본문 바로가기

주메뉴 바로가기

지안에듀 로고 빅모의고사 로고

문제은행 공통과목

이동할 직렬을 선택해주세요.

닫기
로그인 지안에듀 바로가기
문제은행

지안에듀의 문제은행을 실전처럼 활용해보세요.

2025 국가직 (정보보호) 9급 정보시스템보안 시험 목록 바로가기

  1. 문제은행

20문제가 검색되었습니다.

  • 1

    취약점에 대한 보안 패치가 나오지 않은 시점에서 이루어지는 공격을 의미하는 것은?

     

    해설
  • 2

    침입자에게 거짓 자원을 실제 자원처럼 보이도록 하여 공격을 유도하고, 침입자에 대한 정보를 얻기 위한 시스템은?

     

    해설
  • 3

    다음에서 설명하는 공격은?

    게시판이나 이메일 등에 악의적인 스크립트를 삽입하여 게시글이나 이메일을 읽는 사용자의 쿠키를 탈취하는 공격 기법이다.

     

    해설
  • 4

    리눅스 커널의 부팅 과정에서 발생하는 로그를 확인할 수 있는 명령어는?

     

    해설
  • 5

    다음에서 설명하는 암호 알고리즘은?

    국내의 국가보안기술연구소 주도로 학계, 연구소, 정부기관 등의 암호 전문가들이 공동 개발한 암호화 알고리즘으로 KS인증을 획득하였다.

     

    해설
  • 6

    리버스 엔지니어링 기법에 해당하는 것은?

     

    해설
  • 7

    다음에서 설명하는 공격은?

    소유자가 root이고 SetUID 비트를 가진 프로세스가 생성한 임시 파일의 처리가 완료되기 전에 공격자의 프로세스가 동일한 이름의 심볼릭 링크 파일을 생성하여 root 소유의 파일 내용을 수정하는 공격 기법이다.

     

    해설
  • 8

    리눅스에서 파일 시스템의 상태를 점검하고, 문제가 있을 때 복구하는 기능을 가진 명령어는?

     

    해설
  • 9

    다음 리눅스 시스템의 ‘/etc/passwd’ 파일 내용에 대한 설명으로 옳지 않은 것은?

    root : x : 0 : 0 : root : /root : /bin/bash

     

    해설
  • 10

    2021년에 발표된 OWASP Top 10의 항목 중, 서버가 적절한 검증 절차를 거치지 않은 요청을 처리하여, 접근통제를 우회하는 방식으로 서버의 내부 데이터가 탈취될 수 있는 취약점은?

     

    해설
  •  
  • 1
  • 2
  •