Administrators : 도메인 또는 로컬 컴퓨터에 대한 모든 권한 보유 ( A ) : 일반 사용자보다는 많은 권한을 가지나, Administrators 그룹보다는 제한적인 권한 보유 ( B ) : 시스템 백업을 목적으로 모든 파일과 디렉터리 접근 가능 ( C ) : 도메인 및 로컬 컴퓨터를 일반적으로 사용하는 그룹 Guests : 제한된 권한을 가지며 일시적으로 시스템을 사용하는 사용자를 위해 설계됨
( A ) 은/는 발생 가능한 잠재적인 문제들을 식별하여 사전에 대처하는 능동적인 개념의 통제로 2가지로 나눌 수 있다. ( B ) 란 관계자 이외의 사람이 특정 시설이나 설비에 접근할 수 없게 하는 각종의 통제를 의미하며, ( C )란 승인을 받지 못한 사람이 정보통신망을 통하여 자산에 대한 접근을 막기 위한 통제방법이다.
[보기] kca.or.kr 도메인의 메일은 릴레이를 허용한다. spam.com 도메인의 메일은 폐기한다. [/etc/mail/access 설정] kca.or.kr ( A ) spam.com ( B )
- 사용자가 웹 사이트와 주고받는 HTTP/HTTPS 요청과 응답을 중간에서 가로채어, 수정하거나 분석할 수 있게 해주는 도구이다. - Paros, Burp Suite, ZAP(Zed Attack Proxy) 가 대표적이며, 해킹 공격에도 사용되고, 웹 사이트의 보안 취약점 테스트 목적으로도 사용된다.
[보기] fuzzing, Security Patch, Secure Coding, Bot
[공격 대응 기법] - 사용자 입력을 기반으로 요청을 생성할 때는 허용된 도메인이나 IP 주소에 대하여 ( A ) 리스트를 사용하여 필터링한다. - 만일, 무작위의 입력값을 사용해야 한다면 ( B ) 리스트 방식으로 필터링한다.
위험 감소 : 잠재적인 위험에 대해 정보보호 대책을 구현하여 자산, 취약점, 위협 중 하나의 수준을 낮춤 ( A ) : 현재의 위험을 받아들이고 잠재적 손실 비용을 감수 ( B ) : 위험이 존재하는 프로세스나 사업을 수행하지 않고 포기 ( C ) : 보험이나 외주 등으로 잠재적 비용을 제3자에게 이전
- 2015년 가트너에서 처음 제시하였음 - 인공지능이 적용되어 지능형 탐지가 가능하고 빅데이터 기반 솔루션보다 진보된 형태의 보안 관제 솔루션
1) H (상) 등급 : 기밀성이 매우 높은 민감한 정보를 저장/처리하므로, 업무상 반드시 필요한 책임자(예:고위 관리자)에 한하여 제한적으로 접근 가능 2) M (중) 등급 : ( A ) 3) L (하) 등급 : ( B )
[ARP 캐시 테이블 상태] 인터넷 주소 물리적 주소 유형 192.168.100.1 01-00-5e-00-00-02 동적 192.168.100.5 01-00-5e-00-00-02 동적 192.168.100.20 b0-e4-5c-7c-37-6e 동적 192.168.100.21 00-07-89-72-3d-04 동적 192.168.100.22 01-00-5e-7f-ff-fa 동적 1) 위 리스트를 출력하기 위한 명령은? 2) 어떤 공격이 일어난 것으로 판단할. 수 있나? 3) 해당 공격이라고 판단한 이유는? 4) 192.168.100.1 의 실제 MAC 주소는 00-0a-00-62-c6-09 이다. 공격에 대응하기 위해서 입력해야 할 명령어는?
1) 자동 분석 2) 반자동화 분석 3) 수동 분석
모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다.
저작권 안내 데이터 보호 안내 제휴 문의
copyright 2026 뉴비티::새로운 CBT 시스템 - newbt.kr (Listed on LeanVibe)