9급 지방직 공무원 서울시 정보보호론 2017년 1회 기출문제

2017-06-24 시행 · 19문항

이 회차 문제 풀기 →
1번
다음의 지문은 무엇을 설명한 것인가?
9급 지방직 공무원 서울시 정보보호론 2017년 1회 1번 문제 그림
  1. ① MDM
  2. ② FDS
  3. ③ MDC
  4. ④ RPO
정답 확인

정답 ②

2번
다음 중 APT(Advanced Persistent Threat) 공격에 대한 설명 중 옳지 않은 것은?
  1. ① 사회 공학적 방법을 사용한다.
  2. ② 공격대상이 명확하다.
  3. ③ 가능한 방법을 총동원한다.
  4. ④ 불분명한 목적과 동기를 가진 해커 집단이 주로 사용한 다.
정답 확인

정답 ④

3번
다음 중 메시지 인증 코드(MAC : Message Authentification Code)에 대한 설명 중 옳은 것은?
  1. ① 메시지 무결성을 제공하지는 못한다.
  2. ② 비대칭키를 이용한다.
  3. ③ MAC는 가변 크기의 인증 태그를 생성한다.
  4. ④ 부인 방지를 제공하지 않는다.
정답 확인

정답 ④

4번
다음 중 데이터베이스 관리자(Database Administrator)가 부 여할 수 있는 SQL기반 접근권한 관리 명령어로 옳지 않은 것은?
  1. ① REVOKE
  2. ② GRANT
  3. ③ DENY
  4. ④ DROP
정답 확인

정답 ④

5번
스위칭 환경에서 스니핑(Sniffing)을 수행하기 위한 공격으로 옳지 않은 것은?
  1. ① ARP 스푸핑(Spoofing)
  2. ② ICMP 리다이렉트(Redirect)
  3. ③ 메일 봄(Mail Bomb)
  4. ④ 스위치 재밍(Switch Jamming)
정답 확인

정답 ③

6번
다음의 지문은 무엇을 설명한 것인가?
9급 지방직 공무원 서울시 정보보호론 2017년 1회 6번 문제 그림
  1. ① 시큐어코딩(Secure Coding)
  2. ② 스캐빈징(Scavenging)
  3. ③ 웨어하우스(Warehouse)
  4. ④ 살라미(Salami)
정답 확인

정답 ①

7번
다음은 TCSEC 보안등급 중 하나를 설명한 것이다. 이에 해 당하는 것은?
  1. ① C1
  2. ② C2
  3. ③ B1
  4. ④ B2
정답 확인

정답 ②

8번
다음 중 백도어(BackDoor) 공격으로 옳지 않은 것은?
  1. ① 넷버스(Netbus)
  2. ② 백오리피스(Back Orifice)
  3. ③ 무차별(Brute Force) 공격
  4. ④ 루트킷(RootKit)
정답 확인

정답 ③

9번
다음 지문에서 설명하는 방화벽으로 옳은 것은?
9급 지방직 공무원 서울시 정보보호론 2017년 1회 9번 문제 그림
  1. ① 베스천 호스트(Bastion host)
  2. ② 듀얼 홈드 게이트웨이(Dual homed gateway)
  3. ③ 패킷 필터링(Packet filtering)
  4. ④ 스크린드 서브넷 게이트웨이(Screened subnet gateway)
정답 확인

정답 ④

10번
포렌식의 기본 원칙 중 증거는 획득되고, 이송/분석/보관/법 정 제출의 과정이 명확해야 함을 말하는 원칙은?
  1. ① 정당성의 원칙
  2. ② 재현의 원칙
  3. ③ 연계 보관성의 원칙
  4. ④ 신속성의 원칙
정답 확인

정답 ③

11번
다음 <보기>가 설명하는 접근제어방식은?
9급 지방직 공무원 서울시 정보보호론 2017년 1회 11번 문제 그림
  1. ① RBAC
  2. ② DAC
  3. ③ MAC
  4. ④ LBAC
정답 확인

정답 ②

12번
다음은 인터넷망에서 안전하게 정보를 전송하기 위하여 사 용되고 있는 네트워크 계층 보안 프로토콜인 IPSec에 대한 설명이다. 이들 중 옳지 않은 것은?
  1. ① DES-CBC, RC5, Blowfish 등을 이용한 메시지 암호화 를 지원
  2. ② 방화벽이나 게이트웨이 등에 구현
  3. ③ IP 기반의 네트워크에서만 동작
  4. ④ 암호화/인증방식이 지정되어 있어 신규 알고리즘 적용이 불가능함
정답 확인

정답 ④

14번
스파이웨어 주요 증상으로 옳지 않은 것은?
  1. ① 웹브라우저의 홈페이지 설정이나 검색 설정을 변경, 또 는 시스템 설정을 변경한다.
  2. ② 컴퓨터 키보드 입력내용이나 화면표시내용을 수집, 전송 한다.
  3. ③ 운영체제나 다른 프로그램의 보안설정을 높게 변경한다.
  4. ④ 원치 않는 프로그램을 다운로드하여 설치하게 한다.
정답 확인

정답 ③

15번
다음 설명에 해당하는 취약점 점검도구는?
9급 지방직 공무원 서울시 정보보호론 2017년 1회 15번 문제 그림
  1. ① Tripwire
  2. ② COPS(Computer Oracle and Password System)
  3. ③ Nipper
  4. ④ MBSA(Microsoft Baseline Security Analyzer)
정답 확인

정답 ①

16번
정부는 사이버테러를 없애기 위하여 2012년 8월 정보통신 망법 시행령 개정으로 100만 명 이상 이용자의 개인정보를 보유했거나 전년도 정보통신서비스 매출이 100억 원 이상인 정보통신서비스 사업자의 경우 망분리 를 도입할 것을 법으 로 의무화했다. 다음 중 망분리 기술로 옳지 않은 것은?
  1. ① DMZ
  2. ② OS 커널분리
  3. ③ VDI
  4. ④ 가상화기술
정답 확인

정답 ①

17번
다음 지문에서 설명하는 것은?
  1. ① ARIA
  2. ② CAST
  3. ③ IDEA
  4. ④ LOKI
정답 확인

정답 ①

18번
리눅스 커널 보안 설정 방법으로 옳지 않은 것은?
  1. ① 핑(ping) 요청을 응답하지 않게 설정한다.
  2. ② 싱크 어택(SYNC Attack) 공격을 막기 위해 백로그 큐를 줄인다.
  3. ③ IP 스푸핑된 패킷을 로그에 기록한다.
  4. ④ 연결 종료 시간을 줄인다.
정답 확인

정답 ②

19번
다음 중 XSS(Cross-Site Scripting) 공격에서 불가능한 공 격은?
  1. ① 서버에 대한 서비스 거부(Denial of Service) 공격
  2. ② 쿠키를 이용한 사용자 컴퓨터 파일 삭제
  3. ③ 공격대상에 대한 쿠키 정보 획득
  4. ④ 공격대상에 대한 피싱 공격
정답 확인

정답 ②

20번
"「전자서명법」제15조(공인인증서발급) 공인인증기관은 공인 인증서를 발급받고자 하는 자에게 공인인증서를 발급한다." 라는 조문에서 공인인증서에 포함되지 않는 것은?
  1. ① 가입자의 전자서명검증정보
  2. ② 가입자와 공인인증기관이 이용하는 전자서명 방식
  3. ③ 공인인증서의 재발급 고유번호
  4. ④ 공인인증서의 이용범위 또는 용도를 제한하는 경우 이에 관한 사항 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.
정답 확인

정답 ③

이전 회차2016년 1회 다음 회차2018년 1회

9급 지방직 공무원 서울시 정보보호론의 다른 회차

2019년 1회
2019-06-15 · 20문항
2018년 1회
2018-06-23 · 20문항
2017년 1회
2017-06-24 · 19문항
2016년 1회
2016-06-25 · 20문항
2015년 1회
2015-06-13 · 20문항