16.
대부분의 응용 프로그램에서 생성된 파일은 그 응용 프로그램이 생성한 파일임을 인식할 수 있도록 항상 동일한 몇 바이트를 파일 내부의 특정 위치에 가지고 있다. 특정위치의 고정값이 의미하는 것은?
1
시그니처(Signature)
2
확장자(Extensions)
3
메타데이터(Metadata)
4
레코드(Record)
17.
다음 그림은 a.a.a.a 시스템에서 UDP 패킷을 TTL=1부터 하나씩 늘려가면서 b.b.b.b로 전송하고, TTL=4일 때 b.b.b.b 시스템에 UDP 패킷이 도달하고 ICMP Port Unreachable(Type 3) 패킷이 a.a.a.a 시스템으로 돌아왓다. 무엇을 하기 위한 과정인가?
1
ICMP scan
2
traceroute
3
ping
4
UDP scan
18.
다음 문장에서 설명하는 Window 시스템의 인증 구성 요소는?
1
LSA(Local Security Authority)
2
LAM(Local Authentication Manager)
3
SAM(Security Account Manager)
4
SRM(Security Reference Monitor)
19.
BIOS에 대한 설명으로 틀린 것은?
1
하드디스키의 구성, 종류, 용량을 확인할 수 있다.
2
전원이 공급되지 않으면 정보가 유지되지 않는다.
3
운영체제와 하드웨어 사이의 입출력을 담당하는 펌웨어이다.
4
BIOS에 저장된 시스템 시간은 포렌식 관점에서 중요하다.
20.
다음 중 인증의 방법이 아닌 것은?
1
당신이 알고 있는 것(Something You Know)
2
당신이 위치를 알고 있는 곳(Somewhere You Know)
3
당신이 가지고 있는 것(Something You Have)
4
당신 모습 자체(Something You Are)
네트워크 보안
21.
패킷 필터링을 위한 규칙에 대한 설명으로 틀린 것은? (단, 서비스에 사용되는 포트는 기본값이며, Internal은 내부, External은 외부 네트워크를 의미한다.)
1
내부에서 외부로 나가는 웹 서비스에 대해서 허용한다.
2
서버(169.168.2.25)로 FTP 서비스 연결은 어디에서나 가능하나 데이터 전송은 원활하게 이루어지지 않을 수 있다.
3
필터링 규칙에 명시하지 않은 모든 프로토콜에 대해서는 거부한다.
4
서버(169.168.10.10)로 DNS 서비스는 내부에서 이용이 가능하나 Message 정보가 512 바이트보다 클 경우에는 허용하지 않는다.
22.
UDP Flooding의 대응 방안으로 틀린 것은?
1
미사용 프로토콜 필터링
2
도착지 IP별 임계치 기반 차단
3
패킷 크기 기반 차단
4
Anycast를 이용한 대응
23.
클라우드 시스템 및 서비스와 관련한 보안 측면의 설명으로 틀린 것은?
1
클라우드 서비스를 구동하기 위해 필수적인 가상화 시스템 내 하이퍼바이저가 취약할 경우 이를 활용하는 여러개의 가상머신(VM)이 동시에 피해를 입을 가능성을 고려해야 한다.
2
기존 네트워크 보안기술(방화벽, IPS/IDS)로는 가상화 내부 영역에 대한 침입탐지가 어렵다.
3
사용자의 가상머신들의 상호 연결되어 내부의 가상머신에서 다른 가상 머신으로서 패킷스니핑, 해킹, DDoS 공격, 악성코드전파 등의 공격 경로가 존재한다.
4
가상화 기술 중 스토리지 가상화와 네트워크 가상화에 보안 위협이 존재하나 메모리 가상화에는 보안 위협이 존재하지 않는다.
24.
다음 중 원격지 서버의 스니핑 모니터링 프로그램인 sentinal을 이용하여 스니퍼를 탐지하는 예시와 그에 대한 의미로 틀린 것은?
1
./sentinel –a –t 211.47.65.4 : ARP 테스트
2
./sentinel –d –f 1.1.1.1 –t 211.47.65.4 : DNS 테스트
3
./sentinel–e –t 211.47.65.4 : Etherping 테스트
4
./sentinel–t 211.47.65.4 –f 1.1.1.1 –d –a - : 3개의 테스트 중 하나만 테스트
25.
다음 문장의 괄호 안에 들어갈 명령어를 순서대로 나열한 것은?
1
㉠ : show process, ㉡ : show controllers, ㉢ : show flash
2
㉠ : show process, ㉡ : show controllers, ㉢ : show memory
3
㉠ : show process, ㉡ : show interface, ㉢ : show flash
4
㉠ : show process, ㉡ : show interface, ㉢ : show memory
26.
다음 문장에서 설명하는 해커의 분류는?
1
Elite
2
Script Kiddie
3
Developed Kiddie
4
Lamer
26.
다음 문장에서 설명하는 해커의 분류는?
1
Elite
2
Script Kiddie
3
Developed Kiddie
4
Lamer
27.
SNMP 커뮤니티 스트링에 대한 설명으로 틀린 것은?
1
기본적으로 Public, Private으로 설정된 경우가 많다.
2
모든 서버 및 클라이언트에서 동일한 커뮤니티 스트링을 사용해야만 한다.
3
MIB 정보를 주고 받기 위하여 커뮤니티 스트링을 사용한다.
4
유닉스 환경에서 커뮤니티 스트링 변경은 일반 권한으로 설정한다.
29.
침입탐지 시스템(Intrusion Detection System)의 이상 탐지(anomaly detection) 방법 중 다음 문장에서 설명하는 방법은 무엇인가?
95.
정보보호의 예방대책을 관리적 예방대책과 기술적 예방대책으로 나누어 볼 때 관리적 예방대책에 속하는 것은?
1
안전한 패스워드를 강제로 사용
2
침입차단 시스템을 이용하여 접속을 통제
3
가상 사설망을 이용하여 안전한 통신 환경 구현
4
문서처리 순서의 표준화
96.
건물 관리 및 화재 등 사고관리를 위해 건물입구를 비추도록 설치된 영상정보처리기기에서 사용할 수 있는 기능으로 옳은 것은?
1
사고를 확인하기 위한 카메라 줌인, 줌아웃
2
범인을 추적하기 위한 카메라 이동
3
사고 내용을 확인하기 위한 음성 녹음
4
사고 내용을 전달하기 위한 영상 전송
97.
다음 문장의 정보보호대책 선정시 영향을 주는 제약사항으로 옳은 것은?
1
환경적 제약
2
법적 제약
3
시간적 제약
4
사회적 제약
98.
개인정보보호 법령에 따른 영상정보처리기기의 설치·운영과 관련하여 정보주체가 쉽게 인식할 수 있도록 설치하는 안내판의 기재 항목이 아닌 것은?
1
설치 목적
2
영상정보 보관기관
3
설치 장소
4
촬영 범위
99.
개인정보보호법상 개인정보 유출사고의 통지, 신고 의무에 대한 설명으로 틀린 것은?
1
정보통신서비스 제공자등은 개인정보의 유출등의 사실을 안 때에는 지체 없이 유출 등의 내역을 해당 이용자에게 알려야 한다.
2
정보통신서비스 제공자등은 1천면 이상의 정보주체에 관한 개인정보의 유출등의 사실을 안 때에는 지체 없이 유출 등의 내역을 방송통신위원회 또는 한국인터넷진흥원에 신고하여야 한다.
3
정보통신서비스 제공자등은 정당한 사유 없이 유출 등의 사실을 안 때에는 24시간을 경과하여 통지·신고해서는 아니 된다.
4
정보통신서비스 제공자 등은 이용자의 연락처를 알 수 없는 등 정당한 사유가 있는 경우에는 유출 등의 내역을 자신의 인터넷 홈페이지에 30일 이상 게시하여야 한다.
100.
정보보호 거버넌스 국제 표준으로 옳은 것은?
1
ISO27001
2
BS10012
3
ISO27014
4
ISO27018
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
26
27
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
63
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
채점하기
hide
reset
타이머
정보보안기사 복구 문제의 한계
정보보안기사는 기출문제를 공개하지 않는 시험입니다.
본 사이트에 수록된 문제들은 기출문제와 유사하게 복구된 것이며 기출문제와 정확히 일치하지 않습니다. (이 부분은 다른 모든 사이트 및 정보보안기사 수험서 또한 마찬가지 입니다.)
문제들 중 일부는 위키나 블로그 등을 참조하여 직접 복구하고 일부는 웹상에서 복구된 문제를 수집하여 재정리하였습니다. 만약 복구 문제에 본인이 직접 만든 그림, 본인이 직접 작성한 문장 등이 그대로 사용되어 조치를 원하시는 경우 연락주시면 지체 없이 처리하도록 하겠습니다.
시험 결과
정보보안기사 2022년 2회
채점 중입니다..
축하드립니다! 합격입니다!
불합격입니다.
점수 0점
( 0 / 0 )
소요 시간: O분O초
과목 명
문제수
맞춘문제
환산점수
0점 이상 합격, 각 과목당 0점 미만 과락입니다. 풀지 않은 문제는 틀린 것으로 간주합니다. 부분 정답(△표시)는 참고사항을 위해 보여드린 것으로, 점수로 인정하지 않습니다.
모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내데이터 보호 안내제휴 문의