9급 국가직 공무원 정보시스템보안 2024년 1회 기출문제

2024-03-23 시행 · 18문항

이 회차 문제 풀기 →
1번
유닉스 파일 시스템의 i-node 정보에 해당하지 않는 것은?
  1. ① 소유그룹
  2. ② 파일 타입
  3. ③ 파일명
  4. ④ 접근권한
정답 확인

정답 ③

2번
PGP의 인증에 대한 설명으로 옳지 않은 것은?
  1. ① 송신자는 일방향 해시함수를 사용하여 송신 메시지의 해 시 코드를 생성한다.
  2. ② 송신자가 생성한 해시 코드는 송신자의 개인키를 사용하 여 암호화되며, 그 결괏값이 메시지에 포함된다.
  3. ③ 수신자는 수신한 메시지를 송신자의 공개키로 복호화하고 해시 코드를 알아낸다.
  4. ④ 디지털 서명을 생성하는 데 DSS를 사용하는 것은 허용하 지 않는다.
정답 확인

정답 ④

3번
사용자 및 그룹 계정 정보에 대한 데이터베이스를 관리하는 윈도 인증 구성 요소는?
  1. ① LSA
  2. ② SAM
  3. ③ SRM
  4. ④ SID
정답 확인

정답 ②

4번
다음에서 설명하는 웹 취약점은?
9급 국가직 공무원 정보시스템보안 2024년 1회 4번 문제 그림
  1. ① SQL Injection
  2. ② 디렉터리 인덱싱
  3. ③ 운영체제 명령어 실행
  4. ④ XSS(Cross Site Scripting)
정답 확인

정답 ②

6번
x86 32bit 계열 CPU의 레지스터에 대한 설명으로 옳지 않은 것은?
  1. ① EDI는 목적지 주소 값을 저장한다.
  2. ② ECX는 반복적으로 실행되는 특정 명령에 사용된다.
  3. ③ CS는 프로그램에서 정의된 데이터, 상수, 작업 영역의 메 모리 주소를 저장한다.
  4. ④ EFLAGS는 연산 결과 및 시스템의 상태와 관련된 여러 가지 플래그 값을 저장한다.
정답 확인

정답 ③

7번
다음에서 설명하는 공격에 대한 대응 방법으로 옳지 않은 것 은?
9급 국가직 공무원 정보시스템보안 2024년 1회 7번 문제 그림
  1. ① 업로드 파일에 대한 실행 금지
  2. ② 업로드 파일에 대한 위치 격리
  3. ③ 업로드 가능한 파일 형식 제한
  4. ④ 업로드 파일명에 대한 필터링 설정
정답 확인

정답 ④

8번
참조 모니터(Reference Monitor)에 대한 설명으로 옳지 않은 것은?
  1. ① 모든 주체 간 상호 접근통제를 담당하는 추상적인 기계이 다.
  2. ② 참조 모니터 데이터베이스를 참조하여 접근통제를 수행한 다.
  3. ③ 모든 접근 시도에 대해 시행되어야 하고 회피하는 것이 불가능해야 한다.
  4. ④ 보안 매개변수 설정 등과 같은 다른 보안 메커니즘과 데 이터를 교환하면서 상호 작용을 한다.
정답 확인

정답 ①

9번
(가)에 들어갈 리눅스 메일 시스템의 구성 요소는?
9급 국가직 공무원 정보시스템보안 2024년 1회 9번 문제 그림
  1. ① MTA(Message Transfer Agent)
  2. ② MDA(Mail Delivery Agent)
  3. ③ MUA(Mail User Agent)
  4. ④ MRA(Mail Relay Agent)
정답 확인

정답 ①

10번
보안 취약점으로 인해 실제 발생한 취약점의 등급을 매기는 공개 프레임워크는?
  1. ① CVE
  2. ② CVSS
  3. ③ CWE
  4. ④ NVD
정답 확인

정답 ②

12번
다음에서 설명하는 인증 방법은?
9급 국가직 공무원 정보시스템보안 2024년 1회 12번 문제 그림
  1. ① Kerberos
  2. ② OAuth
  3. ③ SSO
  4. ④ DIAMETER
정답 확인

정답 ②

13번
클라우드 서비스 및 보안에 대한 설명으로 옳지 않은 것은?
  1. ① 클라우드 환경에서의 서비스 모델은 IaaS, PaaS, SaaS 로 구분할 수 있다.
  2. ② 한국인터넷진흥원(KISA)에서는 클라우드 서비스의 보안 성 강화를 위해 '클라우드 서비스 보안인증'을 시행하고 있다.
  3. ③ 대부분의 취약점은 전통적인 IT 환경의 보안 취약점과 유사하여 기존의 보안시스템을 최대한 활용하여 방어하 는 것만으로도 충분하다.
  4. ④ CSA(Cloud Security Alliance)에서는 심각한 클라우드 보안 위협에 대해 공유하고 있다.
정답 확인

정답 ③

14번
신뢰 플랫폼 모듈(Trusted Platform Module)의 구성 요소로 옳지 않은 것은?
  1. ① 난수 발생기
  2. ② 암복호화 엔진
  3. ③ RSA 키 발생기
  4. ④ MD5 해시값 생성기
정답 확인

정답 ④

15번
syslogd 데몬에서 사용하는 다음 메시지 중 우선순위가 가 장 높은 것은?
  1. ① alert
  2. ② crit
  3. ③ err
  4. ④ debug
정답 확인

정답 ①

16번
웹 취약점에 대한 설명으로 옳지 않은 것은?
  1. ① 입력 값에 대한 특수문자 검증을 통해 XSS 공격에 대응 할 수 있다.
  2. ② 리버스 텔넷은 방화벽의 아웃바운드 정책에서 별다른 필 터링을 수행하지 않는 허점을 이용한다.
  3. ③ 취약점이 있는 컴포넌트, 라이브러리, 프레임워크 및 다 른 소프트웨어 모듈이 악용되는 경우 데이터에 손실을 발생시킬 수 있다.
  4. ④ CSRF는 사용자의 브라우저로 전달되는 데이터에 악성코 드가 포함되어 브라우저에서 실행되면서 공격하는 기법 이다.
정답 확인

정답 ④

17번
리눅스 bash shell의 환경 변수에 대한 설명으로 옳은 것 은?
  1. ① TERM은 접속 호스트 이름을 나타낸다.
  2. ② SHELL은 서브 셸을 사용할 때 서브 셸을 의미한다.
  3. ③ PATH는 명령을 탐색할 경로를 의미한다.
  4. ④ PWD는 현재 사용 중인 패스워드의 위치를 나타낸다.
정답 확인

정답 ③

18번
다음에서 설명하는 공격을 수행할 수 있는 도구로 옳지 않 은 것은?
9급 국가직 공무원 정보시스템보안 2024년 1회 18번 문제 그림
  1. ① Netbus
  2. ② Schoolbus
  3. ③ Nessus
  4. ④ Back Orifice
정답 확인

정답 ③

19번
윈도 운영체제의 감사 정책에 대한 설명으로 옳지 않은 것 은?
  1. ① 권한 사용은 관리자 권한이 필요한 작업을 수행할 때 감 사한다.
  2. ② 계정 로그온 이벤트는 로컬 계정에 접근할 때 생성되는 이벤트를 감사한다.
  3. ③ 개체 액세스는 파일, 디렉터리, 레지스트리 키, 프린터와 같은 개체에 접근 시도나 속성 변경 등을 감사한다.
  4. ④ 계정 관리는 신규 사용자 및 그룹 추가, 기존 사용자 그 룹 변경, 사용자 활성화 및 비활성화, 계정 패스워드 변 경 등을 감사한다.
정답 확인

정답 ②

20번
안티 리버싱 기법으로 프로그램의 실행 코드나 데이터를 압 축 및 암호화하여 저장하는 기술은?
  1. ① 패킹
  2. ② 디컴파일
  3. ③ 시큐어 코딩
  4. ④ 안티 디버깅 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.
정답 확인

정답 ①

이전 회차2023년 1회 다음 회차2025년 1회

9급 국가직 공무원 정보시스템보안의 다른 회차

2025년 1회
2025-04-05 · 19문항
2024년 1회
2024-03-23 · 18문항
2023년 1회
2023-04-08 · 17문항
2022년 1회
2022-04-02 · 17문항
2021년 1회
2021-04-17 · 18문항
2020년 1회
2020-07-11 · 20문항
2019년 1회
2019-04-06 · 20문항
2018년 1회
2018-04-07 · 20문항
2017년 1회
2017-04-08 · 20문항
2016년 1회
2016-04-09 · 20문항