시스템 보안

1. 다음의 방어 기법으로 예방할 수 있는 공격으로 가장 알맞은 것은? Data Execution Prevention(DEP), No-eXecute ① 랜섬웨어 ② 힙 스프레이 ③ SQL 인젝션 ④ ATP 공격 더보기 정답 ② 2. 리눅스 부팅 레벨(Run Level)중 아래 설명에 맞게 나열한 것을 고르시오. A: 단일 사용자 모드 B: 재시작 C: 다중 사용자 모드 ① A: 레벨1, B:레벨3, C:레벨2 ② A: 레벨1, B:레벨3, C:레벨6 ③ A: 레벨1, B:레벨6, C:레벨3 ④ A: 레벨1, B:레벨6, C:레벨2 더보기 정답 ③ 3. 윈도우의 SAM(Security Account Manager)에 대한 설명이다. 틀린 것을 고르시오. ① 사용자 계정의 비밀번호를 관리한다. ② 해시된 비..
1. 다음 인증관리 방법에 해당하는 것으로 가장 적절한 것은? 다수의 서버가 존재하는 업무환경에서 하나의 시스템에 인증을 성공하게 되면 다른 시스템에 대한 접근 권한을 얻게 되도록 하는 통합인증 시스템 ① PAM ② OTP ③ IAM ④ SSO 더보기 정답 ④ 2. 다음 중 리눅스에서 Process ID(PID) 1번을 가지고 있는 프 로세스는 무엇인가? ① init ② 부트로더 ③ OS 커널 ④ BIOS 더보기 정답 ① 3. 다음은 윈도우의 SID를 조회한 것이다. 사용자의 고유한 ID를 나타내는 필드는? ① 1번 필드 ② 2번 필드 ③ 3번 필드 ④ 4번 필드 더보기 정답 ④ 4. SetUID와 SetGID가 설정된 모든 파일을 찾으려는 명령어가 바르게 기술된 것은? ① find / -type f \..
1. 다음 지문에서 설명하는 RAID 레벨은 무엇인가? (가) mirroring 기술을 이용하여 하나의 디스크에 저장된 데이터를 다른 디스크에 동일하게 저장하도록 함 (나) 데이터를 여러 개의 디스크에 분산 저장하도록 하며, 패리티 정보 또한 여러 디스크에 분산 저장하도록 함 ① (가)RAID-0 (나)RAID-5 ② (가)RAID-1 (나)RAID-5 ③ (가)RAID-1 (나)RAID-4 ④ (가)RAID-2 (나)RAID-4 더보기 정답 ② 2. 다음의 결과를 출력하기 위하여 사용되는 명령어는? ① net use ② net share ③ net file ④ net accounts 더보기 정답 ② 3. 웹 브라우저가 웹서버에게 쿠키 값을 전송할 때 사용하는 HTTP 헤더는? ① Connection ②..
1. 다음 중 운영체제와 무관하게 매크로 기능이 있는 MS 오피스 제품과 같은 프로그램을 통해 활동하는 컴퓨터 바이러스에 해당하는 것은? ① 매크로(Macro) 바이러스 ② 다형성(Polymorphic) 바이러스 ③ 은폐형(Stealth) 바이러스 ④ 암호형(Encryption) 바이러스 더보기 정답 ① 2. chmod 명령어 실행 후의 파일 test1의 퍼미션 비트는? ① 644 ② 244 ③ 600 ④ 640 더보기 정답 ③ 3. 다음 설명 중 가장 옳지 않은 것은? ① 리눅스 시스템에서는 계정 목록을 /etc/passwd 파일에 저장하고 있다. ② 일반 사용자의 사용자 번호(UID, User ID)는 0번으로 부여받게 된다. ③ 디렉토리의 권한은 특수권한, 파일 소유자 권한, 그룹 권한, 일반(Ot..
1. 다음의 공격도구들이 공통적으로 제공하는 기능은? John the Ripper, Wfuzz, Cain and Abel, THC Hydra ① 무차별대입공격 ② SQL Injection ③ 스니핑 공격 ④ 사회 공학 공격 더보기 정답 ① 2. 괄호 안에 들어갈 말로 옳은 것은? UNIX 계열의 운영체제는 권한 측면에서 사용자 모드(user mode)와 커널 모드(kernel mode)로 나뉘어 진다. 사용자 모드는 운영체제 수준의 명령어를 사용할 수 없으며, 필요한 경우 사용자 프로세스는 커널의 권한을 사용하기 위한 인터페이스를 사용하게 되는데 이를 ( )(이)라 한다. ① 시스템 관리(system management) ② 시스템 호출(system call) ③ 파워 유저(power user) ④ 슈퍼..
1. 아래 지문은 리눅스 시스템에서 명령어들을 수행한 결과이다. (가)에서 수행하면 실패하는 것은? $ ls -al drwxr-xr-x 3 testuser testuser 1234 Jan 1 12:00 testuser/ drwxr-x--- 3 testuser testuser2 1234 Jan 1 12:00 testuser2/ drwxr-x--- 3 testuser testuser3 1234 Jan 1 12:00 testuser3/ $ id uid=1001(testuser), gid=1001(testuser) groups=1001(testuser), 1004(testuser3) $ ( 명령어 ) ① ls testuser2 ② cd testuser2 ③ cd testuser3 ④ ls testuser3 더보..
1. 리눅스에서 리모트 로그인시 사용되는 rlogin에서 접속 가능한 호스트를 미리 설정해두는 파일은? ① /etc/hosts.deny ② /etc/hosts.equiv ③ /etc/hosts.allow ④ /etc/host.login 더보기 정답 ② 2. 다음 중 비선점 스케줄링에 해당되는 것은? ① SJF(Shortest Job First) ② MLQ(Multi Level Queue) ③ SRT(Shortest Remaining Time) ④ RR(Round Robin) 더보기 정답 ① 3. 다음 보기에서 설명하는 공격은? ㅇ 여러 호스트가 특정 대상에게 다량의 ICMP Echo Request 를 보내게 하여 서비스거부(DoS)를 유발시킨다. ㅇ 소스 주소를 공격 대상 호스트로 위조한 ICMP 패킷을..
1. 다음 중 스캔 도구인 Nmap에서 Half-open 스캐닝을 위해 사용하는 옵션은? ① -sX ② -sS ③ -sU ④ -sP 더보기 정답 ② 2. 다음에서 설명하는 리눅스 명령어는? 리눅스 운영체제에서 원격 서버에 접속하기 위한 명령어로, 접속하고자 하는 호스트를 /etc/hosts.equiv 파일에 사전에 등록해 두어야 한다. ① telnet ② login ③ rlogin ④ talkd 더보기 정답 ③ 3. 다음 중 비밀번호 등 암호화된 원문의 안전성(기밀성)을 높이기 위해 첨가되는 작은 길이의 문자열은? ① 0TP ② 솔트 ③ HMAC ④ 스트레칭 더보기 정답 ② 4. 다음 중 응용 프로그램 로그에 해당되지 않는 것은? ① UNIX Syslog ② DBMS Slow query log ③ Apa..
1. 다음 중 운영체계 5계층이 순서대로 나열된 것은? ① 메모리 관리 - 프로세스 관리 - 프로세서 관리 - 주변장치 관리 - 파일관리 ② 프로세스 관리 - 주변장치 관리 - 파일 관리 - 프로세서 관리 - 메모리 관리 ③ 프로세서 관리 - 메모리 관리 - 프로세스 관리 - 주변장치 관리 - 파일 관리 ④ 파일 관리 - 메모리 관리 - 프로세스 관리 - 프로세서 관리 - 주변장치 관리 더보기 정답 ③ 2. 사용자가 작성한 프로그램을 운영체계에 실행하도록 제출하면 운영체제는 이를 제출받아 프로세스를 만든다. 이때 생성된 프로세스의 주소영역을 구성하는 요소를 올바르게 나열한 것은? ① 데이터영역 - 스택영역 - 텍스트영역 ② 텍스트영역 - 스택영역 - 데이터영역 ③ 데이터영역 - 텍스트영역 - 스택영역 ④..
1. NTFS에서 Sector_per_cluster로 정할 수 없는 것은 무엇인가? ① 1 ② 6 ③ 8 ④ 16 더보기 정답 ② 2. 가상메모리를 지원하는 운영체제에서 성능은 가상주소를 실주소로 변환하는 DAT(Dynamic Address Translation)에 의해 영향을 받는다. DAT를 빠른 순서에서 느린 순서로 나열한 것은? ① 직접사상 – 연관사상 – 직접/연관사상 ② 연관사상 – 직접사상 – 직접/연관사상 ③ 직접/연관사상 – 직접사상 – 연관사상 ④ 연관사상 – 직접/연관사상 – 직접사상 더보기 정답 ④ 3. 다음 설명하고 있는 스케줄링 기법은은 무엇인가? ㅇ 작업처리 기준 ㅇ CPU 사이클 시간의 길이가 작은 것부터 우선 처리 ㅇ 대화식 시스템에는 부적합 ① 선입선출(FIFO) ② SJ..
김반장님
'시스템 보안' 태그의 글 목록