9급 국가직 공무원 네트워크보안 필기 기출문제복원 (2023-04-08)

9급 국가직 공무원 네트워크보안
(2023-04-08 기출문제)

목록

1과목: 과목 구분 없음

1. 다음에서 설명하는 프로토콜은?

  1. ICMP
  2. IGMP
  3. ARP
  4. FTP
(정답률: 90%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. HTTPS에 의해 암호화되지 않는 통신 요소는?

  1. 요청 문서 URL
  2. 문서의 내용
  3. 포트 번호
  4. HTTP 헤더의 내용
(정답률: 58%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 커버로스(Kerberos) 버전4에 대한 설명으로 옳지 않은 것은?

  1. MIT에서 개발되어 공공 및 상업 영역에서 사용된다.
  2. 신뢰하는 제3자 인증 서비스를 사용한다.
  3. 클라이언트, 응용 서버, 커버로스 서버(키분배센터)로 구성된다.
  4. 원격 인증에 사용하기에는 부적절하다.
(정답률: 69%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 스니핑(sniffing) 공격에 대한 설명으로 옳은 것은?

  1. 네트워크 트래픽에서 데이터를 도청하는 수동적 공격이다.
  2. 네트워크 장비에 대량의 트래픽을 전송하여 서비스를 중단시키는 공격이다.
  3. 공격자가 다른 사용자의 IP 주소를 사용하여 네트워크에 접근하는 공격이다.
  4. 공격자가 특정 값을 찾아내기 위해 모든 조합을 시도하는 공격이다.
(정답률: 75%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 다음에서 설명하는 기술은?

  1. BSS(Business Support System)
  2. OSS(Operation Support System)
  3. SDN(Software Defined Networking)
  4. MPLS(Multi-Protocol Label Switching)
(정답률: 53%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. SSL/TLS에 대한 공격유형에 해당하지 않는 것은?

  1. ESP 공격
  2. PKI 공격
  3. 레코드와 응용 데이터 프로토콜 공격
  4. 핸드셰이크 프로토콜 공격
(정답률: 46%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. POP3에 대한 설명으로 옳지 않은 것은?

  1. POP3는 서버로부터 메일을 다운로드하는 기능을 제공한다.
  2. POP3 서버의 well-known 포트는 25번이다.
  3. +OK 응답은 요구한 명령을 성공적으로 처리했음을 의미한다.
  4. POP3 클라이언트와 서버는 명령과 응답으로 동작한다.
(정답률: 74%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. IPv4 데이터그램 형식에 대한 설명으로 옳지 않은 것은?

  1. 'Flags'는 단편화(fragmentation)와 관련이 있는 필드이다.
  2. 'Time To Live'는 데이터그램이 방문할 수 있는 최대 라우터의 수를 나타내는 필드이다.
  3. 'Total Length'는 헤더를 제외한 IP 데이터그램의 길이를 나타내는 필드이다.
  4. 'Protocol'은 IP 계층의 서비스를 사용하는 상위 계층 프로토콜을 나타내는 필드이다.
(정답률: 56%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 다음에서 설명하는 네트워크 관리 기능은?

  1. 장애 관리
  2. 구성 관리
  3. 성능 관리
  4. 보안 관리
(정답률: 70%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 공개키 기반 구조 X.509(PKIX) 모델에서 종단 개체(end entity)와 인증 기관(certificate authority) 간의 관리 기능에 해당하지 않는 것은?

  1. 등록(registration)
  2. 키 쌍 복구(key pair recovery)
  3. 키 쌍 갱신(key pair update)
  4. 교차 인증(cross-certification)
(정답률: 50%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. SMS에 포함된 URL을 클릭하면 악성 앱이 설치되는 스미싱을 예방하는 방법으로 옳지 않은 것은?

  1. 보호되지 않는 무선 공유기의 사용을 금지한다.
  2. 스마트폰 환경 설정에서 알 수 없는 출처 앱 설치 기능을 허용한다.
  3. 모바일 백신을 설치하여 스마트폰의 보안 상태를 주기적으로 점검한다.
  4. 스마트폰 운영체제를 항상 최신 버전으로 업데이트하여 보안상 취약점이 없도록 관리한다.
(정답률: 93%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 다음에서 설명하는 보안 기술은?

  1. SSO
  2. VLAN
  3. DLP
  4. Firewall
(정답률: 92%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 다음에 기술된 IEEE 802.11i RSN의 동작 단계를 순서대로 나열한 것은?

  1. (가)→(나)→(다)→(라)
  2. (가)→(나)→(라)→(다)
  3. (나)→(가)→(라)→(다)
  4. (나)→(라)→(가)→(다)
(정답률: 64%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. SNMP에서 관리 대상 장치 내부 객체들에 대한 정보 저장소를 나타내는 용어는?

  1. MIB
  2. Community
  3. PDU
  4. Agent
(정답률: 72%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 네트워크 계층에서 스니핑 시스템을 네트워크에 존재하는 또 다른 라우터라고 알림으로써 패킷의 흐름을 바꾸는 공격은?

  1. DNS 스푸핑 공격
  2. E-mail 스푸핑 공격
  3. IP 스푸핑 공격
  4. ICMP 리다이렉트 공격
(정답률: 81%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 다음과 같이 각 문자에 숫자를 배정할 때, 시저 암호 치환식 C=(P+3)mod26을 활용하여 평문 STUDY를 암호화한 것은? (단, 치환식에서 C는 암호문, P는 평문이다)

  1. VWXGB
  2. UVWFA
  3. TUVEZ
  4. VWXFN
(정답률: 75%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. SSL Handshake 프로토콜의 2단계 '서버 인증과 키 교환(server authentication and key exchange)'에서 인증서(certificate) 메시지가 사용되지 않는 기법은?

  1. RSA 기법
  2. Anonymous DH 기법
  3. Ephermeral DH 기법
  4. Fixed DH 기법
(정답률: 45%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 전자 서명(digital signature)에 대한 설명으로 옳지 않은 것은?

  1. 서명된 문서는 기밀성이 보장된다.
  2. 서명된 문서는 데이터가 변조되지 않았음을 보장하는 무결성을 만족한다.
  3. 한 번 생성된 서명을 다른 문서의 서명으로 사용할 수 없다.
  4. 전자 서명과 관련된 표준으로 DSS가 있다.
(정답률: 64%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. NAC(Network Access Control) 시스템에 대한 설명으로 옳지 않은 것은?

  1. ARP 방식은 차단하려는 단말에 ARP 스푸핑 패킷을 보내 네트워크 접근을 제어한다.
  2. 802.1x 방식은 802.1x RADIUS 서버와 802.1x를 지원하는 스위치가 필요하다.
  3. 소프트웨어 에이전트 설치 방식은 네트워크에 접속하려는 모든 클라이언트에 에이전트를 설치할 필요는 없다.
  4. VLAN 방식은 인가받지 않은 클라이언트가 인가된 클라이언트와는 다른 별도의 VLAN으로 격리된다.
(정답률: 74%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. IPSec에 대한 설명으로 옳지 않은 것은?

  1. 네트워크 계층에서 동작하는 보안 프로토콜이다.
  2. 트래픽을 암호화하고, 무결성을 보장하며, 인증을 제공한다.
  3. 전송 모드와 터널 모드가 있다.
  4. IPSec에서 AH 프로토콜은 페이로드 데이터를 암호화한다.
(정답률: 59%)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >