정보보안기사 복구 문제의 한계 안내

정보보안기사 실기 28회

단답형


1. 반사 서버를 경유하여 대량의 ICMP echo reply 패킷을 전송하여 서비스 거부를 유발하는 공격을 ( A )라고 한다. 이에 대하여, 중간 매개자인 반사 서버로 악용되지 않기 위해서는 ( B ) 패킷과 ( C ) 패킷을 차단토록 설정해야 한다.

2. 공격자가 서버가 신뢰하는 특정 서버나 네트워크 리소스에 대해 임의의 요청을 보내도록 서버를 속이는 웹 보안 취약점이다. 주로 서버가 외부 입력을 기반으로 HTTP 요청을 생성하는 기능을 가지고 있을 때 발생하는 이 취약점을 무엇이라고 하나?

3. VLAN 에 대하여 다음 ( )에 들어갈 명칭을 기술하시오.
- 수동으로 VLAN 주소를 할당하는 방식 : ( A )

- 자동으로 VLAN 주소를 할당하는 방식 : ( B )

- CISCO 스위치에서 VLAN 확인하는 명령어 : ( C )

4. 웹 브라우저에서 자바스크립트(document.cookie)등을 통해 쿠키에 접근하는 행위를 차단하려면 쿠키에 어떤 보안 속성을 설정해야 하나?

5. HTTP 요청 메시지에 삽입된 입력값이 HTTP 응답 메시지의 헤더에 포함되어 사용자에게 전달될 때 HTTP 응답이 여러 개로 분리되는 취약점을 HTTP 응답 분할(Response Splitting)이라고 한다. 공격자는 이 취약점을 악용하여 추가적인 HTTP 응답이 생성되게 함으로써, 쿠키 탈취, XSS 등 다양한 공격을 수행할 수 있다. 이 공격을 위해, HTTP 요청 메시지에 삽입되는 개행 문자 2개는 무엇인가?

6. APT 공격에 대응하기 위하여 록히드 마틴사가 제시한 방법으로, 공격자의 공격 단계를 7단계로 분리하여, 그중 하나만 사전에 확실히 제거해도 실제 공격까지 이어질 수 없도록 방어할 수 있다는 점에서 착안한 방어 전략을 무엇이라고 하나?

7. 시스템이 공격자가 설치한 루트킷 등으로 장악된 경우, ps 와 같은 리눅스의 기본 명령어는 신뢰할 수 없게 될 수 있다. 이 경우 ps 명령어를 대신하여 시스템에서 실행 중인 프로세스들이 오픈한 파일의 목록을 확인하는 명령어는 무엇인가?

8. 리눅스에서 로그인 실패한 로그는 btmp 파일에 남게 된다. btmp 로그의 내용을 확인하는 명령어는 무엇인가?

9. 정보자산의 중요도는 조직에게 가져다주는 가치, 손실되었을 때 미치는 영향 그리고 이에 따라 정보보호에 투자해야 하는 정도를 결정하고 위험 분석을 수행하는 데 있어 중요한 요소이다. 정보자산의 중요도를 평가하는 기준은 일반적으로 기밀성, 무결성, ( A ) 을 고려한다. 또한, 정보자산 ( B )을 통하여 유사한 특성의 정보자산을 하나의 그룹으로 묶어 위험 분석 및 보호대책 수립을 효율적이고 일관되게 적용할 수 있다.

10. 조직의 정보자산을 위협으로부터 보호하고, 손실을 최소화하기 위해 위험관리 방법 및 절차(수행 인력, 기간, 대상, 방법, 예산 등)를 구체화한 ( )을 수립하고, 이에 따라 정기적으로 또는 필요한 시점에 위험 평가를 수행해야 한다. ( )에 들어갈 용어는 무엇인가?

11. ISMS-P 인증에서 요구하는 물리적 보안 대책 중 3가지를 설명하시오.

12. 모바일 ( ) 는, 모바일 기기에셔 링크에 접속하면 기기에 설치된 앱이 실행되고 특정 화면으로 이동되는 기능이다. 이 기능을 해커가 악용하게 되면 클릭할 때 특정 웹페이지를 악성 링크로 접속하도록 조작하여 사용자 개인 정보를 조회하거나 의도하지 않은 계좌이체를 하도록 유도할 수 있다. ( )에 들어갈 용어를 기술하시오.

서술형


13. 쉘의 정의와 기능 두 가지를 설명하시오.

14. 윈도우 OS에서 사용하는 NetBIOS 바인딩이 보안상 취약한 이유와 보안 설정하는 방법을 설명하시오. (단, 보안 설정은 ncpa.cpl 이용)

15. IPSec의 정의 및 보안모드 두 가지를 설명하시오.

16. 정보자산 중요도 산정 개념과 필수 기준 3가지를 설명하시오.

실무형


17. DB에 대한 감사 로그 설정과 관련된 문제이다. 아래 결과를 보고 각 질문에 답하시오.
#sqlplus / as sysdba

SQL> show parameter audit

NAME                        TYPE      VALUE

---------------------------- ----------   -------------------------------------------

audit_file_dest            string      /u01/app/oracle/admin/ORCL/adump

audit_sys_operations boolean  FALSE

audit_syslog_level      string      LOCAL0.INFO

audit_trail                    string      NONE

1) 상기 감사 로그 설정이 어떤 의미인지 설명하시오. 

2) 감사 로그를 SYS.AUD$ 테이블에 저장되게 하려면, 감사 로그 설정값을 어떻게 수정해야 하는지 설명하시오.

3) 감사 로그는 데이터베이스 내부보다 외부에 남기는 것이 좋은데, 그 이유를 보안 측면에서 설명하시오.

18. 리눅스 OS의 취약점과 관련된 문제이다. 아래 화면에 출력된 정보를 기반으로 각 질문에 답하시오.
(A)  

$telnet 192.168.10.20

Trying 192.168.10.20...

Connected to 192.168.10.20.

Escape character is '^]'.

​

Ubuntu 20.04.6 LTS

Linux server01 5.15.0-92-generic x86_64

​

server01 login: root

Password:

​

Welcome to Ubuntu 20.04.6 LTS (GNU/Linux 5.15.0-02-generic x86_64)

​

Last login: Mon Jan 6 09:41:12 KST 2026 from 192.168.10.15

root@server01:~#

(B)

$ftp 192.168.10.30

Connected to 192.168.10.30.

220 Welcome to vsFTPd 3.0.3

Name (192.168.10.30:root): root

Password:

230 Login successful.

Remote system type is UNIX.

Using binary mode to transfer files.

ftp>

1) A와 B 에서 확인된 취약점은 무엇인가?

2) A 취약점에 대한 대응 방안을 설명하시오. 

3) B 취약점에 대한 대응 방안을 설명하시오.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
채점하기
hide
reset
타이머

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다.
저작권 안내   데이터 보호 안내   제휴 문의

copyright 2026 뉴비티::새로운 CBT 시스템 - newbt.kr (Listed on LeanVibe)