9급 국가직 공무원 정보시스템보안 2019년 1회 기출문제

2019-04-06 시행 · 20문항

이 회차 문제 풀기 →
1번
다음 중 HTTPS를 구성하기 위해 필요한 프로토콜만을 모두 고르면?
9급 국가직 공무원 정보시스템보안 2019년 1회 1번 문제 그림
  1. ① ㄱ, ㄴ
  2. ② ㄱ, ㄹ
  3. ③ ㄴ, ㄷ
  4. ④ ㄷ, ㄹ
정답 확인

정답 ①

2번
웹에 관한 정보 노출, 악성 파일 및 스크립트, 보안 취약점 등을 연구하며, 10대 웹 애플리케이션의 취약점을 발표하는 기관은?
  1. ① IETF Web Security Working Group
  2. ② Web Application Security Working Group
  3. ③ Open Web Application Security Project
  4. ④ World Wide Web Consortium
정답 확인

정답 ③

3번
다음 중 데이터 기밀성을 보장할 수 있는 프로토콜은?
  1. ① IP
  2. ② UDP
  3. ③ Telnet
  4. ④ SSH
정답 확인

정답 ④

4번
이메일 등을 통해 진짜 사이트와 거의 동일하게 꾸민 가짜 사이트로 접속을 유도하여 개인정보를 탈취하는 공격 기법 은?
  1. ① 피싱(Phishing)
  2. ② 이블 트윈 어택(Evil Twin Attack)
  3. ③ 언팩킹(Unpacking)
  4. ④ 사이버 폭력(Cyberbullying)
정답 확인

정답 ①

5번
다음은 전자우편의 암호화에 대한 설명이다. 괄호 안에 들어 갈 용어는?
9급 국가직 공무원 정보시스템보안 2019년 1회 5번 문제 그림
  1. ① PGP
  2. ② PEM
  3. ③ S/MIME
  4. ④ IMAP
정답 확인

정답 ①

6번
다음 프로토콜 중 계층이 다른 것은?
  1. ① ICMP
  2. ② POP3
  3. ③ TFTP
  4. ④ SNMP
정답 확인

정답 ①

7번
다음 중 유닉스 운영체제에서 네트워크 연결에 대한 접근제 어 도구는?
  1. ① APT
  2. ② DDL
  3. ③ UTMP
  4. ④ TCPWrapper
정답 확인

정답 ④

8번
웹서비스를 대상으로 하는 다양한 코드 인젝션(Code Injection) 혹은 운영체제 명령어 인젝션(OS Command Injection) 공격 등으로부터 취약점을 갖는 PHP 함수가 아닌 것은?
  1. ① cmd
  2. ② system
  3. ③ eval
  4. ④ exec
정답 확인

정답 ①

9번
관리자는 자신이 소유하고 있는 특정 자원에 대한 자신의 권 한을 다른 사람에게 위임할 수 있다. 이를 통해 사용자들에게 주어진 권한 이외에 모든 권한을 차단할 수 있는 접근 제어 모델은?
  1. ① 강제적 접근 제어(Mandatory Access Control)
  2. ② 임의 접근 제어(Discretionary Access Control)
  3. ③ 역할 기반 접근 제어(Role Based Access Control)
  4. ④ 속성 기반 접근 제어(Attribute Based Access Control)
정답 확인

정답 ②

10번
버퍼 오버플로우 공격 탐지 기법 중 스택 가드(Stack Guard)에 사용하는 기술은?
  1. ① Full Canary
  2. ② Buffer Canary
  3. ③ Stack Canary
  4. ④ Random Canary
정답 확인

정답 ④

11번
다음 설명에 해당하는 정보보안 제품 평가는?
9급 국가직 공무원 정보시스템보안 2019년 1회 11번 문제 그림
  1. ① TCSEC
  2. ② ITSEC
  3. ③ CC
  4. ④ ISO/IEC27001
정답 확인

정답 ③

12번
유닉스 파일 및 디렉토리 권한 변경 명령어와 그 기능을 연 결한 것으로 옳지 않은 것은?
  1. ① chmod-파일 및 디렉토리의 권한 변경
  2. ② chown-파일 및 디렉토리의 소유자와 소유그룹 변경
  3. ③ chgrp-파일 및 디렉토리의 소유그룹 변경
  4. ④ chmask-파일 및 디렉토리 생성 시 부여되는 기본 권한 변경
정답 확인

정답 ④

13번
OSI 각 계층 중 데이터 링크 계층에서 동작하는 프로토콜에 해당하지 않는 것은?
  1. ① L2F
  2. ② L2TP
  3. ③ PPTP
  4. ④ IPSec
정답 확인

정답 ④

14번
SMTP에 대한 설명으로 옳지 않은 것은?
  1. ① SMTP는 실행 파일이나 2진 데이터를 텍스트 형태로 변 환하여 전송한다.
  2. ② 송?수신 측이 직접 상대방을 상호 인증하는 방식을 통해 메시지를 전송한다.
  3. ③ SMTP 서버는 특정 크기 이상의 메일 메시지를 처리하지 못하고 거부한다.
  4. ④ 주로 TCP 포트 25번을 사용한다.
정답 확인

정답 ②

15번
윈도우즈 시스템 보안 아키텍처(Security Architecture)에 대 한 설명으로 옳지 않은 것은?
  1. ① SRM(Security Reference Monitor)은 로컬 컴퓨터상에서 보안을 제어함으로써, 특권 컴포넌트들과 사용자 모드에 서 동작하는 서브시스템에 보안 서비스를 제공한다.
  2. ② LSA(Local Security Authority)는 사용자 모드 프로세스 에서 동작하며 윈도우즈에서 로컬 보안 정책을 집행한 다.
  3. ③ SAM(Security Account Manager)은 윈도우즈 운영체제 에서 로컬 주체 및 그룹에 관련된 보안 정보 및 계정 데 이터를 저장하는 데이터베이스로 보안 토큰 발급과 저장 등을 수행한다.
  4. ④ AD(Active Directory) 서비스는 네트워크의 모든 정보를 디렉토리에 저장해 네트워크 자원을 손쉽게 찾고 접근하 는 서비스를 제공한다.
정답 확인

정답 ③

16번
ITU-T 권고안에서 정하고 있는 인증서 표준 규격은?
  1. ① RFC 822
  2. ② X.509
  3. ③ X.501
  4. ④ X.25
정답 확인

정답 ②

17번
다음 중 국내의 정보보호 및 개인정보보호 관리체계 인증제 도에 해당하는 것은?
  1. ① P-ISMS
  2. ② ISMS-P
  3. ③ PDCA-K
  4. ④ ISMS-K
정답 확인

정답 ②

18번
윈도우즈 파일 시스템에 대한 설명으로 옳지 않은 것은?
  1. ① FAT16의 저장 가능 용량은 최대 2GB까지만 지원한다.
  2. ② FAT32 테이블의 기본 크기는 32비트이다.
  3. ③ NTFS는 윈도우 NT 버전에서 지원한다.
  4. ④ FAT32는 개별 폴더와 파일에 접근 제어를 설정할 수 있 다.
정답 확인

정답 ④

19번
SSL 레코드 프로토콜의 처리과정 기법에 해당하지 않는 것 은?
  1. ① 압축(Compression)
  2. ② 메시지 인증 코드(Message Authentication Code)
  3. ③ 정규화(Normalization)
  4. ④ 단편화(Fragmentation)
정답 확인

정답 ③

20번
다음 설명에 해당하는 블루투스 공격 방식은?
9급 국가직 공무원 정보시스템보안 2019년 1회 20번 문제 그림
  1. ① 블루스나프(Bluesnarf)
  2. ② 블루버그(Bluebug)
  3. ③ 블루프린팅(Blueprinting)
  4. ④ 블루재킹(Bluejacking) 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.
정답 확인

정답 ③

이전 회차2018년 1회 다음 회차2020년 1회

9급 국가직 공무원 정보시스템보안의 다른 회차

2025년 1회
2025-04-05 · 19문항
2024년 1회
2024-03-23 · 18문항
2023년 1회
2023-04-08 · 17문항
2022년 1회
2022-04-02 · 17문항
2021년 1회
2021-04-17 · 18문항
2020년 1회
2020-07-11 · 20문항
2019년 1회
2019-04-06 · 20문항
2018년 1회
2018-04-07 · 20문항
2017년 1회
2017-04-08 · 20문항
2016년 1회
2016-04-09 · 20문항