리버스엔지니어링 분석 방법 중 소스코드를 이해하고 분석 하는 방법으로 소프트웨어의 프로그래밍 오류와 구현 오류 를 찾을 때 유용한 분석 방법은?
① 블랙박스 분석
② 화이트박스 분석
③ 그레이박스 분석
④ 그린박스 분석
정답 확인
정답 ②
19번
침해 당한 리눅스 서버의 하드 디스크를 umount 명령을 통 해 분리하는 과정에서 “Device is busy”라는 문구 때문에 분리하지 못하고 있는 상황이다. 디바이스를 사용 중인 프 로세스를 찾기 위해 사용할 수 있는 명령어로 옳은 것은?
① mount
② lsof
③ ps
④ netstat
정답 확인
정답 ②
20번
다음 중 파일 시스템의 무결성 보장을 위해 점검해야 할 사 항으로 옳지 않은 것은?
① 파일의 소유자, 소유그룹 등의 변경 여부 점검
② 파일의 크기 변경 점검
③ 최근에 파일에 접근한 시간 점검
④ 파일의 symbolic link의 수 점검
정답 확인
정답 ④
21번
다음 문장에서 설명하는 보안시스템은?
① NAC
② DRM
③ SSO
④ IDS
정답 확인
정답 ①
22번
봇넷(Botnet) 또는 C&C(Command &Control)에 많이 사용 되는 프로토콜로 IRC(Internet Relay Chat) 프로토콜이 있 다. 다음 중 IRC의 기능이 아닌 것은?
① 다수의 사용자들과 텍스트 메시지를 공유
② 사용자들 간의 파일 전송
③ 한 클라이언트의 사용자가 다른 클라이언트 상에서 실행 가능한 메시지 전송
④ 바이러스 프로그램의 제작
정답 확인
정답 ④
23번
어느 회사의 메일 서버가 스팸 메일 발송 경유지로 악용하 는 사례가 발생하였다. 이 때 보안관리자는 pcap 파일을 통 해 패킷 분석을 진행하고자 보기와 같은 필터링을 실행하였 다. 다음 필터링 결과에 대한 설명으로 옳은 것은?
① 이메일 서비스 확장 지원 세션을 시작한 것을 필터링
② SMTP 세션을 시작한 것을 필터링
③ 서버에 인증을 시작한 것을 필터링
④ 메일 데이터 전송을 한 것을 필터링
정답 확인
정답 ①
24번
리버싱을 하기 위해서는 여러 가지 도구가 필요하다. 제시 된 도구들과 그 역할이 올바르게 짝지어진 것은?
① ㉠-ⓐ, ㉡-ⓑ, ㉢-ⓒ
② ㉠-ⓐ, ㉡-ⓒ, ㉢-ⓑ
③ ㉠-ⓒ, ㉡-ⓑ, ㉢-ⓐ
④ ㉠-ⓒ, ㉡-ⓐ, ㉢-ⓑ
정답 확인
정답 ②
25번
스니핑(sniffing) 기법으로 틀린 것은?
① Switch Jamming
② SYN Flooding
③ ARP Redirect
④ ICMP Redirect
정답 확인
정답 ②
26번
2016년에 처음 발견되었으며, IP 카메라나 가정용 라우터와 같은 IoT 장치를 주요 공격 대상으로 삼는 DDoS 공격용 붓 넷은?
① 님다(Nimda)
② 미라이(Mirai)
③ 스턱스넷(Stuxnet)
④ SQL슬래머(Slammer)
정답 확인
정답 ②
27번
ARP 스푸핑(Spoofing)은 LAN(Local Area Network) 상에서 MAC 주소를 조작하는 공격기법이다. 이에 대한 설명으로 옳은 것은?
① 시스템의 ARP 테이블을 동적(Dynamic)으로 관리한다.
② ping [ip주소] 명령을 사용하여 시스템을 모니터링한다.
③ arp –s [ip주소] [mac 주소] 명령을 통해 ARP 테이블 을 관리한다.
④ nslookup [mac 주소] 명령을 사용해 통신경로를 절대경 로로 설정한다.
정답 확인
정답 ③
28번
Tcpdump 를 사용한 패킷 스니핑에 관한 설명이다. 괄호 안 에 들어갈 적당한 말은?
① ㉠ : 포트 스캐닝, ㉡ : 단일 모드
② ㉠ : 포트 미러링, ㉡ : 무차별 모드
③ ㉠ : 포트 미러링, ㉡ : 단일 모드
④ ㉠ : 포트 스캐닝, ㉡ : 무차별 모드
정답 확인
정답 ②
29번
네트워크 침입탐지와 방지를 위해 ModSecurity를 설치 운용 하고자 한다. ModSecurity 정책 설정을 위해 SecAuditEngine에서 설정할 수 없는 것은?
① DetectionOnly
② On
③ Off
④ RelevantOnly
정답 확인
정답 ①
30번
정찰공격(reconnaissance attack)을 위해 사용되는 도구가 아닌 것은?
① 핑 스윕(Ping sweep)
② 포트 스캔(Port scan)
③ 패킷 스니퍼(Packet sniffer)
④ 포트 리다이렉션(Port redirection)
정답 확인
정답 ④
31번
다음 IPv4(IP version 4) 데이터그램에 대한 설명으로 옳은 것은?
① IPsec(IP Security) 터널모드(Tunnel)의 데이터그램이다.
② IPsec(IP Security)의 AH(Authentication Header)가 적용 되어 TCP헤더와 TCP데이터는 암호화되어 있다.
③ IPsec(IP Security)의 AH(Authentication Header)가 적용 되어 SA(Security association)를 식별할 수 있다.
④ IPsec(IP Security)의 AH(Authentication Header)가 적용 되어 IPv4 헤더에 무결성, 인증을 위한 데이터가 추가된 데이터그램이다.
정답 확인
정답 ③
32번
네트워크 처리 능력을 개선하고자 VLAN을 구성할 때 VLAN 오/남용을 경감시키기 위한 방법으로 옳지 않은 것은? (단, 스위치에 연결된 호스트들을 그룹으로 나누어서 VLAN-1(native)과 VLAN-2로 그룹을 설정하였다고 가정한 다.)
① 관리상 VLAN 관리 정책 서버(VMPS)를 사용한다.
② native VLAN 포트 (VLAN ID 1)에 대한 접근을 제한한 다.
③ 트렁크 포트들의 native VLAN에 신뢰할 수 없는 네트워 크를 붙이지 않는다.
④ 모든 포트에 동적 트렁킹 프로토콜(DTP)을 꺼 놓는다.
정답 확인
정답 ①
33번
다음 문장은 어떤 스푸핑(spoofing) 공격인가?
① e-mail 스푸핑
② IP 스푸핑
③ DNS 스푸핑
④ ARP 스푸핑
정답 확인
정답 ④
34번
네트워크 공격 유형이 아닌 것은?
① 패킷 스니핑 공격
② 포맷스트링 공격
③ 서비스거부 공격
④ 스푸핑 공격
정답 확인
정답 ②
35번
IDS(Intrusion Detection System)에 대한 설명으로 틀린 것 은?
① 감사와 로깅할 때 네트워크 자원이 손실되거나 데이터가 변조되지 않는다.
② 네트워크에서 백신과 유사한 역할을 하는 것으로 네트워 크를 통한 공격을 탐지하기 위한 장비이다.
③ 네트워크를 통한 공격을 탐지할뿐 아니라 차단을 수행한 다.
④ 설치 위치와 목적에 따라 HIDS와 NIDS로 나뉠 수 있다.
정답 확인
정답 ③
36번
윈도우즈 시스템에서 포트번호와 서비스명 및 전송 프로토 콜이 올바르게 연결된 것은?
① 138-NetBIOS 데이터그램 서비스-UDP
② 139-NetBIOS 세션 서비스-UDP
③ 110-POP3-UDP
④ 143-IMAP-UDP
정답 확인
정답 ①
37번
다음 문장의 (가), (나)에 들어갈 말로 올바르게 연결된 것 은?
① 가 : Exploit, 나 : Trojan
② 가 : Imapd, 나 : Trojan
③ 가 : Trojan, 나 : Exploit
④ 가 : Exploit, 나 : Imapd
정답 확인
정답 ③
38번
다음 문장에서 설명하는 VPN(Virtual Private Network)으로 옳은 것은?
① PPTP
② L2TP
③ SSTP
④ SSH
정답 확인
정답 ②
39번
다음은 스노트(snort)룰 예시이다. 룰의 구성에 대한 설명으 로 틀린 것은?
① alert를 발생하고 로그를 남긴다.
② 패턴 매칭시 대소문자를 구분한다.
③ content를 첫 번째 바이트로부터 13번째 바이트 범위안 에서 검사한다.
④ 출발지를 기준으로 매 1초동안 10번째 이벤트마다 action을 수행한다.
정답 확인
정답 ②
40번
무선LAN 통신에서 패스프레이즈와 같은 인증없이 단말과 액세스 포인트간의 무선 통신을 암호화하는 것은?
① Enhanced Open
② FIDO2
③ WebAuthn
④ WPA3
정답 확인
정답 ①
41번
다음 문장에서 설명하는 공격 위협은?
① 정보 누출
② 악성 콘텐츠
③ 크로스사이트 스크립팅
④ 디렉터리 인덱싱
정답 확인
정답 ④
42번
다음 중 무선 인터넷 보안 기술에 대한 설명이 맞게 짝지어 진 것은?
① WAP(Wireless Application Protocol) - 무선 전송계층 보안을 위해 적용한다.
② WTLS(Wireless Transport Layer Security) - 이동형 단 말기에서 인터넷에 접속하기 위해 고안된 통신 규약이 다.
③ WSP(Wireless Session Protocol) - 장시간 활용하는 세 션을 정의하고 세션 관리를 위해 Suspend/Resume 기능 과 프로토콜 기능에 대한 협상이 가능하다.
④ WTP(Wireless Transaction Protocol) - IEEE 802.11i 표준에 정의된 보안규격으로 RC4 알고리즘을 기반으로 한다.
정답 확인
정답 ③
43번
PGP(Pretty Good Privacy)에서 사용하는 암호 알고리즘이 아닌 것은?
① RSA
② SHA
③ Diffie-Hellman
④ AES
정답 확인
정답 ④
44번
익명 FTP 보안 대책 수립에서 익명 FTP에 불필요한 항목 (계정 등)을 제거하기 위한 파일의 경로로 옳은 것은?
① /etc/pam.d/ftp
② /etc/ftpusers
③ $root/etc/passwd
④ /bin/etc/pub
정답 확인
정답 ②
45번
홀·가전 IOT 제품들의 주요 보안위협 원인으로 틀린 것은?
① 인증메커니즘 부재
② 물리적 보안 취약점
③ 강도가 약한 비밀번호
④ 취약한 DBMS 버전
정답 확인
정답 ④
46번
다음 중 SQL Injection의 공격 유형이 아닌 것은?
① 인증 우회
② 데이터 노출
③ 원격 명령 실행
④ 서비스 거부
정답 확인
정답 ④
47번
버퍼오버플로우 공격을 막기 위해 사용을 권장하는 프로그 램 함수는?
① strcat( )
② strncat( )
③ gets( )
④ sscanf( )
정답 확인
정답 ②
48번
다음 문장에서 설명하는 것은?
① 복합서명
② 복합암호화
③ 이중서명
④ 이중암호화
정답 확인
정답 ③
49번
다음 문장에서 설명하는 공격 대응 방법은?
① DNS 라우팅
② DNS 스푸핑
③ DNS 웜홀
④ DNS 싱크홀
정답 확인
정답 ④
50번
안드로이드 앱 구조 요소 중 앱 실행시 반드시 필요한 권한 을 선언하며, 안드로이드 빌드 도구 및 안드로이드 운영체 제에 관한 필수 정보를 설명하는 파일은?
① AndroidManifest.xml
② MainActivity
③ activity_main.xml
④ build.gradle
정답 확인
정답 ①
51번
이메일 클라이언트를 이용해 이메일을 발송하는 경우 SMTP 가 사용된다. 인증절차 후 이메일을 발송하는 절차로 옳은 것은?(문제 오류로 가답안 발표시 2번으로 발표되었지만 확 정답안 발표시 모두 정답처리 되었습니다. 여기서는 가답안 인 2번을 누르면 정답 처리 됩니다.)
① EHLO>MAIL>RCPT>DATA>QUIT
② EHLO>AUTH>RCPT>MAIL>DATA>QUIT
③ AUTH>EHLO>RCTP>DATA>QUIT
④ AUTH>EHLO>RCTP>MAIL>DATA>QUIT
정답 확인
정답 ②
52번
다음 중 안드로이드 시스템 권한에 대한 설명으로 틀린 것 은?
① ACCESS_CHECKIN_PROPERTIES : 체크인 데이터베이 스의 속성테이블 액세스 권한
② LOADER_USAGE_STATS : 액세스 로그 읽기 권한
③ SET_PROCESS_LIMIT : 제한처리 지정 권한
④ CHANGE_COMPONENT_ENABLED_STATE : 환경 설정 변경 권한
정답 확인
정답 ④
53번
XSS(Cross-Site Scripting)에 대한 설명으로 틀린 것은?
① XSS 공격은 다른 사용자의 정보를 추출하기 위해 사용 되는 공격 기법을 말한다.
② 사용자가 전달하는 입력값 부분에 스크립트 태그를 필터 링 하지 못하였을 때 XSS 취약점이 발생한다.
③ Stored XSS는 게시판 또는 자료실과 같이 사용자가 글 을 저장할 수 있는 부분에 정상적인 평문이 아닌 스크립 트 코드를 입력하는 기법을 말한다.
④ Reflected XSS는 웹 애플리케이션상에 스크립트를 저장 해 놓은 것이다.
정답 확인
정답 ④
54번
검색엔진에서 자동으로 사이트를 수집 및 등록하기 위해서 는 사용하는 크롤러(Crawler)로부터 사이트를 제어하기 위해 서 사용하는 파일은?
① crawler.txt
② access.conf
③ httpd.conf
④ robots.txt
정답 확인
정답 ④
55번
안드로이드(Android) 플랫폼을 기반으로 개발된 모바일 앱 의 경우, 디컴파일 도구 이용시 실행파일(.apk)을 소스코드 로 쉽게 변환시킬 수 있어 앱 구조 및 소스코드를 쉽게 분 석할 수 있다. 이를 방지하기 위한 기술은?
① 난독화
② 무결성 점검
③ 안티 디버깅
④ 루팅
정답 확인
정답 ①
56번
다음 중 DNS 증폭 공격(DNS Amplification DDoS Attack) 에 대한 설명으로 틀린 것은?
① DNS 질의는 DNS 질의량에 비하여 DNS 서버의 응답량 이 훨씬 크다는 점을 이용한다.
② DNS 프로토콜에는 인증 절차가 없다는 점을 이용한다.
③ Open DNS Resolver 서버에 DNS Query의 Type을 “Any”로 요청한다.
④ 대응 방안으로 DNS 서버 설정을 통해 내부 사용자의 주 소만 반복쿼리(Interactive Query)를 허용한다.
정답 확인
정답 ④
57번
다음 문장에서 설명하는 데이터베이스의 보안 사항은?
① DDL(Data Definition Language)
② 뷰(View)
③ SQL(Structed Query Language)
④ DCL(Data Control Language)
정답 확인
정답 ②
58번
어플리케이션의 공유 라이브러리에 대한 호출을 확인하기 위해 사용되는 리눅스의 디버깅 유틸리티는?
① windbg
② jdbc
③ Itrace
④ tcpdump
정답 확인
정답 ③
59번
다음 문장에서 설명하는 것은?
① EDI(Electronic Data Interchange)
② XML/EDI
③ XML(Extensible Markup Language)
④ ebXML(Electronic Business Extensible Markup Language)
정답 확인
정답 ④
60번
다음 설명과 같이 서버에서 활성화 여부를 점검해야하는 프 로토콜은?
① tftp
② vsftp
③ ftp
④ proftp
정답 확인
정답 ①
61번
CRL(Cetificate Revocation List)에 포함되는 정보는?
① 만료된 디지털 인증서의 공개키
② 만료된 디지털 인증서 일련번호
③ 만료일 내에 만료된 디지털 인증서의 공개키
④ 만료일 내에 만료된 디지털 인증서 일련 번호
정답 확인
정답 ②
62번
다음 문장은 어떤 인증방식을 설명한 것인가?
① OTP
② UTP
③ SEP
④ 전자화폐
정답 확인
정답 ①
63번
SSL/TLS에 대한 설명으로 옳은 것은?
① SSL/TLS을 사용하고 있는 기업은 신뢰할 수 있기 때문 에 신용카드 번호를 보내도 된다.
② SSL/TLS에서는 공개키가 서버로부터 오기 때문에 클라 이언트는 공개키를 가지고 있지 않아도 서버를 인증할 수 있다.
③ SSL/TLS 1.3을 사용하면 통신의 기밀성을 확보할 수 있 다.
④ SSL/TLS에서는 통신 전의 데이터, 통신 중의 데이터, 통 신 후의 데이터를 보호해준다.
정답 확인
정답 ③
64번
해시값과 메시지 인증 코드(Message Authentication Code, MAC)에 대한 설명으로 틀린 것은?
① 해시값만을 통해 두사람이 문서를 주고 받았을 때 MITM(Man-In-The-Middle, 중간자 공격)공격을 받을 수 있다. 즉, 해시값을 보고 수신된 문서 위변조에 대한 상 호신뢰를 확신할 수 없다.
② 해시값에 암호개념을 도입한 것이 HMAC(Hash Message Authentication Code)이며, 이때 메시지 송수 신자는 비밀키(Encryption Key) 또는 세션키(session Code)를 사전에 안전한 채널을 통해 공유해야 한다.
③ 메시지 인증을 위해서는 사용되는 Message Digest(해시 값)는 메시지 저장소에 파일이 위변조되지 않았다는 것 을 보장하기 위해서 사용하기도 한다.
④ 메시지 크기와 상관없이 MAC 생성과정, 즉 해시값 생 성, 암호화 등이 속도는 균일하여 다른 암호화 알고리즘 에 비해 속도가 빠르다.
정답 확인
정답 ④
65번
OTP(One Time Password)와 HSM(Hardware Security Module)에 대한 설명으로 틀린 것은?
① OTP는 공개키를 사용한다.
② OTP는 PKI를 개변 연동한다.
③ HSM의 안정성 인증 적용 표준은 FIPS 140-2 이다.
④ HSM은 공개키를 사용한다.
정답 확인
정답 ①
66번
다음 문장에서 설명하는 원칙은?
① 최소 권한
② 필요 권한
③ 불필요 권한
④ 등급 권한
정답 확인
정답 ①
67번
다음 중 빅데이터 비식별화 처리기법 중 가명처리 방법에 해당하는 것은?(문제 오류로 가답안 발표시 3번으로 발표되 었지만 확정답안 발표시 모두 정답처리 되었습니다. 여기서 는 가답안인 3번을 누르면 정답 처리 됩니다.)
① 총계처리
② 랜덤 라운딩
③ 암호화
④ 재배열
정답 확인
정답 ③
68번
다음 그림의 Needham-Schroeder 프로토콜에 대한 설명으 로 틀린 것은?
① 사용자 Alice는 사용자 Bob과 공유할 대칭키를 KDC에게 생성해주도록 요청한 후 사용자 Bob과 안전하게 공유하 게 된다.
② 사용자 Alice와 KDC, 사용자 Bob과 KDC 간에 전달되는 메시지는 사전에 공유된 대칭키인 마스터키를 이용하여 암호화되어 전달되므로 안전하게 보호된다.
③ 사용자 Alice와 Bob이 난수 N2와 N3를 암호화해서 교환 하고 암호화된 N2-1과 N3-1을 받는 이유는 상호인증 기능을 수행하는데 목적이 있다.
④ 이 방식은 공격자가 Ticketb와 Kab{N2}를 스니핑하여 복제한 후 복제된 메시지와 Alice로 위장한 자신의 신분 정보를 보내는 재전송공격에 취약한 단점이 있다.
정답 확인
정답 ④
69번
보안 인증기법에 대한 설명으로 틀린 것은?
① OTP 인증기법은 지식기반 인증방식으로 고정된 시간 간 격 주기로 난수값을 생성하고, 생성된 난수값과 개인 PIN 번호 입력을 통해 인증시스템의 정보와 비교하여 사 용자 인증을 수행한다.
② ID/PW 인증기법은 지식기반 인증방식으로 타 인증방식 에 비해 구축비용이 적고 사용하기 편리하다는 장점이 있다.
③ 공인인증서 인증기법은 소유기반 인증방식으로 별도 매 체의 고유정보를 제시하도록 함으로써 사용자 인증을 수 행한다.
④ I-PIN(Internet Personal Identification Number)는 지식 기반 인증방식으로 'ID/PW'와 주민번호를 대체하기 위하 여 만들어졌다.
정답 확인
정답 ①
70번
다음 중 OCSP(Online Certificate Status Protocol : 온라인 인증서 상태 프로토콜) 서버의 응답값 중 인증서 상태표시 메시지가 아닌 것은?
① good
② revoked
③ unknown
④ bad
정답 확인
정답 ④
71번
다음 문장에서 설명하는 사전 키 분배 방식은?
① Blom 방식
② 커버로스 방식
③ 공개키분배 방식
④ 키 로밍 방식
정답 확인
정답 ①
72번
다음은 Diffie-Hellman 알고리즘에 대한 내용을 설명한 것 이다. 괄호 안에 들어가야 할 내용은?
① ㉠ : 공개키, ㉡ : 개인키
② ㉠ : 마스터키, ㉡ : 공개키
③ ㉠ : 임시키, ㉡ : 고정키
④ ㉠ : 개인키, ㉡ : 공개키
정답 확인
정답 ④
73번
다음 문장에서 설명하는 접근통제 구성요소는?
① 정책
② 매커니즘
③ 보안모델
④ OSI 보안구조
정답 확인
정답 ①
74번
온라인 인증서 상태 프로토콜(OCSP : Online Centificate Status Protocol)에 대한 설명으로 틀린 것은?
① OCSP는 X.509를 이용한 전자 서명 인증서의 폐지 상태 를 파악하는데 사용되는 인터넷 프로토콜이다.
② RFC 6960으로 묘사되며, 인터넷 표준의 경로가 된다.
③ 온라인 인증서 상태 프로토콜을 통해 전달받는 메시지들 을 AES로 암호화되며, 보통 HTTP로 전달받는다.
④ 이 프로토콜의 도입 이유 중 하나는 고가의 증권 정보나 고액의 현금 거래 등 데이터 트랜잭션의 중요성이 매우 높은 경우 실시간으로 인증서 유효성 검증이 필요하기 때문이다.
정답 확인
정답 ③
75번
다음 중 신규 OTP 기술에 대한 설명으로 틀린 것은?
① 거래연동 OTP란 수신자계좌번호, 송금액 등의 전자금융 거래 정보와 연동되어 OTP를 발생시키는 OTP로 정의된 다.
② USIM OTP는 사용자의 휴대폰의 USIM내에 OTP모듈 및 주요정보를 저장하여 OTP를 안전하게 생성하고 인증을 수행하는 OTP이다.
③ 스마트 OTP란 IC칩 기반의 스마트카드와 NFC 기능을 지원하는 스마트폰에 OTP를 발생시키는 것이다.
④ MicroSD OTP란 사용자 휴대폰의 MicroSD내에 OTP모 듈 및 주요정보를 저장하여 복제가 되지 않는 안전한 IC 칩 기반의 OTP이다.
정답 확인
정답 ④
76번
메시지 인증 코드(MAC)의 재전송 공격을 예방하기 위한 방 법으로 옳지 않은 것은?
① 순서 번호
② 타임스탬프
③ 비표
④ 부인방지
정답 확인
정답 ④
77번
암호화 장치에서 암호화 처리시에 소비 전력을 측정하는 등 해당 장치 내부의 비밀 정보를 추정하는 공격은?
① 키로거
② 사이드채널 공격
③ 스미싱
④ 중간자 공격
정답 확인
정답 ②
78번
RSA 암호시스템에서 다음의 값을 이용한 암호문 C값은?
① 1
② 3
③ 5
④ 7
정답 확인
정답 ①
79번
다음 중 스마트카드에 대한 설명으로 틀린 것은?
① 접촉식 스마트카드는 리더기와 스마트카드의 접촉부 (CHIP) 사이의 물리적 접촉에 의해 작동하는 스마트카드 이다.
② SIM카드는 가입자 식별 모듈(Subscriber Identification Module)을 구현한 IC 카드이다.
③ 인증 데이터 저장을 위해 서명된 정적 응용 프로그램 데 이터와 인증기관(CA)의 개인키로 발행자의 공개키를 암 호화된 데이터를 스마트카드에 저장한다.
④ 인증기관(CA)의 개인키를 스마트카드 단말에 배포한다.
정답 확인
정답 ④
80번
다음 중 접근통제 정책이 아닌 것은?
① MAC
② DAC
③ RBAC
④ ACL
정답 확인
정답 ④
81번
보통의 일반적인 데이터로부터 비밀정보를 획득할 수 있는 가능성을 의미하며, 사용자가 통계적인 데이터 값으로부터 개별적인 데이터 항목에 대한 정보를 추적하지 못하도록 하 는 것은?(문제 오류로 가답안 발표시 2번으로 발표되었지만 확정답안 발표시 2, 4번이 정답처리 되었습니다. 여기서는 가답안인 2번을 누르시면 정답 처리 됩니다.)
① 집합(aggregation)
② 추론(inference)
③ 분할(partition)
④ 셀 은폐(cell suppression)
정답 확인
정답 ②
82번
이 표준은 조직이나 기업이 정보보안 경영시스템을 수립하 여 이행하고 감시 및 검토, 유지, 개선하기 위해 필요한 요 구사항을 명시하며, 국제표준화기구 및 국제전기기술위원회 에서 제정한 정보보호 관리체계에 대한 국제표준이다. Plan-Do-Check-Action(PDCA, 구축-실행-유지-개선) 모델 을 채택하여 정보자신의 기밀성, 무결성, 가용성을 실현하기 위하여 관련 프로세스를 체계적으로 수립, 문서화하고 이를 지속적으로 운영, 관리하는 표준은?
① ISMS-P
② ISO27001
③ ISMS
④ ISO27701
정답 확인
정답 ②
83번
A 쇼핑몰에서 물품 배송를 위해 B 배송업체와 개인정보처 리 업무 위탁 계약을 맺었고 이름, 주소, 핸드폰번호를 전달 하였다. A 쇼핑몰이 B 배송업체를 대상으로 관리 감독할 수 없는 것은?
① B 배송업체의 직원을 대상으로 개인정보보호 교육을 한 다.
② B 배송업체에서 개인정보취급자를 채용할 것을 요청해야 한다.
③ B 배송업체가 개인정보를 안전하게 처리하고 있는지 점 검해야 한다.
④ B 배송업체가 재위탁을 하지 못하도록 제재한다.
정답 확인
정답 ②
84번
영상정보처리기기를 설치·운영할 수 있는 경우가 아닌 것 은?
① 범죄의 예방 및 수사를 위하여 필요한 경우
② 시설안전 및 화재 예방을 위하여 필요한 경우
③ 쇼핑몰 고객의 이동경로 수집·분석 및 제공을 위하여 필 요한 경우
④ 교통단속을 위하여 필요한 경우
정답 확인
정답 ③
85번
다음 문장에서 설명하는 위험분석을 방법론은?
① 과거자료 분석법
② 확률 분포법
③ 델파이법
④ 시나리오법
정답 확인
정답 ④
86번
다음 문장에서 설명하는 포렌식 수행 절차 단계는?
① 수사 준비
② 증거물 획득
③ 분석 및 조사
④ 보고서 작성
정답 확인
정답 ②
87번
재택·원격근무시 지켜야 할 정보보호 실천 수칙 중 보안관 리자가 해야할 일이 아닌 것은?
① 원격 접속 모니터링 강화
② 일정시간 부재시 네트워크 차단
③ 재택근무자 대상 보안지침 마련 및 보안인식 제고
④ 원격에서 사내 시스템 접근시 VPN을 사용하지 않고 VNC 등 원격 연결 프로그램 사용
정답 확인
정답 ④
88번
다음 문장에서 설명하고 있는 포렌식으로 획득한 증거의 법 적인 효력 보장을 위한 5대 원칙은?
① 정당성의 원칙
② 재현의 원칙
③ 신속성의 원칙
④ 연계 보관성의 원칙
정답 확인
정답 ②
89번
다음 중 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 (클라우드컴퓨팅법)에 따른 클라우드컴퓨팅 기술연구, 도입 및 이용 활성화, 전문인력 양성 등을 전담하는 전담기관에 해당하지 않는 것은?
① 한국지능정보사회진흥원
② 한국지역정보개발원
③ 한국인터넷진흥원
④ 한국전자통신연구원
정답 확인
정답 ④
90번
과학기술정보통신부장관이 정보통신망의 안정성·신뢰성 확 보를 위하여 관리적·기술적·물리적 보호조치를 포함한 종합 적 관리체계를 수립·운영하고 있는 자에 대하여 법에 정한 기준에 적합한지에 관하여 인증을 할 수 있도록 하는 정보 보호 관리체계 인증(ISMS)을 명시한 법률은?
① 정보통신망 이용촉진 및 정보보호 등에 관한 법률
② 전자서명법
③ 개인정보보호법
④ 정보통신기반 보호법
정답 확인
정답 ①
91번
다음 중 정보자산 중요도 평가에 관한 설명으로 틀린 것은?
① 기밀성, 무결성, 가용성에 기반하여 자산 중요도를 평가
② 인터넷을 통해 서비스를 제공하는 웹서버는 가용성을 가 장 높게 평가
③ 백업데이터는 내화금고에 보관하고 있으므로 무결성을 가장 낮게 평가
④ 고객 개인정보, 임직원 개인정보를 기밀성을 가장 높게 평가
정답 확인
정답 ③
92번
다음은 CERT가 정의하는 보안사고를 서술한 것이다. 일반 보안사고가 아닌 중대 보안사고에 해당하는 것을 모두 고른 것은?
① ㉠, ㉢
② ㉠, ㉣
③ ㉡, ㉢
④ ㉢, ㉣
정답 확인
정답 ④
93번
다음 중 금융회사 또는 전자금융업자가 설치·운영하는 정보 보호위원회의 심의·의결 사항으로 틀린 것은?
① 정보기술부문 계획서에 관한 사항
② 취약점 분석·평가 결과 및 보완조치의 이행계획에 관한 사항
③ 전산보안사고 및 전산보안관련 규정 위반자의 처리에 관 한 사항
④ 기타 정보보호관리자가 정보보안업무 수행에필요하다고 정한 사항
정답 확인
정답 ④
94번
다음 중 정보보호관리체계 인증 범위 내 필수적으로 포함해 야 할 자산이 아닌 것은?
① DMZ 구간 내 정보시스템
② 개발서버, 테스트서버
③ ERP, DW, GroupWare
④ 관리자 PC, 개발자 PC
정답 확인
정답 ③
95번
정보주체의 동의없이 가명정보를 처리할 수 없는 경우는?
① 상업적 1:1 마케팅
② 통계작성
③ 과학적 연구
④ 공익적 기록보존
정답 확인
정답 ①
96번
다음 중 사이버 윤리의 개념과 내용으로 옳지 않은 것은?
① 사이버 공간에서 인간의 도덕적 관계에 관심을 갖는다.
② 사이버 세계 속에 거주하는 모든 인간의 책임과 의무를 규정해 주는 것을 의미한다.
③ 사이버윤리는 기존의 컴퓨터 윤리의 개념을 포함하지는 않는다.
④ 사이버 상의 일탈상황에 따른 구체적인 행동 요령을 알 아보는 실증적인 내용으로 연구되고 있다.
정답 확인
정답 ③
97번
다음 중 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법 률」제 25조(침해사고 등의 통지 등)에 따라 지체없이 이용 자에게 알려야 할 상황이 아닌 것은?
① 해킹, 컴퓨터바이러스 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하며 발생한 사태가 발생한 때
② 이용자 정보가 유출된 때
③ 사전예고 없이 서비스의 중단 기간이 연속해서 10분 이 상인 경우이거나 중단 사고가 발생한 때부터 24기간 이 내에 서비스가 2회 이상 중단된 경우로서 그 중단된 기 간을 합하여 15분 이상 서비스 중단이 발생한 때
④ 민·관 합동조사단이 발생한 침해사고의 원인 분석이 끝 났을 때
정답 확인
정답 ④
98번
로그관리와 관련되는 정보보안 속성은?
① 기밀성
② 무결성
③ 가용성
④ 책임추적성
정답 확인
정답 ④
99번
다음 중 정량적 위험분석 방법은?
① 델파이법
② 과거 자료 분석법
③ 순위 결정법
④ 시나리오법
정답 확인
정답 ②
100번
다음 중 공공기관이 개인정보 파일을 운용하거나 변경하는 경우 개인정보보호위원회에 등록하여 관리가 필요한 사항 이 아닌 것은?
① 개인정보파일의 명칭
② 개인정보파일의 운영 근거 및 목적
③ 개인정보파일의 작성 일시
④ 개인정보파일에 기록되는 개인정보의 항목 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 최신 수정된(오타, 오답, 규정변경) 자료와 해설은