, 빅데이터 기술을 접목한 지능형 로그 관리 플랫폼인 SIEM(Security Information and Event Management)에 대한 설명입니다.

    오답 노트

    DLP: 데이터 유출 방지
    NAC: 네트워크 접근 제어
    DRM: 디지털 저작권 관리
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 포트 스캔에 대한 설명으로 옳지 않은 것은?

  1. TCP stealth 스캔은 정상적인 3-way handshake를 완성하지 않아 로그를 남기지 않는다.
  2. XMAS 스캔은 NULL 스캔과 반대로 모든 플래그를 설정하여 패킷을 전송한다.
  3. NULL 스캔은 어떠한 플래그도 설정하지 않고 NULL 상태로 패킷을 전송한다.
  4. UDP 포트 스캔은 3-way handshake 절차를 거쳐 수행한다.
(정답률: 84%)
  • UDP는 비연결성 프로토콜이므로 TCP와 같은 3-way handshake 절차를 거치지 않습니다.

    오답 노트

    TCP stealth 스캔: 세션을 완전히 성립시키지 않아 로그를 남기지 않음
    XMAS 스캔: FIN, PSH, URG 플래그를 모두 설정함
    NULL 스캔: 모든 플래그를 0으로 설정함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. Brute Force Attack에 대한 설명으로 옳지 않은 것은?

  1. 특정 단어 또는 문자 조합으로 성공할 때까지 대입을 시도해 원하는 계정 정보를 얻는다.
  2. 공격이 가능한 서비스는 Telnet, FTP 등이 있다.
  3. 공격을 막는 방법에는 포트 변경, 패스워드 변경, 필터링 툴 사용 등이 있다.
  4. 악성 스크립트가 삽입되어 있는 페이지를 읽는 순간 방문자의 브라우저를 공격한다.
(정답률: 85%)
  • Brute Force Attack은 가능한 모든 조합을 대입하여 비밀번호를 알아내는 무차별 대입 공격입니다. 악성 스크립트가 삽입된 페이지를 통해 브라우저를 공격하는 방식은 Cross Site Scripting(XSS)에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. HMAC(Hashed MAC)에 대한 설명으로 옳지 않은 것은?

  1. RFC2004에서 정의된 HMAC은 수정 없이 이용 가능한 해시함수를 사용하면 소프트웨어 구현이 어렵다.
  2. IP 보안을 위한 필수 구현 MAC으로 선택되어 TLS나 SET에서 사용된다.
  3. 더 빠르고 안전 해시함수가 있거나 필요하다면 기존의 해시함수를 쉽게 바꿀 수 있다.
  4. 심각하게 기능 저하를 유발하지 않고 해시함수의 원래 성능을 유지하도록 한다.
(정답률: 60%)
  • HMAC은 수정 없이 이용 가능한 기존의 해시함수를 그대로 사용할 수 있도록 설계되어 소프트웨어 구현이 매우 쉽고 효율적입니다.

    오답 노트

    RFC2004 정의: HMAC은 표준화된 규격으로 구현 편의성이 높음
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 매체 접근 기법 중에서 유선망에서 사용되며, 호스트가 채널의 상태를 감지하여 충돌을 피하는 데이터 전송 방안은?

  1. Token Bus
  2. Carrier Sense Multiple Access with Collision Detection
  3. Token Ring
  4. Carrier Sense Multiple Access with Collision Avoidance
(정답률: 60%)
  • 유선망(Ethernet)에서 사용되며, 호스트가 데이터를 전송하기 전 채널의 상태를 감지(Carrier Sense)하고, 전송 중 충돌이 발생하면 이를 검출(Collision Detection)하여 재전송하는 방식은 Carrier Sense Multiple Access with Collision Detection(CSMA/CD)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. VLAN에 대한 설명으로 옳지 않은 것은?

  1. 물리적 장치의 이동이나 분리 없이 소프트웨어로 하나의 LAN으로 구현된다.
  2. 물리적인 세그먼트가 아닌 논리적인 세그먼트로 분할한다.
  3. VLAN 멤버십 구성 정보로는 포트 번호, MAC주소, IP주소 등이 있다.
  4. VLAN 표준으로 IEEE 802.3 부위원회에서 IP 태깅을 위한 IP 형식을 정의하는 802.3Q표준을 제정하였다.
(정답률: 65%)
  • VLAN 표준인 IEEE 802.1Q는 IP 형식이 아니라 데이터 링크 계층의 프레임에 태그를 추가하는 이더넷 프레임 태깅 방식을 정의합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. OSI 7계층의 응용 계층 프로토콜로 옳지 않은 것은?

  1. FTP
  2. TCP
  3. HTTP
  4. SMTP
(정답률: 90%)
  • 응용 계층은 사용자와 네트워크 간의 인터페이스를 제공하는 계층으로, FTP, HTTP, SMTP 등이 이에 해당합니다.

    오답 노트

    TCP: 전송 계층(Transport Layer) 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. L2 스위치에 대한 설명으로 옳은 것은?

  1. OSI 2계층에서 기능을 수행하며, 고유 MAC 정보를 사용하여 통신한다.
  2. 패킷의 정보를 확인하여 가장 빠른 네트워크 IP 주소 경로를 찾아내 패킷을 전달한다.
  3. 서로 다른 프로토콜 통신망 간에도 프로토콜을 변환하여 정보를 주고받을 수 있다.
  4. 응용 계층까지 분석해서 높은 수준의 로드밸런싱을 수행한다.
(정답률: 79%)
  • L2 스위치는 OSI 2계층(데이터 링크 계층)에서 동작하며, 장치의 고유 주소인 MAC 주소를 기반으로 프레임을 전달합니다.

    오답 노트

    가장 빠른 네트워크 IP 주소 경로를 찾아 패킷 전달: 라우터
    서로 다른 프로토콜 통신망 간 프로토콜 변환: 게이트웨이
    응용 계층까지 분석하여 로드밸런싱 수행: L7 스위치
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 다음에서 설명하는 네트워크 기반 유틸리티는?

  1. ping
  2. netstat
  3. tcpdump
  4. traceroute
(정답률: 72%)

  • 네트워크 모니터링과 패킷 분석을 위해 사용되며, 특히 패킷 수집을 위해 libpcap 라이브러리를 사용하는 도구는 tcpdump입니다.

    오답 노트

    ping: 호스트 간 연결성 확인
    netstat: 네트워크 연결 상태 및 통계 모니터링
    traceroute: 목적지까지의 경로 추적
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 취약점을 악용해 공격을 수행하는 프로그램뿐만 아니라 공격 수행 절차, 스크립트 등을 의미하는 것은?

  1. Exploit
  2. Bell-LaPadula
  3. Biba
  4. IPSec
(정답률: 91%)
  • Exploit은 소프트웨어의 취약점을 이용하여 공격자가 의도한 동작을 수행하게 만드는 프로그램, 스크립트, 또는 그 수행 절차 전체를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. SSH에 대한 설명으로 옳은 것은?

  1. SSH는 TCP 및 UDP 기반의 보안 프로토콜이다.
  2. SSH 전송계층 프로토콜, SSH 인증 프로토콜, SSH 연결 프로토콜을 포함한다.
  3. SSH는 SSH 터널링을 지원하지 않는다.
  4. SSH 전송계층 프로토콜은 다수의 기본 SSH 연결을 사용하여 통신채널을 다중화한다.
(정답률: 69%)
  • SSH는 전송 계층 프로토콜, 인증 프로토콜, 연결 프로토콜의 세 가지 구성 요소를 통해 보안 연결을 설정합니다.

    오답 노트

    TCP 및 UDP 기반의 보안 프로토콜: TCP 기반으로만 동작함
    SSH 터널링을 지원하지 않는다: 터널링 기능을 지원함
    SSH 전송계층 프로토콜은 다수의 기본 SSH 연결을 사용하여 통신채널을 다중화한다: 이는 SSH 연결 프로토콜(SSH-CONN)에 대한 설명임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. DDoS 공격기법에 해당하지 않는 것은?

  1. Trin00
  2. TFN
  3. MITM
  4. Stacheldraht
(정답률: 83%)
  • MITM은 통신하는 두 당사자 사이에 공격자가 끼어들어 데이터를 가로채거나 조작하는 중간자 공격을 의미하며, DDoS 공격 기법이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. 다음에서 설명하는 스위치 환경에서의 스니핑은?

  1. ICMP 리다이렉트
  2. SPAN 포트 태핑
  3. 스위치 재밍
  4. ARP 리다이렉트
(정답률: 82%)
  • 스위치에 저장 용량 이상의 MAC 주소를 보내 스위치 기능을 마비시키고 더미 허브처럼 동작하게 만들어 패킷을 스니핑하는 방식은 스위치 재밍입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. IDS(Intrusion Detection System)에 대한 설명으로 옳지 않은 것은?

  1. IDS는 네트워크기반 및 호스트기반의 침입탐지시스템으로 분류할 수 있다.
  2. 침입탐지 기법 중 오용탐지기법은 시그니처기반 탐지 또는 지식기반 탐지로 불린다.
  3. 네트워크기반 침입탐지시스템은 네트워크 전반에 대한 감시를 할 수 있다.
  4. 호스트기반 침입탐지시스템은 시스템의 로그에 대한 탐지보다는 네트워크 패킷을 수집하여 공격을 판단한다.
(정답률: 83%)
  • 호스트기반 침입탐지시스템(HIDS)은 네트워크 패킷이 아니라 컴퓨터 시스템 내부의 로그 파일이나 시스템 호출 등을 감시하고 분석하여 공격을 판단합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. Wireshark에 대한 설명으로 옳지 않은 것은?

  1. 윈도우즈 운영체제만을 지원한다.
  2. www.wireshark.org에서 구할 수 있는 프로그램이다.
  3. 네트워크 분석도구이다.
  4. 트래픽 수집을 위해 WinPcap을 사용한다.
(정답률: 80%)
  • Wireshark는 윈도우즈뿐만 아니라 리눅스, 맥 OS X, BSD, 솔라리스 등 다양한 유닉스 계열 운영 체제에서도 동작하는 멀티 플랫폼 네트워크 분석 도구입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 네트워크 관리기능에 대한 설명으로 옳은 것은?

  1. 장애 관리-네트워크의 동작 및 효율성을 평가하는 기능
  2. 구성 관리-상호 연결 및 네트워크의 정보를 제공하는 기능
  3. 성능 관리-비정상적인 동작을 발견하고 대처하는 기능
  4. 보안 관리-자원 사용량과 관련이 있는 네트워크 데이터를 수집하는 기능
(정답률: 77%)
  • 구성 관리는 네트워크 장비의 상호 연결 상태와 물리적/논리적 구성 정보를 제공하고 관리하는 기능입니다.

    오답 노트

    장애 관리: 비정상적인 동작을 발견하고 대처하는 기능
    성능 관리: 자원 사용량과 네트워크 데이터를 수집하여 효율성을 평가하는 기능
    보안 관리: 네트워크 자원에 대한 비인가 접근을 통제하고 보호하는 기능
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >