이 편의 문제는 실제 기출을 그대로 복제한 것이 아닙니다. 06편부터 30편까지 다룬 5과목(시스템보안·네트워크보안·애플리케이션보안·정보보안일반·정보보안관리 및 법규) 전체 범위에서, 31편부터 34편까지의 과목별 기출·예상문제와는 다른 새로운 상황·숫자·보기로 재구성한 문항입니다. 5과목을 한 회차 시험처럼 고르게 섞어 전체 범위를 균형 있게 점검하도록 구성했습니다.
문항 구성표
| 과목 | 관련 편 | 문항 번호 | 문항 수 |
|---|---|---|---|
| 1과목 시스템보안 | 06–10 | 1–5 | 5 |
| 2과목 네트워크보안 | 11–15 | 6–10 | 5 |
| 3과목 애플리케이션보안 | 16–20 | 11–15 | 5 |
| 4과목 정보보안일반 | 21–25 | 16–20 | 5 |
| 5과목 정보보안관리 및 법규 | 26–30 | 21–25 | 5 |
| 합계 | – | – | 25 |
계산 문항(서브넷팅·RSA)은 반드시 손으로 직접 계산해 보고 답을 확정한 뒤 해설과 맞춰 보십시오. 과목별로 5문항씩 고르게 배치했으므로, 특정 과목에서 유독 오답이 몰린다면 그 과목의 본론 편(표에 적힌 관련 편)을 먼저 복습하는 것이 효율적입니다.
1과목 시스템보안 (1–5)
출제 포인트: 백업 전략인 전체·증분·차등 백업의 백업 용량 증가 패턴과 복구 절차 차이를 구분하는 문제입니다.
출제 포인트: 파일 무결성 점검 도구(Tripwire·AIDE)가 해시값 비교 방식으로 변조를 탐지한다는 원리를 확인하는 문제입니다.
출제 포인트: 루트킷이 자신의 존재를 은폐하도록 설계된 악성코드라는 점을 확인하는 문제입니다.
출제 포인트: 윈도우 NTFS 권한 상속이 상위 폴더의 권한 변경에 따라 하위 항목에도 영향을 미친다는 점을 확인하는 문제입니다.
출제 포인트: 취약점 점검도구(OpenVAS·Nessus류)의 일반적인 활용 절차를 확인하는 문제입니다.
2과목 네트워크보안 (6–10)
출제 포인트: /24 네트워크를 /26으로 서브넷팅했을 때 서브넷 개수와 서브넷당 사용 가능한 호스트 수를 손으로 직접 계산하는 문제입니다.
출제 포인트: ARP 스푸핑이 위조된 ARP 응답으로 피해자의 트래픽을 공격자에게 경유시키는 원리를 확인하는 문제입니다.
출제 포인트: DNS 증폭 공격이 출발지 IP 위조와 오픈 리졸버를 이용해 작은 질의로 큰 트래픽을 유발하는 원리를 확인하는 문제입니다.
출제 포인트: IPSec의 AH와 ESP를 함께 사용할 수 있다는 점을 확인하는 문제입니다.
출제 포인트: 제로 트러스트가 네트워크 위치와 무관하게 모든 접근을 매번 검증한다는 핵심 원칙을 확인하는 문제입니다.
3과목 애플리케이션보안 (11–15)
출제 포인트: SQL 인젝션·XSS·CSRF가 서로 다른 계층과 메커니즘을 이용하는 별개의 공격이라는 점을 확인하는 문제입니다.
출제 포인트: 클라이언트 측 입력값 검증만으로는 충분하지 않고 서버 측 검증이 반드시 필요하다는 시큐어코딩 원칙을 확인하는 문제입니다.
출제 포인트: SPF·DKIM·DMARC가 발신자 인증 기술이지 메일 본문의 기밀성을 보장하는 암호화 기술이 아니라는 점을 확인하는 문제입니다.
출제 포인트: TDE가 정상 인증된 애플리케이션의 질의에는 투명하게 복호화된 결과를 반환한다는 점을 확인하는 문제입니다.
출제 포인트: 디지털 포렌식에서 원본 확보 직후 해시값을 기록하고 사본에서 분석해야 무결성을 증명할 수 있다는 절차를 확인하는 문제입니다.
4과목 정보보안일반 (16–20)
출제 포인트: 비밀번호(지식 기반)와 지문(존재 기반)을 함께 요구하는 경우 서로 다른 범주의 결합인 다중요소인증이 된다는 점을 확인하는 문제입니다.
출제 포인트: 등급(레이블) 비교로 접근 여부를 강제로 결정하는 방식이 MAC(강제적 접근통제)의 전형적인 사례라는 점을 확인하는 문제입니다.
출제 포인트: RSA 키 생성의 첫 단계인 모듈러스와 오일러 파이 함수 계산을 새로운 소수 쌍으로 직접 밟아 보는 문제입니다.
출제 포인트: 18번 문제에서 구한 n=55, phi(n)=40을 이어받아, 공개키 지수 e가 주어졌을 때 개인키 지수 d를 구하는 문제입니다.
출제 포인트: 전자서명 검증에서 두 해시값이 일치하지 않으면 위변조나 서명자 불일치를 의심해야 한다는 점을 확인하는 문제입니다.
5과목 정보보안관리 및 법규 (21–25)
출제 포인트: 정성적 위험도 계산에서 자산가치가 큰 자산이라도 위협·취약점이 작으면 위험도가 더 낮게 나올 수 있다는 점을 다시 확인하는 문제입니다.
출제 포인트: 관리적·기술적·물리적 통제를 실제 조치 사례에서 정확히 분류하는 문제입니다.
출제 포인트: 개인정보 유출 사고에서 사전 관리 소홀(안전조치의무)과 사후 대응 의무(통지·신고)가 각각 다른 조문으로 규정된다는 점을 확인하는 문제입니다.
출제 포인트: 2026년 정보통신망법 개정 논의의 실제 방향(CISO 격상·매출액 기준 과징금 도입)을 확인하는 문제입니다.
출제 포인트: 클라우드보안인증제(CSAP) 개편이 국가정보원 중심의 단일 검증체계로 이관되는 방향이라는 점을 확인하는 문제입니다.