9급 국가직 공무원 정보시스템보안 2023년 1회 기출문제

2023-04-08 시행 · 17문항

이 회차 문제 풀기 →
1번
프로그램이 실행될 때마다 해당 프로그램이 사용하는 메모리 주소를 무작위로 배치하여 공격 대상 프로그램이 사용하는 메모리 주소를 추측하기 어렵게 만드는 리눅스 운영체제의 기능은?
  1. ① DLL
  2. ② Canary
  3. ③ ASLR
  4. ④ Packing
정답 확인

정답 ③

2번
어떠한 작업을 주기적으로 실행시키기 위한 리눅스 명령어 는?
  1. ① wc
  2. ② ps
  3. ③ df
  4. ④ crontab
정답 확인

정답 ④

4번
다음과 같이 시스템에 설정된 umask 값이 '022'인 경우, 파 일(file1)을 생성하였을 때 생성된 파일의 접근권한은?
9급 국가직 공무원 정보시스템보안 2023년 1회 4번 문제 그림
  1. ① -rwxr-xr-x
  2. ② -r-xrwxrwx
  3. ③ -rw-r--r--
  4. ④ -rw-------
정답 확인

정답 ③

5번
유닉스/리눅스 시스템의 로그 파일에 대한 설명으로 옳지 않 은 것은?
  1. ① utmp 로그는 특정 시간에 로그인한 사용자의 정보를 텍 스트 형태로 기록한다.
  2. ② wtmp 로그는 사용자의 로그인, 로그아웃, 시스템 재부팅 정보를 바이너리 형태로 기록한다.
  3. ③ su 로그는 su 명령어 수행에 따른 권한 변경 시도 및 변 경 정보를 텍스트 형태로 기록한다.
  4. ④ pacct 로그는 시스템에 로그인한 모든 사용자가 수행한 프로그램의 정보를 바이너리 형태로 기록한다.
정답 확인

정답 ①

6번
동일한 네트워크에 있는 DHCP 서버와 클라이언트 간의 동작 과정을 순서대로 나열한 것은?
9급 국가직 공무원 정보시스템보안 2023년 1회 6번 문제 그림
  1. ① (다)→(나)→(라)→(가)
  2. ② (다)→(라)→(나)→(가)
  3. ③ (라)→(다)→(가)→(나)
  4. ④ (라)→(다)→(나)→(가)
정답 확인

정답 ②

8번
(가)에 들어갈 용어로 옳은 것은?
  1. ① ESI
  2. ② EAX
  3. ③ ECX
  4. ④ EBP
정답 확인

정답 ④

9번
(가)에 들어갈 용어로 옳은 것은?
9급 국가직 공무원 정보시스템보안 2023년 1회 9번 문제 그림
  1. ① 랜섬웨어
  2. ② 키로거
  3. ③ 웜
  4. ④ 루트킷
정답 확인

정답 ④

10번
AAA에 대한 설명으로 옳지 않은 것은?
  1. ① Authentication은 자신의 신원을 시스템에 증명하는 과정 을 의미한다.
  2. ② Authorization은 지문 인식 시스템에 손가락을 댈 때 지 문 자체를 의미한다.
  3. ③ Accounting은 시스템에 접근한 사용자 추적에 활용될 수 있다.
  4. ④ Accounting은 로그인했을 때 시스템이 이에 대한 기록 을 남기는 활동을 의미한다.
정답 확인

정답 ②

11번
전자메일 시스템에서 송신 부인방지 기능을 위해 적용하는 기술은?
  1. ① 전자 서명(digital signature)
  2. ② 대칭키 암호화(symmetric encryption)
  3. ③ 앨리어스(alias)
  4. ④ 커버로스(Kerberos)
정답 확인

정답 ①

12번
OTP기기는 다음 중 어떤 수단에 해당하는가?
  1. ① Something You Know
  2. ② Something You Have
  3. ③ Something You Are
  4. ④ Something You Do
정답 확인

정답 ②

13번
2017년에 발표된 OWASP TOP 10의 항목 중 (가)에 해당되 는 것은?
  1. ① Broken Access Control
  2. ② Broken Authentication
  3. ③ Sensitive Data Exposure
  4. ④ Injection
정답 확인

정답 ④

14번
다음 설명에 따라 진행되는 공격 유형은?
9급 국가직 공무원 정보시스템보안 2023년 1회 14번 문제 그림
  1. ① Stored XSS
  2. ② Reflected XSS
  3. ③ Brute Force
  4. ④ Buffer Overflow
정답 확인

정답 ①

15번
CSRF에 대한 설명으로 옳은 것은?
  1. ① 취약한 컴포넌트를 악용하여 공격하면 데이터 손실이나 서버 장악 문제가 발생할 수 있는 취약점이다.
  2. ② 조작된 XPath(XML Path Language) 쿼리를 보냄으로써 비정상적인 데이터를 쿼리를 이용해 가져올 수 있는 취 약점이다.
  3. ③ 적절히 보호되지 않은 쿠키를 사용하여, 쿠키 값 변조를 통한 다른 사용자로의 위장 및 권한 상승 등이 가능한 취약점이다.
  4. ④ 로그인한 사용자 브라우저로 하여금 사용자의 세션 쿠키 와 기타 인증 정보를 포함하는 위조된 HTTP 요청을 전 송할 수 있는 취약점이다.
정답 확인

정답 ④

16번
다음에서 설명하는 검사 도구는?
9급 국가직 공무원 정보시스템보안 2023년 1회 16번 문제 그림
  1. ① Tripwire
  2. ② Burp Suite
  3. ③ Snort
  4. ④ NESSUS
정답 확인

정답 ①

17번
robots.txt 파일에 대한 설명으로 옳은 것은?
  1. ① robots.txt 파일은 웹 루트 디렉터리에 위치한다.
  2. ② User-agent는 접근거부 디렉터리를 나타내는 키워드이 다.
  3. ③ Disallow는 검색 엔진 종류를 나타내는 키워드이다.
  4. ④ User-agent와 Disallow는 동시에 사용할 수 없다.
정답 확인

정답 ①

18번
다음은 Windows 운영체제가 설치된 시스템에서 SID를 출 력한 결과이다. (가), (나)에 대한 설명으로 옳지 않은 것은?
  1. ① (가)는 시스템 부팅 시마다 새롭게 부여되는 시스템 ID이 다.
  2. ② (나)는 RID를 나타내며, 500의 경우 Administrator임을 의미한다.
  3. ③ (나)는 RID를 나타내며, 501의 경우 Guest임을 의미한 다.
  4. ④ (나)는 RID를 나타내며, 일반 사용자에게는 1,000 이상 의 숫자가 부여된다.
정답 확인

정답 ①

19번
디지털 포렌식의 절차에서 사전준비 이후 단계를 순서대로 바르게 나열한 것은?
9급 국가직 공무원 정보시스템보안 2023년 1회 19번 문제 그림
  1. ① (가)→(나)→(다)→(라)
  2. ② (가)→(나)→(라)→(다)
  3. ③ (나)→(가)→(다)→(라)
  4. ④ (나)→(라)→(가)→(다)
정답 확인

정답 ②

이전 회차2022년 1회 다음 회차2024년 1회

9급 국가직 공무원 정보시스템보안의 다른 회차

2025년 1회
2025-04-05 · 19문항
2024년 1회
2024-03-23 · 18문항
2023년 1회
2023-04-08 · 17문항
2022년 1회
2022-04-02 · 17문항
2021년 1회
2021-04-17 · 18문항
2020년 1회
2020-07-11 · 20문항
2019년 1회
2019-04-06 · 20문항
2018년 1회
2018-04-07 · 20문항
2017년 1회
2017-04-08 · 20문항
2016년 1회
2016-04-09 · 20문항