2023년 정보보안기사 2회 필기
과목별 편집복원 문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 공개된 출제 정보와 복원 기록을 바탕으로 편집한 학습용 순서로 구성했습니다. 실제 시험 원문과 표현·수치·보기 순서는 다를 수 있습니다. 각 문제에서 정답 근거와 관련 개념을 확인할 수 있습니다.
전체 문제 목록100문항 · 필요할 때 펼쳐보세요.목록 보기
시스템 보안리눅스 서버에서 일반 사용자가 계정 목록은 확인할 수 있게 하되 패스워드 해시에는 접근하지 못하게 하려 한다. 파일과 저장 정보의 연결로 옳은 것은?
정답·해설 →2번시스템 보안리눅스 디렉터리 reports의 권한이 730이고 소유자는 alice, 그룹은 audit이다. audit 그룹 사용자 bob이 이 디렉터리 안의 이미 알고 있는 파일명 report.txt를 읽으려 할 때 가장 정확한 설명은? (파일 자체는 bob에게 읽기 권한이 있다.)
정답·해설 →3번시스템 보안별도 파티션 /tools에 root 소유의 setuid 실행파일이 있다. 파일 권한은 4755이지만 일반 사용자가 실행해도 유효 UID가 root로 바뀌지 않았다. 가장 먼저 확인할 마운트 옵션은?
정답·해설 →4번시스템 보안sudoers에 다음 규칙을 추가하려 한다. 운영 담당자는 서비스 상태 조회만 할 수 있어야 하며 임의 명령 실행 경로가 생기면 안 된다. 가장 안전한 규칙은?
정답·해설 →5번시스템 보안한 리눅스 서버에서 다음 이벤트가 같은 2분 안에 순서대로 나타났다. ① 다수의 SSH 인증 실패 ② 동일 출발지에서 계정 dev 로그인 성공 ③ dev가 sudo로 /usr/bin/vim 실행 ④ 곧바로 root 권한 셸 프로세스 생성 가장 우선할 분석은?
정답·해설 →6번시스템 보안Windows에서 관리자 그룹 계정으로 로그인했지만 일반 응용프로그램은 제한된 권한으로 실행되고, 승인 후에만 높은 권한 토큰을 사용한다. 이 동작을 설명하는 기능은?
정답·해설 →7번시스템 보안공격자가 스택 버퍼의 반환 주소를 덮었지만 주입한 스택 코드가 실행되지 않았고, 다음 시도에서는 라이브러리 함수 주소를 매번 예측하기 어려웠다. 두 현상을 각각 설명하는 보호기법의 연결은?
정답·해설 →8번시스템 보안권한 있는 프로그램이 임시파일 경로의 소유자를 확인한 뒤 같은 경로를 다시 열어 기록한다. 공격자가 두 동작 사이에 심볼릭 링크를 바꾸어 보호 파일을 덮게 했다. 가장 직접적인 개선은?
정답·해설 →9번시스템 보안root의 cron 작업이 `backup --daily`처럼 절대경로 없이 명령을 호출한다. crontab의 PATH 앞부분에 일반 사용자가 쓸 수 있는 디렉터리가 포함되어 있다. 가장 가능성 높은 위험은?
정답·해설 →10번시스템 보안파일 무결성 점검 도구의 기준선을 만들 때 가장 적절한 시점과 보관 방법은?
정답·해설 →11번시스템 보안Windows 호스트에서 재부팅 뒤에도 의심 프로세스가 다시 실행된다. 실행파일을 삭제했지만 동일 경로에 재생성된다. 조사 순서로 가장 적절한 것은?
정답·해설 →12번시스템 보안커널 루트킷이 의심되는 서버에서 `ps`와 `lsmod` 결과가 정상처럼 보이지만 외부 센서에는 숨은 통신이 기록된다. 신뢰도를 높일 확인 방법은?
정답·해설 →13번시스템 보안암호화된 볼륨이 열린 상태의 서버에서 메모리 상 키와 현재 네트워크 세션을 확인해야 한다. 전원을 끄기 전에 우선 수집할 증거의 조합은?
정답·해설 →14번시스템 보안조사 대상 디스크를 복제한 뒤 원본 보존과 사본 동일성을 입증하려 한다. 가장 적절한 조치는?
정답·해설 →15번시스템 보안같은 패스워드를 쓰는 두 사용자의 저장 해시가 서로 다르게 나타나도록 하고 사전 계산 테이블의 효율을 낮추는 값은?
정답·해설 →16번시스템 보안PAM 스택에서 계정 잠금 모듈이 성공하면 이후 패스워드 검증을 건너뛰게 잘못 구성되어, 잠금 상태 확인만 통과한 계정이 인증되는 문제가 생겼다. 가장 직접적인 원인은?
정답·해설 →17번시스템 보안웹 컨테이너 침해 후 호스트 영향 범위를 줄이기 위한 실행 설정으로 가장 적절한 조합은?
정답·해설 →18번시스템 보안랜섬웨어가 운영 파일과 네트워크로 연결된 백업까지 암호화했다. 다음 재발 방지·복구 설계 중 가장 효과적인 것은?
정답·해설 →19번시스템 보안SSH 로그에서 한 IP가 1분 동안 사용자명 300개에 각각 한 번씩 실패했고, 다른 IP 300개는 동일 계정 하나에 한 번씩 실패했다. 탐지 규칙을 개선할 때 두 패턴을 각각 무엇으로 보는 것이 적절한가?
정답·해설 →20번시스템 보안동일한 심각도 점수를 가진 두 취약점이 있다. A는 인터넷에 노출된 인증 서버에서 실제 악용 흔적이 있고, B는 격리된 시험 장비의 비활성 기능에 존재한다. 우선 조치 판단으로 옳은 것은?
정답·해설 →21번네트워크 보안TCP 서버의 SYN_RECV 항목이 급증하고 완성된 연결 수는 거의 늘지 않았다. 공격 완화 과정에서 SYN 쿠키가 수행하는 역할은?
정답·해설 →22번네트워크 보안방화벽 로그에 같은 출발지에서 여러 목적지 포트로 SYN이 전송되었다. 열린 포트는 SYN/ACK 뒤 즉시 RST가, 닫힌 포트는 RST/ACK가 기록되었다. 가장 알맞은 해석은?
정답·해설 →23번네트워크 보안IPv4 원본 데이터그램의 데이터가 2,400바이트이고 헤더는 20바이트다. MTU 1,000바이트인 경로에서 옵션 없이 단편화할 때, 마지막 조각을 제외한 각 조각의 최대 데이터 크기와 두 번째 조각의 Fragment Offset은?
정답·해설 →24번네트워크 보안방화벽이 10.20.8.0/21 내부망만 관리 서버에 허용한다. 다음 중 허용 범위에 속하는 주소는?
정답·해설 →25번네트워크 보안스위치 환경에서 공격자가 위조 ARP 응답으로 게이트웨이 IP를 자신의 MAC에 연결한다. DHCP 환경에서 이를 줄이기 위한 스위치 기능의 조합은?
정답·해설 →26번네트워크 보안사용자 단말이 연결된 액세스 포트에서 동적 트렁크 협상과 이중 태깅을 이용한 VLAN 홉핑 위험을 낮추는 설정은?
정답·해설 →27번네트워크 보안재귀 DNS 서버가 질의 ID를 순차 증가시키고 고정 출발지 포트를 사용한다. 공격자가 권한 서버보다 먼저 위조 응답을 보내 캐시에 잘못된 주소를 넣으려 한다. 방어 효과가 가장 큰 조합은?
정답·해설 →28번네트워크 보안DNSSEC와 DNS over TLS(DoT)의 보호 목표를 바르게 연결한 것은?
정답·해설 →29번네트워크 보안TLS 서버 인증서를 검증한 뒤 임시 Diffie-Hellman 계열 키 교환으로 세션 키를 만들었다. 나중에 서버의 장기 개인키가 유출되어도 과거에 캡처된 세션 복호화를 어렵게 하는 성질은?
정답·해설 →30번네트워크 보안두 지점의 보안 게이트웨이가 내부 사설망 사이 트래픽을 보호하며 외부 라우터는 게이트웨이 주소만 보게 하려 한다. 적절한 IPsec 구성은?
정답·해설 →31번네트워크 보안내부 사용자가 외부 HTTPS 서버에 접속한 뒤 돌아오는 응답만 허용하고 외부에서 시작한 동일 포트 연결은 막으려 한다. 가장 적절한 방화벽 판단 기준은?
정답·해설 →32번네트워크 보안알려진 공격 바이트 패턴에는 강하지만 새로운 변형을 놓치기 쉬운 IDS 탐지 방식은?
정답·해설 →33번네트워크 보안다음 Snort 규칙의 의미로 옳은 것은? `alert tcp any any -> 10.0.0.0/8 22 (flags:S; threshold:type both, track by_src, count 20, seconds 10; sid:900001;)`
정답·해설 →34번네트워크 보안WAF는 `%252e%252e%252f`를 허용했지만 백엔드가 URL 디코딩을 두 번 수행해 `../`로 해석했다. 가장 직접적인 개선은?
정답·해설 →35번네트워크 보안공격자가 피해자 주소를 출발지로 위조해 공개 UDP 서버에 작은 요청을 보내고 더 큰 응답이 피해자에게 가게 한다. 공격을 줄이는 대책의 연결로 옳은 것은?
정답·해설 →36번네트워크 보안기업 무선망에서 사용자별 인증을 중앙 서버와 연동하고, 공용 PSK 공유를 피하려 한다. 가장 적절한 구성은?
정답·해설 →37번네트워크 보안라우터에 다음 경로가 있다. 10.0.0.0/8 → A 10.20.0.0/16 → B 10.20.8.0/21 → C 기본 경로 → D 목적지 10.20.13.9의 다음 홉은?
정답·해설 →38번네트워크 보안여러 내부 단말이 하나의 공인 IP를 공유한다. 외부에서 `203.0.113.8:53014`가 14:03:11에 공격한 기록만 받았다. 내부 단말을 식별하려면 NAT 장비에서 최소한 어떤 값의 대응을 찾아야 하는가?
정답·해설 →39번네트워크 보안공격자가 같은 LAN의 호스트에 위조 ICMP Redirect를 보내 자신을 더 좋은 게이트웨이로 인식시키려 한다. 서버 보안 설정의 방향으로 옳은 것은?
정답·해설 →40번네트워크 보안패킷 캡처에서 클라이언트가 SYN을 보낸 뒤 서버의 SYN/ACK를 받고 ACK를 보냈다. 이어서 클라이언트가 TLS ClientHello를 보냈지만 서버가 즉시 TCP RST를 보냈다. 확인 우선순위로 가장 적절한 것은?
정답·해설 →41번애플리케이션 보안로그인 조회문을 구성할 때 사용자 입력이 SQL 구조를 바꾸지 못하게 하는 방법으로 가장 적절한 것은?
정답·해설 →42번애플리케이션 보안회원 별명 입력 시에는 안전하게 저장되지만, 관리자가 저장된 별명을 문자열 연결 방식의 검색 조건에 다시 넣을 때 SQL이 변조된다. 가장 정확한 개선은?
정답·해설 →43번애플리케이션 보안사용자 입력을 HTML 본문, 속성값, JavaScript 문자열에 각각 출력한다. XSS 대응 원칙으로 옳은 것은?
정답·해설 →44번애플리케이션 보안쿠키 기반 로그인 상태에서 송금 요청이 다른 사이트의 폼으로도 전송된다. 서버가 적용할 통제로 가장 적절한 것은?
정답·해설 →45번애플리케이션 보안서버가 사용자가 입력한 URL의 이미지를 내려받는다. 공격자가 사설 주소와 클라우드 메타데이터 주소를 지정하지 못하게 할 설계로 가장 적절한 것은?
정답·해설 →46번애플리케이션 보안다운로드 API가 기준 디렉터리와 요청 파일명을 결합한다. `%2e%2e%2f`와 심볼릭 링크를 이용한 우회를 함께 줄이는 방법은?
정답·해설 →47번애플리케이션 보안애플리케이션이 사용자가 입력한 호스트를 `ping -c 1 <입력>` 문자열로 셸에 전달한다. 가장 우선할 개선은?
정답·해설 →48번애플리케이션 보안웹 서비스의 이미지 업로드 기능을 안전하게 구성하는 방법으로 옳은 것은?
정답·해설 →49번애플리케이션 보안외부에서 받은 직렬화 객체를 복원할 때 예상하지 않은 클래스의 생성 과정에서 명령이 실행될 수 있다. 적절한 대응은?
정답·해설 →50번애플리케이션 보안XML 파서가 외부 엔터티를 해석해 로컬 파일 내용을 응답에 포함한다. 기능을 유지하면서 적용할 설정은?
정답·해설 →51번애플리케이션 보안공개 클라이언트가 인가 코드를 가로챈 공격자에게 토큰을 빼앗기지 않도록 PKCE를 사용한다. 올바른 흐름은?
정답·해설 →52번애플리케이션 보안API가 여러 발급자의 JWT를 받는다. 토큰 서명만 유효하면 허용하는 구현에서 부족한 검증은?
정답·해설 →53번애플리케이션 보안로그인 전 발급된 세션 ID가 로그인 성공 후에도 그대로 유지된다. 세션 고정 공격을 막는 조치는?
정답·해설 →54번애플리케이션 보안비밀번호 재설정 링크를 구현할 때 토큰 처리로 가장 적절한 것은?
정답·해설 →55번애플리케이션 보안API 응답에 요청의 Origin 값을 그대로 반사하고 `Access-Control-Allow-Credentials: true`를 설정했다. 공격 사이트에서 로그인 사용자의 응답을 읽을 수 있는 이유와 개선으로 옳은 것은?
정답·해설 →56번애플리케이션 보안`GET /api/orders/4821`에서 로그인 여부만 확인하고 주문 ID로 바로 조회한다. 다른 사용자의 주문 번호로 바꿔도 응답이 반환된다. 필요한 통제는?
정답·해설 →57번애플리케이션 보안잔여 쿠폰이 1개일 때 두 요청이 동시에 수량 1을 읽고 각각 차감하여 둘 다 성공한다. 데이터베이스 수준의 적절한 개선은?
정답·해설 →58번애플리케이션 보안다음 C 코드에서 `len`은 네트워크 패킷의 32비트 값이다. ```c char buf[256]; if (len + 1 <= sizeof(buf)) { memcpy(buf, src, len); buf[len] = '\0'; } ``` 경계검사를 안전하게 고치는 방법은?
정답·해설 →59번애플리케이션 보안안드로이드 앱의 민감한 Activity가 외부 Intent로 호출되고 권한 검사 없이 계정 정보를 표시한다. 대응으로 옳은 것은?
정답·해설 →60번애플리케이션 보안발신 도메인을 사칭한 메일을 수신자가 정책에 따라 격리하도록 SPF와 DKIM 결과를 도메인 정렬과 함께 평가하는 기술은?
정답·해설 →61번정보보안 일반전자계약 후 서명자가 자신이 서명하지 않았다고 부인하는 것을 방지하는 보안 속성은?
정답·해설 →62번정보보안 일반지급 요청을 등록한 직원이 같은 지급을 최종 승인하지 못하게 하는 통제의 주된 목적은?
정답·해설 →63번정보보안 일반기밀성 중심 Bell-LaPadula 모델에서 Secret 등급 사용자가 Top Secret 문서를 읽고 Confidential 문서에 쓰려 한다. 허용 여부로 옳은 것은?
정답·해설 →64번정보보안 일반무결성 등급이 높은 결재 시스템이 낮은 신뢰도의 외부 파일을 직접 읽지 못하게 하고, 낮은 등급 사용자가 높은 등급 원장을 수정하지 못하게 하려 한다. 적용되는 Biba 원칙은?
정답·해설 →65번정보보안 일반AES-GCM을 올바르게 사용할 때 동시에 제공되는 주된 보안 기능은?
정답·해설 →66번정보보안 일반같은 키와 nonce로 CTR 모드에서 두 평문 P1, P2를 암호화하여 C1, C2를 얻었다. 공격자가 계산할 수 있는 값은?
정답·해설 →67번정보보안 일반작은 수를 이용한 RSA 예에서 p=5, q=11, 공개 지수 e=3이다. φ(n)과 개인 지수 d의 조합으로 옳은 것은?
정답·해설 →68번정보보안 일반기본 Diffie-Hellman 교환만 사용했을 때 중간자 공격이 가능한 이유와 보완의 연결로 옳은 것은?
정답·해설 →69번정보보안 일반송신자가 메시지 해시를 자신의 개인키로 서명하고 수신자가 송신자의 공개키로 검증할 때 확인할 수 있는 것은?
정답·해설 →70번정보보안 일반공격자가 메시지와 일반 해시값을 함께 바꿀 수 있는 통신에서 HMAC을 사용하면 달라지는 점은?
정답·해설 →71번정보보안 일반주어진 해시값 h에 대해 H(m)=h인 임의의 메시지 m을 찾기 어렵다는 성질은?
정답·해설 →72번정보보안 일반이상적인 64비트 해시의 충돌을 생일 공격으로 찾는 데 필요한 시도 횟수의 대략적인 차수는?
정답·해설 →73번정보보안 일반서버 인증서가 중간 CA로 서명되어 있고 클라이언트는 루트 CA만 신뢰한다. 정상 검증에 필요한 조건으로 옳은 것은?
정답·해설 →74번정보보안 일반클라이언트가 인증서 폐기 여부를 확인할 때 CRL과 OCSP의 차이로 옳은 것은?
정답·해설 →75번정보보안 일반사용자가 TGT를 받은 뒤 파일 서버에 접근하려 한다. Kerberos의 다음 처리로 옳은 것은?
정답·해설 →76번정보보안 일반TOTP 인증 코드가 짧은 시간 동안 유효하다. 같은 유효 구간에서 탈취된 코드를 반복 사용하지 못하게 강화하는 방법은?
정답·해설 →77번정보보안 일반Shamir (3,5) 비밀분산으로 복구 조각을 만들었다. 특성으로 옳은 것은?
정답·해설 →78번정보보안 일반각 문자를 독립적으로 64개 문자 집합에서 균등하게 선택한 10자리 임의 패스워드의 이론적 엔트로피는?
정답·해설 →79번정보보안 일반서버가 HMAC을 앞 바이트부터 비교하다 불일치 즉시 종료한다. 공격자가 여러 번 측정해 맞은 접두사 길이를 추정할 수 있다. 적절한 대응은?
정답·해설 →80번정보보안 일반대용량 데이터를 임의의 대칭 데이터키로 암호화하고, 그 데이터키만 중앙 키관리시스템의 키로 암호화해 저장하는 방식은?
정답·해설 →81번정보보안 관리 및 법규자산가치가 8,000만 원이고 사고 1회당 노출계수가 25%이다. 연간발생률이 0.4라면 연간손실예상액(ALE)은?
정답·해설 →82번정보보안 관리 및 법규정확한 손실 통계가 부족한 신규 업무에서 전문가가 영향도와 발생 가능성을 높음·중간·낮음으로 평가하는 방법은?
정답·해설 →83번정보보안 관리 및 법규패치되지 않은 공개 취약점이 있는 인터넷 서버를 공격자가 악용해 고객정보를 유출할 수 있다. 취약점에 해당하는 것은?
정답·해설 →84번정보보안 관리 및 법규노후 서비스를 종료해 해당 서비스의 외부 공격면과 관련 업무를 없앴다. 위험처리 방식은?
정답·해설 →85번정보보안 관리 및 법규인증 범위에서 고객 포털만 포함하고, 포털 인증과 데이터 저장을 전담하는 공통 플랫폼은 제외하려 한다. 범위 설정 시 우선할 판단은?
정답·해설 →86번정보보안 관리 및 법규업무의 RTO는 4시간, RPO는 30분으로 정해졌다. 복구 설계의 의미로 옳은 것은?
정답·해설 →87번정보보안 관리 및 법규백업 작업 로그는 매일 성공이지만 실제 복원 시험은 한 번도 하지 않았다. 가장 중요한 보완은?
정답·해설 →88번정보보안 관리 및 법규침해사고 대응의 일반적인 흐름으로 가장 적절한 것은?
정답·해설 →89번정보보안 관리 및 법규디지털 증거의 연계보관성(chain of custody)을 확보하기 위해 기록해야 할 내용으로 가장 적절한 것은?
정답·해설 →90번정보보안 관리 및 법규관리자 권한을 탈취한 공격자가 로컬 로그도 삭제할 수 있다. 사후 추적 가능성을 높이는 설계는?
정답·해설 →91번정보보안 관리 및 법규조직이 고객정보 처리 업무를 외부 업체에 맡겼다. 위탁한 조직의 보안관리 원칙으로 옳은 것은?
정답·해설 →92번정보보안 관리 및 법규뉴스레터 신청에 이메일 주소만 필요하지만 주민등록번호와 상세 주소를 필수로 요구한다. 우선 적용할 원칙은?
정답·해설 →93번정보보안 관리 및 법규고객 ID를 별도 보관된 대응표의 임의 식별자로 바꾸어 필요 시 다시 개인과 연결할 수 있다. 이 처리에 대한 설명으로 옳은 것은?
정답·해설 →94번정보보안 관리 및 법규부서 이동 후 이전 업무 권한이 남고 새 권한까지 누적되는 문제를 줄일 통제는?
정답·해설 →95번정보보안 관리 및 법규개인정보가 외부로 전송된 정황이 발견됐지만 범위가 확정되지 않았다. 대응 원칙으로 가장 적절한 것은?
정답·해설 →96번정보보안 관리 및 법규설계 단계 위협 모델링에서 가장 먼저 얻어야 할 결과로 적절한 것은?
정답·해설 →97번정보보안 관리 및 법규긴급 보안 패치를 운영에 적용할 때 변경관리 원칙으로 옳은 것은?
정답·해설 →98번정보보안 관리 및 법규통제를 직접 설계·운영한 담당자가 같은 통제의 유효성을 단독으로 최종 감사할 때 가장 우려되는 것은?
정답·해설 →99번정보보안 관리 및 법규관리형 데이터베이스 서비스를 사용하면서 고객이 공개 접근을 허용하고 약한 계정을 설정해 침해됐다. 책임공유 관점의 설명으로 옳은 것은?
정답·해설 →100번정보보안 관리 및 법규전산실은 카드 출입통제가 있지만 배관 누수 감지 없이 장비 바로 위로 수도관이 지나고, UPS는 있으나 비상전원 시험을 하지 않는다. 우선 개선 방향은?
정답·해설 →