정보시스템 보안
1번
보안 운영체제(Secure OS)에 대한 설명으로 옳지 않은 것은?
- ①
보안 커널은 접근 제어 및 감사 추적을 위한 메커니즘을 포함하고 있다.
- ②
패스워드의 설정 및 접근 허용의 변경 등과 같은 보안 관련 작업의 안전한 수행을 위해 안전한 경로(trusted path)를 제공한다.
- ③
TCB(Trusted Computing Base) 분할은 TCB를 계층화 구조로 구현하고, 각 계층은 고유의 보안 정책을 정의하기 때문에 기존의 TCB를 재사용할 수 없다.
- ④
운영체제에 내재된 결함 때문에 발생할 수 있는 각종 해킹으로부터 시스템을 보호하기 위해 보안 기능이 통합된 보안 커널을 추가로 이식한 운영체제이다.
2번
다음에서 설명하는 접근통제 모델은?
- ①
비바(Biba)
- ②
임의적 접근통제(DAC)
- ③
역할기반 접근통제(RBAC)
- ④
벨 라파둘라(Bell-LaPadula)
3번
멀웨어(Malware)에 대한 설명으로 옳은 것은?
- ①
스파이웨어(Spyware)는 사용자 동의 없이 정보를 수집하여 전송한다.
- ②
트로이목마(Trojan Horse)는 시스템 자원을 암호화하여 금전을 요구하는 공격을 수행한다.
- ③
바이러스(Virus)는 독립적으로 실행되며, 취약점을 이용하여 스스로 전파된다.
- ④
웜(Worm)은 정상 프로그램이나 실행 가능한 부분에 자신 또는 자신의 변형을 복사하며, 다른 네트워크의 시스템으로 스스로 전파하지 못한다.
4번
다음에서 설명하는 공격은?
- ①
APT
- ②
DDoS
- ③
Ransomware
- ④
Reverse Engineering
5번
침입탐지시스템(IDS)에 대한 설명으로 옳지 않은 것은?
- ①
이상탐지(Anomaly Detection)는 시그니처(Signature) 기반 탐지라고도 한다.
- ②
제로데이(Zero-day) 공격에 대한 탐지는 오용탐지에 비해 이상탐지가 효율적이다.
- ③
오용탐지(Misuse Detection)는 알려진 공격의 패턴을 탐지하는 방법이다.
- ④
이상탐지(Anomaly Detection)는 정상적이고 평균적인 상태를 크게 벗어나는 이벤트가 발생하는 것을 탐지하는 방법이다.
6번
다음에서 설명하는 도구는?
- ①
루트킷(rootkit)
- ②
웹 프록시(web proxy)
- ③
애드웨어(adware)
- ④
포트 스캐너(port scanner)
7번
다음과 관련된 공격은?
- ①
XSS
- ②
CSRF
- ③
SQL Injection
- ④
Format String
8번
다음은 시스템의 보안 기능에 대한 설명이다. (가) ~ (다)에 들어갈 용어를 바르게 연결한 것은?
(가) (나) (다)
- ①로그 관리취약점 관리계정 관리
- ②로그 관리취약점 관리세션 관리
- ③세션 관리권한 관리로그 관리
- ④세션 관리취약점 관리로그 관리
9번
운영체제의 프로세스에 대한 설명으로 옳지 않은 것은?
- ①
프로세스는 실행 중인 프로그램이다.
- ②
프로세스의 상태는 준비(ready), 실행(running), 종료(terminated) 등이 있다.
- ③
문맥 교환(context switch)은 한 프로세스 내에서 다른 메모리 공간을 사용해야 할 때 발생한다.
- ④
프로세스를 관리하기 위한 정보는 프로세스 제어 블록(process control block)에 저장된다.
10번
다음은 리눅스의 파일 권한에 대한 설명이다. (가), (나)에 들어갈 내용을 바르게 연결한 것은?
(가) (나)
- ①SetUID2755
- ②SetUID4755
- ③SetGID2755
- ④SetGID4755
11번
리눅스의 보안 관리에 대한 설명으로 옳은 것만을 모두 고르면?
- ①
ㄱ, ㄴ
- ②
ㄱ, ㄷ
- ③
ㄴ, ㄷ
- ④
ㄱ, ㄴ, ㄷ
12번
리눅스의 파일 및 디렉터리 권한에 대한 설명으로 옳지 않은 것은?
- ①
‘-rw-r-xr-x’을 숫자로 표현하면 655이다.
- ②
‘drw-r-xr-x’에서 ‘d’는 디렉터리를 의미한다.
- ③
‘chmod u-w’ 명령은 소유자의 쓰기 권한을 제거한다.
- ④
‘chown -R’ 명령은 소유한 모든 하위 파일의 권한을 변경한다.
13번
리눅스의 로그에 대한 설명으로 옳은 것만을 모두 고르면?
- ①
ㄱ, ㄴ
- ②
ㄱ, ㄷ
- ③
ㄴ, ㄷ
- ④
ㄱ, ㄴ, ㄷ
14번
버퍼 오버플로 공격에 대한 설명으로 옳지 않은 것은?
- ①
realpath()는 버퍼 오버플로에 취약한 함수이다.
- ②
데이터 타입(data type)에 대한 불명확한 정의로 인해 발생한다.
- ③
할당된 버퍼 한계를 벗어나서 인근 메모리 위치에 데이터를 덮어쓰는 것이다.
- ④
대응 방법은 스택가드, 스택쉴드, ASLR 등이 있다.
15번
SET(Secure Electronic Transaction)에 대한 설명으로 옳지 않은 것은?
- ①
RSA 암호 알고리즘을 사용한다.
- ②
이중 서명 프로토콜을 사용한다.
- ③
상점은 고객의 지불 정보(카드 번호 등)를 알 수 없다.
- ④
은행은 고객의 주문 정보를 알 수 있다.
16번
구글 검색 명령어(Google search operator)에 대한 설명으로 옳은 것만을 모두 고르면?
- ①
ㄱ, ㄴ
- ②
ㄱ, ㄹ
- ③
ㄴ, ㄷ
- ④
ㄷ, ㄹ
17번
시스템 관리에 대한 설명으로 옳은 것만을 모두 고르면?
- ①
ㄱ, ㄴ
- ②
ㄱ, ㄷ
- ③
ㄴ, ㄷ
- ④
ㄱ, ㄴ, ㄷ
18번
PGP와 S/MIME에 대한 설명으로 옳은 것만을 모두 고르면?
- ①
ㄱ, ㄷ
- ②
ㄱ, ㄹ
- ③
ㄱ, ㄷ, ㄹ
- ④
ㄴ, ㄷ, ㄹ
19번
다음은 HTTP 버전 1.1에서 정의된 요청 메서드에 대한 설명이다. (가) ~ (라)에 들어갈 내용을 바르게 연결한 것은?
(가) (나) (다) (라)
- ①POSTGETGETPOST
- ②POSTGETPOSTGET
- ③GETPOSTGETPOST
- ④GETPOSTPOSTGET
20번
다음은 리눅스의 /etc/shadow 파일 구조이다. 각 항목에 대한 설명으로 옳은 것만을 모두 고르면?
- ①
ㄱ, ㄴ
- ②
ㄱ, ㄹ
- ③
ㄱ, ㄴ, ㄷ
- ④
ㄴ, ㄷ, ㄹ