정보보안기사 복구 문제의 한계 안내

정보보안기사 실기 29회

단답형


1. 리눅스의 PAM(Pluggable Authentication Module) 모듈의 종류에 대한 설명이다. ( )에 들어갈 모듈명을 기술하시오.
( A ) : 사용자의 시스템 사용 권한을 확인하는 모듈

( B ) : 실질적인 인증기능, 패스워드 확인을 담당하는 모듈

password : 패스워드를 설정하거나 확인하는 데 사용하는 모듈

( C ) : 사용자가 인증 성공 시 세션을 맺어주는 모듈

2. 대용량 파일 처리와 저널링, 파일/폴더 수준 권한 관리, 암호화 같은 보안 기능을 지원하는 윈도우 파일시스템은 무엇인가?

3. 메시지 송신자부터 수신자까지 모든 구간에서 정보의 암호화를 유지한 채로 전송하는 방식을 무엇이라고 하나?

4. 다음과 같은 기능을 수행하는 정보보호 솔루션의 이름은 무엇인가?
- PC에 설치된 에이전트, 네트워크 센서를 통하여, 이동식 디스크, 이메일, 메신저, 웹사이트 파일 업로드를 이용한 내부 문서 이동 탐지 
- HTTPS와 같은 암호화 통신에서도 중요 내부 문서 이동 탐지 가능
- 일부 솔루션에서는 파일 암호화, 파일 삭제와 같은 부가 기능 탑재

5. 아래 소스코드와 관련하여 다음 물음에 답하시오. 1) 어떤 취약점이 존재하는가? 2) 취약한 함수명은 무엇인가?
int main(int argc, char *argv[])
{
char buffer[16];
​
if (argc > 1)
{
strcpy(buffer, argv[1]); 
printf("%sn", buffer);

}

return 0;

}

6. 리눅스에서 사용자 계정의 비밀번호 해시와 비밀번호 만료 정보를 저장하고 있으며, 유출되면 비밀번호가 바로 보이는 것은 아니지만 Rainbow 테이블 등을 이용해서 비밀번호 추측 공격으로 이어질 수 있으로 중요하게 보호해야 하는 파일명(A)은 무엇인가?
/etc/( A )
위키해설
클릭하면 보입니다.
  솔트
7. DNS 서비스와 관련하여 ( )안에 들어갈 용어를 기술하시오. 1) DNS 서비스는 53번 포트를 사용하고 전송 계층 프로토콜로 ( A ) 를 사용한다. 2) DNS 서버는 반복적인 질의로 상위 DNS로 가해지는 부하를 줄이기 위해 ( B )를 사용하는데, 해당 정보가 유지되는 기간을 ( C )라고 한다.

8. 다음 웹서버 Access 로그에서 공격자가 생성하려는 b.php 파일은 무엇인가? [Web access log] "GET /cgi-bin/websrc HTTP/1.1" 301 26 "-" "() { :;}; echo \" \" > ../b.php & o"

9. 위험분석 접근법과 관련하여 ( )안에 들어갈 명칭을 기술하시오

( A ) : 모든 시스템에 대하여 보호의 기본 수준을 정하고 이를 달성하기 위하여 일련의 보호대책을 표준화된 체크리스트를 기반으로 선택하는 방식

( B ) : 정립된 모델에 기초하여 자산 분석, 위협 분석, 취약성 분석의 각 단계를 수행하여 위험을 평가하는 방식

( C ) : 고위험(high risk) 영역을 식별하여 상세 위험분석을 수행하고 다른 영역은 베이스라인 접근법을 사용하는 방식

10. ( A ) 이란 「전기통신사업법」 제2조제2호에 따른 전기통신설비를 이용하거나 전기통신설비와 컴퓨터 및 컴퓨터의 이용기술을 활용하여 정보를 수집ㆍ가공ㆍ저장ㆍ검색ㆍ송신 또는 수신하는 정보통신체제를 말한다. ( A )에 들어갈 용어는 무엇인가?

11. 다음 설정 파일에서 디렉터리 인덱싱 취약점을 대응하기 위하여 삭제해야 하는 지시자를 기술하시오.
Options indexes FollowSymLinks

AllowOverride none

Require all granted

12. 리눅스에서 시스템에 로그인한 모든 사용자가 실행한 명령어 정보가 기록된 acct/pacct 파일의 내용을 확인하는 명령어는 무엇인가?

서술형


13. 13. 모바일앱 인증서 고정(Certificate Pinning)과 관련하여 다음 물음에 답하시오. 1) 인증서 고정이 무엇이고, 어떤 취약점을 방지하기 위함인가? 2) 인증서 고정의 핵심 요소 3가지는 무엇인가? 3) 인증서 고정 우회 방법 2가지는 무엇인가?

14. PHP 로 작성된 게시판의 소스코드이다. 해당 게시판의 취약점명, 업로드 로직을 우회하는 기법, 공격이 성공하기 위한 조건을 설명하시오.
[게시판 소스 코드]
<?
// 파일 확장자 중 업로드를 허용할 확장자를 정의함
	$full_filename = explode(".", $_FILES['userfile']['name']);
	$extension = $full_filename[sizeof($full_filename)-1];
	if (!( ereg($extension","hwp") || ereg($extension","pdf") || ereg($extension","jpg")) )
	{
		print "업로드 금지 파일 입니다";
		exit;
	}
	
	If (($_FILES["file"]["type"] == "image/gif") || ($_FILES["file"]["type"] == "image/jpeg") ||
	($_FILES["file"]["type"] == "image/JPG") || ($_FILES["file"]["type"] == "text/plain"))
	{
		echo "파일 업로드 성공"	
	}
	else
	{
		echo "파일 업로드 실패. 허용된 파일의 형식이 아닙니다."	
	}
?>

15. 네트워크 보안 관제 시스템의 3가지 기술적 구성요소를 나열하고, 그 역할을 설명하시오.

16. ISMS-P 인증에서 가이드하는 위험 처리 방법 4가지를 설명하시오.

실무형


17. 17. 윈도우 이벤트 로그와 관련하여, 하루에 최대 1,000개의 이벤트가 밸상하며, 단일 이벤트 최대 크기는 500바이트이고, 로그 최대 보관 기간이 30일인 경우 다음 물음에 답하시오. 1) 최대 이벤트 로그 크기 계산식 2) 최대 이벤트 로그 크기 계산값 3) 최대 이벤트 로그 크기 설정 경로

18. CCTV를 사옥 내부와 외부에 각각 설치 하였다. 개인정보보호법에 따라 필요한 조치 사항을 기술하시오. 1) 회사 사옥 외부(공개된 장소) 2) 회사 사옥 내부(출입통제되는 곳)

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
채점하기
hide
reset
타이머

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다.
저작권 안내   데이터 보호 안내   제휴 문의

copyright 2026 뉴비티::새로운 CBT 시스템 - newbt.kr (Listed on LeanVibe)