원본 파일에 숨기고자 하는 정보를 삽입하고 숨겨진 정보의 존재 여부를 알기 어렵게 하는 기술은?
① 퍼징(Fuzzing)
② 스캐닝(Scanning)
③ 크립토그래피(Cryptography)
④ 스테가노그래피(Steganography)
정답 확인
정답 ④
3번
다음에서 설명하는 공격 방법은?
① 재전송 공격(Replay Attack)
② 무차별 대입 공격(Brute-Force Attack)
③ 사회공학 공격(Social Engineering Attack)
④ 중간자 공격(Man-in-the-Middle Attack)
정답 확인
정답 ③
4번
블록 암호의 운영 모드 중 ECB 모드와 CBC 모드에 대한 설 명으로 옳은 것은?
① ECB 모드는 블록의 변화가 다른 블록에 영향을 주지 않 아 안전하다.
② ECB 모드는 암호화할 때, 같은 데이터 블록에 대해 같은 암호문 블록을 생성한다.
③ CBC 모드는 블록의 변화가 이전 블록에 영향을 주므로 패턴을 추적하기 어렵다.
④ CBC 모드는 암호화할 때, 이전 블록의 결과가 필요하지 않다.
정답 확인
정답 ②
5번
컴퓨터 보안의 3요소가 아닌 것은?
① 무결성(Integrity)
② 확장성(Scalability)
③ 가용성(Availability)
④ 기밀성(Confidentiality)
정답 확인
정답 ②
6번
로컬에서 통신하고 있는 서버와 클라이언트의 IP 주소에 대 한 MAC 주소를 공격자의 MAC 주소로 속여, 클라이언트와 서버 간에 이동하는 패킷이 공격자로 전송되도록 하는 공격 기법은?
① SYN 플러딩
② DNS 스푸핑
③ ARP 스푸핑
④ ICMP 리다이렉트 공격
정답 확인
정답 ③
8번
CC(Common Criteria)의 보증 요구사항(Assurance Requirements)에 해당하는 것은?
① 개발
② 암호 지원
③ 식별과 인증
④ 사용자 데이터 보호
정답 확인
정답 ①
9번
다음 /etc/passwd 파일 내용에 대한 설명으로 옳지 않은 것 은?
① ㉠은 사용자 ID이다.
② ㉡은 UID 정보이다.
③ ㉢은 사용자 홈 디렉터리 경로이다.
④ ㉣은 패스워드가 암호화되어 /bin/bash 경로에 저장되어 있음을 의미한다.
정답 확인
정답 ④
10번
리눅스에서 설정된 umask 값이 027일 때, 생성된 디렉터리 의 기본접근 권한으로 옳은 것은?
① drw-r-----
② d---r--rw-
③ drwxr-x---
④ d---r-xrwx
정답 확인
정답 ③
11번
역공학을 위해 로우레벨 언어에서 하이레벨 언어로 변환할 목적을 가진 도구는?
① 디버거(Debugger)
② 디컴파일러(Decompiler)
③ 패커(Packer)
④ 어셈블러(Assembler)
정답 확인
정답 ②
12번
위험 평가 방법에 대한 설명으로 옳지 않은 것은?
① 정성적 위험 평가는 자산에 대한 화폐가치 식별이 어려 운 경우 이용한다.
② 정량적 분석법에는 델파이법, 시나리오법, 순위결정법, 브레인스토밍 등이 있다.
③ 정성적 분석법은 위험 평가 과정과 측정기준이 주관적이 어서 사람에 따라 결과가 달라질 수 있다.
④ 정량적 위험 평가 방법에 의하면 연간 기대 손실은 위협 이 성공했을 경우의 예상 손실액에 그 위협의 연간 발생 률을 곱한 값이다.
정답 확인
정답 ②
13번
「개인정보 보호법」 제30조(개인정보 처리방침의 수립 및 공 개)에 따라 개인정보처리자가 정해야 하는 '개인정보 처리방 침'에 포함되는 사항이 아닌 것은?
① 개인정보의 처리 목적
② 개인정보의 처리 및 보유 기간
③ 정보주체와 법정대리인의 권리ㆍ의무 및 그 행사방법에 관한 사항
④ 개인정보처리자의 성명 또는 개인정보를 활용하는 부서 의 명칭과 전화번호 등 연락처
정답 확인
정답 ④
14번
「개인정보 보호법」 제4조(정보주체의 권리)에 따른 정보주 체의 권리가 아닌 것은?
① 개인정보의 처리에 관한 정보를 제공받을 권리
② 개인정보의 처리 정지, 정정ㆍ삭제 및 파기를 요구할 권 리
③ 개인정보의 처리로 인하여 발생한 피해를 신속하고 공정 한 절차에 따라 구제받을 권리
④ 완전히 자동화된 개인정보 처리에 따른 결정을 승인하거 나 그에 대한 회복 등을 요구할 권리
정답 확인
정답 ④
15번
증거물의 “획득→이송→분석→보관→법정 제출” 과정에 대 한 추적성을 보장하기 위하여 준수해야 하는 원칙은?
① 연계 보관성의 원칙
② 정당성의 원칙
③ 재현의 원칙
④ 무결성의 원칙
정답 확인
정답 ①
16번
128비트 키를 이용한 AES 알고리즘 연산 수행에 필요한 내 부 라운드 수는?
① 10
② 12
③ 14
④ 16
정답 확인
정답 ①
17번
SSL에서 기밀성과 메시지 무결성을 제공하기 위해 단편화, 압축, MAC 첨부, 암호화를 수행하는 프로토콜은?
① 경고 프로토콜
② 레코드 프로토콜
③ 핸드셰이크 프로토콜
④ 암호 명세 변경 프로토콜
정답 확인
정답 ②
18번
「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제45조 (정보통신망의 안정성 확보 등)에서 정보보호지침에 포함되 어야 하는 사항으로 명시적으로 규정한 것이 아닌 것은?
① 정보통신망연결기기등의 정보보호를 위한 물리적 보호조 치
② 정보의 불법 유출⋅위조⋅변조⋅삭제 등을 방지하기 위 한 기술적 보호조치
③ 정보통신망의 지속적인 이용이 가능한 상태를 확보하기 위한 기술적⋅물리적 보호조치
④ 정보통신망의 안정 및 정보보호를 위한 인력⋅조직⋅경 비의 확보 및 관련 계획수립 등 관리적 보호조치
정답 확인
정답 ①
19번
다음에서 설명하는 ISMS-P의 단계는?
① 위험 관리
② 관리체계 운영
③ 관리체계 기반 마련
④ 관리체계 점검 및 개선
정답 확인
정답 ①
20번
디지털 콘텐츠의 불법 복제와 유포를 막고 저작권 보유자의 이익과 권리를 보호해 주는 기술은?
① PGP(Pretty Good Privacy)
② IDS(Intrusion Detection System)
③ DRM(Digital Rights Management)
④ PIMS(Personal Information Management System) 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.