정보보안기사 2019년 1회 기출문제

2019-03-23 시행 · 100문항

이 회차 문제 풀기 →
1번
다음 중 주로 카메라, DVR 등 인터넷에 연결된 기기들을 감 염시켜 봇넷을 만든 후 디도스(DDoS) 공격을 수행하는 악성 코드는?
  1. ① 백오리피스(BackOrifice) 악성코드
  2. ② 다이어(Dyre) 악성코드
  3. ③ 미라이(Mirai) 악성코드
  4. ④ 워너크라이(Wannacry) 악성코드
정답 확인

정답 ③

2번
계정의 패스워드를 암호화된 형태로 저장하고 있는 파일은?
  1. ① /etc/security
  2. ② /etc/shadow
  3. ③ /etc/profile
  4. ④ /etc/login.defs
정답 확인

정답 ②

3번
Internet Explorer의 검색 히스토리는 어느에 저장되는가?
  1. ① config.sys
  2. ② command.com
  3. ③ index.dat
  4. ④ sys.bak
정답 확인

정답 ③

4번
ftp 접근 여부를 검토할 수 있는 로그는?
  1. ① utmp
  2. ② sulog
  3. ③ wtmp
  4. ④ xferlog
정답 확인

정답 ④

5번
Null Session 공유 취약점을 가지고 있는 것은?
  1. ① C$
  2. ② Print$
  3. ③ IPC$
  4. ④ ADMIN$
정답 확인

정답 ③

6번
root 계정과 동일한 권한을 가진 계정은?
  1. ① chalie 계정 uid: 0 gid: 200
  2. ② sally 계정 uid: 100 gid: 0
  3. ③ johny 계정 uid: 10 gid: 10
  4. ④ sara 계정 uid: 10 gid: 200
정답 확인

정답 ①

7번
다음 지문에서 설명하는 크래킹 방법은?
정보보안기사 2019년 1회 7번 문제 그림
  1. ① Rainbow Table Attack
  2. ② Dictionary Attack
  3. ③ Brute Force Attack
  4. ④ Hash Attack
정답 확인

정답 ③

8번
리눅스 서버 관리자 A씨는 피해 시스템을 점검하던 중 다음 과 같은 시스템 바이너리 파일들이 변조된 것을 확인하였다. 공격자의 입장에서 파일을 변조한 이유가 잘못 연결된 것은?
  1. ① ps, top: 특정 프로세스 정보를 숨김
  2. ② ls, du: 특정 파일이나 디렉터리를 숨김
  3. ③ w, who: 특정 사용자의 정보를 숨김
  4. ④ ifconfig: 특정 IP에서의 접속을 숨김
정답 확인

정답 ④

9번
소유자에게만 읽기와 쓰기 권한이 있는 경우는?
  1. ① rwxr--r-- 1 root root 312 Nov 30 13:05 listner.ora
  2. ② r-xrw-r-- 1 root root 312 Nov 30 13:05 listner.ora
  3. ③ rwxrw-rw- 1 root root 312 Nov 30 13:05 listner.ora
  4. ④ rwxr—rw- 1 root root 312 Nov 30 13:05 listner.ora
정답 확인

정답 ①

10번
다음 빈 칸 들어갈 서비스명으로 적절한 것은?
정보보안기사 2019년 1회 10번 문제 그림
  1. ① RPC
  2. ② SSHD
  3. ③ Bluetooth
  4. ④ NFS
정답 확인

정답 ①

11번
다음 지문에서 설명은?
정보보안기사 2019년 1회 11번 문제 그림
  1. ① FAT16
  2. ② FAT32
  3. ③ NTFS
  4. ④ EXT
정답 확인

정답 ④

12번
다음 중 윈도우 로그 종류와 설명이 가장 바르게 짝지어진 것은?
  1. ① 계정 관리 감사 - 사용자 권한 할당 정책, 감사 정책, 신뢰 정책의 변경과 관련된 사항을 로깅한다.
  2. ② 정책 변경 감사 - 권한 설정 변경이나 관리자 권한이 필 요한 작업을 수행할 때 로깅한다.
  3. ③ 개체 액세스 감사 - 특정 파일이나 디렉터리, 레지스트 리 키 등과 같은 객체에 대한 접근을 시도하거나 속성 변경 등을 탐지한다.
  4. ④ 로그인 이벤트 감사 - 시스템의 시작과 종료, 보안 로그 삭제 등 시스템의 주요한 사항에 대한 이벤트를 남긴다.
정답 확인

정답 ③

13번
tcpwrapper의 설정파일의 내용이 다음과 같을 때, 어떤 현 상이 발생하는가?
정보보안기사 2019년 1회 13번 문제 그림
  1. ① 모든 접속이 허용된다.
  2. ② 모든 접속이 차단된다.
  3. ③ 일부 서비스는 모두 허용되고 일부 서비스는 모두 차단 된다.
  4. ④ 알 수 없다.
정답 확인

정답 ①

14번
wtmp 로그 파일에 대한 설명 중 옳지 않은 것은?
  1. ① 사용자의 로그인 및 로그아웃 정보 포함
  2. ② 로그인 실패 정보 포함
  3. ③ 바이너리 형태로 저장
  4. ④ 시스템 종료 및 부팅 정보 포함
정답 확인

정답 ②

15번
다음 지문에서 설명하고 있는 것은?
정보보안기사 2019년 1회 15번 문제 그림
  1. ① sudo
  2. ② PAM
  3. ③ Shell script
  4. ④ Batch file
정답 확인

정답 ②

16번
리눅스 운영체제 특수 권한에 대한 설명으로 틀린 것은?
  1. ① SetGID가 부여된 파일은 소유 그룹의 실행 권한이 x에 서 s로 변경
  2. ② SetUID가 부여된 파일은 소유자의 실행 권한이 x에서 s 로 변경
  3. ③ Sticky bit가 부여된 디렉터리는 그 외 사용자의 실행 권 한이 x에서 s로 변경
  4. ④ Sticky bit는 /tmp와 같은 777 권한의 공용 디렉터리에 서 파일 삭제 문제를 해결
정답 확인

정답 ③

17번
각 파일확장자에 대한 정보와 관련 응용프로그램 간의 연결 에 대한 정보를 포함하고 있는 윈도우 레지스트리 키는?
  1. ① HKEY_CLASSES_ROOT
  2. ② HKEY_LOCAL_MACHINE
  3. ③ HKEY_CURRENT_CONFIG
  4. ④ HKEY_USERS
정답 확인

정답 ①

18번
다음 지문에서 설명하는 것은?
정보보안기사 2019년 1회 18번 문제 그림
  1. ① wireshark
  2. ② tripwire
  3. ③ snort
  4. ④ iptables
정답 확인

정답 ③

19번
빈칸 ㉠, ㉡에 들어갈 용어를 바르게 짝지은 것은?
정보보안기사 2019년 1회 19번 문제 그림
  1. ① ㉠ Web Shell ㉡ Fuzzing
  2. ② ㉠ Spear Phishing ㉡ Fuzzing
  3. ③ ㉠ File Upload ㉡ Exploit
  4. ④ ㉠ Drive By Download ㉡ Exploit
정답 확인

정답 ④

20번
UNIX 또는 리눅스 시스템에서 똑같은 작업을 사용자가 지 정된 시간에 반복 작업하기 위해서 cron 테이블을 작성한 다. 사용자가 매주 토요일 오전 10시 정각에 'mytest' 라는 프로그램을 주기적으로 수행시키기 위해 작성한 cron 테이 블 내용으로 맞는 것은?
  1. ① 0 10 6 * * mytest
  2. ② 0 10 * * 6 mytest
  3. ③ 0 10 * 6 * mytest
  4. ④ 0 * * 10 6 mytest
정답 확인

정답 ②

21번
다음 지문에서 설명하고 있는 보안 기술은?
정보보안기사 2019년 1회 21번 문제 그림
  1. ① DRM
  2. ② DLP
  3. ③ IPS
  4. ④ Firewall
정답 확인

정답 ②

22번
DDoS(Distributed Denial of Service) 공격에 대한 공격유형 을 파악하려고 한다. 이때 유입 트래픽을 확보하기 위해 사 용될 수 있는 도구로는?
  1. ① argus
  2. ② ngrep
  3. ③ tcpdstat
  4. ④ tcpdump
정답 확인

정답 ④

23번
NAC의 주요 기능으로 옳지 않은 것은?
  1. ① PC 및 네트워크 장치 통제
  2. ② 접근제어 및 인증
  3. ③ 폭탄 메일이나 스팸 메일 차단
  4. ④ 해킹, 웜, 유해 트래픽 탐지 및 차단
정답 확인

정답 ③

24번
스머프 공격에서 echo request 패킷을 수신 서브넷 전체에 전달하기 위해 라우터의 해당 인터페이스에서 활성화해야 하는 것은?
  1. ① ip direct broadcast
  2. ② ICMP Redirect
  3. ③ ARP Spoofing
  4. ④ Switch Jamming
정답 확인

정답 ①

25번
다음 중 침입탐지시스템 및 침입방지시스템에 대한 설명으 로 틀린 것은?
  1. ① 침입탐지시스템에서 문자열을 비교하여 네트워크 패킷을 검사하는 방법은 Signature-based Detection의 일종이 다.
  2. ② Anomaly Detection은 정상 행위를 규정하여 공격을 탐 지하는 방법이다.
  3. ③ 알려지지 않은 공격을 Signature-based Detection 방법 으로 탐지할 수 있다.
  4. ④ 침입방지시스템은 침입자에게 시스템이나 네트워크를 사 용하지 못하게 하는 등 능동적인 기능을 수행할 수 있 다.
정답 확인

정답 ③

26번
다음 중 방화벽의 기능과 가장 거리가 먼 것은?
  1. ① 접근제어
  2. ② 데이터 필터링과 축약
  3. ③ 로깅과 감사추적
  4. ④ 인증
정답 확인

정답 ②

27번
다음 빈칸 ㉠에 들어갈 알맞은 용어는?
정보보안기사 2019년 1회 27번 문제 그림
  1. ① PLC
  2. ② SCADA
  3. ③ Modbus
  4. ④ Stuxnet
정답 확인

정답 ②

28번
다음 보기 중 서비스 이름과 잘 알려진 포트(well-known port) 번호가 잘못된 것은?
  1. ① IMAP - 134
  2. ② HTTPS - 443
  3. ③ SMTP - 25
  4. ④ FTP – 20, 21
정답 확인

정답 ①

29번
다음 괄호에 들어갈 내용으로 올바르게 순서대로 나열한 것 은?
정보보안기사 2019년 1회 29번 문제 그림
  1. ① ㉠ UDP ㉡ 67 ㉢ 68
  2. ② ㉠ TCP ㉡ 67 ㉢ 68
  3. ③ ㉠ TCP ㉡ 68 ㉢ 67
  4. ④ ㉠ UDP ㉡ 68 ㉢ 67
정답 확인

정답 ①

30번
DDoS 공격을 인지하기 위해 사용하는 방법으로 부적절한 것은?
  1. ① 방화벽, IDS 등에서 유입 트래픽 크기를 조사한다.
  2. ② 동시 접속정보에 대하여 평시 대비 증감율을 비교한다.
  3. ③ 웹서버 접속로그를 확인하여 비정상 접속 증가여부를 확 인한다.
  4. ④ 서버에서 유출되는 트래픽을 샘플링하여, 실제 트래픽을 분석한다.
정답 확인

정답 ④

31번
다음 지문에서 설명하는 DDoS 공격은?
정보보안기사 2019년 1회 31번 문제 그림
  1. ① UDP Flooding
  2. ② SYN Flooding
  3. ③ Slow Header Flooding
  4. ④ ICMP Flooding
정답 확인

정답 ②

32번
네트워크 기반 공격 기술 중 DDoS 공격의 설명으로 옳은 것은?
정보보안기사 2019년 1회 32번 문제 그림
  1. ① ㉠
  2. ② ㉡, ㉢
  3. ③ ㉠, ㉡
  4. ④ ㉠, ㉡, ㉢
정답 확인

정답 ④

33번
윈도우 명령어는?
정보보안기사 2019년 1회 33번 문제 그림
  1. ① net use
  2. ② net share
  3. ③ 복원중
  4. ④ net computer
정답 확인

정답 ②

34번
IP Spoofing 공격과 가장 거리가 먼 것은?
  1. ① SYN Flooding 공격
  2. ② RST를 이용한 접속 끊기
  3. ③ 순서번호 추측
  4. ④ slowloris 공격
정답 확인

정답 ④

35번
FTP 전송모드에 대한 설명으로 옳은 것은?
  1. ① 디폴트는 active 모드이며, passive 모드로의 변경은 FTP 서버가 결정한다.
  2. ② 디폴트는 active 모드이며, passive 모드로의 변경은 FTP 클라이언트가 결정한다.
  3. ③ 디폴트는 passive 모드이며, active 모드로의 변경은 FTP 서버가 결정한다.
  4. ④ 디폴트는 passive 모드이며, active 모드로의 변경은 FTP 클라이언트가 결정한다.
정답 확인

정답 ②

36번
포트가 열린 경우 응답이 다른 것은?
  1. ① NULL 스캔
  2. ② TCP SYN 스캔
  3. ③ FIN 스캔
  4. ④ XMAS 스캔
정답 확인

정답 ②

37번
WPA2 CCMP 모드에서 무선구간 데이터 보호를 위해 사용 되는 암호화 알고리즘은?
  1. ① AES
  2. ② RC5
  3. ③ TKIP
  4. ④ DES
정답 확인

정답 ①

38번
다음 지문에서 설명하는 것은?(문제 복원 오류로 지문 내용 이 없습니다. 정확한 지문 내용을 아시는분 께서는 오류신 고를 통하여 내용 작성 부탁 드립니다. 정답은 3번 입니다.)
  1. ① Threat Profiling
  2. ② Heuristic Analysis
  3. ③ Sandbox
  4. ④ Injector
정답 확인

정답 ③

39번
다음 지문이 설명하는 컴퓨팅 기술은? <17.10회.기사>
정보보안기사 2019년 1회 39번 문제 그림
  1. ① 마스터/슬레이브
  2. ② 클라이언트/서버
  3. ③ 클라우드
  4. ④ 피어 투 피어
정답 확인

정답 ③

40번
빈 칸에 들어갈 용어를 바르게 짝지은 것은?
정보보안기사 2019년 1회 40번 문제 그림
  1. ① ㉠ WLAN ㉡ Broadcast
  2. ② ㉠ Infrastructure ㉡ Ad Hoc
  3. ③ ㉠ APD ㉡ Peer to Peer
  4. ④ ㉠ VPN ㉡ Peer to Peer
정답 확인

정답 ②

41번
다음 지문에서 설명하고 있는 공격은?
정보보안기사 2019년 1회 41번 문제 그림
  1. ① port attack
  2. ② bounce attack
  3. ③ IP Spoofing
  4. ④ port scan
정답 확인

정답 ②

42번
포렌식 조사 원칙 중 틀린 것은?
  1. ① 기밀성의 원칙: 수집 증거가 명백히 허가된 대상에게만 제공되어야 함.
  2. ② 무결성의 원칙: 수집 증거가 위・변조 되지 않았음을 증 명해야 함.
  3. ③ 재현의 원칙: 같은 조건에서 항상 같은 결과가 나와야 함.
  4. ④ 신속성의 원칙: 전 과정이 지체 없이 신속하게 진행되어 야 함.
정답 확인

정답 ①

43번
합법적으로 소유하고 있던 사용자들의 도메인을 탈취하거나 DNS 조작을 통해 사용자들이 정확한 웹페이지 주소를 입력 하더라도 가짜 웹페이지에 접속하도록 유도하여 개인정보를 훔치는 공격 방식은?
  1. ① 피싱 공격
  2. ② 스피어 피싱 공격
  3. ③ 파밍 공격
  4. ④ 워터링 홀 공격
정답 확인

정답 ③

44번
이메일 공격유형 중 HTML 기능이 있는 클라이언트나 웹브 라우저 사용자를 대상으로 하는 공격기법은?
  1. ① Buffer Overflow 공격
  2. ② Active contents 공격
  3. ③ 스팸메일 공격
  4. ④ 트로이목마 공격
정답 확인

정답 ②

45번
FTP 서비스를 운영할 때 준수하여야 할 보안사항으로 부적 절한 것은?
  1. ① FTP 서비스는 필요한 경우에만 활성화하며, Secure FTP 또는 Trivial FTP 등을 사용한다.
  2. ② 관리자 외에는 읽기권한만 부여한다.
  3. ③ FTP 연결시간(timeout)을 제한한다.
  4. ④ FTP 서버에는 중요 문서 또는 보안파일을 저장하지 않 는다.
정답 확인

정답 ①

46번
다음 중 포맷 스트링 취약점 동작과 가장 거리가 먼 것은?
  1. ① 프로세스 권한 상승
  2. ② 임의의 코드 실행
  3. ③ 메모리 내용 변경
  4. ④ 프로세스 메모리 보기
정답 확인

정답 ①

47번
XSS 공격에 대한 설명으로 옳은 것은?
  1. ① 자료실에 올라간 파일을 다운로드할 때 전용 다운로드 프로그램이 파일을 가져오는데, 이때 파일 이름을 필터 링 하지 않아서 취약점이 발생한다.
  2. ② 악성 스크립트를 웹 페이지의 파라미터 값에 추가하거 나, 웹 게시판에 악성 스크립트를 포함시킨 글을 등록하 여 이를 사용자의 웹 브라우저 내에서 적절한 검증 없이 실행되도록 한다.
  3. ③ 네트워크 통신을 조작하여 통신 내용을 도청하거나 조작 하는 공격 기법이다.
  4. ④ 데이터베이스를 조작할 수 있는 스크립트를 웹 서버를 이용하여 데이터베이스로 전송한 후 데이터베이스의 반 응을 이용하여 기밀 정보를 취득하는 공격 기법이다.
정답 확인

정답 ②

48번
사용자가 http://www.kisa.or.kr에 접속하기 위해 IP 주소를 얻어오는 순서는?
  1. ① 로컬 DNS 서버 → 캐시 → Hosts 파일
  2. ② Hosts 파일 → 캐시 → 로컬 DNS 서버
  3. ③ 로컬 DNS 서버 → Hosts 파일 → 캐시
  4. ④ 캐시 → Hosts 파일 → 로컬 DNS 서버
정답 확인

정답 ④

49번
SET에서 주문정보와 지불정보의 해시값을 결합하여 생성된 메시지에 다시 해시함수를 적용한 후 그 결과를 고객의 개 인키로 암호화하는데 이 과정을 의미하는 용어는?
  1. ① 전자 서명
  2. ② 은닉 서명
  3. ③ 이중 서명
  4. ④ 영지식 서명
정답 확인

정답 ③

50번
CPU 하드웨어에 존재하는 부채널 관련 버그로써 빠른 수행 을 위해 개발된 캐싱 및 추측 실행 기능을 악용하는 공격의 명칭은?
  1. ① merkle tree
  2. ② spectre
  3. ③ man-in-the-middle
  4. ④ covert channel
정답 확인

정답 ②

51번
SQL 인젝션 공격에 대응하는 효과적인 방법이 아닌 것은?
  1. ① 데이터베이스 내장 프로시저를 사용
  2. ② 원시 ODBC 에러를 사용자가 볼 수 없도록 코딩
  3. ③ 사용자가 입력하여 서버로 전송되는 파라미터값을 검증
  4. ④ DB 애플리케이션의 접근권한을 최대한 허용
정답 확인

정답 ④

52번
다음에서 설명하는 웹 서비스 공격은?
정보보안기사 2019년 1회 52번 문제 그림
  1. ① 직접 객체 참조
  2. ② Cross Site Request Forgery
  3. ③ Cross Site Scripting
  4. ④ SQL Injection
정답 확인

정답 ④

53번
다음 지문에서 설명하는 공격 기법은?
  1. ① DNS Zone transfer
  2. ② Domain Shadowing
  3. ③ DNS Spoofing
  4. ④ Fast Flux Hosting
정답 확인

정답 ②

54번
스마트카드 보안 기술에 대한 설명 중 틀린 것은?
  1. ① 사용자 식별과 인증을 위해 필요한 정보를 저장하고 관 리하는 모듈로 WIM(Wireless Identity Module)을 사용한 다.
  2. ② 개인 이동성과 서비스 이동성을 겸비한 이동 통신용 스 마트카드를 USIM(Universal Subscriber Identity Module) 이라고 한다.
  3. ③ USIM은 ME(Mobile Equipment)와 인터페이스하기 위해 T=0 통신 프로토콜을 사용한다.
  4. ④ WIM은 WTLS와 연계하여 사용할 수 없다.
정답 확인

정답 ④

55번
SSL 핸드셰이크 과정에서 End-to-End에 오류가 발생하면 사용자에게 경고하는 프로토콜은?
  1. ① 핸드셰이크 프로토콜
  2. ② 암호규격변경 프로토콜
  3. ③ Alert 프로토콜
  4. ④ SSL Record 프로토콜
정답 확인

정답 ③

56번
다음 중 SSO 방식과 가장 거리가 먼 것은?
  1. ① RADIUS
  2. ② SPNEGO
  3. ③ Kerberos
  4. ④ SESAME
정답 확인

정답 ①

57번
SSL/TLS에 대해 잘못 설명한 것은?
  1. ① SSL/TLS는 메시지의 기밀성 및 무결성을 보장한다.
  2. ② Null cipher suites는 encryption을 지원하지 않는다.
  3. ③ SSL2.0/SSL3.0은 취약한 버전이라 더 이상 사용하지 않 는 것이 좋다.
  4. ④ 최신 버전의 HTTP/2를 사용하려면 TLS 1.0 이상이 활성 화되어 있어야 한다.
정답 확인

정답 ④

58번
다음 지문에서 설명하는 테스트 방식은?
정보보안기사 2019년 1회 58번 문제 그림
  1. ① 시스템 하드닝
  2. ② 코드 리뷰
  3. ③ 블랙박스 테스트
  4. ④ 화이트박스 테스트
정답 확인

정답 ④

59번
E-Mail 관련 프로토콜이 아닌 것은?
  1. ① S/MIME
  2. ② IRC
  3. ③ IMAP
  4. ④ SMTP
정답 확인

정답 ②

60번
HTTP 상태 코드에 대한 해석 중 옳지 않은 것은?
  1. ① 400 – Bad Request
  2. ② 401 - Authorized
  3. ③ 403 - Forbidden
  4. ④ 404 – Not Found
정답 확인

정답 ②

61번
메시지 인증 코드에 대한 설명으로 옳지 않은 것은?
  1. ① MAC 값은 메시지와 함께 송신자 및 수신자만이 공유하 고 있는 키값을 함께 해시함수로 처리하여 계산한다.
  2. ② 송신자가 전송한 MAC 값을 검증에 성공하는 경우 수신 자는 메시지의 무결성과 메시지의 출처를 확인할 수 있 다.
  3. ③ MAC 값을 활용하면 메시지에 대한 해시값만을 이용하는 경우 발생할 수 있는 메시지 내용과 해시값이 동시에 변 조되는 위협에 대응할 수 있다.
  4. ④ MAC 값을 활용하면 전자서명과 동일한 보안 서비스를 얻을 수 있다.
정답 확인

정답 ④

62번
BLP에 대한 설명으로 옳지 않은 것은?
  1. ① BLP 모델이 개발된 주요 목적은 정보의 비밀성과 무결 성 보호에 있다.
  2. ② 모든 주체의 객체에는 보안 레이블이 부여되며 보안 레 이블에 의해 접근이 통제된다.
  3. ③ 주체가 객체에 정보를 기록(write)하려 할 때 *(star) 규 칙이 적용되며 객체의 보안 레이블이 주체의 보안 레이 블을 지배하는 경우 기록(write)이 허용된다.
  4. ④ 주체가 객체에 포함된 정보를 조회(read)할 때 simple security 규칙이 적용되며 주체의 보안 레이블이 객체의 보안 레이블을 지배하는 경우 조회(read)가 허용된다.
정답 확인

정답 ①

63번
다음 지문에서 설명하는 대칭키 암호 공격방식은?
정보보안기사 2019년 1회 63번 문제 그림
  1. ① 선형 공격
  2. ② 차분 공격
  3. ③ 통계적 분석
  4. ④ 전수 공격
정답 확인

정답 ②

64번
다음 중 전자서명 알고리즘이 아닌 것은?
  1. ① DSA
  2. ② KCDSA
  3. ③ ECDSA
  4. ④ A5
정답 확인

정답 ④

65번
일회용 패스워드 생성방식은?
정보보안기사 2019년 1회 65번 문제 그림
  1. ① 시간 동기화 방식
  2. ② 질의/응답 방식
  3. ③ S/KEY 방식
  4. ④ 이벤트 동기화 방식
정답 확인

정답 ②

66번
타원곡선 암호를 적용하기에 적합한 공개키 암호 알고리즘 은?
  1. ① ElGamal
  2. ② Rabin
  3. ③ HIGHT
  4. ④ RSA
정답 확인

정답 ①

67번
사용자 인증방식 중 동일한 기술로 바르게 짝지어진 것은?
정보보안기사 2019년 1회 67번 문제 그림
  1. ① [㉠, ㉢, ㉣] [㉡, ㉤, ㉥]
  2. ② [㉠, ㉡, ㉢] [㉣, ㉤, ㉥]
  3. ③ [㉠, ㉣, ㉤] [㉡, ㉢, ㉥]
  4. ④ [㉠, ㉣, ㉥] [㉡, ㉢, ㉤]
정답 확인

정답 ③

68번
강제적 접근통제의 특징과 가장 거리가 먼 것은?
  1. ① 보안관리자 주도하에 중앙 집중적 관리가 가능
  2. ② 접근규칙 수가 적어 통제가 용이
  3. ③ 이직률이 높은 기업에 적합
  4. ④ 사용자와 데이터에 보안 등급을 부여하여 적용
정답 확인

정답 ③

69번
인증서 관리와 관련한 설명으로 틀린 것은?
  1. ① 인증서 폐지 요청은 인증서 소유자에 의해서만 가능함
  2. ② 폐지된 인증서에 대한 목록을 공개하고 디렉터리에 보관
  3. ③ 인증서 폐지 목록은 주기적으로 또는 실시간으로 생성할 수 있음
  4. ④ OCSP로 인증서 유효성 검증을 할 수 있음
정답 확인

정답 ①

70번
블록 암호 종류에 해당되지 않는 것은?
  1. ① 3DES
  2. ② AES
  3. ③ SEED
  4. ④ RC4
정답 확인

정답 ④

71번
해시함수 h( )에 대한 설명 중 틀린 것은?
  1. ① 해시함수는 임의의 길이 메시지를 고정된 길이의 해시값 으로 출력한다.
  2. ② 해시함수는 주어진 결과값으로부터 입력값을 찾는 것이 계산적으로 어렵다.
  3. ③ h(x1)=h(x2)가 임의의 x1≠x2를 찾는 것은 계산적으로 어 렵다.
  4. ④ x1과 h(x1) 그리고 h( ) 함수를 알고 있다면 h(x1)=h(x2) 인 임의의 x2를 찾는 것이 계산적으로 용이하다.
정답 확인

정답 ④

72번
국내에서 개발된 암호 알고리즘이 아닌 것은?
  1. ① AES
  2. ② ARIA
  3. ③ SEED
  4. ④ LEA
정답 확인

정답 ①

73번
공격자는 전송 중인 메시지와 MAC 값을 중간에 가로채 가 지고 있다가 반복하여 재전송함으로써 잘못된 반복 처리가 가능하다. 이를 방지하기 위한 방법이 아닌 것은?
  1. ① 순서번호
  2. ② 타임스탬프
  3. ③ CBC
  4. ④ 비표
정답 확인

정답 ③

74번
다음 지문에서 설명하고 있는 접근통제 모델은?
정보보안기사 2019년 1회 74번 문제 그림
  1. ① 비바모델
  2. ② 상태머신 모델
  3. ③ 클락-윌슨 모델
  4. ④ 벨-라파듈라 모델
정답 확인

정답 ④

75번
인증서의 유효성 확인이 주 기능인 것은?
  1. ① PKI
  2. ② CA
  3. ③ RA
  4. ④ CRL
정답 확인

정답 ④

76번
다음 보기 중 FDS에 해당하는 통제는?
  1. ① 예방 통제
  2. ② 탐지 통제
  3. ③ 교정 통제
  4. ④ 복구 통제
정답 확인

정답 ②

77번
생체인증 요구사항의 특성에 해당되지 않는 것은?
  1. ① 유일성
  2. ② 보편성
  3. ③ 지속성
  4. ④ 시간의존성
정답 확인

정답 ④

78번
블록 암호 종류에 해당되지 않는 것은?
  1. ① 3DES
  2. ② AES
  3. ③ SEED
  4. ④ RC4
정답 확인

정답 ④

79번
인가된 사용자가 조직의 정보자산에 적시에 접근하여 업무 를 수행할 수 있도록 유지하는 것을 목표로 하는 정보 보호 요소는?
  1. ① 기밀성(confidentiality)
  2. ② 무결성(integrity)
  3. ③ 가용성(availability)
  4. ④ 인증성(authentication)
정답 확인

정답 ③

80번
어떠한 사용자가 실제 사람인지 컴퓨터 프로그램인지 구별 하기 위한 목적으로 사용되는 것은?
  1. ① 무결성 점검 도구
  2. ② PKI
  3. ③ 전자서명
  4. ④ CAPTCHA
정답 확인

정답 ④

81번
다음 빈 칸에 들어가야 할 내용으로 올바르게 나열된 것은?
정보보안기사 2019년 1회 81번 문제 그림
  1. ① ㉠ 프레임워크 ㉡ 정보자산 식별 ㉢ 위험관리 ㉣ 정보보 호 정책
  2. ② ㉠ 정보보호 정책 ㉡ 취약점 ㉢ 정보자산 식별 ㉣ 프레 임워크
  3. ③ ㉠ 프레임워크 ㉡ 취약점 ㉢ 정보자산 식별 ㉣ 정보보호 정책
  4. ④ ㉠ 정보보호 정책 ㉡ 정보자산 식별 ㉢ 위험관리 ㉣ 프 레임워크
정답 확인

정답 ④

82번
조직의 정보자산을 보호하기 위하여 정보자산에 대한 위협 과 취약점을 분석하여 비용 대비 적절한 보호 대책을 마련 함으로써 위험을 감수할 수 있는 수준으로 유지하는 일련의 과정은?
  1. ① 업무 연속성 계획
  2. ② 위험관리
  3. ③ 정책과 절차
  4. ④ 탐지 및 복구 통제
정답 확인

정답 ②

83번
「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」에서 “해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하여 발생한 사태”로 정의된 용어는?
  1. ① 침해사고
  2. ② 보안사고
  3. ③ 물리적 공격
  4. ④ 사이버 공격
정답 확인

정답 ①

84번
위험 분석에 대한 설명으로 옳지 않은 것은?
  1. ① 자산의 식별된 위험을 처리하는 방안으로는 위험 수용, 위험 회피, 위험 전가 등이 있다.
  2. ② 자산의 가치 평가를 위해 자산구입비용, 자산유지보수비 용 등을 고려할 수 있다.
  3. ③ 자산의 적절한 보호를 위해 소유자와 책임소재를 지정함 으로써 자산의 책임추적성을 보장받을 수 있다.
  4. ④ 자산의 가치 평가 범위에 데이터베이스, 계약서, 시스템 유지보수 인력 등은 제외된다.
정답 확인

정답 ④

85번
다음 지문은 업무연속성계획(BCP)의 접근 5단계 방법론에 따라 업무의 순서대로 작성되었다. 다음 중 빈 칸에 들어갈 용어의 순서가 가장 적합한 것은?
정보보안기사 2019년 1회 85번 문제 그림
  1. ① ㉠ 복구계획 수립 ㉡ 복구전략 개발 ㉢ 사업영향평가
  2. ② ㉠ 복구전략 개발 ㉡ 복구계획 수립 ㉢ 사업영향평가
  3. ③ ㉠ 사업영향평가 ㉡ 복구계획 수립 ㉢ 복구전략 개발
  4. ④ ㉠ 사업영향평가 ㉡ 복구전략 개발 ㉢ 복구계획 수립
정답 확인

정답 ④

86번
다음 제도는?
정보보안기사 2019년 1회 86번 문제 그림
  1. ① CC
  2. ② ISMS
  3. ③ PIMS
  4. ④ ISMS-P
정답 확인

정답 ④

87번
정보보호 최고책임자에 대한 다음의 설명 중 적절하지 못한 것은?
  1. ① 정보통신서비스 제공자는 임원급의 정보보호 최고책임자 를 지정하고 과학기술정보통신부장관에게 신고하여야 한 다.
  2. ② 정보보호 최고책임자는 법에서 정한 업무 이외에도 기업 의 형편에 따라 다른 업무를 겸직할 수 있다.
  3. ③ 정보통신서비스 제공자는 침해사고에 대한 공동 예방 및 대응과 필요한 정보의 교류 등의 사업을 수행하기 위하 여 정보보호 최고책임자를 구성원으로 하는 정보보호 최 고책임자 협의회를 구성・운영할 수 있다.
  4. ④ 정보보호 최고책임자는 정보보호관리체계의 수립 및 관 리・운영, 정보보호 취약점 분석・평가 및 개선, 침해사고 의 예방 및 대응 등의 업무를 총괄한다.
정답 확인

정답 ②

88번
개인정보 안전성 확보를 위한 암호화에 대한 설명으로 적절 하지 않은 것은?
  1. ① 인터넷 구간 및 인터넷 구간과 내부망의 중간 지점 (DMZ)에 고유식별정보를 저장하는 경우에는 이를 암호 화하여야 한다.
  2. ② 비밀번호 및 바이오정보는 암호화하여 저장하여야 한다. 다만 비밀번호를 저장하는 경우에는 양방향 암호화하여 저장하여야 한다.
  3. ③ 고유식별정보, 비밀번호, 바이오정보를 정보통신망을 통 하여 송신하거나 보조저장매체 등을 통하여 전달하는 경 우에는 이를 암호화하여야 한다.
  4. ④ 업무용 컴퓨터 또는 모바일 기기에 고유식별정보를 저장 하여 관리하는 경우 상용 암호화 소프트웨어 또는 안전 한 암호화 알고리즘을 사용하여 암호화한 후 저장하여야 한다.
정답 확인

정답 ②

89번
A사의 개인정보처리자는 A사에서 수집한 개인정보를 사용 목적이 종료되어 파기하고자 한다. 이때 파기하기 위한 조 치사항으로 부적절한 것은?
  1. ① 하드디스크의 개인정보를 파기하기 위해 하이레벨 포맷 수행
  2. ② 데이터가 복원되지 않도록 초기화 또는 덮어쓰기 수행
  3. ③ 전용 소자장비를 이용하여 개인정보 파기 수행
  4. ④ 기록물, 인쇄물, 서면, 그 밖의 기록매체의 일부만 파기 할 경우 해당 부분을 마스킹, 천공 등으로 삭제
정답 확인

정답 ①

90번
침해사고 등이 발생한 경우 클라우드서비스 제공자의 의무 로 적절하지 않은 것은?
  1. ① 클라우드컴퓨팅서비스 제공자는 이용자 정보가 유출된 때에는 즉시 그 사실을 과학기술정보통신부장관에게 알 려야 한다.
  2. ② 클라우드컴퓨팅서비스 제공자는 사전예고 없이 대통령령 으로 정하는 기간 이상 서비스 중단이 발생한 때에는 지 체 없이 그 사실을 과학기술정보통신부장관에게 알려야 한다.
  3. ③ 클라우드컴퓨팅서비스 제공자는 이용자 정보가 유출된 때에는 지체 없이 그 사실을 해당 이용자에게 알려야 한 다.
  4. ④ 클라우드컴퓨팅서비스 제공자는 「정보통신망법」에 따 른 침해사고가 발생한 때에는 지체 없이 그 사실을 해당 이용자에게 알려야 한다.
정답 확인

정답 ②

91번
개인정보보호 원칙에 대한 설명으로 올바르지 않은 것은?
  1. ① 개인정보의 처리 목적에 필요한 범위에서 적합하게 개인 정보를 처리해야 한다.
  2. ② 개인정보의 처리 목적에 필요한 범위에서 개인정보의 정 확성, 완전성 및 최신성이 보장되도록 해야 한다.
  3. ③ 정보주체의 사생활 침해를 최소화하기 위해 개인정보의 익명처리가 가능한 경우에도 개인정보를 식별하여 처리 해야 한다.
  4. ④ 개인정보 처리방침 등 개인정보의 처리에 관한 사항을 공개해야 한다.
정답 확인

정답 ③

92번
다음 중 「개인정보보호법」상 정보주체의 동의를 받아야 개인정보를 수집・이용할 수 있는 경우는?
  1. ① 경력직 직원의 채용을 위해 지원자의 종교, 질병, 범죄경 력 등의 개인정보를 수집・이용한 경우
  2. ② 개인정보처리자가 도난 또는 화재 예방을 위하여 자재 창고 앞에 CCTV를 설치한 경우
  3. ③ 소비자가 주문한 세탁기를 배달하기 위하여 소비자의 집 주소와 전화번호를 수집・이용한 경우
  4. ④ 교통사고로 인해 정보주체가 의식이 없는 상태에서 급박 한 수술을 위해 보호자의 전화번호를 수집・이용한 경우
정답 확인

정답 ①

93번
개인정보 영향평가 시 고려 사항에 해당되지 않는 것은?
  1. ① 처리하는 개인정보의 수
  2. ② 개인정보 처리 방법
  3. ③ 개인정보 보유기간
  4. ④ 정보주체의 권리를 해할 가능성 및 그 위험 정도
정답 확인

정답 ②

94번
다음의 개인정보보호법 제17조 ❶항에 따라 개인정보처리자 가 정보주체의 개인정보를 수집한 목적범위 안에서 제3자에 게 제공할 수 있는 경우로 <보기>에서 옳은 것만을 모두 고른 것은?
정보보안기사 2019년 1회 94번 문제 그림
  1. ① ㄱ
  2. ② ㄷ
  3. ③ ㄴ,ㄷ
  4. ④ ㄱ,ㄴ,ㄷ
정답 확인

정답 ③

95번
빈 칸 ㉠, ㉡에 들어갈 적합한 단어는?
정보보안기사 2019년 1회 95번 문제 그림
  1. ① 자산 가치, 소비
  2. ② 소비 가치, 노출
  3. ③ 자산 가치, 노출
  4. ④ 소비 가치, 생산
정답 확인

정답 ③

96번
「개인정보보호법」 제34조 및 관련 시행령에 따른 개인정 보 유출 통지 및 신고에 대한 설명이다. 빈 칸 ㉠, ㉡에 들 어갈 알맞은 용어는?
정보보안기사 2019년 1회 96번 문제 그림
  1. ① ㉠ 1천명 ㉡ 한국인터넷진흥원
  2. ② ㉠ 1만명 ㉡ 한국인터넷진흥원
  3. ③ ㉠ 5천명 ㉡ 한국정보화진흥원
  4. ④ ㉠ 1만명 ㉡ 한국정보화진흥원
정답 확인

정답 ①

97번
정보보호 내부 감사 시 고려해야할 사항으로 가장 부적합한 것은?
  1. ① 내부감사를 수행하는 구성원은 정보보호 전문가들로 제 한한다.
  2. ② 감사의 범위는 다양한 위험을 분석 및 검토할 수 있도록 가능한 포괄적이어야 한다.
  3. ③ 내부감사는 조직의 위험을 파악하여 개선사항을 제시할 수 있다.
  4. ④ 감사활동은 기업 내외부로부터 독립성을 유지할 수 있도 록 해야 한다.
정답 확인

정답 ①

98번
「개인정보 보호법」 제23조(민감정보의 처리 제한), 「개인정 보 보호법 시행령」 제18조(민감정보의 범위)에서 규정하고 있는 민감정보에 대한 내용으로 가장 적절하지 않은 것은?
  1. ① 범죄경력자료
  2. ② 성생활에 관한 정보
  3. ③ 여권번호
  4. ④ 유전정보
정답 확인

정답 ③

99번
「개인정보보호법 제25조의1」에 따르면 누구든지 다음 각 호 의 경우를 제외하고는 공개된 장소에 영상정보처리기기를 설치⋅운영하여서는 아니 된다. 각 호에 해당하지 않은 것 은?
  1. ① 교통단속을 위하여 필요한 경우
  2. ② 교통정보의 수집⋅분석 및 제공을 위하여 필요한 경우
  3. ③ 시설안전 및 화재 예방을 위하여 필요한 경우
  4. ④ 소관 업무의 수행을 위하여 불가피한 경우
정답 확인

정답 ④

100번
다음 사건 중 피의자 K씨가 한 행위와 가장 관련 있는 법 률은?
정보보안기사 2019년 1회 100번 문제 그림
  1. ① 정보통신망 이용촉진 및 정보보호 등에 관한 법률
  2. ② 통신비밀보호법
  3. ③ 정보통신기반 보호법
  4. ④ 사행행위 등 규제 및 처벌 특례법 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 최신 수정된(오타, 오답, 규정변경) 자료와 해설은
정답 확인

정답 ①

이전 회차2018년 2회 다음 회차2019년 2회

정보보안기사의 다른 회차

2023년 1회
2023-03-11 · 100문항
2022년 2회
2022-06-25 · 99문항
2022년 1회
2022-03-13 · 100문항
2021년 2회
2021-09-04 · 99문항
2021년 1회
2021-03-27 · 99문항
2020년 2회
2020-09-05 · 99문항
2020년 1회
2020-05-30 · 99문항
2019년 2회
2019-09-07 · 100문항
2019년 1회
2019-03-23 · 100문항
2018년 2회
2018-09-08 · 100문항
2018년 1회
2018-03-31 · 99문항
2017년 2회
2017-09-09 · 100문항
2017년 1회
2017-03-25 · 100문항
2016년 2회
2016-09-24 · 99문항
2016년 1회
2016-04-02 · 100문항
2015년 2회
2015-09-19 · 100문항
2015년 1회
2015-03-28 · 100문항
2014년 2회
2014-09-27 · 100문항
2014년 1회
2014-04-05 · 100문항
2013년 1회
2013-10-26 · 99문항