정보보안기사 12회 편집하기

IT위키

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 사용자 이름으로 기록되고, 다른 장점도 있습니다.

편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.

최신판 당신의 편집
3번째 줄: 3번째 줄:
== 필기 ==
== 필기 ==
=== 기출 문제 ===
=== 기출 문제 ===
;[http://q.fran.kr/시험/정보보안기사/복구된 기출문제 CBT 풀러 가기]
;[http://q.fran.kr/시험/정보보안기사/12회 CBT 풀러 가기]
 
==== 시스템 보안 ====
==== 시스템 보안 ====
# Data Execution Prevention, No Execute 보호 기법의 해당하는 공격은?
# Data Excution Prevention, No Excute 보호 기법의 해당하는 공격은?
#* Heap 스프레이
#* Heap 스프레이
# 리눅스 부팅 Run Level
# 리눅스 부팅 Run Level
35번째 줄: 34번째 줄:
#* find
#* find
# 소유자에게 읽기 실행 권한 부여, 일반사용자에게 읽기 권한 제거
# 소유자에게 읽기 실행 권한 부여, 일반사용자에게 읽기 권한 제거
#* chmod u=rx o-r
#* chmod u=rw o-r
# 윈도우 인증과 관련된 것은?
# 윈도우 인증과 관련된 것은?
#* LSA
#* LSA
46번째 줄: 45번째 줄:
# 완전히 저장 후 전송?
# 완전히 저장 후 전송?
#* Store and forwarding
#* Store and forwarding
==== 네트워크 보안 ====
==== 네트워크 보안 ====
# VOIP 공격과 거리가 먼것은?
# VOIP 공격과 거리가 먼것은?
88번째 줄: 86번째 줄:
# 랜드어택 설명에 대한 대응법으로 옳지 않은 것은?
# 랜드어택 설명에 대한 대응법으로 옳지 않은 것은?
#* 출발지 목적지 IP주소가 같은 것을 차단하지 않는다.
#* 출발지 목적지 IP주소가 같은 것을 차단하지 않는다.
==== 애플리케이션 보안 ====
# FTP에 대한 설명으로 틀린 것은?
# FTP에 대한 설명으로 틀린 것은?
#* 제어 21포트, 데이터포트 512이상 사용
#* 제어 21포트, 데이터포트 512이상 사용
101번째 줄: 97번째 줄:
#* HTTP Flooding, slowloris
#* HTTP Flooding, slowloris
# 공격사진
# 공격사진
#* 파일 업로드 공격
# 1996년 W3C HTML의 확장된 것은?
# 1996년 W3C HTML의 확장된 것은?
#* XML
# 전자입찰 설명중 틀린것은?
# 전자입찰 설명중 틀린것은?
#* 순차적으로 입찰 서버를 마감한다.
# 메모장으로 열었을때 소스코드(읽기 어려운 코드사진)
# 메모장으로 열었을때 소스코드(읽기 어려운 코드사진)
#* 난독화
# XML과 관련 없는것은?
# XML과 관련 없는것은?
#* OCSP
# 랜섬웨어 페티야에 추가된 기능은?
# 랜섬웨어 페티야에 추가된 기능은?
#* MBR까지 암호화한다. (부팅이 되지 않는다.)
# 전자서명
# 전자서명
#* SET
# 다음은 전화화폐 거래 시스템의 구조이다. 알맞은 용어는?
# 다음은 전화화폐 거래 시스템의 구조이다. 알맞은 용어는?
#* ㄱ.인출 ㄴ.지불 ㄷ.예치
# SSL 구성요소
# SSL 구성요소
#* 레코드 프로토콜은 암호화 역할을 수행한다.
# vsftp 관련 문제
# vsftp 관련 문제
#*
# 메일로그와 관련없는것은?
# 메일로그와 관련없는것은?
#* xferlog 송수신
# 비트코인 블럭체인 옳지 않은 것
# 비트코인 블럭체인 옳지 않은 것
#* 송금시 개인키로 서명한다.
# aaa aab 해킹대응 아닌 것
# aaa aab 해킹대응 아닌 것
#* 평문이기 때문에 위험하다 SSL
# http.config 등
# http.config 등
#* 511 root 640
#  
#  
#*
==== 정보보호 일반 ====
# 다음 DRM 설명은?
# 다음 DRM 설명은?
#* 컨텐츠
# 공개키이며 이산대수를 근거로 만들어진 키분배방식은?
# 공개키이며 이산대수를 근거로 만들어진 키분배방식은?
#* 디피헬만
# DAC(임의적접근통제) 특징 아닌것은?
# DAC(임의적접근통제) 특징 아닌것은?
#* 중앙 집중형 관리
# MAC 설명으로 틀린것은?
# MAC 설명으로 틀린것은?
#* ACL, CL
# 전자서명 특징이 아닌것은?
# 전자서명 특징이 아닌것은?
#* 부인가능 재사용 가능
# 키 공유/분배 설명에 대한 답은?
# 키 공유/분배 설명에 대한 답은?
#* Needham-Schroeder
# 회원가입시 개인의 ( a )를 알린다. 자신의 ( b )로 암호화하고 상대의 ( a )로 복호화
# 회원가입시 개인의 ( a )를 알린다. 자신의 ( b )로 암호화하고 상대의 ( a )로 복호화
#* a.개인키 b.공개키
# 스트림암호 특징이 아닌것은?
# 스트림암호 특징이 아닌것은?
#* LFSR
# 일어날수 있는 모든 경우의 수 암호화 공격
# 일어날수 있는 모든 경우의 수 암호화 공격
#* 전수공격
# 비트 차이를 이용한 공격
# 비트 차이를 이용한 공격
#* 차분공격
# 블록 암호 모드
# 블록 암호 모드
#* CBC
# 메시지 안보이게 이미지 등에 은닉
# 메시지 안보이게 이미지 등에 은닉
#* 스테가노그래피
# 대칭키 n개 문제
# 대칭키 n개 문제
#* n(n-1)/2
# 핑거프리팅 설명중 틀린것은?
# 핑거프리팅 설명중 틀린것은?
#* 공모공격에 매우 안전
# 커버로스 절차
# 커버로스 절차
#* 애플리케이션 커버로스 요청 -> 커버로스 인증 -> 커버로스 인증 후 티켓 발급/발급 티켓 전달 -> 전달 받은 티켓으로 서버 접속
# SSO 관련이 없는 것은?
# SSO 관련이 없는 것은?
#* 보안 토큰
# 2Factor가 아닌 것?
# 2Factor가 아닌 것?
#* 음성인식 + 수기서
# 해시함수 옳지 않은 것?  
# 해시함수 옳지 않은 것?  
#* 안정성
# DH 어쩌고
# DH 어쩌고
#* 개인키를 암호화하지 않는다.
#  
#  
#*
#  
#  
#*
==== 정보보호 법 ====
# 개인정보보호법관련 필수요소가 아닌것은?
# 개인정보보호법관련 필수요소가 아닌것은?
#* 제공받는 자
#  
#  
#*
# 민감정보에 해당하는것은?
# 민감정보에 해당하는것은?
#* 사상, 신념
# 전문가가 모여 위험분석
# 전문가가 모여 위험분석
#* 델파이 분석기법
# 취약점 분석 평가를 수행할 수 있는 기관이 아닌 곳은?
# 취약점 분석 평가를 수행할 수 있는 기관이 아닌 곳은?
#* 국가정보원
# EAL1-EAL7
# EAL1-EAL7
#* CC
# 위험 관리 구성요소: 위협, (ㄱ), (ㄴ), 정보보호대책
# 위험 관리 구성요소: 위협, (ㄱ), (ㄴ), 정보보호대책
#* ㄱ.자산 ㄴ.취약점
# 개인정보란
# 개인정보란
#* 주민번호, 결합
# 재난시 업무가 지속되도록
# 재난시 업무가 지속되도록 하는 것
#* 업무연속성
# 개인정보 유출시 대응법
# 개인정보 유출시 대응법
#* 지체없이, 담당부서, 1천개
# 인증서 폐기조건이 아닌 것?
# 인증서 폐기조건이 아닌 것?
#* 유효기간 만료? 탈퇴?
# 비밀번호 작성규칙으로 틀린 것?
# 비밀번호 작성규칙으로 틀린 것?
#* 관리자 편의를 위해 반기마다 1번 교체
# 주요보통신기반시설 지정에 대한 내용
# 주요보통신기반시설 지정에 대한 내용
#* 중요성, 의존도, 용이성, 상호연계성
# 개인정보 영향 평가시 상관없는것?
# 개인정보 영향 평가시 상관없는것?
#*
# 주민등록번호 이용 동의 받지 않는 경우
# 주민등록번호 이용 동의 받지 않는 경우
#* 불이익 갈수도 있다.
# 엽무연속성 포함 아닌 것?
# 업무연속성 포함 아닌 것?
#* 외부기관에 관리감독 맡겼음
# 알릴 의무가 아닌 것?
# 알릴 의무가 아닌 것?
#* 보유 기간
#
#
#*
#
#
#*


== 실기 ==
== 실기 ==
;[http://q.fran.kr/시험/정보보안기사%20실기/12회 복구된 기출문제 CBT 풀러 가기]
 
=== 기출문제 ===
=== 기출문제 ===
#
#
#* 단답형
#* 단답형
#* 문제: (A)은(는) 악성 소프트웨어를 뜻하는 멀웨어 (Malware)와 광고(Advertising)의 합성어로 온라인 광고를 통해 악성코드를 유포시키는 행위를 말한다. (A)은(는) 공격자 측면에서 악성코드를 대량 유포하는데 매우 유리하다. 사용자는 익숙하고 정상적인 사이트에 접속하였음에도 불구하고 정상적인 사이트에 설치된 광고를 통해 Drive-By-Download로 악성코드에 감염될 수 있다. 최근은 (A)와 Exploit-Kit가 함께 사용되어 위험성이 더 증대되고 있다.
#* 문제: Malware Advertising 합성어로~
#* 답: Malvertising   
#* 답: Malvertising   
#
#
225번째 줄: 163번째 줄:
#* 문제: (IPSEC) VPN 터널링 관련
#* 문제: (IPSEC) VPN 터널링 관련
#* 답: 3계층 네트워크 계층, AH, ESP
#* 답: 3계층 네트워크 계층, AH, ESP
#
#* Http 요청 오류로 a과 b가들어오면 분리가되서 response에 들어가는 오류는? - carriage return(CR) / line feed(LF)
#* 단답형
#* 문제: HTTP 요청 오류로 a과 b가들어오면 분리가되서 response에 들어가는 오류는?
#* 답: carriage return(CR) / line feed(LF)
#
#
#* 단답형
#* 단답형
#* 문제: DB보안 공격기법 관련
#* 문제: DB보안 공격기법 관련
#* 답: 애그리게이션(집성), 추론, 데이터 디들링
#* 애그리게이션(집성), 추론, 데이터 디들링
#
#
#* 단답형
#* 단답형
305번째 줄: 240번째 줄:
#** 비밀번호, 주민등록번호, 카드번호
#** 비밀번호, 주민등록번호, 카드번호
#** 비밀번호는 일방향 알고리즘
#** 비밀번호는 일방향 알고리즘


== 같이 보기 ==
== 같이 보기 ==
IT위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 IT위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요!
취소 편집 도움말 (새 창에서 열림)