인터넷 익스플로러에서는 보안 설정을 지정할 웹 콘텐츠 영 역을 지정할 수 있다. 다음 중 지정할 수 없는 영역은 어느 것인가?
① 로컬 인트라넷
② 신뢰할 수 있는 사이트
③ 보안 등급 지정 가능한 사이트
④ 제한된 사이트
정답 확인
정답 ③
7번
사용자 로그인과 로그아웃 정보를 누적하여 저장하는 파일 은?
① utmp
② wtmp
③ lastlog
④ xferlog
정답 확인
정답 ②
8번
다음 보기 괄호 안에 공통으로 들어갈 적당한 단어는?
① 유틸리티(Utilities)
② 커널(Kernel)
③ 셀(Shell)
④ 데몬(Daemon)
정답 확인
정답 ②
9번
인터넷 브라우저 공격에 대한 대응방법으로 옳지 않은 것은?
① Active X는 "사용함"으로 설정한다.
② 백신프로그램을 설치하여 사용한다.
③ 신뢰할 수 없는 사이트의 접속을 피한다.
④ 브라우저에 최신 버전의 보안패치를 설치한다.
정답 확인
정답 ①
10번
여러 프로세스가 자원의 이용을 위해 경쟁을 벌이는 현상을 이용하는 공격은 무엇인가?
① SQL 인젝션 공격
② LADP 인젝션 공격
③ XML 인젝션 공격
④ 레이스 컨디션 공격
정답 확인
정답 ④
11번
윈도우 NTFS에서 모든 파일들과 디렉터리에 대한 정보를 포함하고 있는 것은?
① MFT(Master File Table)
② FAT(File Allocation Table)
③ $AttrDef
④ $Logfile
정답 확인
정답 ①
12번
다음 중 NTFS에서 Sector_per_cluster로 정할 수 없는 것 은?
① 1
② 6
③ 8
④ 16
정답 확인
정답 ②
13번
다음 지문에서 설명하고 있는 침입탐지 기술이 무엇인지 고 르시오.
① IDS(Instrusion Detection System)
② IPS(Instrusion Prevention System)
③ UTM(Unified Threat Management)
④ Honeypot
정답 확인
정답 ④
14번
다음 중 윈도우 시스템의 NTFS 파일시스템에 대한 설명으 로 가장 거리가 먼 것은?
① NTFS 에서 지원하는 파일 암호화 기법을 NES라고 한 다.
② NTFS 보안에서는 파일 단위까지 보안을 적용시킬 수 있 다.
③ 개별 사용자가 그룹 A와 그룹B에 속해 있을 경우에 특 정 파일이나 디렉터리에 대한 접근권한을 그룹 A와 그룹 B의 것 모두 가진다.
④ NTFS 접근권한 중 "쓰기" 권한은 해당 디렉터리의 서브 디렉터리와 파일을 생성할 수 있다.
정답 확인
정답 ①
15번
논리폭탄에 대한 특징을 설명하고 있는것은?
① 프로그래머나 시스템 관리자가 그들만이 사용할 수 있도 록 소프트웨어에 보안 hole을 만들어 놓는다.
② 컴파일러 개발자가 컴파일러 안에 악성코드를 삽입하여 유포함으로써, 소프트웨어의 소스코드에서는 악성코드를 찾을 수 없도록 하였다.
③ 프로그램 환경변수들이 사전 정의된 값과 일치되면 악성 행위를 수행 한다.
④ 자기 복제기능을 갖고 있다.
정답 확인
정답 ③
16번
Visual Basic 스크립트를 이용한 악성코드에 대한 설명으로 맞는 것은?
① 웹브라우저에서 실행될 경우 스크립트가 브라우저에 내 장되므로 파일의 내용을 확인하기 어렵다.
② 독립형으로 개발할 경우 파일 생성에 제한을 받아 윔형 악성코드를 만들지 못한다.
③ 확장자는 VBA다.
④ 이메일에 첨부되어 전파될 수 있다.
정답 확인
정답 ④
17번
윈도우 레지스트리 하이브 파일이 아닌것은?
① HKEY_CLASSES_ROOT
② HKEY_LOCAL_MACHINE
③ HKEY_CURRENT_SAM
④ HKEY_CURRENT_USER
정답 확인
정답 ③
18번
레지스트리 종류에 대한 설명으로 옳지 않은 것은?
① HKEY_CURRENT_CONFIG : HKEY_LOCAL_MACHINE의 서브로 존재하는 정보로서 실행 시간에 수집한 정보가 저장된다.
② HKEY_CURRENT_USER : 전체 사용자들에 관한 정보가 저장된다.
③ HKEY_LOCAL_MACHINE : 사용자에 관계없이 시스템에 적용되는 하드웨어와 소프트웨어 정보가 저장된다.
④ HKEY_CLASSES_ROOT : 파일과 프로그램간 연결 정보 와 OLE 객체 정보가 저장된다.
정답 확인
정답 ②
19번
로그에 관한 설명으로 옳지 않은 것은?
① wtmp : 사용자들이 로그인, 로그아웃한 정보를 가지고 있다.
② utmp : 시스템에 현재 로그인한 사용자들에 대한 상태정 보를 수집한다.
③ pacct : 사용자가 로그인한 후부터 로그아웃하기 까지의 입력한 명령과 시간, 작동된 tty등에 대한 정보를 수집한 다.
④ btmp : syslog 데몬에서 일괄적으로 생성된 로그 정보를 수집한다.
정답 확인
정답 ④
20번
다음 지문에서 설명하고 있는 공격은?
① ICMP Redirect
② ARP Redirect
③ Switch Jamming
④ ARP Spoofing
정답 확인
정답 ③
21번
다음 중 NAT에 대한 설명으로 가장 부적절한 것은?
① 인터넷으로 라우팅할 수 없는 사설 주소를 공인 인터넷 주소로 전환하여 라우 팅이 가능하도록 한다.
② 호스트는 사설 IP를 사용하면서 인터넷 및 통신을 할 수 있으므로 공인 IP 주소의 낭비를 방지할 수 있다.
③ 주소 관련 디렉토리 데이터를 저장하고 로그온 프로세 스, 인증 및 디렉토리 검색과 같은 사용자와 도메인 간 의 통신을 관리한다.
④ 외부 컴퓨터에서 사설 IP를 사용하는 호스트에 대한 직 접접근이 어려워 보안 측면에서도 장점이 있다.
정답 확인
정답 ③
22번
다음 설명 중 옳지 않은 것은?
① 인터넷에 연결된 2대의 컴퓨터에서 동작하는 응용들 간 의 연결을 유일하게 식별하기 위한 출발지/목적지 IP주 소, 출발지/목적지 포트번호, TCP 또는 UDP등과 같은 프로토콜 종류 등의 정보가 이용된다.
② 프트 번호 중 0번 - 1023번은 잘 알려진 포트 (well-known port)로 불리며 이포트 번호들은 클라이언 트 기능을 수행하는 응용쪽에 배정된다.
③ 포트 번호의 범위는 0번에서 65535번이며 이 포트번호 는 TCP와 UDP 프로토콜에 각각 부여된다.
④ 자주 이용되는 서비스에 대한 포트 번호로는 SSH(22번), SMTP(25번), FTP(20, 21번), DNS(53번) 등이 있다.
정답 확인
정답 ②
23번
다음 용어 중 개념상 나머지와 가장 거리가 먼 것은?
① sniffing
② eavesdropping
③ tapping
④ spoofing
정답 확인
정답 ④
24번
침입방지시스템(IPS)의 출현 배경으로 옳지 않은 것은?
① 인가된 사용자가 시스템의 악의적인 행위에 대한 차단, 우호경로를 통한 접근대응이 어려운 점이 방화벽의 한계 로 존재한다.
② 침입탐지시스템의 탐지 이후 방화벽 연동에 의한 차단 외에 적절한 차단 대책이 없다.
③ 악성코드의 확산 및 취약점 공격에 대한 대응 능력이 필 요하다.
④ 침입탐지시스템과 달리 정상 네트워크 접속 요구에 대한 공격패턴으로 오탐 가능성이 없다.
정답 확인
정답 ④
25번
프로그램에 이상이 있거나 자신이 의도하지 않는 프로그램 이 백그라운드로 실행되고 있는지를 알고 싶을때 프로세스 의 확인 작업을 하게 되는데 윈도우에서는 작업관리자를 통 해 프로세스를 확인할 수 있다. 아래에서 설명하고 있는 프 로세스는 무엇인가?
① lsass.exe
② winmgmt.exe
③ smss.exe
④ services.exe
정답 확인
정답 ①
26번
UTM에 대한 설명 중 옳지 않은 것은?
① UTM은 다양한 보안 솔루션을 하나의 장비에 탑재하여 운영하는 All-in-One 통합보안 솔루션이다.
② 보안정책 적용이 개별적으로 이루어지므로 전문가의 운 영이 필요하다.
③ 다양한 보안 기능을 하나의 솔루션에 통합하여 복합 해 킹 위협에 효과적으로 대응하는 데 목적을 두고 있다.
④ 보안 정책, 필터링 시그니처를 통합 관리하여 일관성과 운영 효율성을 제공한다.
정답 확인
정답 ②
27번
Snort의각 규칙은 고정된 헤더와 옵션을 가지고 있다. 패킷 의 payload 데이터를 검사할때 사용되는 옵션에 포함되지 않는 필드는?
① ttl
② content
③ depth
④ offset
정답 확인
정답 ①
28번
IPv6의 개념 및 특징을 설명한 것으로 옳지 않은 것은?
① IPv6는 256 비트 주소체계를 사용하므로 기존의 IPv4에 비해 4배 이상 커졌다.
② 8개 필드로 구성된 헤더와 가변 길이 변수로 이루어진 확장 헤더 필드를 사용한다.
③ 규모 조정이 가능한 라우팅 방법이 가능하고 사용하지 않는 IP에 대해 통제를 할 수 있다.
④ 보안과 인증 확장 헤더를 사용함으로써 인터넷 계증의 보안 기능을 강화한다.
정답 확인
정답 ①
29번
다음 보기 괄호 안에 들어갈 가장 적절한 단어는?
① 터널링
② 인증기술
③ 접근통제기술
④ 인식기술
정답 확인
정답 ①
30번
다음 중 UDP flooding 공격 과정에서 지정된 UDP 포트가 나타내는 서비스가 존재하지 않을 때 발생되는 패킷은 무엇 인가?
① ICMP Unreachable
② UDP Unreachble
③ ICMP Drop
④ UDP Drop
정답 확인
정답 ①
31번
다음 중 end point 에 설치되어 다양한 보안 기능을 통합적 으로 수행하는 보안 시스템을 지칭하는 것은?
① IPS
② NAC
③ Firewall
④ UTM
정답 확인
정답 ②
32번
VPN의 기능과 가장 거리가 먼 것은?
① 데이터 기밀성
② 데이터 무결성
③ 접근통제
④ 시스템 무결성
정답 확인
정답 ④
33번
오용탐지 방법으로 적당하지 않은 것은?
① 시그니처 분석
② 페트리넷(Petri-net)
③ 상태전이 분석
④ 데이터마이닝
정답 확인
정답 ④
34번
traceroute에 대한 설명 중 옳지 않은 것은?
① 목적지까지의 데이터 도달 여부를 확인하는 도구이다.
② 네트워크와 라우팅의 문제점을 찾아낼 목적으로 사용되 는 도구이다.
③ 컴퓨터 자신의 내부 네트워크 상태를 다양하게 보여주는 명령어이다.
④ 결과값이 *로 표시되는 경우 침입차단시스템 등의 접근 통제 장치에 의해 UDP 패킷이 차단되었음을 확인 할수 있다.
정답 확인
정답 ③
35번
다음 지운은 OSI 네트워크 모델에 대한 설명이다. ( )안에 들어가야 할 적당한 단어를 표시된 것은?
① 프레임, 매체, 동기화 제어
② 프레임, 링크, 오류 제어
③ 비트 스트림, 매체, 동기화 제어
④ 비트 스트림, 링크, 오류 제어
정답 확인
정답 ④
36번
다음에 설명하는 유닉스 파일시스템의 영역은 무엇인가?
① boot 블록
② super 블록
③ inode 블록
④ data 블록
정답 확인
정답 ③
37번
스텔스 스캔의 종류에 해당되지 않은 것은?
① UDP 스캔
② XMAS 스캔
③ TCP Fragmentation 스캔
④ ACK 스캔
정답 확인
정답 ①
38번
다음 중 침입탐지시스템(IDS)의 동작 단계에 해당하지 않은 것은?
① 데이터 수집 단계
② 트래픽 분산 및 로드 밸런싱 단계
③ 데이터 가공 및 축약 단계
④ 분석 및 침입 탐지 단계
정답 확인
정답 ②
39번
스위칭 환경에서의 스니핑 공격 유형 중 공격자가 "나의 MAC 주소가 라우터의 MAC 주소이다" 라는 위조된 ARP Reply를 브로드캐스트로 네트워크에 주기적으로 보내어 스 위칭 네트워크상의 다른 모든 호스트들이 공격자 호스트를 라우터로 믿게 하는 공격은?
① Switching Jamming
② ICMP Redirect
③ ARP Redirect
④ DNS Spoofing
정답 확인
정답 ③
40번
관계형 데이터베이스 모델의 구성요소 중 한 릴레이션에서 특정 속성이 가질 수 있는 모든 가능한 값의 집합을 무엇이 라고 하는가?
① 튜플(Tuple)
② 도메인(Domain)
③ 키(Key)
④ 속성(Attribute)
정답 확인
정답 ②
41번
다음 중 한국인터넷진흥원의 홈페이지 취약점 진단제거 가 이드, 행정안전부의 소프트웨어 개발 보안 가이드, 행정안전 부의 주요 정보통신기반시설 가술적 취약점 분석 평가 방법 상세가이드 등에서 공통적으로 언급하고 있는 웹 애플리케 이션 취약점과 가장 관계가 없는 항목은?
① XSS (Cross-site Scripting)
② GET Flooding
③ CSRF (Cross-site request forgery)
④ SQL Injection
정답 확인
정답 ②
42번
HTTP의 요청방식에 대한 다음 설명 중 옳지 않은 것은?
① GET은 요청 받은 정보를 다운로드하는 메소드이다.
② POST는 서버가 전송된 정보를 받아들이고 서버에서 동 작하도록 하는 메소드이다.
③ PUT은 내용이 주어진 리소스에 저장되기를 원하는 요청 과 관련된 메소드이다.
④ TRACE는 요청 받은 리소스에서 가능한 통신 옵션에 대 한 정보를 요청하는 메소드이다.
정답 확인
정답 ④
43번
다음 중 전자 지불 시스템의 위험 요소와 가장 거리가 먼 것은?
① 이중사용
② 접근성
③ 위조
④ 거래부인
정답 확인
정답 ②
44번
다음 중 데이터베이스 보안 유형이 아닌 것은?
① 접근 제어 (Access Control)
② 허가 규칙 (Authorization)
③ 암호화 (Encryption)
④ 집합 (Aggregation)
정답 확인
정답 ④
45번
크래커들이 자주 사용하는 방법 중에는 한번 들어온 서버에 다시 쉽게 침입할 수 있도록 suid가 설정된 root 소유의 프 로그램을 백도어로 설치하여 다음에는 손쉽게 root 권한을 획득 할 수 있도록 하는 방법이 있다. 아래의 명령어를 사 용하여 시스템관리자는 주기적으로 suid로 설정된 파일을 모니터링 하여 시스템을 안전하게 보호할 필요가 있다. 괄 호 ( ) 안에 들어갈 옵션을 순서대로 바르게 나타낸 것은 어 느 것인가?
① user, exec, perm
② exec, user, perm
③ perm, user, exec
④ user, perm, exec
정답 확인
정답 ④
46번
다음 중 암호 키 보호에 하드웨어를 사용하는 기술과 가장 거리가 먼 것은?
① 스마트카드
② HSM
③ TPM
④ SIM
정답 확인
정답 ④
47번
FTP 전송모드에 대한 설명으로 옳은것은?
① 디폴트는 active 모드이며, passive 모드로의 변경은 FTP 서버가 결정한다.
② 디폴트는 active 모드이며, passive 모드로의 변경은 FTP 클라이언트가 결정한다.
③ 디폴트는 passive 모드이며, active 모드로의 변경은 FTP 서버가 결정한다.
④ 디폴트는 passive 모드이며, active 모드로의 변경은 FTP 클라이언트가 결정한다.
정답 확인
정답 ②
48번
웹서버의 웹로그 보안과 관련된 내용으로 적합하지 않은 것 은?
① 웹로그 파일 분석을 통하여 클라이언트의 IP, 접속시간, 요청방식 및 내용, 상태코드 정보를 확인 할 수 있다.
② 400(Bad Request) 같은 상태코드는 Apache 웹서버의 경우 요청한 URL 정보와 함께 error_log 파일에 기록된 다.
③ 웹서버의 로그 검사기능을 활성화시켜야 하며 로그파일 의 크기가 커지지 않도록 로그파일 분할 기능을 사용하 여야 한다.
④ default. ida?xxx 와 같은 요청이 로그에서 발견된 경우 웜에 의한 공격이 시도 되었을 가능성이 있다.
정답 확인
정답 ③
49번
다음은 전자상거래 보안 프로토콜에 대한 설명이다. 설명으 로 옳지 않은 것은?
① SET : 공개키 기반 구조를 바탕으로 사용자 인증
② SSL : 제어 프로토콜과 레코드 프로토콜의 2계증으로 구 성
③ SET : 트랜잭션 정보의 비밀성 보장을 위하여 공개키, 비밀키 암호방식을 혼합하여 사용
④ SSL : 하이퍼링크 앵커는 서버 식별, 요구되는 암호 매 개변수 등을 지시
정답 확인
정답 ④
50번
다음 SSO에 설명으로 옳지 않은 것은?
① 개별 응용 레벨의 권한 제어
② 인증 정책과 권한 설정 용이
③ 자원별 권한 관리 약함
④ 중앙집중식 ID 관리
정답 확인
정답 ①
51번
다음 중 PGP의 기능이 아닌 것은?
① 기밀성
② 전자서명
③ 단편화와 재조립
④ 송수신 부인방지
정답 확인
정답 ④
52번
웹에서 사용하는 HTTP 프로토콜 중 HTTP 응답(Response) 코드로 맞게 설명한 것은?
① 100번 코드 - 정보 전송
② 200번 코드 - 성공
③ 300번 코드 - 재전송
④ 400번 코드 - 서버 측 에러
정답 확인
정답 ②
53번
다음은 웹 보안 공격 방지에 대한 설명을 나열한 것이다. 어떤 웹 보안 공격을 방지하기 위한 설명인가?
① 파일 업로드 공격방지 방법
② 쿠키/세션 위조 공격방지 방법
③ SQL 인젝션 공격방지 방법
④ 파일 다운로드 공격방지 방법
정답 확인
정답 ②
54번
다음 중 HTTP에 대한 설명으로 옳지 않은 것은?
① TCP 프로토콜을 이용하여 HTML 문서를 전송하는 프로 토콜이다.
② 웹 브라우저에서 URL을 입력하여 접속한다.
③ 기본 포트는 433번 포트를 이용한다.
④ 클라이언트와 서버 간에 연결 상태를 유지하지 않는 프 로토콜이다.
정답 확인
정답 ③
55번
DRM(Digital Right Management)에 대한 설명으로 옳지 않 은 것은?
① 디지털 콘텐츠의 불법 복제와 유포를 막고, 저작권 보유 자의 이익과 권리를 보호해 주는 기술과 서비스를 말한 다.
② DRM은 파일을 저장할 때, 암호화를 사용한다.
③ DRM 탬퍼 방지(tamper resistance) 기술은 라이선스 생 성 및 발급관리를 처리한다.
④ DRM은 온라인 음악 서비스, 인터넷 동영상 서비스, 전 자책 CD/DVD 등의 분야에서 불법 복제 방지 기술로 활 용된다.
정답 확인
정답 ③
56번
다음은 메일 서비스 공격 유형 및 대책에 대한 설명 중 적 합하지 않은 것은?
① Active Contents 공격은 메시지 내용에 사용자 계정을 기록하고, 도착할 수 없는 메시지를 보낼 때 발생하는 헤더 피싱코드의 버그를 이용한 공격이다.
② Buffer Overflow 공격은 공격자가 조작된 E-Mail을 보내 피해자의 컴퓨터에서 임의의 명령을 실행하거나 트로이 목마와 같은 악성코드를 심을 수 있도록 한다.
③ Outlook에서 Active Contents공격에 대한 대책으로는 E-Mail의 스크립팅 기능을 사용하지 않도록 설정하는 것 이다.
④ 스팸메일 Relay를 차단하기 위한 대책으로 mail 서버에 서 릴레이 허용 불가로 설정하는 방법이 있다.
정답 확인
정답 ①
57번
다음 중 취약점 점검 도구와 가장 거리가 먼 것은?
① SATAN
② Tripwire
③ Nessus
④ COPS
정답 확인
정답 ②
58번
Spam Assain 스팸 필터링 분류 기준이 아닌 것은?
① 헤더
② 본문 내용
③ MAC 주소
④ 첨부파일
정답 확인
정답 ③
59번
E-mail의 첨부파일을 열었을 대 악성코드가 실행되거나 특 정파일을 선택했을 때 바이러스가 확산되는 공격유형은?
① Shell Script 공격
② Trojan Horse 공격
③ Buffer Overflow 공격
④ Active Contents 공격
정답 확인
정답 ②
60번
인증서 폐지 목록(CRL)을 생성하는 주체에 해당하는 것은?
① CA
② RA
③ LRA
④ VA
정답 확인
정답 ①
61번
키 배송 문제를 해결할 수 있는 방법에 해당하지 않는 것 은?
① 키 배포 센터에 의한 해결
② Diffie-Hellman 키 교환 방법에 의한 해결
③ 전자서명에 의한 해결
④ 공개키 암호에 의한 해결
정답 확인
정답 ③
62번
다음 중 메시지 인증을 위해 사용되는 기법과 가장 거리가 먼 것은?
① 메시지 인증코드(Message Authentication Code)
② 암호학적 체크섬(Cryptographic checksum)
③ HMAC(Hash-based Message Authentication Code)
④ 난수 발생기(Random Number Generator)
정답 확인
정답 ④
63번
다음의 암호 관련 용어에 대한 설명 중 옳지 않은 것은?
① 평문은 송신자와 수신자 사이에 주고받는 일반적인 문장 으로서 암호화의 대상이 된다.
② 암호문은 송신자와 수신자 사이에 주고받고자 하는 내용 을 제 3자가 이해할 수 없는 형태로 변형한 문장이다.
③ 암호화는 평문을 제 3자가 알 수 없도록 암호문으로 변 형하는 과정으로서 수신자가 수행한다.
④ 공격자는 암호문으로부터 평문을 해독하려는 제 3자를 가리키며, 특히 송/수신자 사이의 암호 통신에 직접 관여 하지 않고, 네트워크상의 정보를 관찰하여 공격을 수행 하는 공격자를 도청자라고 한다.
정답 확인
정답 ③
64번
소프트웨어로 구성되는 난수 생성기를 가장 적절하게 표현 한 것은?
① SRNG
② HRNG
③ PRNG
④ RRNG
정답 확인
정답 ③
65번
Diffie-Hellman 키 분배 프로토콜을 이용하여 송신자 A와 수신자 B간에 동일한 비밀키를 분해하고자 한다. 아래와 같 이 조건이 주어졌을 때, 송신자 A와 수신자 B가 분배 받는 비밀키 값은?
① 1
② 3
③ 5
④ 7
정답 확인
정답 ①
66번
임의적 접근통제 방식에 대한 설명 중 옳지 않은 것은?
① 모든 개별의 주체와 객체 단위로 접근 권한을 설정한다.
② 객체의 소유주가 주체와 객체 간의 접근 통제 관계를 정 의 한다.
③ 접근통제 목록(ACL)을 통해 구현한다.
④ 중앙집중적으로 통제 되는 환경에 적합하다.
정답 확인
정답 ④
67번
Bell-LaPadula 모델에 대한 설명으로 옳지 않은 것은?
① 낮은 보안 레벨의 권한을 가진 이는 높은 보안 레벨의 문서를 읽을 수 없고, 자신의 권한보다 낮은 수준의 문 서만 읽을 수 있다.
② 자신보다 높은 보안 레벨의 문서에 쓰기는 가능하지만 보안 레벨이 낮은 문서에는 쓰기 권한이 없다.
③ 정보에 대한 기밀성을 보장하기 위한 방법으로 강제적 접근 모델 중 하나이다.
④ 낮은 보안 레벨의 권한을 가진 이가 높은 보안 레벨의 문서를 읽고 쓸 수는 없으나, 낮은 레벨의 문서에는 읽 고 쓸 수 있다.
정답 확인
정답 ④
68번
"한 단계 앞의 암호문 블록"을 대신할 비트열을 무엇이라 하 는가?
① 패딩
② 초기화 벡터
③ 스트림 블록
④ 운영모드
정답 확인
정답 ②
69번
X.509 인증서에 대한 설명 중 옳지 않은 것은?
① X.509 인증서는 인증서의 주인인 사용자가 직접 발행한 다.
② X.509 인증서의 유효기간이 지나면 CA는 해당 인증서를 디렉터리에서 제거한다
③ X.509 인증서를 제거한 다음, CA는 추후 부인방지 서비 스를 위해 일정기간 보관한다.
④ 개인키의 손상/유출 등의 이유로 사용자가 신고한 X.509 인증서는 CA가 폐기한다.
정답 확인
정답 ①
70번
OTP에 대한 다음 설명 중 잘못된 것은?
① 비밀번호 재사용이 불가능
② 비밀번호 유추 불가능
③ 의미 있는 숫자 패턴을 활용
④ 오프라인 추측공격에 안전
정답 확인
정답 ③
71번
Kerberos 프로토콜에 대한 설명으로 옳지 않은 것은?
① 비밀키 암호작성법에 기초를 둔 온라인 암호키 분배방법 이다.
② Kerberos 프로토콜의 목적은 인증되지 않은 클라이언트 도 서버에 접속할 수 있도록 하는 것이다.
③ 키 분배 센터에 오류 발생시, 전체 서비스를 사용할 수 없게 된다.
④ Kerberos 프로토콜은 데이터의 기밀성과 무결성을 보장 한다.
정답 확인
정답 ②
72번
대칭암호화 매커니즘과 관련하여 올바른 설명이 아닌 것은?
① 암호화 알고리즘은 평문에 transformation과 substitution 을 적용하여 암호문을 만들어 낸다.
② 평문 속의 요소(비트, 문자 등)를 다른 요소(비트, 문자 및 문자열)로 바꾸는 것을 transformation이라 한다.
③ 어떤 메시지가 주어졌을 때, 두 개의 다른 키는 두 개의 다른 암호문을 만든다.
④ 복호화 알고리즘은 암호화 알고리즘을 역순으로 실행하 는 것이다.
정답 확인
정답 ②
73번
이중 서명을 사용하는 경우로 옳은 것은?
① 송신자와 수신자 간에 문서의 위변조를 방지하기 위한 방법이다.
② 서명 이용자의 신원 노출이나 문서정보의 노출 없이 서 명자로부터 서명을 받고 싶을 때 사용한다.
③ 구매자의 구매품목 등의 주문정보와 결제 계좌 등의 지 불 정보를 분리시켜 서명하며 판매자의 금융기관에 제공 되는 정보를 최소화하기 위해 사용된다.
④ 문서 송수신 시, 중간자 공격을 방지하기 위해 Salt 및 Nonce를 활용하는 서명 방식을 말한다.
정답 확인
정답 ③
74번
커버로스(Kerberos)의 기능과 가장 거리가 먼 것은?
① 네트워크 응용 프로그램이 상대방의 신원을 식별할 수 있도록 한다.
② 파일 서버, 터미널 서버, 데이터베이스 서버 등 다양한 서버들을 지원할 수 있다.
③ 기밀성, 가용성, 무결성과 같은 보안 서비스를 제공한다.
④ 한 번의 인증으로 여러 서버에 접근 할 수 있다.
정답 확인
정답 ③
75번
다음 지문이 설명하고 있는 암호 분석 공격은?
① 암호문 단독 공격
② 기지 평문 공격
③ 선택 암호문 공격
④ 선택 평문 공격
정답 확인
정답 ③
76번
Diffie- Hellman 키 교환에 대한 설명 중 옳지 않은 것은?
① 인수분해의 어려움에 기반한다.
② 중간자 공격에 취약하다.
③ 두 사용자가 사용할 소수와 원시근을 사전에 결정해야 한다.
④ 인증 메시지에 비밀 세션키를 포함하여 전달할 필요가 없다.
정답 확인
정답 ①
77번
다음 중 디바이스 인증 기술에 대한 설명으로 옳지 않은 것 은?
① 서버의 데이터베이스에 저장된 아이디와 비밀번호를 비 교하여 인증하는 방식을 아이디 패스워드 기반 인증방식 이라 한다.
② MAC 주소값 인증 방식은 아이디 없이 MAC 주소만으로 인증하는 방식이다.
③ 암호 프로토콜을 활용한 인증 방식은 중간에 키나 세션 을 가로 채어 중요 정보를 유출하는 시도를 차단한다.
④ 시도-응답 인증 방식은 키를 생성하여 사용자를 인증하 는 방식이다.
정답 확인
정답 ④
78번
다음 중 대칭 알고리즘이 아닌 것은?
① BlowFish
② SEED
③ Diffie-Hellman
④ 3DES
정답 확인
정답 ③
79번
다음 중 송신자가 랜덤으로 생성한 세션키를 수신자의 공개 키로 암호화하여 전달하는 세션키 공유 기법에 해당하는 것 은?
① Challenge-Response 프로토콜
② Diffie-Hellman 프로토콜
③ RSA 이용 키 분배 프로토콜
④ 공개키 인증서 관리 프로토콜
정답 확인
정답 ③
80번
개인정보의 기술적 관리적 보호조치 기준에 따른 접속기록 에서 필수 항목이 아닌 것은?
① 개인정보취급자 식별정보
② 접속포트
③ 수행업무
④ 접속지 정보
정답 확인
정답 ②
81번
A, B, C에 들어갈 가장 적합한 용어는 무엇인가?
① A: 인가, B: 인증, C: 식별
② A: 식별, B: 인증, C: 인가
③ A: 인가, B: 식별, C: 인증
④ A: 식별, B: 인가, C: 인증
정답 확인
정답 ②
82번
빈 칸에 들어가야 할 단어로 옳은 것은?
① (가) 인증, (나) 생체인식
② (가) 인증, (나) 패스워드
③ (가) 기밀성, (나) 생체인식
④ (가) 기밀성, (나) 패스워드
정답 확인
정답 ①
83번
위험관리에 대한 설명으로 적절하지 않은 것은?
① 정보보호를 위한 기술적, 관리적, 물리적 분야 등에 다양 한 측면으로 발생할 수 있는 위험을 식별하고 평가할 수 있는 방법을 정의한다.
② 조직의 위험을 식별하고 이에 대한 적절한 보호 대책을 수립하기 위하여 정기 또는 수시로 위험에 대처할 수 있 도록 위험관리 계획을 수립한다.
③ 위험관리 수행 인력은 위험관리 방법, 조직의 업무 및 시스템에 대한 전문성을 갖춘 내부인력만으로 위험관리 를 수행한다.
④ 위험관리 방법론은 베이스라인 접근법, 복합 접근법 등 의 다양한 조직에 적합한 방법을 찾을 때까지 위험관리 방법론을 개선할 수 있다.
정답 확인
정답 ③
84번
정보보호 사전점검에 대한 설명으로 옳은 것은?
① 정보보호 사전점검은 전자적 침해행위에 대비하기 위한 정보시스템의 취약점 분석 평가와 이에 기초한 보호대책 의 제시 또는 정보보호 관리체계 구축 등을 주된 목적으 로 한다.
② 방송통신위원회는 사업자가 사전점검을 실시하거나 실시 계약을 체결한 경우 해당 사업 또는 서비스에 대하여 가 점을 부여하는 등 우대조치를 할 수 있다.
③ 사전점검 수행기관으로 지정 받으려는 자는 수행기관 지 정 신청서를 방송통신위원회에 제출하여야 한다.
④ 사전점검 대상 범위는 제공하려는 사업 또는 정보통신 서비스를 구성하는 하드웨어, 소프트웨어, 네트워크 등의 유무형 설비 및 시설을 대상으로 한다.
정답 확인
정답 ④
85번
다음 지문은 무엇을 설명하고 있는가?
① 정보보호 관리자
② 비상상황관리 위원회
③ 시스템 관리자
④ 현업 관리자
정답 확인
정답 ①
86번
다음 중 용어에 대한 설명이 옳지 않은 것은?
① 정성적 기준: 자산 도입 비용, 자산 복구 비용, 자산 교 체 비용이 기준이 됨
② 정보보호 관리체계: 정보보호의 목적인 정보자산의 기밀 성, 무결성, 가용성을 실현하기 위한 절차 및 과정을 수 립하고, 문서화하여 지속적으로 관리, 운영하는 것을 의 미
③ 정보보호의 정책: 어떤 조직의 기술과 정보자산에 접근 하려는 사람이 따라야 하는 규칙의 형식적인 진술을 의 미
④ 위험분석: 위험을 분석하고, 해석하는 과정으로 조직 자 산의 취약점을 식별, 위협분석을 통해 위협의 내용과 정 도를 결정하는 과정을 의미
정답 확인
정답 ①
87번
다음 중 외주 및 협력업체의 인력에 대한 보안을 강화하기 위한 보호대책으로 적절하지 않은 것은?
① 외부위탁 용역 및 협력업체 인력과의 계약서에 보안 관 련 사항을 포함시켜야 한다.
② 협력업체 직원 등의 외주 인력은 회사 업무 수행 시 내 부 직원과 동일한 수준으로 정보보호 정책을 준수하여야 한다.
③ 외부 인력에게 회사의 중요 정보의 접근을 허용하는 경 우 한시적으로 제한하여 허용하고, 주기적인 점검이 이 루어져야 한다.
④ 업무상 필요에 의해 협력업체 직원이 회사 정보 시스템 에 대한 접속 및 외부로의 접속이 요구되는 경우 협력업 체 책임자의 승인을 받는다.
정답 확인
정답 ④
88번
도출된 위험이 해당 사업에 심각한 영향을 주는 관계로 보 험에 가입하였다. 이런 식으로 위험을 경감 또는 완화시키 는 처리 유형은 무엇인가?
① 위험 감소(Reduction)
② 위험 전가(Transfer)
③ 위험 수용(Acceptance)
④ 위험 회피(Avoidance)
정답 확인
정답 ②
89번
위험 분석이 방법론 및 관련 사항에 대해 맞게 설명한 것 은?
① 복합적 접근법: 기준선 접근법, 상세(세부적) 위험 접근 법, 전문가 판단법을 병행 활용
② 정성적 위험 분석: 델파이법, 시나리오법, 순위결정법, 연간예상손실(ALE)
③ 정량적 위험 분석: 수학공식 접근법, 확률 분포 추정법, 과거 자료 분석(접근)법
④ 전문가 판단법(informal approach): 큰 조직에 적합
정답 확인
정답 ③
90번
다음 중 정보보호관리체계 의무 대상자에 해당하지 않는 것 은?
① 고객의 개인정보를 100만명 이상 보유하고 있는 전자상 거래 사업자
② 전기통신사업법의 전기통신사업자로 서울 특별시 및 모 든 광역시에서 정보통신망 서비스를 제공하는 사업자
③ 상급 종합병원
④ 정보통신서비스 부문 전년도 매출액이 100억 이상인 사 업자
정답 확인
정답 ③
91번
100만명 미만의 정보 주체에 관한 개인정보를 보유한 중소 기업의 내부 관리 계획의 내용에 포함하지 않아도 될 사항 은 무엇인가?
① 개인정보 보호책임자의 지정
② 개인정보 유출 사고 대응 계획 수립, 시행
③ 개인정보의 암호화 조치
④ 개인정보 처리 업무를 위탁하는 경우 수탁자에 대한 관 리 및 감도
정답 확인
정답 ④
92번
다음 중 위험 분석에 포함된 핵심 개념이 아닌 것은?
① 자산
② 위협
③ 취약점
④ 손실
정답 확인
정답 ④
93번
다음 중 정보통신기반보호법에 의거한 주요 정보통신 기반 시설의 지정 시 고려 사항과 가장 거리가 먼 것은?
① 시설을 관리하는 기관이 수행하는 업무의 국가 사회적 중요성
② 다른 정보통신 기반 시설과의 상호 연계성
③ 침해 사고가 발생할 경우 국가안전보장과 경제 사회에 미치는 피해 규모 및 범위
④ 연말 매출액 또는 세입 등이 500억 이상이 전기통신사업 자
정답 확인
정답 ④
94번
다음 중 공인인증기관이 발급하는 공인인증서에 포함되어야 할 사항이 아닌 것은?
① 가입자의 이름(법인의 경우에는 명칭을 말함)
② 가입자의 생년월일(법인의 경우에는 고유 번호를 말함)
③ 가입자의 전자서명검증 정보
④ 가입자와 공인인증기관이 이용하는 전자서명 방식
정답 확인
정답 ②
95번
정량적 위험 분석과 정성적 위험 분석에 대한 다음의 설명 중 틀린 것은?
① 정량적 분석은 객관적인 평가 기준이 적용된다.
② 정량적 분석은 위험 관리 성능 평가가 용이하다.
③ 정성적 분석은 계산에 대한 노력이 적게 소요된다.
④ 정성적 분석은 비용과 이익에 대한 평가가 필수적으로 요구된다.
정답 확인
정답 ④
96번
개인정보처리자는 다음 지문의 사항이 포함된 것을 정하고 이를 정보 주체가 쉽게 확인할 수 있게 공개하도록 되어 있 다. 다음 지문의 사항이 포함된 문서의 법률적 명칭은 무엇 인가?
① 개인정보 보호 정책
② 표준 개인정보 보호지침
③ 개인정보 보호지침
④ 개인정보 처리방침
정답 확인
정답 ④
97번
다음 중 ebXML(Electronic Business Extensible Markup Language)의 구성 요소가 아닌 것은?
① 핵심 컴포넌트(Core Components)
② 거래 당사자(Tranding Partners)
③ 비즈니스 파트너(Business Partners)
④ 등록저장소(Registry / Repository)
정답 확인
정답 ③
98번
침해사고의 유형별 통계, 해당 정보통신망의 소통량 통계 및 접속경로별 이용 통계 등의 침해사고 관련 정보를 과학 기술 정보통신부장곤이나 한국인터넷 진흥원에 제공해야 하 는 기관이 아닌 것은?
① 정보보호 전문서비스 기업
② 주요 정보통신서비스 제공자
③ 컴퓨터 바이러스 백신 소프트웨어 제조자
④ 집적정보통신시설 사업자
정답 확인
정답 ①
99번
다음 중 개인정보보호법에 따른 개인정보 수집 시 반드시 정보주체의 동의가 필요한 경우는?
① 인터넷 홈페이지 등에 공개 된 전화번호 또는 이메일을 통해 직장인 우대 대출, 홍보성 이벤트를 하는 경우
② 동호회의 운영을 위하여 회원의 개인정보를 수집, 이용 하는 경우
③ 자동차 구매를 위해 고객의 명함을 받은 자동차판매점 담당 직원이 자동차 구매 관련 정보 제공을 위해 명함에 기재 된 연락처를 이용하는 경우
④ 소방서에서 홍수로 고립된 사람을 구조하기 위해 위치정 보를 수집하는 경우
정답 확인
정답 ①
100번
다음은 위험 분석 방법과 이에 대한 설명이다. 잘못 설명 된 것은?
① 과거 자료 분석법은 과거의 자료를 통해 위험 발생 가능 성을 예측하는 방법이다.
② 확률 분포법은 미지의 사건을 추정하는 데 사용되는 방 법이다.
③ 시나리오법은 어떤 사건도 기대대로 발생하지 않는다는 사실에 근거하여 일정 조건하에서 위험에 대한 발생 가 능한 결과 등을 추정하는 방법이다.
④ 순위결정법은 전문적인 지석을 가진 전문가 집단을 구성 하여 다양한 위험과 취약성을 토론을 통해 분석하는 기 법이다. 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 최신 수정된(오타, 오답, 규정변경) 자료와 해설은