2021 제17회 정보보안산업기사 기출문제

20문제가 검색되었습니다.

  • 1

    리눅스에서 새로 생성되는 사용자 계정의 홈 디렉터리는 .bashrc 등과 같이 모든 사용자가 필요로 하는 파일들을 만들어줄 필요가 있다. 이러한 공통 파일들을 미리 만들어 특정 디렉터리에 넣어두면 사용자 계정 생성 시 자동복사 되도록 설정할 수 있는데, 이러한 용도의 디렉터리는 무엇인가?

     

    해설
    ∘ /etc/login.defs 파일: 사용자 계정의 설정과 관련된 기본값을 정의한 파일이다.
    <오답피하기>④ skel 디렉터리는 skeleton(뼈대)이라는 뜻의 디렉터리로 계정이 생성될 때 복사될 기본 파일들의 뼈대를 가진 디렉터리이다. 해당 디렉터리를 잘 활용하면 계정 생성 시 기본적으로 사용자들에게 배포할 파일을 지정해 둘 수 있다.
  • 2

    Nmap 도구를 사용해서 얻을 수 있는 정보가 아닌 것은?

     

    해설
    ∘ Nmap은 대표적인 port Scanning Tool로 상세 정보까지 탐색하면 운영 체제, 장치 종류, 운영 시간, 서비스에 쓰이는 소프트웨어 제품, 그 제품의 정확한 버전, 방화벽 기술의 존재와 근거리 네트워크에서 네트워크 카드의 공급자도 알아낼 수 있다.
    <오답피하기> ③ Nmap을 통해 사용 중인 운영체제 종류를 알 수 있지만, 운영체제의 취약점 및 로그 관련 정보를 얻을 수는 없다.
  • 3

    다음 APT(Advanced Persistent Threat) 공격 단계에 대한 설명으로 잘못된 것은?

     

    해설
    ∘ APT 공격은 목표 대상에 대한 선행조사 끝에 이뤄지는 침투, 프로파일링을 통한 전반적인 기업 정보 검색, 정보를 내려받을 수 있는 새로운 악성코드를 유포해 기밀 정보 수집, 수집한 정보를 몰래 빼내오는 유출 등 4단계를 거친다.
    <오답피하기> ④ 유출 단계에 해당한다.
  • 4

    다음 중 리눅스 디렉터리 구조에 대한 설명으로 옳지 않은 것은?

     

    해설
    ∘ /usr에는 시스템이 아닌 사용자가 실행할 프로그램이 저장된다.
    ∘ /proc 파일 시스템은 리눅스(Linux) 커널과 사용자 영역 사이에 일어나는 통신 채널을 제공하는 가상 파일 시스템이다.

    <오답피하기> ③ 시스템 관리 명령어가 저장되는 디렉터리는 /usr/sbin이다.
  • 5

    윈도우 레지스트리 키 중에서 파일의 각 확장자에 대한 정보와 프로그램의 맵핑 정보가 저장된 키로 옳은 것은?

     

    해설
    <오답피하기>① HKCR(HKEY_CLASSES_ROOT)은 각 파일확장자에 대한 정보와 관련 응용프로그램 간의 연결에 대한 정보를 포함하고 있는 윈도우 레지스트리 키(Registry Key)이다.
  • 6

    Snort에서는 악성코드 탐지를 위해 규칙을 설정할 수 있다. 다음 보기에서 패킷 처리 방법을 결정하는 Action에 해당하지 않는 것은?

     

    해설
    <오답피하기>③ msg는 alert나 로그 출력 시 이벤트명으로 사용하는 룰바디 옵션이다.
  • 7

    디지털저장매체 중 하드디스크 구조에서 물리적으로는 할당된 공간이지만 논리적으로는 사용할 수 없는 공간을 무엇이라고 하는가?

     

    해설
    ∘ 실린더-헤드-섹터(Cylinder-head-sector, CHS)는 하드 디스크 드라이브에서 각각의 물리적 데이터 블록에 주소를 제공하는 초기 방식이다.

    <오답피하기> ① 슬랙 공간은 저장매체의 물리적인 구조와 논리적인 구조의 차이로 발생하는 낭비 공간으로, 물리적으로 할당된 공간이지만 논리적으로는 사용할 수 없는 공간을 말한다. 램, 드라이브, 파일시스템, 볼륨 등에 나타난다.
  • 8

    다음 지문은 특정인의 패스워드 취득공격을 설명한 것이다. 빈칸 ㉠, ㉡에 가장 적합한 것은?

    ( ㉠ )은 공격자가 사용 가능한 모든 패스워드들을 일일이 시도하여 패스워드를 찾아내는 공격이다. ( ㉡ )은 사용자가 복잡하지 않은 패스워드를 선택한다는 점에 착안하여 패스워드 모음을 만들고 이들에 대해 로그인을 시도하여 패스워드를 찾아내는 공격이다.

     

    해설
    <오답피하기>② 무차별 공격(Brute-force Attack)은 성공할 때까지 가능한 모든 조합의 경우의 수를 시도해 공격하는 해킹 방법이다. 사전 공격(Dictionary Attack)은 패스워드 사전 파일을 이용하여 접속 계정을 알아내는 해킹 방법이다. 만약, 공격 대상의 개인 정보 등을 충분히 알고 있다면 매우 효율적인 공격 방법이다.
  • 9

    다음은 윈도우 기본 파일시스템 및 메타데이터에 대한 설명이다. 옳지 않은 것은?

     

    해설
    ∘ MFT(Master File Table): 볼륨/파일시스템에 존재하는 모든 파일과 디렉터리에 대한 정보를 담고 있는 테이블로 NTFS에서 가장 중요한 영역이다. 위치는 제한이 없으나 주로 VBR 뒤에 위치하며 그 크기는 파일이나 디렉터리의 수에 비례하여 점점 커진다.

    <오답피하기> ④ VBR(Volume Boot Record): 윈도우 부팅을 위한 기계어 코드와 볼륨 및 클러스터의 크기, MFT의 시작주소 등 설정 정보를 담고 있으며 파티션의 가장 마지막 섹터에 VBR 백업본을 가지고 있다.
  • 10

    다음 지문에서 설명하는 기업 내부 정보 유출 차단을 위한 보안 제품은 무엇인가?

    PC에 저장되는 파일을 암호화하므로 외부 유출이 되더라도 복호화가 불가능하다.

     

    해설
    문서중앙화 시스템(또는 전자문서관리시스템(EDMS))
    ∘ 중요 문서 작업 시 PC에서 가상머신(VM: Virtual Machine)을 실행하여 서버에 로그인을 한 뒤 작업
    ∘ 문서 작업의 결과가 원천적으로 PC에 남지 않으므로 파일 유출을 차단
    ∘ 중요 문서 작업 시 매번 VM을 실행하여 로그인을 해야 하므로 사용 절차가 늘어나고, PC 사양이 좋지 않으면 작업 속도가 느려질 수 있음
    문서암호화(DRM: Digital Right Management) 솔루션
    ∘ PC에 저장되는 파일을 암호화하므로 외부 유출이 되더라도 복호화 불가능
    ∘ 일부 포맷의 파일을 제외하고 PC에 저장되는 대부분의 파일을 암호화하므로 사용자가 파일별로 암호화 할 필요 없음
    ∘ 솔루션에서 승인 절차를 거쳐 복호화하는 기능 때문에, 악의적 사용자가 이를 악용하여 복호화할 수 있으므로 승인 절차를 잘 관리해야 함

    <오답피하기> ① EDR은 앤드포인트에서 침입흔적을 찾아 공격을 차단하고 추가 공격 가능성을 줄이는 제품을 말한다. VDI는 서버를 데이터센터에 두고 필요할 때 로그인해서 사용할 수 있는 가상의 데스크톱을 제공하는 것을 말한다. 보기는 DRM 솔루션에 대한 설명이다.
  •  
  • 1
  • 2
  •