9급 국가직 공무원 네트워크보안 필기 기출문제복원 (2022-04-02)

9급 국가직 공무원 네트워크보안 2022-04-02 필기 기출문제 해설

이 페이지는 9급 국가직 공무원 네트워크보안 2022-04-02 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

9급 국가직 공무원 네트워크보안
(2022-04-02 기출문제)

목록

1과목: 과목 구분 없음

1. 네트워크 명령어에 대한 설명으로 옳지 않은 것은?

  1. hostname: 컴퓨터 이름을 확인한다.
  2. nslookup: DNS를 통해 도메인 이름을 검색한다.
  3. ipconfig: 인터페이스에 설정된 라우팅 테이블을 검색한다.
  4. ping: 컴퓨터의 네트워크 상태를 점검한다.
(정답률: 65%)
  • ipconfig는 현재 컴퓨터의 IP 주소, 서브넷 마스크, 기본 게이트웨이 등 네트워크 인터페이스의 설정 정보를 확인하는 명령어입니다. 라우팅 테이블을 검색하는 명령어는 netstat -r 또는 route print입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 다음에서 설명하는 네트워크 도구는?

  1. wireshark
  2. tcpdump
  3. traceroute
  4. netstat
(정답률: 71%)
  • IP 헤더의 TTL(Time To Live) 값을 이용하여 목적지까지 거치는 라우터의 경로와 응답 속도를 확인하고, 네트워크 지연 구간을 파악하는 도구는 traceroute입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 비대칭키 암호화 알고리즘에서 수신자의 공개키로 데이터를 암호화하여 전송할 때 얻을 수 있는 보안성은?

  1. 가용성
  2. 인증
  3. 부인방지
  4. 기밀성
(정답률: 66%)
  • 비대칭키 암호화에서 수신자의 공개키로 암호화하면, 해당 쌍인 수신자의 개인키를 가진 사람만이 복호화할 수 있으므로 데이터의 기밀성이 보장됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. TCP 포트의 개방 여부를 확인하기 위한 스텔스 스캔으로 옳지 않은 것은?

  1. FIN 스캔
  2. NULL 스캔
  3. XMAS 스캔
  4. TCP Open 스캔
(정답률: 64%)
  • 스텔스 스캔은 TCP 연결을 완전히 맺지 않고 포트 상태를 확인하는 기법으로, FIN 스캔, NULL 스캔, XMAS 스캔, TCP Half Open(SYN) 스캔 등이 있습니다. TCP Open 스캔은 일반적인 연결 방식이므로 스텔스 스캔에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 스위치 재밍(switch jamming)에 대한 설명으로 옳은 것은?

  1. 스위치 MAC 테이블의 저장 용량을 넘으면 더미 허브(dummy hub)처럼 브로드캐스트(broadcast) 한다.
  2. 방어대책은 게이트웨이 MAC 주소를 동적으로 설정한다.
  3. 공격자는 클라이언트가 DNS 서버로 전송하는 DNS Query 패킷을 중간에 가로챈다.
  4. MAC flooding은 스위치에 이상이 있을 때 자동으로 모든 보안 기능을 차단하는 것이다.
(정답률: 65%)
  • 스위치 재밍(MAC Flooding)은 가짜 MAC 주소를 대량으로 보내 MAC 테이블을 가득 채우면, 스위치가 더 이상 학습을 못 하고 더미 허브처럼 모든 포트로 브로드캐스트(broadcast) 하는 원리를 이용한 공격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 윈도시스템에서 다음과 같이 이더넷 인터페이스의 송수신 패킷 정보를 얻기 위한 netstat 명령어의 옵션은?

  1. netstat -an
  2. netstat -e
  3. netstat -r
  4. netstat -s
(정답률: 37%)
  • 윈도우 시스템에서 와 같이 이더넷 인터페이스의 송수신 바이트 및 패킷 통계 정보를 확인하는 옵션은 -e (ethernet)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. SSL 프로토콜에 대한 설명으로 옳은 것은?

  1. ChangeCipherSpec 프로토콜은 오류와 비정상 상태를 알기 위해 사용한다.
  2. Handshake 프로토콜은 대기와 활성 상태 사이에서 이동되는 값들의 처리 과정을 규정한다.
  3. Record 프로토콜은 기밀성과 메시지 무결성을 제공한다.
  4. Alert 프로토콜은 암호 그룹 협의와 클라이언트와 서버 간 인증 정보를 교환하기 위해 사용한다.
(정답률: 48%)
  • SSL 프로토콜 중 Record 프로토콜은 하위 계층에서 데이터의 기밀성과 메시지 무결성을 보장하는 역할을 수행합니다.

    오답 노트

    ChangeCipherSpec: 암호화 파라미터 변경 알림
    Handshake: 서버-클라이언트 간 인증 및 암호화 알고리즘 협의
    Alert: 오류 및 비정상 상태 알림
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. IPSec의 ESP 터널 모드에서 암호화 범위로 옳은 것은?

(정답률: 53%)
  • IPSec의 ESP 터널 모드에서는 원본 IP 패킷 전체(Original IP Header + TCP + Data)와 ESP Trailer까지를 암호화합니다. 제시된 이미지 에서 이 범위에 해당하는 것은 ㉢입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. TLS에 대한 설명으로 옳지 않은 것은?

  1. TLS는 SSL을 기반으로 만들어진 인터넷 표준이다.
  2. TLS의 의사난수 함수(pseudorandom function)는 데이터 확장 함수(data-expansion function)를 활용한다.
  3. TLS의 의사난수 함수는 비밀(secret), 식별용 라벨(label), 종자(seed)를 입력받는다.
  4. TLS의 마스터 비밀(master secret) 생성을 위해 데이터 확장 함수는 사전 마스터 비밀(pre-master secret), ‘master secret’ 문자, 2개의 임의의 수를 입력받는다.
(정답률: 44%)
  • TLS의 마스터 비밀(master secret) 생성을 위한 데이터 확장 함수는 사전 마스터 비밀(pre-master secret), 'master secret' 문자열, 그리고 ClientHello와 ServerHello에서 교환된 2개의 임의의 수(Random)를 입력으로 사용합니다. 단순히 2개의 임의의 수라고 표현하기보다 구체적인 교환 값들이 입력되어야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 부채널 공격(side channel attack)에 대한 설명으로 옳은 것은?

  1. 하드웨어적인 공격 기법이며, 전력분석, 시차분석, 전자파분석 등의 공격이 있다.
  2. 은닉 채널을 이용해 암호화 알고리즘이나 시스템 동작에서 발생하는 다양한 누수 정보를 획득한다.
  3. 역어셈블러, 디버거를 이용해 소프트웨어의 오류 및 결함을 찾아 악용하는 공격이다.
  4. 숨겨진 메시지를 사진이나 동영상 속에 부호화하는 스테가노그래피는 부채널 공격에 대응하기 위해 개발되었다.
(정답률: 42%)
  • 부채널 공격은 암호 알고리즘 자체의 결함이 아니라, 구현된 하드웨어에서 발생하는 전력 소모, 처리 시간, 전자파 등의 물리적 누수 정보를 분석하여 암호 키를 알아내는 하드웨어적 공격 기법입니다.

    오답 노트

    은닉 채널 이용: 은닉 채널 공격에 해당
    역어셈블러/디버거 이용: 리버스 엔지니어링에 해당
    스테가노그래피: 메시지를 숨기는 기법으로 부채널 공격 대응책이 아님
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. 디지털 포렌식(digital forensic)에서 ‘증거가 위조되거나 변조되지 않았다’는 것을 증명하는 원칙은?

  1. 무결성
  2. 신속성
  3. 재현성
  4. 정당성
(정답률: 83%)
  • 디지털 포렌식에서 증거물이 수집된 시점부터 법정에 제출될 때까지 위조, 변조, 훼손되지 않고 원래 상태 그대로 유지되었음을 증명하는 원칙을 무결성이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 대칭키 암호화 알고리즘으로 옳지 않은 것은?

  1. ARIA
  2. SEED
  3. DES
  4. ECC
(정답률: 69%)
  • ECC(Elliptic Curve Cryptography, 타원 곡선 암호)는 공개키(비대칭키) 암호 알고리즘의 일종입니다.

    오답 노트

    ARIA, SEED, DES: 모두 동일한 키를 사용하는 대칭키 암호화 알고리즘입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 네트워크 서비스의 기본 포트 번호로 옳지 않은 것은?

  1. SMTP(Simple Message Transfer Protocol):25
  2. DNS(Domain Name Service):53
  3. RPC(Remote Procedure Call):111
  4. SNMP(Simple Network Management Protocol):143
(정답률: 50%)
  • SNMP(Simple Network Management Protocol)의 기본 포트 번호는 $161$번과 $162$번입니다.

    오답 노트

    143번: IMAP(Internet Message Access Protocol)에서 사용하는 포트입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 침입탐지시스템(intrusion detection system)에 대한 설명으로 옳지 않은 것은?

  1. 침입탐지 유형에는 비정상행위 탐지(anomaly detection)와 오용 탐지(misuse detection) 등으로 구분된다.
  2. 비정상행위 탐지는 알려지지 않은 공격을 탐지하기에 효과적이지만 False Positive가 높아질 수 있다.
  3. 오용 탐지는 알려진 공격 패턴을 기반으로 공격을 탐지하므로 알려지지 않은 공격 탐지에는 효과적이지 못하다.
  4. 전문가 시스템 모델은 비정상행위 탐지에 널리 사용되는 기법이다.
(정답률: 60%)
  • 전문가 시스템 모델은 이미 알려진 공격 패턴(시그니처)을 규칙 기반으로 정의하여 탐지하는 방식으로, 비정상행위 탐지가 아닌 오용 탐지(misuse detection)에 사용되는 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 다음에서 설명하는 서비스 거부(denial of service) 공격은?

  1. 티어드롭 공격(teardrop attack)
  2. 스머프 공격(smurf attack)
  3. 죽음의 핑 공격(ping of death attack)
  4. SYN 플러딩 공격(SYN flooding attack)
(정답률: 56%)
  • 제시된 이미지 의 내용처럼 ICMP 패킷을 사용하고 다이렉트 브로드캐스트(direct broadcast) 주소를 악용하여 네트워크 내의 여러 시스템으로부터 응답을 유도해 패킷을 증폭시키는 공격 방식은 스머프 공격(smurf attack)의 핵심 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 공격자가 TCP 세션 하이재킹(session hijacking)을 위해 대상 호스트에 첫 번째로 보내는 TCP 패킷 플래그(flag)는?

  1. RST
  2. FIN
  3. ACK
  4. SYN
(정답률: 40%)
  • TCP 세션 하이재킹은 기존의 정상적인 연결을 가로채는 공격입니다. 공격자는 먼저 대상 호스트와 서버 사이의 기존 연결을 강제로 끊어내어 세션을 종료시켜야 하므로, 연결 종료를 의미하는 RST 플래그를 포함한 패킷을 가장 먼저 전송합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. ICMP에 대한 설명으로 옳은 것은?

  1. 전송 계층에서의 오류 탐지를 위해 사용한다.
  2. 송신자의 패킷이 목적지에 도달하지 못했을 때 송신자는 ICMP Echo Reply 메시지를 수신한다.
  3. TTL이 0이 되면 ICMP 시간초과(time exceeded) 오류 메시지가 발생한다.
  4. UDP에 의해 전송된다.
(정답률: 45%)
  • ICMP는 네트워크 계층 프로토콜로, 패킷의 TTL 값이 0이 되어 폐기될 때 라우터가 송신자에게 시간초과(time exceeded) 오류 메시지를 보내 경로 루프 등을 알립니다.

    오답 노트

    전송 계층: 네트워크 계층에서 작동함
    Echo Reply: 목적지 도달 실패 시에는 Destination Unreachable 메시지를 수신함
    UDP 전송: IP 프로토콜 위에 직접 캡슐화되어 전송됨
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. IKE 키 결정 알고리즘의 특징에 대한 설명으로 옳지 않은 것은?

  1. 방해 공격을 방지하기 위해 비표(nonce)를 사용한다.
  2. 두 당사자가 군(group)을 협상할 수 있다.
  3. Diffie-Hellman 공개키 값의 교환이 가능하다.
  4. 중간자 공격을 방지하기 위해 Diffie-Hellman 교환을 인증한다.
(정답률: 22%)
  • IKE(Internet Key Exchange)에서 비표(nonce)는 방해 공격이 아니라 재전송 공격(Replay Attack)을 방지하기 위해 사용됩니다.

    오답 노트

    군(group) 협상: DH 알고리즘의 강도를 결정하는 그룹 협상 가능
    Diffie-Hellman: 공개키 교환을 통해 공통 비밀키 생성
    인증: 중간자 공격 방지를 위해 디지털 서명 등으로 DH 교환 인증
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. IPSec의 보안 연관(security association)을 식별하기 위한 매개변수로 옳지 않은 것은?

  1. 보안 매개변수 색인(security parameters index)
  2. 발신지 IP 주소
  3. 수신지 IP 주소
  4. 보안 프로토콜 식별자(security protocol identifier)
(정답률: 37%)
  • IPSec의 보안 연관(SA)을 식별하기 위해 사용하는 3가지 핵심 매개변수는 보안 매개변수 색인(SPI), 목적지(수신지) IP 주소, 그리고 보안 프로토콜 식별자(AH 또는 ESP)입니다. 발신지 IP 주소는 SA 식별자로 사용되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 다음의 설명에서 옳지 않은 것은?

  1. 스턱스넷(stuxnet): 사용자가 키보드로 입력하는 내용을 몰래 가로채어 기록한다.
  2. 랜섬웨어(ransomware): 시스템의 폴더 또는 파일 등을 암호화하여 금전을 요구한다.
  3. 트로이 목마(trojan horse): 겉으로는 정상적인 프로그램으로 보이지만 악성코드가 숨겨져 있다.
  4. 스파이웨어(spyware): 사용자 정보를 무단으로 수집하여 동의 없이 다른 곳으로 보낸다.
(정답률: 81%)
  • 스턱스넷(stuxnet)은 산업 제어 시스템(PLC)을 공격하기 위해 설계된 정밀 타격용 악성코드이며, 사용자의 키보드 입력 내용을 가로채는 행위는 키로거(keylogger)에 대한 설명입니다.

    오답 노트

    랜섬웨어: 파일 암호화 후 금전 요구
    트로이 목마: 정상 프로그램으로 위장하여 침투
    스파이웨어: 사용자 정보 무단 수집 및 전송
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >