오늘학습 - 정보보안기사
지금 시작하기 →

・・・ 문제은행 정보보안기사(2023년) 16번

정보보안기사 2023년 03월 16번

다음은 sudo 설정파일(/etc/sudoers)의 내용이다. sudo를 통한 명령 사용이 불가능한 사용자는?

1
uid=(10)guest1, gid(10)guest1, groups=(10)guest1,3(admin)
2
uid=(11)guest2, gid(11)guest2, groups=(11)guest2,4(sudo)
3
uid=(12)guest3, gid(12)guest3, groups=(12)guest3,5(adm)
4
uid=(13)guest4, gid(13)guest4, groups=(13)guest4,5(adm)
단축키
이전 문제로 이동은 키를 누르고, 다음 문제로 이동은 키를 누르세요
이전 문제 , 다음 문제
문제(100)
13 netstat 명령어를 통해 확인할 수 없는 정보는? 14 리눅스에서 제공하는 Cron 기능에 대한 설명으로 틀린 것은? 15 Visual Basic 스크립트를 이용한 악성코드에 대한 설명으로 옳은 것은? 16 다음은 sudo 설정파일(/etc/sudoers)의 내용이다. sudo를 통한 명령 사용이 불가능한 사용자는? 17 랜섬웨어에 대한 설명으로 틀린 것은? 18 리버스엔지니어링 분석 방법 중 소스코드를 이해하고 분석하는 방법으로 소프트웨어의 프로그래밍 오류와 구현 오류를 찾을 때 유용한 분석 방법은? 19 침해 당한 리눅스 서버의 하드 디스크를 umount 명령을 통해 분리하는 과정에서 “Device is busy”라는 문구 때문에 분리하지 못하고 있는 상황이다. 디바이스를 사용 중인 프로세스를 찾기 위해 사용할 수 있는 명령어로 옳은 것은? 20 다음 중 파일 시스템의 무결성 보장을 위해 점검해야 할 사항으로 옳지 않은 것은? 21 다음 문장에서 설명하는 보안시스템은? 22 붓넷(Botnet) 또는 C&C(Command & Control)에 많이 사용되는 프로토콜로 IRC(Internet Relay Chat) 프로토콜이 있다. 다음 중 IRC의 기능이 아닌 것은? 23 어느 회사의 메일 서버가 스팸 메일 발송 경유지로 악용하는 사례가 발생하엿다. 이 때 보안관리자는 pcap 파일을 통해 패킷 분석을 진행하고자 보기와 같은 필터링을 실행하엿다. 다음 필터링 결과에 대한 설명으로 옳은 것은? 24 리버싱을 하기 위해서는 여러 가지 도구가 필요하다. 제시된 도구들과 그 역할이 올바르게 짝지어진 것은?
49 다음 문장에서 설명하는 공격 대응 방법은? 50 안드로이드 앱 구조 요소 중 앱 실행시 반드시 필요한 권한을 선언하며, 안드로이드 빌드 도구 및 안드로이드 운영체제에 관한 필수 정보를 설명하는 파일은? 51 이메일 클라이언트를 이용해 이메일을 발송하는 경우 SMTP가 사용된다. 인증절차 후 이메일을 발송하는 절차로 옳은 것은?(문제 오류로 가답안 발표시 2번으로 발표되었지만 확정답안 발표시 모두 정답처리 되었습니다. 여기서는 가답안인 2번을 누르면 정답 처리 됩니다.) 52 다음 중 안드로이드 시스템 권한에 대한 설명으로 틀린 것은? 53 XSS(Cross-Site Scripting)에 대한 설명으로 틀린 것은? 54 검색엔진에서 자동으로 사이트를 수집 및 등록하기 위해서는 사용하는 크롤러(Crawler)로부터 사이트를 제어하기 위해서 사용하는 파일은? 55 안드로이드(Android) 플랫폼을 기반으로 개발된 모바일 앱의 경우, 디컴파일 도구 이용시 실행파일(.apk)을 소스코드로 쉽게 변환시킬 수 있어 앱 구조 및 소스코드를 쉽게 분석할 수 있다. 이를 방지하기 위한 기술은? 56 다음 중 DNS 증폭 공격(DNS Amplification DDoS Attack)에 대한 설명으로 틀린 것은? 57 다음 문장에서 설명하는 데이터베이스의 보안 사항은? 58 어플리케이션의 공유 라이브러리에 대한 호출을 확인하기 위해 사용되는 리눅스의 디버깅 유틸리티는? 59 다음 문장에서 설명하는 것은? 60 다음 설명과 같이 서버에서 활성화 여부를 점검해야하는 프로토콜은?
73 다음 문장에서 설명하는 접근통제 구성요소는? 74 온라인 인증서 상태 프로토콜(OCSP : Online Centificate Status Protocol)에 대한 설명으로 틀린 것은? 75 다음 중 신규 OTP 기술에 대한 설명으로 틀린 것은? 76 메시지 인증 코드(MAC)의 재전송 공격을 예방하기 위한 방법으로 옳지 않은 것은? 77 암호화 장치에서 암호화 처리시에 소비 전력을 측정하는 등 해당 장치 내부의 비밀 정보를 추정하는 공격은? 78 RSA 암호시스템에서 다음의 값을 이용한 암호문 C값은? 79 다음 중 스마트카드에 대한 설명으로 틀린 것은? 80 다음 중 접근통제 정책이 아닌 것은? 81 보통의 일반적인 데이터로부터 비밀정보를 획득할 수 있는 가능성을 의미하며, 사용자가 통계적인 데이터 값으로부터 개별적인 데이터 항목에 대한 정보를 추적하지 못하도록 하는 것은?(문제 오류로 가답안 발표시 2번으로 발표되었지만 확정답안 발표시 2, 4번이 정답처리 되었습니다. 여기서는 가답안인 2번을 누르시면 정답 처리 됩니다.) 82 이 표준은 조직이나 기업이 정보보안 경영시스템을 수립하여 이행하고 감시 및 검토, 유지, 개선하기 위해 필요한 요구사항을 명시하며, 국제표준화기구 및 국제전기기술위원회에서 제정한 정보보호 관리체계에 대한 국제표준이다. Plan-Do-Check-Action(PDCA, 구축-실행-유지-개선) 모델을 채택하여 정보자신의 기밀성, 무결성, 가용성을 실현하기 위하여 고나련 프로세스를 체계적으로 수립, 문서화하고 이를 지속적으로 운영, 관리하는 표준은? 83 A 쇼핑몰에서 물품 배송를 위해 B 배송업체와 개인정보처리 업무 위탁 계약을 맺었고 이름, 주소, 핸드폰번호를 전달하였다. A 쇼핑몰이 B 배송업체를 대상으로 관리 감독할 수 없는 것은? 84 영상정보처리기기를 설치·운영할 수 있는 경우가 아닌 것은?
85 다음 문장에서 설명하는 위험분석을 방법론은? 86 다음 문장에서 설명하는 포렌식 수행 절차 단계는? 87 재택·원격근무시 지켜야 할 정보보호 실천 수칙 중 보안관리자가 해야할 일이 아닌 것은? 88 다음 문장에서 설명하고 있는 포렌식으로 획득한 증거의 법적인 효력 보장을 위한 5대 원칙은? 89 다음 중 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률(클라우드컴퓨팅법)에 따른 클라우드컴퓨팅 기술연구, 도입 및 이용 활성화, 전문인력 양성 등을 전담하는 전담기관에 해당하지 않는 것은? 90 과학기술정보통신부장관이 정보통신망의 안정성·신뢰성 확보를 위하여 관리적·기술적·물리적 보호조치를 포함한 종합적 관리체계를 수립·운영하고 있는 자에 대하여 법에 정한 기준에 적합한지에 관하여 인증을 할 수 있도록 하는 정보보호 관리체계 인증(ISMS)을 명시한 법률은? 91 다음 중 정보자산 중요도 평가에 관한 설명으로 틀린 것은? 92 다음은 CERT가 정의하는 보안사고를 서술한 것이다. 일반 보안사고가 아닌 중대 보안사고에 해당하는 것을 모두 고른 것은? 93 다음 중 금융회사 또는 전자금융업자가 설치·운영하는 정보보호위원회의 심의·의결 사항으로 틀린 것은? 94 다음 중 정보보호관리체계 인증 범위 내 필수적으로 포함해야 할 자산이 아닌 것은? 95 정보주체의 동의없이 가명정보를 처리할 수 없는 경우는? 96 다음 중 사이버 윤리의 개념과 내용으로 옳지 않은 것은?
App Store Google Play
오늘학습 예시 이미지

시험에 합격하려면
복습을 제대로 해야 합니다.

오늘학습은 스스로 기억을 떠올리고 계획적으로 복습할 수 있도록 설계돼 있어요.
그것도, 가장 과학적인 방식으로요!

능동적 회상

능동적 회상
(Active Recall)

배운 내용을 단순 읽으며 반복하는 것이 아니라,
능동적으로 기억하고 있는지를
스스로 테스트하며
공부할 수 있는
학습 환경을 제공해 학습 효과를 높여요

간격 반복 학습

간격 반복 학습
(Spaced Repetition)

에빙하우스 망각곡선을 바탕으로
가장 최적의 시점에 복습을 제공하여
배운 내용이 잊히지 않도록 장기 기억화해요

Data 기반의
뇌과학적 복습 시스템

학습 결과 Data를 분석해, 문제별 최적화된
반복 학습량을
자동으로 분배해요.
학습에 소요되는 시간을 최소화하는
동시에
단기 기억을 장기 기억으로 전환해줘요.

36만 개 이상의
기출문제 무료 제공

공무원 및 약 300여종의 자격증 시험 기출문제
36만개
이상을 무료로 이용할 수 있어요.
여러 앱을 설치할 필요
없이, 오늘학습 하나로
모든 시험을 준비할 수 있어요.

다양한 문제 유형으로 만드는
나만의 단어장&문제집

기출 외에도 외워야 하는 내용은
객관식, 주관식, 카드, 빈칸
등 다양한 형식으로
직접 만들어 보세요. 내 학습 스타일에
맞게
나만의 단어장과 문제집을 만들 수 있어요.

시험별 체계적인
문제 관리

시험에 문제를 추가해 체계적으로
관리할 수 있어요.
주제나 단원별로
분류하고 싶다면,
시험에 챕터를 만들어
문제를 추가할 수도 있어요.

수십만 명이
오늘학습을 사랑합니다

앱 스토어 평점 4.9
구글 플레이 평점 4.8
누적 회원수 100,000+
지금 오늘학습을
시작해보세요
지금 시작하기
문제 선택