본문 바로가기

주메뉴 바로가기

지안에듀 로고 빅모의고사 로고

문제은행 공통과목

이동할 직렬을 선택해주세요.

닫기
로그인 지안에듀 바로가기
문제은행

지안에듀의 문제은행을 실전처럼 활용해보세요.

2022 국가직 (정보보호) 9급 네트워크보안 시험 목록 바로가기

  1. 문제은행

20문제가 검색되었습니다.

  • 11

    디지털 포렌식(digital forensic)에서 ‘증거가 위조되거나 변조되지 않았다’는 것을 증명하는 원칙은?

     

    해설
  • 12

    대칭키 암호화 알고리즘으로 옳지 않은 것은?

     

    해설

    ④ ARIA, SEED, DES는 대칭키 블록 암호화 알고리즘이고, ECC는 공개키 암호화 알고리즘이다.

  • 13

    네트워크 서비스의 기본 포트 번호로 옳지 않은 것은?

     

    해설

    ④ SNMP는 UDP 161(SNMP-Server)과 162(SNMP-Client)를 포트번호로 사용한다.

  • 14

    침입탐지시스템(intrusion detection system)에 대한 설명으로 옳지 않은 것은?

     

    해설

    • 지식기반 침입탐지(오용탐지) 방법은 알려진 침입행위를 이용하여 침입을 탐지하고, 정해진 모델과 일치하는 경우를 침입으로 간주한다. 이러한 방법에는 전문가시스템(Expert System), 시그니처 분석(Signature Analysis), 페트리넷(Petri-net), 상태전이분석(State Transition Analysis) 등이 있다.
    ④ 전문가 시스템 모델은 비정상행위 탐지가 아닌 오용 탐지에 사용되는 기법이다.

  • 15

    다음에서 설명하는 서비스 거부(denial of service) 공격은?

    ○ ICMP 패킷과 네트워크에 존재하는 임의의 시스템을 이용해 패킷을 확장함으로써 서비스 거부 공격 수행
    ○ 다이렉트 브로드캐스트(direct broadcast) 악용

     

    해설

    ② 스머프 공격(smurf attack)은 호스트의 서비스를 방해하는 서비스거부 공격 방법으로 패킷의 소스 IP 주소를 공격대상 호스트의 주소로 조작한 다음 임의의 브로드캐스트 주소로 ICMP Echo 패킷을 보내게 되면 스푸핑된 IP 주소를 갖는 호스트는 동시 다발적으로 ICMP Echo Reply를 수신하게 되어 시스템 부하가 유발되는 공격이다.

  • 16

    공격자가 TCP 세션 하이재킹(session hijacking)을 위해 대상 호스트에 첫 번째로 보내는 TCP 패킷 플래그(flag)는?

     

    해설
  • 17

    ICMP에 대한 설명으로 옳은 것은?

     

    해설
  • 18

    IKE 키 결정 알고리즘의 특징에 대한 설명으로 옳지 않은 것은?

     

    해설
  • 19

    IPSec의 보안 연관(security association)을 식별하기 위한 매개변수로 옳지 않은 것은?

     

    해설
  • 20

    다음의 설명에서 옳지 않은 것은?

     

    해설

    • 스턱스넷(Stuxnet)은 독일 지멘스사의 원격 감시 제어 시스템(SCADA)의 제어 소프트웨어에 침투하여 시스템을 마비시킬 목적으로 제작된 악성코드이다. 원자력 발전소와 송⋅배전망, 화학 공장, 송유⋅가스관과 같은 산업 기반 시설에 사용되는 제어 시스템에 침투하여 오동작을 유도하는 명령 코드를 입력해서 시스템을 마비시키는 악성코드이다.
    ① 사용자가 키보드로 입력하는 내용을 몰래 가로채어 기록하는 것은 키로거 공격(Key Logger Attack)이다.

  •  
  • 1
  • 2
  •