이 편의 문제는 실제 기출을 그대로 복제한 것이 아닙니다. 06편부터 15편까지 다룬 1과목(시스템보안)·2과목(네트워크보안) 세부항목을 기준으로, 같은 개념·같은 난이도로 재구성한 문항입니다. 숫자·상황·보기 표현을 바꾸었으므로 문장을 통째로 외우는 방식으로는 이득이 없고, 개념과 계산 절차를 이해해야만 풀립니다.
또한 정답과 오답의 경계가 흐린 문항은 만들지 않고, 각 문항이 무엇을 판별하려는지 조건을 명확히 다듬어 출제했습니다.
마무리 복습
문제 14지선다
PAM(Pluggable Authentication Modules)에 대한 설명으로 옳지 않은 것은?
문제 24지선다
관리자가 sudo -l 명령으로 확인한 결과, 사용자 계정이 비밀번호 없이 find 명령을 root 권한으로 실행할 수 있도록 허용되어 있었다. 이 설정이 위험한 이유로 가장 적절한 것은?
문제 34지선다
리눅스 파일의 권한을 chmod 4755로 설정했다. 이 설정이 부여하는 특수 권한과 그 의미로 옳은 것은?
문제 44지선다
파일 무결성 점검 도구(Tripwire·AIDE)의 동작 원리로 가장 적절한 것은?
문제 54지선다
버퍼 오버플로우 공격에서 스택에 저장된 리턴 주소를 조작했을 때 발생할 수 있는 가장 심각한 결과는?
문제 64지선다
일반 사용자 A 계정의 권한으로 로그인한 공격자가 시스템 취약점을 이용해 관리자(root) 권한을 획득했다. 이 공격의 분류로 옳은 것은?
문제 74지선다
루트킷(Rootkit)과 백도어(Backdoor)에 대한 설명으로 옳은 것은?
문제 84지선다
어떤 서버가 매주 일요일 전체 백업을 수행하고, 나머지 요일에는 증분 백업(전날 백업 이후 변경분만 저장)을 수행한다. 수요일에 장애가 발생해 화요일 자정 시점으로 복구하려 할 때 필요한 백업본은?
문제 94지선다
SIEM(Security Information and Event Management)의 상관분석(correlation analysis) 기능이 하는 역할로 가장 적절한 것은?
문제 104지선다
서버 취약점 점검도구(OpenVAS·Nessus류)의 활용 절차에 관한 설명으로 옳지 않은 것은?
문제 114지선다
10.0.20.0/24 네트워크를 크기가 같은 8개의 서브넷으로 나누려 한다. 새로 사용해야 할 서브넷 마스크는?
문제 124지선다
TCP 3-way handshake의 첫 번째 단계에서 클라이언트가 서버로 보내는 세그먼트에 설정되는 플래그와 그 의미로 옳은 것은?
문제 134지선다
사무실 네트워크에서 NAT(Network Address Translation)를 사용하는 주된 목적으로 가장 적절한 것은?
문제 144지선다
nmap으로 SYN 스캔(-sS)을 수행했을 때, 대상 포트가 열려 있는 경우 공격자 쪽에서 최종적으로 보내는 패킷으로 가장 적절한 것은?
문제 154지선다
ARP 스푸핑 공격이 성립할 수 있는 근본적인 이유로 가장 적절한 것은?
문제 164지선다
DNS 캐시 포이즈닝(cache poisoning)이 단순 hosts 파일 변조보다 더 위험하다고 평가되는 이유로 가장 적절한 것은?
문제 174지선다
fail2ban이 SSH 무차별 대입 공격에 대응하는 방식으로 가장 적절한 것은?
문제 184지선다
SYN Flood 공격이 서버에 미치는 직접적인 영향으로 가장 적절한 것은?
문제 194지선다
공격자가 오픈 NTP 서버에 80바이트짜리 요청을 보내 4,480바이트짜리 응답을 유도했다. 이때 증폭 계수는 얼마인가?
문제 204지선다
2016년 미국의 DNS 서비스 업체 Dyn을 대상으로 대규모 접속 장애를 일으킨 DDoS 공격에 동원된 봇넷으로 옳은 것은?
문제 214지선다
IPSec의 AH(Authentication Header)와 ESP(Encapsulating Security Payload)의 차이로 가장 적절한 것은?
문제 224지선다
IDS(침입 탐지 시스템)와 IPS(침입 방지 시스템)의 배치와 대응 방식에 관한 설명으로 옳지 않은 것은?
참고 자료
Last updated on