본문 바로가기

주메뉴 바로가기

지안에듀 로고 빅모의고사 로고

문제은행 공통과목

이동할 직렬을 선택해주세요.

닫기
로그인 지안에듀 바로가기
문제은행

지안에듀의 문제은행을 실전처럼 활용해보세요.

2022 군무원 7급 정보보호론 시험 목록 바로가기

  1. 문제은행

25문제가 검색되었습니다.

  • 11

    다음은 XSS(Cross-Site Scripting) 공격 과정을 무작위로 나열한 것이다. 가장 올바른 순서로 나열한 것은?

    A: 웹 서버는 사용자가 접근한 XSS 코드가 포함된 게시판의 글을 사용자에게 전달한다.

    B: XSS 취약점이 존재하는 서버에 XSS 코드를 작성하여 저장한다. 일반적으로 공격자는 사용자가 이용하는 게시판을 공격한다.

    C: 공격자가 작성해놓은 XSS 코드에 해당 웹 서비스 사용자가 접근한다. 사용자는 공격자가 작성해놓은 XSS 코드에 접근한다는 것을 인지하지 못한다. 사용자는 어떤 게시판의 글을 읽는 과정에서 공격자의 XSS 코드에 접근하게 된다.

    D: 사용자의 시스템에서 XSS 코드가 실행되며 그 결과가 공격자에게 전달된다.

     

    해설
  • 12

    아래에서 설명하는 보안 솔루션과 가장 관련이 있는 기술은?

    문서 보안에 초점을 둔 기술로 문서의 열람, 편집, 인쇄에 접근 권한을 설정하여 통제한다. 특정한 형태의 문서만 통제하는 것이 아니라 MS워드나 HWP, TXT, PDF 파일 등 사무에 사용하는 대부분의 파일을 통제할 수 있다. 사내에서 사용하는 운영체제 커널에 해당 모듈을 삽입하는 형식으로 동작시킬 수 있다.

     

    해설
  • 13

    다음은 OECD 개인 정보 보안 8원칙 중 일부를 나열한 것이다. 8원칙에 대한 설명으로 가장 옳지 않은 것은?

     

    해설
  • 14

    다음 중 양자 컴퓨팅과 관련한 설명으로 가장 옳지 않은 것은?

     

    해설
  • 15

    다음 중 부채널 분석(side-channel analysis)에 대한 설명으로 가장 옳지 않은 것은?

     

    해설
  • 16

    다음 중 블록체인 기반 가상화폐에 대한 설명으로 가장 옳지 않은 것은?

     

    해설
  • 17

    다음 중 위험분석 방법론의 성격이 가장 다른 것은?

     

    해설
  • 18

    다음 중 암호학적 해시 함수(h)에 대한 설명으로 가장 옳지 않은 것은?

     

    해설
  • 19

    다음 중 정보통신기반 보호법에 대한 설명으로 옳지 않은 것은?

     

    해설
  • 20

    다음 중 유닉스 시스템에서의 파일 또는 디렉터리의 권한 관리에 대한 설명으로 가장 옳지 않은 것은?

     

    해설