인터넷보안전문가 2급 2026년 1회 기출문제

2026-04-19 시행 · 60문항

이 회차 문제 풀기 →
1번
다음 중 대표적인 공개키 암호화 알고리즘은?
  1. ① DES
  2. ② IDEA
  3. ③ RSA
  4. ④ RC5
정답 확인

정답 ③

2번
암호 프로토콜 서비스에 대한 설명 중 옳지 않은 것은?
  1. ① 비밀성 : 자료 유출의 방지
  2. ② 접근제어 : 프로그램 상의 오류가 발생하지 않도록 방지
  3. ③ 무결성 : 메시지의 변조를 방지
  4. ④ 부인봉쇄 : 송수신 사실의 부정 방지
정답 확인

정답 ②

3번
IPSec을 위한 보안 연계(Security Association)가 포함하는 파라미터들로만 짝지어진 것은?
  1. ① 사용자 ID/ 암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보/ 발신지 IP Address와 목적지 IP Address
  2. ② IPSec 프로토콜 모드(터널, 트랜스포트)/ 인증 알고리즘, 인증 키, 수명 등의 AH 관련 정보/ 발신지 포트 및 목적 지 포트
  3. ③ 데이터 민감도/ IPSec 프로토콜 모드(터널, 트랜스포트)/ 암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보/ 발신 지 IP Address와 목적지 IP Address
  4. ④ IPSec 프로토콜 모드(터널, 트랜스포트)/ 인증 알고리즘, 인증 키, 수명 등의 AH 관련 정보/ 암호 알고리즘, 암호 키, 수명 등의 ESP 관련 정보
정답 확인

정답 ④

4번
보안 담당자가 사내 네트워크 및 응용 보안을 점검하고 있다. 다음 중 설명이 잘못 연결된 것은?
  1. ① TLS – 클라이언트와 서버 간 통신을 종단간 암호화한다.
  2. ② PGP – 전자메일의 기밀성과 무결성을 보호한다.
  3. ③ Single Sign-On – 무선 링크 구간에서 데이터 암호화를 제공한다.
  4. ④ Kerberos – 티켓 기반 방식으로 사용자 인증을 수행한다.
정답 확인

정답 ③

5번
Deadlock(교착상태) 에 관한 설명으로 가장 올바른 것은?
  1. ① 여러 개의 프로세스가 자원의 사용을 위해 경쟁한다.
  2. ② 이미 다른 프로세스가 사용하고 있는 자원을 사용하려 한 다.
  3. ③ 두 프로세스가 순서대로 자원을 사용한다.
  4. ④ 두 개 이상의 프로세스가 서로 상대방이 사용하고 있는 자원을 기다린다.
정답 확인

정답 ④

6번
네트워크상의 부당한 피해라고 볼 수 없는 것은?
  1. ① 침입자가 부당한 방법으로 호스트의 패스워드 정보를 입 수한 후 유용한 정보를 가져가는 경우
  2. ② 특정인이나 특정 단체가 고의로 호스트에 대량의 패킷을 흘려 보내 호스트를 마비시키거나 패킷 루프와 같은 상태 가 되게 하는 경우
  3. ③ 특정인이나 특정 단체가 네트워크상의 흐르는 데이터 패 킷을 가로채 내거나 다른 불법 패킷으로 바꾸어 보내는 경우
  4. ④ HTTP 프로토콜을 이용하여 호스트의 80번 포트로 접근하 여 HTML 문서의 헤더 정보를 가져오는 경우
정답 확인

정답 ④

7번
정보 보호를 위한 컴퓨터실의 보호 설비 대책으로 거리가 먼 것은?
  1. ① 컴퓨터실은 항상 남향으로 하고 태양빛이 잘 들게 한다.
  2. ② 화재대비를 위해 소화기를 설치하고 벽 내장재를 방화재 나 방열재로 내장한다.
  3. ③ 출입문에 보안 장치를 하고 감시 카메라 등 주야간 감시 대책을 수립한다.
  4. ④ 컴퓨터실은 항상 일정한 온도와 습도를 유지하게 한다.
정답 확인

정답 ①

8번
저사양 IoT 디바이스에서 대용량 데이터를 안전하게 전송하 려 한다. 다음 중 현실적인 하이브리드 암호 설계로 옳은 것 은?
  1. ① 전체 데이터를 RSA로 직접 암호화한다.
  2. ② 세션 키는 ECDHE로 합의하고, 데이터는 AES-GCM으로 암호화한다.
  3. ③ 세션 키는 RSA 키 교환으로 교환하고, 데이터는 AES-CBC로 암호화한다.
  4. ④ 세션 키는 ECDSA로 서명해 교환하고, 데이터는 DES로 암호화한다.
정답 확인

정답 ②

9번
모바일 뱅킹 앱 서버를 TLS 1.3으로 구성하려 한다. 다음 중 권장되는 조합으로 가장 적절한 것은?
  1. ① 대칭 암호: AES-GCM, 키 합의: ECDHE, 서버 서명: ECDSA
  2. ② 대칭 암호: AES-CBC, 키 합의: RSA 키 교환, 서버 서명: RSA-PKCS#1 v1.5
  3. ③ 대칭 암호: ChaCha20-Poly1305, 키 합의: RSA 키 교환, 서버 서명: ECDSA
  4. ④ 대칭 암호: AES-GCM, 키 합의: DH(정적), 서버 서명: MD5withRSA
정답 확인

정답 ①

10번
사내에서는 웹 트래픽에 대한 콘텐츠 수준 검사와 사용자별 감사 로그 기록이 필요하다. 동작 방식 기준으로 가장 적절 한 방화벽 유형은?
  1. ① Packet-Filtering Gateway
  2. ② Circuit-Level Gateway
  3. ③ Stateful Inspection
  4. ④ Application-Level Gateway(Proxy)
정답 확인

정답 ④

11번
한 대기업의 Linux 서버는 수백 대 이상 운영되고 있으며, 사용자 계정을 각 서버마다 따로 관리하는 것은 비효율적이 다. 이를 해결하기 위해 LDAP 또는 Active Directory(AD)와 연동하여 중앙에서 인증을 처리하도록 지원하는 Linux 서비 스는?
  1. ① PAM (Pluggable Authentication Modules)
  2. ② SSSD (System Security Services Daemon)
  3. ③ Kerberos
  4. ④ nslcd (Name Service LDAP Daemon)
정답 확인

정답 ②

12번
Windows Server 환경에서 그룹 정책을 사용해 사용자 및 서비스 계정에 필요한 최소한의 권한만 부여하려고 한다. 다음 중 최소 권한 원칙 구현 방법으로 옳지 않은 것은?
  1. ① User Rights Assignment에서 일반 사용자에게 필요한 로그온 권한만 부여한다.
  2. ② Restricted Groups 또는 Group Policy Preferences를 사용해 로컬 Administrators 그룹의 불필요한 구성원을 제거한다.
  3. ③ 관리자 권한이 필요하지 않은 사용자에게는 표준 사용자 권한만 부여한다.
  4. ④ 업무 편의를 위해 Guest 계정을 활성화하고 공유 폴더에 기본 읽기 권한을 부여한다.
정답 확인

정답 ④

13번
시스템 관리자가 리눅스 서버에 Apache를 설치하고 웹 서 비스를 시작하려 한다. 이때 반드시 실행해야 하는 데몬은?
  1. ① httpd
  2. ② dhcpd
  3. ③ nginx
  4. ④ mysqld
정답 확인

정답 ①

14번
Linux 서버에서 백업 스크립트를 매일 새벽 2시에 자동 실 행하려 한다. 이를 위해 반드시 실행되어야 하는 데몬은?
인터넷보안전문가 2급 2026년 1회 14번 문제 그림
  1. ① crond
  2. ② atd
  3. ③ gpm
  4. ④ amd
정답 확인

정답 ①

15번
Linux 시스템에서 네트워크 환경 설정 및 시스템 초기화에 연관된 파일들을 가지는 디렉터리는?
  1. ① /root
  2. ② /home
  3. ③ /bin
  4. ④ /etc
정답 확인

정답 ④

16번
Windows Server가 BIOS/MBR 방식으로 설치된 서버에서 부트킷 감염으로 MBR이 손상되었다. Windows 복구 환경 (WinRE)의 명령 프롬프트에서 MBR을 다시 작성하려면 어 떤 명령을 사용해야 하는가?
  1. ① diskpart /repair
  2. ② chkdsk /mbr
  3. ③ bcdboot C:\Windows /rebuild
  4. ④ bootrec /FixMbr
정답 확인

정답 ④

17번
보안 관리자가 Windows Server에서 로컬 계정에 대해 암호 를 설정하지 않은 상태에서도 로그인이 가능하도록 하려 한 다. 이를 위해 반드시 함께 조정해야 하는 보안 옵션은?
  1. ① 최소 암호 길이 (Minimum password length)
  2. ② 최근 암호 기억 (Enforce password history)
  3. ③ 계정 잠금 임계값 (Account lockout threshold)
  4. ④ 계정: 빈 암호 계정의 콘솔 로그온만 허용 (Accounts: Limit local account use of blank passwords to console logon only)
정답 확인

정답 ④

18번
서버의 디스크 공간 부족 여부를 점검하기 위해, 각 파일 시스템의 전체 용량, 사용량, 남은 용량, 사용률을 확인하려 고 한다. 이때 사용하는 Linux 명령어로 가장 적절한 것은?
  1. ① du –sh
  2. ② df -h
  3. ③ lsblk
  4. ④ mount
정답 확인

정답 ②

19번
vi 에디터에서 입력 모드 중 명령 모드로 돌아갈 때 사용하 는 키는?
  1. ① Esc
  2. ② :q
  3. ③ I
  4. ④ a
정답 확인

정답 ①

20번
Linux에서 fdisk를 실행한 후 파티션 작업 전에 사용할 수 있는 대화형 명령 목록을 확인하려고 한다. 이때 입력하는 명령으로 옳은 것은?
  1. ① m
  2. ② p
  3. ③ n
  4. ④ w
정답 확인

정답 ①

21번
서버 관리자가 Windows Server에서 도메인과 무관하게 특 정 서버에서만 사용할 계정을 생성하려고 한다. 이때 가장 적절한 계정 유형은?
  1. ① 로컬 사용자 계정(Local User Account)
  2. ② 도메인 사용자 계정(Domain User Account)
  3. ③ 기본 제공 계정(Built-in Account)
  4. ④ 서비스 계정(Service Account)
정답 확인

정답 ①

22번
한 조직에서 DNS를 운영하면서 존 데이터를 직접 관리하는 서버와, 질의 결과만 캐시하여 응답하는 서버를 구분하려고 한다. 다음 중 DNS 서버의 종류로 보기 어려운 것은?
  1. ① Primary DNS Server
  2. ② Secondary DNS Server
  3. ③ Caching-only DNS Server
  4. ④ Expert DNS Server
정답 확인

정답 ④

23번
Linux에서 a.c와 b.c 파일을 하나의 아카이브로 묶고, gzip 방식으로 압축하여 aa.tar.gz 파일을 생성하는 명령어는?
  1. ① tar -cvf aa.tar.gz a.c b.c
  2. ② tar -zxvf aa.tar.gz a.c b.c
  3. ③ tar -czf aa.tar.gz a.c b.c
  4. ④ gzip aa.tar.gz a.c b.c
정답 확인

정답 ③

24번
Active Directory의 도메인 로컬 그룹(Domain Local Group) 에 대한 설명으로 옳지 않은 것은?
  1. ① 도메인 로컬 그룹이 생성된 도메인 내 자원에 대한 권한 을 부여할 때 사용하는 그룹이다.
  2. ② 내장(Builtin) 도메인 로컬 그룹은 도메인 컨트롤러에만 존재하며, 도메인/AD 관리 작업에 필요한 권한이 미리 부여되어 있다.
  3. ③ 대표적인 내장 도메인 로컬 그룹으로 Print Operators, Account Operators, Server Operators 등이 있다.
  4. ④ 동일한 네트워크의 사용자들을 조직(분류)하는 데 주로 사용된다.
정답 확인

정답 ④

25번
다음은 ssh의 클라이언트 설정 파일이다. ′/etc/ssh_config′ 옵션 내용 중 옳지 않은 것은?
  1. ① BatchMode no: SSH 연결 시 비대화형 모드로 설정하 지 않음 (비밀번호 입력을 요구함)
  2. ② PasswordAuthentication no: 패스워드 기반 인증을 허용 함
  3. ③ PubkeyAuthentication yes: 공개키 기반 인증을 허용함
  4. ④ StrictHostKeyChecking yes: 호스트 키를 엄격히 확인하 여 미리 신뢰하지 않는 호스트에 연결하지 않음
정답 확인

정답 ②

26번
Windows Server 2022 환경의 파일 시스템 특성에 대한 설 명으로 옳지 않은 것은?
  1. ① NTFS는 시스템/부팅 볼륨으로 사용 가능하며 ACL, EFS, 압축, 디스크 할당량(Quota) 등 풍부한 기능을 제 공한다.
  2. ② ReFS(Resilient File System)는 Storage Spaces와 결합 시 무결성 스트림 및 자동 복구(Integrity/Repair) 같은 데이터 탄력성 기능을 제공한다.
  3. ③ Windows 기본 도구로 NTFS를 ReFS로 무손실 변환할 수 있다.
  4. ④ exFAT는 대용량 이동식 미디어에 적합하나, 서버용 기능 (ACL/저널링)은 제공하지 않는다.
정답 확인

정답 ③

27번
Windows Server에서 기본적으로 자동 생성되는 숨김 관리 공유에 해당하지 않는 것은?
  1. ① C$
  2. ② ADMIN$
  3. ③ IPC$
  4. ④ Program Files$
정답 확인

정답 ④

28번
평문으로 전송되는 Telnet 대신, 원격 터미널 접속 구간을 암호화하여 인증 정보와 세션 내용을 보호하는 프로토콜 또 는 서비스로 옳지 않은 것은?
  1. ① SSH
  2. ② OpenSSH
  3. ③ STelnet
  4. ④ TFTP
정답 확인

정답 ④

29번
Linux에서 ′ip addr add′ 명령으로 IP 주소를 설정할 때 함 께 지정할 수 있는 항목으로 옳지 않은 것은?
  1. ① IP 주소와 프리픽스 길이
  2. ② 브로드캐스트 주소
  3. ③ 네트워크 인터페이스 이름
  4. ④ 네트워크 주소
정답 확인

정답 ④

30번
파일 퍼미션이 현재 664인 파일이 ′/etc/file1.txt′ 라는 이름 으로 저장되어 있다. 이 파일을 batman 이라는 사용자의 홈디렉터리에서 ′ln′ 명령을 이용하여 ′a.txt′ 라는 이름으로 심볼릭 링크를 생성하였는데, 이 ′a.txt′ 파일의 퍼미션 설정 상태는?
  1. ① 664
  2. ② 777
  3. ③ 775
  4. ④ 700
정답 확인

정답 ②

31번
한 영상 콘텐츠 회사는 고해상도 스트리밍 서비스를 제공하 며, 본사 내부 네트워크에서 대량의 실시간 데이터 전송이 지속적으로 발생하고 있다. 최근 들어 서버 간 통신 지연과 병목 현상이 잦아져 네트워크 재설계가 필요한 상황이다. 다음 조건을 가장 효과적으로 충족할 수 있는 네트워크 토 폴로지는?
인터넷보안전문가 2급 2026년 1회 31번 문제 그림
  1. ① 스타(Star)
  2. ② 트리(Tree)
  3. ③ 링(Ring)
  4. ④ 메쉬(Mesh)
정답 확인

정답 ④

32번
TCP/IP 모델에서 각 계층의 주요 역할에 대한 설명으로 옳 지 않은 것은?
  1. ① 응용 계층은 데이터 송수신을 담당하며, HTTP, FTP, DNS와 같은 프로토콜이 이 계층에 포함된다.
  2. ② 인터넷 계층은 IP 주소 지정 및 라우팅을 담당하며, IP 프로토콜이 대표적이다.
  3. ③ 전송 계층은 데이터 전송의 신뢰성을 보장하고, TCP와 UDP가 포함된다.
  4. ④ 네트워크 액세스 계층은 네트워크 연결에 필요한 세션 관리를 담당한다.
정답 확인

정답 ④

33번
SNMP(Simple Network Management Protocol)에 대한 설 명으로 옳지 않은 것은?
  1. ① SNMP v1은 RFC(Request For Comment) 1157에 정의 되어 있다.
  2. ② 네트워크 장비의 성능, 상태, 구성 값을 조회하거나 설정 하는 데 사용된다.
  3. ③ 기본적으로 TCP 연결 기반의 세션을 통해 데이터를 송 수신한다.
  4. ④ SNMP v3에서는 인증과 암호화를 통한 보안 기능이 포 함되어 있다.
정답 확인

정답 ③

34번
전송을 받는 개체 발송지에서 오는 데이터의 양이나 속도를 제한하는 프로토콜의 기능은?
  1. ① 에러제어
  2. ② 순서제어
  3. ③ 흐름제어
  4. ④ 접속제어
정답 확인

정답 ③

35번
IPv4에 비하여 IPv6이 개선된 것에 대한 설명으로 잘못된 것은?
  1. ① 128bit 구조를 가지기 때문에 기존의 IPv4 보다 더 많은 노드를 가질 수 있다.
  2. ② 전역방송(Broad Cast)이 가능하다.
  3. ③ IPv6에서는 확장이 자유로운 가변길이 변수로 이루어진 옵션 필드 부분 때문에 융통성이 발휘된다.
  4. ④ IPv6에서는 Loose Routing과 Strict Routing의 두 가지 옵션을 가지고 있다.
정답 확인

정답 ②

36번
TCP 헤더 필드의 내용으로 옳지 않은 것은?
  1. ① TTL(Time To Live)
  2. ② 발신지 포트번호
  3. ③ 윈도우 크기
  4. ④ Checksum
정답 확인

정답 ①

37번
ICMP(Internet Control Message Protocol)의 메시지 타입으 로 옳지 않은 것은?
  1. ① Source Quench
  2. ② Port Destination Unreachable
  3. ③ Echo Request, Echo Reply
  4. ④ Timestamp Request, Timestamp Reply
정답 확인

정답 ②

38번
OSI 7계층 모델에서 프레임 단위의 전송 오류를 검출하는 기능을 담당하는 계층은?
  1. ① 물리 계층
  2. ② 데이터링크 계층
  3. ③ 전송 계층
  4. ④ 세션 계층
정답 확인

정답 ②

39번
OSI 7 Layer에서 사용되는 계층이 다른 프로토콜은?
  1. ① FTP
  2. ② SMTP
  3. ③ HTTP
  4. ④ IP
정답 확인

정답 ④

40번
TCP/IP 프로토콜에 관한 설명 중 옳지 않은 것은?
  1. ① 데이터 전송 방식을 결정하는 프로토콜로서 TCP와 UDP 가 존재한다.
  2. ② TCP는 연결지향형 접속 형태를 이루고, UDP는 비 연결 형 접속 형태를 이루는 전송 방식이다.
  3. ③ DNS는 UDP만을 사용하여 통신한다.
  4. ④ IP는 TCP나 UDP형태의 데이터를 인터넷으로 라우팅하 기 위한 프로토콜로 볼 수 있다.
정답 확인

정답 ③

41번
TCP/IP 프로토콜을 사용하는 서버와 클라이언트가 정상적으 로 연결되어 통신 중일 때, netstat 명령으로 확인할 수 있 는 TCP 연결 상태로 옳은 것은?
  1. ① SYN_RCVD
  2. ② ESTABLISHED
  3. ③ CLOSE_WAIT
  4. ④ LISTEN
정답 확인

정답 ②

42번
사내 LAN 환경에서 2계층 스위치는 이더넷 프레임의 어떤 정보를 기준으로 전달할 포트를 결정하는가?
  1. ① TCP 포트 번호
  2. ② MAC 주소
  3. ③ IP 주소
  4. ④ 호스트 이름
정답 확인

정답 ②

43번
서브넷 마스크에 대한 설명으로 올바른 것은?
  1. ① DNS 데이터베이스를 관리하고 IP Address를 DNS의 이 름과 연결한다.
  2. ② IP Address에 대한 네트워크를 분류 또는 구분한다.
  3. ③ TCP/IP의 자동설정에 사용되는 프로토콜로서 정적, 동적 IP Address를 지정하고 관리한다.
  4. ④ 서로 다른 네트워크를 연결할 때 네트워크 사이를 연결 하는 장치이다.
정답 확인

정답 ②

44번
TCP 포트 중 25번 포트가 하는 일반적인 역할은?
  1. ① Telnet
  2. ② FTP
  3. ③ SMTP
  4. ④ SNMP
정답 확인

정답 ③

45번
IPv4 Address에 관한 설명 중 옳지 않은 것은?
  1. ① IP Address는 32bit 구조를 가지고 A, B, C, D 네 종류 의 Class로 구분한다.
  2. ② 127.0.0.1은 루프 백 테스트를 위한 IP Address라고 할 수 있다.
  3. ③ B Class는 중간 규모의 네트워크를 위한 주소 Class로 네트워크 ID는 128~191 사이의 숫자로 시작한다.
  4. ④ D Class는 멀티캐스트용으로 사용된다.
정답 확인

정답 ①

46번
보안 점검 중, 웹 서버가 TLS 1.3만 허용하도록 설정되었 다. 다음 설명 중 옳지 않은 것은?
  1. ① 레코드 보호에 AEAD 암호를 사용한다.
  2. ② RSA 키 교환이 기본으로 사용된다.
  3. ③ 세션 재개에 PSK/세션 티켓을 활용할 수 있다.
  4. ④ 핸드셰이크가 간소화되어 라운드 트립이 감소했다.
정답 확인

정답 ②

47번
보안 담당자는 사내 네트워크에서 이상하게 많은 ARP 패킷 과 불규칙한 DNS 요청이 발생하는 것을 감지하고, 누군가 스니핑 또는 ARP Spoofing을 시도하고 있다고 의심하고 있 다. 이에 따라 패킷 캡처 도구를 이용해 실시간 트래픽을 분석하고자 할 때 가장 적합한 도구는?
  1. ① Nikto
  2. ② John the Ripper
  3. ③ Wireshark
  4. ④ Nmap
정답 확인

정답 ③

48번
HTTP Session Hijacking 공격 방법으로 옳지 않은 것은?
  1. ① 공격자는 Session을 가로채기 위해 웹 서버와 웹 클라이 언트의 트래픽을 직접적으로 Sniffing하는 방법
  2. ② 웹 서버 상에 공격 코드를 삽입하고 사용자의 실행을 기 다리는 방법
  3. ③ Session ID 값을 무작위 추측 대입(Brute-Force Guessing)함으로써 공격하는 방법
  4. ④ 웹 서버의 서비스를 중단 시키고, 공격자가 서버에 도착 하는 모든 패킷을 가로채는 방법
정답 확인

정답 ④

49번
TLS(Transport Layer Security) 에 대한 설명으로 옳지 않은 것은?
  1. ① TLS의 키 교환은 Diffie–Hellman 한 가지 방식만을 사용 한다.
  2. ② TLS에는 핸드셰이크로 생성되는 세션과 그 위에서 성립 하는 연결(connection) 개념이 있다.
  3. ③ TLS 핸드셰이크는 서버/클라이언트 인증을 수행하고, 암 호화·무결성 보호에 필요한 키 자료를 협상/파생한다.
  4. ④ TLS는 도청, 위변조, 메시지 위조를 방지하도록 설계된 보안 프로토콜이다.
정답 확인

정답 ①

50번
TLS/SSL 프로토콜에서 데이터의 분할, 무결성 보호, 암호화 를 수행하는 하위 프로토콜은?
  1. ① Handshake Protocol
  2. ② Change Cipher Spec Protocol
  3. ③ Alert Protocol
  4. ④ Record Protocol
정답 확인

정답 ④

51번
Tripwire의 특징으로 옳지 않은 것은?
  1. ① 어셈블리어로 작성되어 거의 모든 플랫폼에서 컴파일된 다.
  2. ② 기준 상태를 담은 데이터베이스를 초기화하고, 전자서명 (사이트/로컬 키) 으로 보호할 수 있다.
  3. ③ 데이터베이스/정책 파일의 승인되지 않은 변경을 서명 검증으로 탐지한다.
  4. ④ 정책 언어에서 매크로를 사용해 규칙을 구성하고, cron 등으로 정기 점검을 자동화할 수 있다.
정답 확인

정답 ①

52번
PGP(Pretty Good Privacy)가 기본적으로 지원하지 않는 기 능은?
  1. ① 메시지 인증/무결성 보장
  2. ② 수신 부인 방지(Non-repudiation of Receipt)
  3. ③ 발신자(사용자) 인증
  4. ④ 송신 부인 방지(Non-repudiation of Origin)
정답 확인

정답 ②

53번
다음 중 서비스 이름과 기본 포트 번호의 연결이 옳지 않은 것은?
  1. ① POP3 – 110/TCP
  2. ② MySQL – 3306/TCP
  3. ③ SSH – 22/TCP
  4. ④ Chargen – 20/TCP
정답 확인

정답 ④

54번
침입방지시스템(IPS, Intrusion Prevention System)의 한계 또는 단점에 대한 설명으로 옳지 않은 것은?
  1. ① IPS는 네트워크를 통과하는 모든 알려지지 않은 신종 공 격까지 항상 완벽하게 차단할 수 있다.
  2. ② IPS를 우회하는 경로의 트래픽은 보호하기 어렵다.
  3. ③ 암호화된 트래픽은 복호화 없이 분석이 제한될 수 있다.
  4. ④ 대량 트래픽 환경에서는 성능 저하 또는 오탐 가능성이 발생할 수 있다.
정답 확인

정답 ①

55번
현재 Linux 시스템 상에서 침입자의 침입여부나 사용자의 사용여부를 확인하고자 한다. 적합한 명령어로 옳지 않은 것은?
  1. ① [root@icqa /bin]#w
  2. ② [root@icqa /bin]#netstat -t
  3. ③ [root@icqa /bin]#nuser -a
  4. ④ [root@icqa /bin]#who
정답 확인

정답 ③

56번
버퍼 오버플로우(Buffer Overflow) 개념으로 옳지 않은 것 은?
  1. ① 스택의 일정부분에 익스플로러 코드(Explorer Code)를 삽입하고 어떤 프로그램의 리턴 어드레스(Return Address)를 익스플로러 코드가 위치한 곳으로 돌린다.
  2. ② 대체적으로 문자열에 대한 검사를 하지 않아서 일어나는 경우가 많다.
  3. ③ 소유자가 root인 Setuid가 걸린 응용프로그램인 경우 익 스플로러 코드를 이용 root의 권한을 획득할 수 있다.
  4. ④ Main 프로그램과 Sub 프로그램의 경쟁관계와 Setuid를 이용하여 공격하는 패턴이 존재한다.
정답 확인

정답 ④

57번
DDoS(Distributed Denial of Service) 공격용 기법 또는 도 구가 아닌 것은?
  1. ① Trinoo
  2. ② TFN(Tribe Flood Network)
  3. ③ Stacheldraht
  4. ④ Sasser
정답 확인

정답 ④

58번
Snort가 사전에 정의된 패턴과 일치하는 경우 취하는 특정 의 행동으로 옳지 않은 것은?
  1. ① 특정 데이터에 대한 경고(alert)
  2. ② 특정 데이터에 대한 로깅(Log)
  3. ③ 특정 데이터에 대한 무시(Pass)
  4. ④ 특정 데이터에 대한 지연(Delay)
정답 확인

정답 ④

59번
Linux 시스템에서 ′chmod 4771 a.txt′ 명령어를 수행한 후 변경된 사용 권한으로 올바른 것은?
  1. ① -rwsrwx—x
  2. ② -rwxrws--x
  3. ③ -rwxrwx—s
  4. ④ -rwxrwx--x
정답 확인

정답 ①

60번
RHEL 9 또는 CentOS Stream 환경에서 firewalld를 사용 중이다. public 존에서 HTTP(80/tcp) 서비스를 영구적으로 허용하려고 할 때 가장 올바른 명령은?
  1. ① firewall-cmd --zone=public --remove-service=http --permanent
  2. ② firewall-cmd --zone=public --add-service=http --permanent
  3. ③ firewall-cmd --zone=public --block-service=http --permanent
  4. ④ firewall-cmd --zone=public --disable-service=http --permanent 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 최신 수정된(오타, 오답, 규정변경) 자료와 해설은
정답 확인

정답 ②

이전 회차2025년 2회

인터넷보안전문가 2급의 다른 회차

2026년 1회
2026-04-19 · 60문항
2025년 2회
2025-10-26 · 60문항
2025년 1회
2025-04-20 · 60문항
2024년 2회
2024-10-27 · 60문항
2024년 1회
2024-04-21 · 60문항
2023년 2회
2023-10-29 · 60문항
2023년 1회
2023-04-09 · 60문항
2022년 2회
2022-10-30 · 60문항
2022년 1회
2022-04-10 · 60문항
2021년 2회
2021-10-24 · 60문항
2021년 1회
2021-04-11 · 60문항
2020년 2회
2020-10-25 · 60문항
2020년 1회
2020-05-24 · 60문항
2019년 2회
2019-10-27 · 60문항
2019년 1회
2019-04-14 · 60문항
2018년 2회
2018-10-28 · 60문항
2018년 1회
2018-04-08 · 60문항
2017년 2회
2017-10-29 · 60문항
2017년 1회
2017-04-09 · 60문항