9급 국가직 공무원 네트워크보안 2018년 1회 기출문제

2018-04-07 시행 · 20문항

이 회차 문제 풀기 →
1번
ICMP(Internet Control Message Protocol)의 기능으로 옳지 않은 것은?
  1. ① 네트워크 데이터 전송 오류 보고
  2. ② 멀티캐스트 그룹 멤버십 보고
  3. ③ 네트워크 혼잡 보고
  4. ④ Timeout 보고
정답 확인

정답 ②

2번
다음에서 설명하는 방화벽 구성 방법은?
9급 국가직 공무원 네트워크보안 2018년 1회 2번 문제 그림
  1. ① 스크린된 호스트 게이트웨이
  2. ② 스크리닝 라우터
  3. ③ 단일 홈 게이트웨이
  4. ④ 이중 홈 게이트웨이
정답 확인

정답 ①

3번
OSI 7계층과 각 계층에서 송수신되는 프로토콜 데이터 단위 (PDU)를 바르게 연결한 것은? (순서대로 ㄱ, ㄴ, ㄷ)
9급 국가직 공무원 네트워크보안 2018년 1회 3번 문제 그림
  1. ① 프레임, 세그먼트, 패킷
  2. ② 프레임, 패킷, 세그먼트
  3. ③ 세그먼트, 프레임, 패킷
  4. ④ 세그먼트, 패킷, 프레임
정답 확인

정답 ④

4번
㉠~㉣에 들어갈 윈도우 명령어를 바르게 연결한 것은? (순서 대로 ㉠, ㉡, ㉢, ㉣)
9급 국가직 공무원 네트워크보안 2018년 1회 4번 문제 그림
  1. ① ping, tracert, netstat, nslookup
  2. ② nslookup, ping, netstat, tracert
  3. ③ ping, nslookup, tracert, netstat
  4. ④ nslookup, ping, tracert, netstat
정답 확인

정답 ④

5번
IPsec에 대한 설명으로 옳지 않은 것은?
  1. ① AH(Authentication Header)-IP 패킷에 대한 인증과 무결 성을 제공하지만, 기밀성은 제공하지 않는다.
  2. ② ESP(Encapsulating Security Payload)-IP 패킷에 대한 기밀성, 인증, 무결성을 제공하며 IPsec의 전송 모드와 터 널 모드에서 모두 동작 가능하다.
  3. ③ IKE(Internet Key Exchange)-IPsec의 보안 연관(security association)을 수립하고 필요한 보안키 교환 기능을 제공 하지만, 인증서를 통한 개체 인증은 제공하지 않는다.
  4. ④ MIB(Management Information Base)-IPsec의 보안 정책 이나 관리 정보를 저장하는 데 사용될 수 있는 자료구조 이다.
정답 확인

정답 ③

6번
다음에서 설명하는 스위치 패킷 전송 방식은?
9급 국가직 공무원 네트워크보안 2018년 1회 6번 문제 그림
  1. ① 컷스루 방식(cut-through)
  2. ② 저장 후 전송 방식
  3. ③ 반이중 방식
  4. ④ 전이중 방식
정답 확인

정답 ①

7번
네트워크 접근 제어(NAC) 시스템에 대한 설명으로 옳지 않은 것은?
  1. ① 네트워크에 접근하는 단말기의 보안정책 준수 여부를 검 사하여 네트워크 접속을 통제할 수 있다.
  2. ② 보안정책에서 필요에 따라 특정 단말기에 보안 소프트웨 어 설치를 유도할 수 있다.
  3. ③ DHCP를 이용한 방식은 공인인증서 기반으로 단말기에 URL을 할당하여 네트워크 접속을 통제한다.
  4. ④ 네트워크 접근 시 인증을 위해 Active Directory, Kerberos, LDAP 등을 사용한다.
정답 확인

정답 ③

8번
안전한 해시함수(SHA)에 대한 설명으로 옳은 것은?
  1. ① 한 블록을 처리할 때 SHA-512는 SHA-384보다 많은 라 운드(round)를 거친다.
  2. ② SHA-1의 메시지 다이제스트(message digest) 길이는 160bits이다.
  3. ③ SHA-256의 입력메시지 최대 길이는 2128bits이다.
  4. ④ SHA-512의 입력메시지 최대 길이는 2512bits이다.
정답 확인

정답 ②

9번
TCP 헤더의 제어용 플래그(control flags, 1: on, 0: off) 6bits에 할당된 값 010001이 의미하는 것은?
  1. ① SYN(synchronization)과 RST(reset) 값이 1이다.
  2. ② ACK(acknowledgment)와 FIN(finish) 값이 1이다.
  3. ③ URG(urgent)와 PSH(push) 값이 1이다.
  4. ④ SYN(synchronization)과 PSH(push) 값이 1이다.
정답 확인

정답 ②

10번
무선랜 보안에 대한 설명으로 옳은 것만을 모두 고른 것은?
9급 국가직 공무원 네트워크보안 2018년 1회 10번 문제 그림
  1. ① ㄱ, ㄴ
  2. ② ㄱ, ㄷ
  3. ③ ㄴ, ㄷ
  4. ④ ㄷ, ㄹ
정답 확인

정답 ①

11번
포트 스캔 공격에 대한 설명으로 옳지 않은 것은?
  1. ① TCP Full Open 스캔에서 대상 시스템의 포트가 열린 경 우 공격자는 TCP Three-way handshaking의 모든 과정 을 거친다.
  2. ② TCP Half Open 스캔에서 대상 시스템의 포트가 열린 경우 공격자가 SYN 세그먼트를 보내면 대상 시스템이 SYN+ACK 세그먼트로 응답하고 공격자는 즉시 RST 세 그먼트를 보내 연결을 끊는다.
  3. ③ NULL, FIN, XMAS 스캔에서 대상 시스템의 포트가 열린 경우에만 공격자에게 RST 세그먼트가 되돌아오고, 닫힌 경우에는 아무런 응답이 없다.
  4. ④ UDP 스캔에서 대상 시스템의 포트가 닫힌 경우 대상 시 스템은 공격자에게 ICMP unreachable 패킷을 보내지만, 열린 경우에는 아무런 응답이 없다.
정답 확인

정답 ③

12번
DoS(Denial of Service) 공격 유형에 해당하는 것은?
  1. ① Eavesdropping 공격
  2. ② Man-In-The-Middle 공격
  3. ③ Smurf 공격
  4. ④ Stealth Scan 공격
정답 확인

정답 ③

13번
보안 솔루션에 대한 설명으로 옳지 않은 것만을 모두 고른 것은?
9급 국가직 공무원 네트워크보안 2018년 1회 13번 문제 그림
  1. ① ㄱ, ㄷ
  2. ② ㄴ, ㄷ
  3. ③ ㄴ, ㄹ
  4. ④ ㄷ, ㄹ
정답 확인

정답 ②

14번
다음에서 설명하는 보안 프로토콜의 특성은?
9급 국가직 공무원 네트워크보안 2018년 1회 14번 문제 그림
  1. ① Inverse Cipher
  2. ② Zero-Knowledge Authentication
  3. ③ Perfect Forward Secrecy
  4. ④ Second Preimage Resistance
정답 확인

정답 ③

15번
블록암호 운영모드 중 암호화 알고리즘과 복호화 알고리즘 이 둘 다 필요한 것은?
  1. ① Cipher Block Chaining
  2. ② Cipher Feedback
  3. ③ Output Feedback
  4. ④ Counter
정답 확인

정답 ①

16번
DNS 서버로부터 얻을 수 있는 레코드 종류와 그 내용이 옳 지 않은 것은?
  1. ① NS(Name Server)-각 도메인에 한 개 이상 있어야 하 며, DNS 서버를 가리킨다.
  2. ② MX(Mail Exchanger)-도메인 이름으로 보낸 메일을 받 는 호스트 목록을 지정한다.
  3. ③ PTR(Pointer)-도메인 이름에 IP주소를 매핑하는 역할을 한다.
  4. ④ CNAME(Canonical Name)-호스트의 다른 이름을 정의 하는 데 사용된다.
정답 확인

정답 ③

17번
TCP 세션 하이재킹(session hijacking) 공격의 보안 대책으 로 옳지 않은 것은?
  1. ① Inverse DNS Lookup 탐지
  2. ② ACK Storm 탐지
  3. ③ 패킷 유실과 재전송 증가 탐지
  4. ④ TCP 순서 번호(sequence number) 비동기 상태 탐지
정답 확인

정답 ①

18번
인터넷 보안 위협에 대한 설명으로 옳지 않은 것은?
  1. ① 이블 트윈 공격(evil twin attack)은 사회관계망에서 공격 대상의 지인 또는 특정 유명인으로 위장해 공격 대상으 로부터 중요한 정보를 획득하는 데 사용된다.
  2. ② Man-In-The-Browser 공격은 웹브라우저 내에 악성코드 를 설치하여 웹브라우저에서 표시되는 웹페이지 내용을 도청하거나 위ㆍ변조하는 공격으로 SSL/TLS 등을 통해 통신구간을 암호화하지 않으면 대응하기 힘들다.
  3. ③ 피싱(phishing)이란 진짜 웹사이트와 거의 동일하게 꾸며 진 가짜 웹사이트를 통해 개인정보를 탈취하는 것이다.
  4. ④ 파밍(pharming)이란 도메인을 탈취하거나 악성코드를 통 해 DNS의 이름을 속여 사용자가 진짜 웹사이트로 오인 하게 만들어 개인정보를 탈취하는 것이다.
정답 확인

정답 ②

19번
침입탐지 시스템에 대한 설명으로 옳은 것만을 모두 고른 것은?
9급 국가직 공무원 네트워크보안 2018년 1회 19번 문제 그림
  1. ① ㄱ, ㄴ
  2. ② ㄱ, ㄷ
  3. ③ ㄴ, ㄷ
  4. ④ ㄷ, ㄹ
정답 확인

정답 ④

20번
다음에서 설명하는 웹 보안 취약점은?
9급 국가직 공무원 네트워크보안 2018년 1회 20번 문제 그림
  1. ① SQL 명령 삽입
  2. ② 안전하지 않은 직접 객체 참조
  3. ③ 취약한 인증 및 세션 관리
  4. ④ 크로스 사이트 요청 변조 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.
정답 확인

정답 ④

이전 회차2017년 1회 다음 회차2019년 1회

9급 국가직 공무원 네트워크보안의 다른 회차

2025년 1회
2025-04-05 · 16문항
2024년 1회
2024-03-23 · 13문항
2023년 1회
2023-04-08 · 20문항
2022년 1회
2022-04-02 · 20문항
2021년 1회
2021-04-17 · 19문항
2020년 1회
2020-07-11 · 20문항
2019년 1회
2019-04-06 · 20문항
2018년 1회
2018-04-07 · 20문항
2017년 1회
2017-04-08 · 20문항
2016년 1회
2016-04-09 · 20문항