전체 기출문제 · 문제은행
정보보안기사 기출문제 97페이지
2,100문항 중 1,921–1,940번 목록 · 최신 등록순
기출문제 목록
97 / 105페이지 · 20문항씩- 1,921문제 보기
다음 설명 중 SSL(Secure Sockets Layer) 프로토콜의 특•장점이 아닌 것은 무엇인가?
- 1,922문제 보기
다음의 /etc/shadow 파일의 설명으로 올바르지 않은 것은? root : !$%$sf%^16&*$x: 14806 : 0 : 99999 : 7 : (1) (2) (3) (4)
- 1,923문제 보기
다음에서 설명하는 공격기법은 무엇인가? 이 방법은 올바른 암호를 찾기 위해 가능한 모든 조합을 시도하여 공격하는 방법을 말한다. 이론적으로 대부분의 암호는 이 공격에 대해 안전하지 못하며, 충분한 시간이 존재한다면 암호화된 정보를 해독할 수 있다.
- 1,924문제 보기
전자서명법 제15조(전자서명인증업무준칙의 준수 등)에서 정한 인증업무준칙에 포함되어야 하는 사항이 아닌 것은 무엇인가?
- 1,925문제 보기
다음은 전자서명법의 손해배상책임에 관한 규정이다. ( )에 적합한 것을 선택하시오. 운영기준 준수사실의 인정을 받은 전자서명인증사업자가 전자서명인증업무의 수행과 관련하여 가입자 또는 이용자에게 ( A )를 입힌 경우에는 그 ( A )를 배상하여야 한다. 다만, 전자서명인증사업자가 고의
- 1,926문제 보기
다음은 정보보호 관리측면에서 무엇에 대한 정의인가? 비정상적인 일이 발생할 수 있는 가능성을 말함
- 1,927문제 보기
다음 같은 개인정보보호에 대한 시책 마련은 어느 법률에서 규정하고 있는가? 과학기술정보통신부장관 또는 방송미디어통신위원회는 정보통신망의 이용촉진 및 안정적 관리·운영과 이용자 보호 등을 통하여 정보사회의 기반을 조성하기 위한 시책을 마련하여야 한다.
- 1,928문제 보기
다음 중 전자서명법에 따라 운영기준 준수사실의 인정을 받을 수 없는 법인의 임원 결격사유가 아닌 것은 무엇인가?
- 1,929문제 보기
다음은 침해사고 대응절차에 대한 설명이다. 침해사고 대응 1단계부터 6단계까지 순서를 올바르게 한 것은 무엇인가? 사고처리지침과 절차, 필수적인 문서 및 업무의 연속성과 관련된 계획 등을 준비하는 절차 사건을 보고하기 위한 수단을 준비하는 절차 정상적인 서비스를 위한 재구축을 위한 절차
- 1,930문제 보기
개인정보를 취급할 때에는 개인정보의 분실, 도난, 유출, 위조, 변조 또는 훼손을 방지하기 위해서 안전성 확보에 필요한 기술적·관리적·물리적 조치를 취해야 한다. 이와 관련한 사항이 아닌 것은 무엇인가?
- 1,931문제 보기
다음은 Diffie-Hellman 키(Key) 사전 분배 방법이다. 순서를 옳게 나열한 것은? 1. B는 A의 인증서로부터 얻은 A의 공개값 yA와 자신의 비밀키 xB를 함께 사용하여 공유키 KAB를 계산한다. 2. 소수 p와 원시근 g∈Zp*를 공개한다. 3. A는 B의 인증서로부터
- 1,932문제 보기
다음에서 설명하는 키 교환 알고리즘은 무엇인가? 1976년 미국 스탠퍼드 대학의 연구원이 개발한 것으로 공개키는 하나의 정수와 한 개의 소수로 통신직전에 통신 상대방과 공유하도록 해두고, 다른 비밀키 전용의 숫자를 통신상대방 양쪽에서 각각 가지도록 하여 이들과 공개키의 수치를 사용하여
- 1,933문제 보기
다음은 무엇에 대한 설명인가? IP 계층에서 패킷에 대해 보안을 제공하기 위해 IETF표준이다.
- 1,934문제 보기
다음은 웹 서비스에 대한 SQL Injection 공격에 대한 내용이다. 아래 내용을 분석할 때 공격자가 알 수 없는 정보는 무엇인가? [SQL Injection] /read.asp?id=10 UNION SELECT TOP 1 login_name FROM admin_login-- [Er
- 1,935문제 보기
프락시 서버는 HTTP 헤더에 나타나는 값에 따라 분류가 가능하다. 다음은 어느 분류에 대한 설명인가? REMOTEADDR = proxy IP HTTPᵥᵢₐ = proxy IP HTTP_X_FORWARD = client IP
- 1,936문제 보기
SSL handshake과정이다. 순서를 옳게 나열한 것은? A. 클라이언트 premaster B. 서버는 클라이언트에게 인증서를 요구 C. 클라이언트는 생성된 세션키를 이용 D. 클라이언트의 SSL 버전번호 E. 서버의 SSL 버전정보 F. 서버는 생성된 세션키를 이용하여 암호통신
- 1,937문제 보기
다음에서 설명하고 있는 웹 서비스 공격 유형은 무엇인가? 이 공격은 게시판의 글에 원본과 함께 악성코드를 삽입하여 웹 어플리케이션에 순수하게 제공되는 동작 외에 부정적으로 일어나는 액션다른 기법과 차이점은 공격 대상이 서버가 아닌 클라이언트
- 1,938문제 보기
다음은 웹 보안공격 방지에 대한 설명을 나열한 것이다. 어떤 웹 보안 공격을 방지하기 위한 설명인가? 세션 관리 모든 정보를 서버 측에서 저장 관리SMS 인증과 같은 2차 인증쿠키정보는 불완전하므로 암호화하여 변조를 방지
- 1,939문제 보기
다음에서 설명하는 공격방식은 무엇인가? ㉠ 출발지와 목적지 IP주소를 공격대상의 IP주소로 동일하게 만들어 보내는 공격 ㉡ 패킷 전송시 루프상태에 빠지게 되어 결국 IP프로토콜 스택에 심각한 장애를 유발시키는 공격
- 1,940문제 보기
다음에서 나타내는 망구성도의 특징을 설명한 것으로 옳은 것을 모두 고르시오. 외부에서 내부로 들어오는 모든 패킷은 Bastion Host로 보내어진다. 가. 2단계로 방어하기 때문에 보다 안전하다. 나. 가장 많이 이용되는 침입차단시스템으로 융통성이 좋다. 다. 정보 지향적인 공격을 방
문항은 계속 보완하며, 오타·오류를 알려주시면 확인 후 수정합니다.
과거 문항은 출제 당시 기준으로, 현재와 다를 수 있습니다.