오늘학습 - 정보보안기사
지금 시작하기 →

・・・ 문제은행 정보보안기사(2020년 2회) 2번

정보보안기사 2020년 09월 2번

악성코드 유형은 무엇인가?

1
루트킷
2
트로이 목마
3
스파이웨어
4
파일리스
단축키
이전 문제로 이동은 키를 누르고, 다음 문제로 이동은 키를 누르세요
이전 문제 , 다음 문제
문제(100)
37 US-CERT는 크랙(KRACK)이라 부르는 WPA2(Wi-Fi Protected Access Ⅱ) 프로토콜 내 취약점에 대한 내용을 공개하였으며, 키 재설정 공격인 크랙(Key Reinstallation Attack, KRACK)은 와이파이 인증 표준인 WPA2의 키 관리 취약점을 공격하는 것이다. 다음 중 이 취약점을 이용하는 공격과 거리가 먼 것은? 38 TCP SYN Flooding 공격은 대량의 패킷을 생성하여 공격하는 방식이다. 다음 중 TCP SYN Flooding 공격과 관련이 없는 것은? 39 Snort 탐지 옵션 정의 중 틀린 것은? 40 다음 중 로드 밸런싱을 제공하는 장비는? 41 SSO에 대한 설명 중 적절하지 못한 것은? 42 다음은 여러 공격 유형에 대해 DNSSEC이 방어 기능을 제공할 수 있는지를 보여주는 분석표이다. 분석이 잘못된 공격유형은?(문제 오류로 분석표가 없습니다. 정확한 내용을 아시는분 께서는 오류신고를 통하여 내용 작성 부탁 드립니다. 정답은 4번 입니다.) 43 다음은 KISA의 리눅스 Wi-Fi 보안취약성에 대한 보안권고문 중 일부이다. 빈칸 ㉠에 공통적으로 들어갈 용어는? 44 인터넷과 같은 공용 통신망에서 안전한 데이터 전달과 사용자 인증 기능을 수행하는 SSL 보안 프로토콜 중 전송되는 데이터에 대한 암호화 및 복호화, 메시지 인증 코드의 생성과 검증을 수행하는 프로토콜은? 45 MS SQL 서버는 윈도우 인증과 SQL 서버 인증이라는 두 가지 인증 방법을 제공하고 있다. 이에 대한 설명으로 잘못된 것은? 46 쿠키에 대한 설명 중 가장 부적절한 것은?(오류 신고가 접수된 문제입니다. 반드시 정답과 해설을 확인하시기 바랍니다.) 47 DRM 구성 요소 중에서 콘텐츠를 이용하는 사용자에 대해 정해진 정책에 따라 사용 권한을 결정하고, 부여된 사용 권한에 따라 라이선스의 발급 및 그 내역을 관리하는 시스템을 무엇이라고 하는가? 48 버퍼 오버플로우 공격을 막는 가장 중요한 방법으로 프로그래밍 시 권장하는 함수가 아닌 것은?
49 다음 디지털 포렌식에 대한 설명 중 옳지 않은 것은? 50 전자메일의 실제 발송자를 추적하기 위해 사용되는 메일 헤더의 항목은? 51 데이터베이스의 보안 유형과 거리가 먼 것은? 52 전자 금융거래에서 사용되는 단말 정보, 접속 로그, 거래 정보 등을 분석하여 이상 금융거래 또는 부정 거래 행위를 탐지 및 예방하는 시스템은? 53 다음 지문에서 설명하는 보안 솔루션은? 54 다음 지문에서 설명하는 공격 기법은 무엇인가? 55 WPKI 구성요소의 역할을 잘못 기술한 것은? 56 XML 조회를 위한 질의문(XPath, XQuery 등) 생성 시 사용되는 입력값과 조회 결과에 대한 검증 방법(필터링 등)을 설계하고 유효하지 않은 값에 대한 처리방법을 설계할 때 고려해야 할 사항 중 잘못된 것은? 57 TLS에 대한 공격대상과 공격방법의 쌍이 올바르지 못한 것은? 58 다음 중 SSL이 제공하는 보안 기능과 거리가 먼 것은? 59 다음 지문에서 웹 로그파일에 저장되는 내용을 모두 고른 것은? 60 OTP(One-Time Password)는 고정된 패스워드 대신 랜덤하게 생성되는 일회성 패스워드를 말하며 동일한 패스워드를 사용할 경우 발생할 수 있는 보안상 취약점을 극복하여 일회성의 서로 다른 패스워드를 생성함으로써 안전한 전자상거래를 진행할 수 있게 한다. 다음 중 OTP의 생성 및 인증 방식이 아닌 것은?
85 개인정보 영향평가를 하는 경우에 고려할 사항이 아닌 것은? 86 인터넷 기업이 사물인터넷(Internet of Things, IoT)을 이용한 비즈니스를 구상하고 있다. 사물인터넷은 이종 장치들과 유무선 네트워크 기술 그리고 지능화 플랫폼을 기반으로 개발되어야 한다. 서비스 제공자와 사용자가 IoT 장치의 전 주기 세부단계에서 고려해야 하는 공통 보안 요구사항 중에서 'IoT 장치 및 서비스 운영/관리/폐기 단계의 보안요구사항'으로 가장 부적절한 것은? 87 다음 중 「개인정보보호법」에 따른 국무총리 소속의 개인정보보호위원회의 기능이 아닌 것은? 88 정보통신서비스 제공자가 이용자에 대한 정보를 이용하려고 수집하는 경우 이용자에게 알리고 동의 받아야 할 사항이 아닌 것은? 89 업무연속성관리 및 재난복구계획을 위하여 수행하는 내용 중에서 올바르지 않은 것은 무엇인가? 90 공공기관에서 개인정보파일을 운용하는 경우에 보호위원회에 등록해야 하는 사항에 포함되지 않는 것은? 91 위험분석 결과 식별된 위험에 대한 처리 전략과 위험별 위험처리를 위한 적절한 (개인)정보보호 대책을 선정한 내용 중에서 올바르지 않은 것은? 92 경영진 참여에 대한 사항으로 가장 부적절한 것은? 93 다음 중 법률에 근거하여 운영되고 있는 정보보호 및 개인정보보호 관련 제도 중에서 자율제도가 아닌 의무제도에 해당하는 것은? 94 개인정보처리자는 다음 지문의 사항이 포함된 것을 정하고 이를 정보주체가 쉽게 확인할 수 있게 공개하도록 되어 있다. 다음 지문의 사항이 포함된 문서의 법률적 명칭은 무엇인가? 95 정보통신망을 통해 이용자가 원하지 않음에도 불구하고 일방적으로 전송되는 영리목적의 광고성 정보인 스팸에 관련된 내용 중에서 잘못된 것은? 96 다음은 개인정보보호법상 개인정보처리 위탁에 관한 설명이다. 가장 거리가 먼 것은?
App Store Google Play
오늘학습 예시 이미지

시험에 합격하려면
복습을 제대로 해야 합니다.

오늘학습은 스스로 기억을 떠올리고 계획적으로 복습할 수 있도록 설계돼 있어요.
그것도, 가장 과학적인 방식으로요!

능동적 회상

능동적 회상
(Active Recall)

배운 내용을 단순 읽으며 반복하는 것이 아니라,
능동적으로 기억하고 있는지를
스스로 테스트하며
공부할 수 있는
학습 환경을 제공해 학습 효과를 높여요

간격 반복 학습

간격 반복 학습
(Spaced Repetition)

에빙하우스 망각곡선을 바탕으로
가장 최적의 시점에 복습을 제공하여
배운 내용이 잊히지 않도록 장기 기억화해요

Data 기반의
뇌과학적 복습 시스템

학습 결과 Data를 분석해, 문제별 최적화된
반복 학습량을
자동으로 분배해요.
학습에 소요되는 시간을 최소화하는
동시에
단기 기억을 장기 기억으로 전환해줘요.

36만 개 이상의
기출문제 무료 제공

공무원 및 약 300여종의 자격증 시험 기출문제
36만개
이상을 무료로 이용할 수 있어요.
여러 앱을 설치할 필요
없이, 오늘학습 하나로
모든 시험을 준비할 수 있어요.

다양한 문제 유형으로 만드는
나만의 단어장&문제집

기출 외에도 외워야 하는 내용은
객관식, 주관식, 카드, 빈칸
등 다양한 형식으로
직접 만들어 보세요. 내 학습 스타일에
맞게
나만의 단어장과 문제집을 만들 수 있어요.

시험별 체계적인
문제 관리

시험에 문제를 추가해 체계적으로
관리할 수 있어요.
주제나 단원별로
분류하고 싶다면,
시험에 챕터를 만들어
문제를 추가할 수도 있어요.

수십만 명이
오늘학습을 사랑합니다

앱 스토어 평점 4.9
구글 플레이 평점 4.8
누적 회원수 100,000+
지금 오늘학습을
시작해보세요
지금 시작하기
문제 선택