2023년 정보보안기사 4회 필기
과목별 편집복원 문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 공개된 출제 정보와 복원 기록을 바탕으로 편집한 학습용 순서로 구성했습니다. 실제 시험 원문과 표현·수치·보기 순서는 다를 수 있습니다. 각 문제에서 정답 근거와 관련 개념을 확인할 수 있습니다.
전체 문제 목록100문항 · 필요할 때 펼쳐보세요.목록 보기
시스템 보안부팅 단계에서 신뢰된 키로 서명되지 않은 부트로더의 실행을 차단하는 기술은?
정답·해설 →2번시스템 보안웹 서버 프로세스가 파일의 일반 UNIX 권한상 읽기 가능하지만 SELinux AVC 로그와 함께 접근 거부된다. 해석으로 옳은 것은?
정답·해설 →3번시스템 보안일반 파일 생성 기본 권한이 666이고 umask가 027일 때 새 파일의 일반적인 권한은?
정답·해설 →4번시스템 보안파일 ACL이 다음과 같다. `user:analyst:rwx` `mask::r-x` analyst가 실제로 갖는 권한은?
정답·해설 →5번시스템 보안원본 파일을 삭제한 뒤에도 같은 파일시스템의 데이터에 접근할 수 있는 링크는?
정답·해설 →6번시스템 보안웹 프로세스에 전체 root 권한 대신 80번 포트 바인딩에 필요한 권한만 주려 한다. 적절한 접근은?
정답·해설 →7번시스템 보안리눅스 컨테이너에서 프로세스·네트워크 등의 보이는 자원을 분리하고 CPU·메모리 사용량을 제한하는 기능의 조합은?
정답·해설 →8번시스템 보안공격자가 악성 커널 모듈을 삽입하는 위험을 줄이기 위한 설정으로 가장 적절한 것은?
정답·해설 →9번시스템 보안윈도우 단말에서 관리자 자격증명이 메모리 덤프를 통해 탈취되는 위험을 줄이는 방법으로 옳은 것은?
정답·해설 →10번시스템 보안NTFS 파일 `report.txt`의 일반 크기는 작지만 `report.txt:payload.exe` 형태의 실행 흔적이 발견됐다. 조사 방향으로 옳은 것은?
정답·해설 →11번시스템 보안난독화된 PowerShell 명령이 메모리에서 실행된 정황을 조사할 때 가장 유용한 설정 조합은?
정답·해설 →12번시스템 보안프로세스 로그에 `winword.exe → powershell.exe -enc ... → rundll32.exe`가 나타났고 사용자는 문서를 열었다. 가장 합리적인 판단과 조치는?
정답·해설 →13번시스템 보안디스크 악성 파일이 발견되지 않았지만 WMI 영구 이벤트 구독이 특정 스크립트를 실행한다. 설명으로 옳은 것은?
정답·해설 →14번시스템 보안일반적인 프로세스 메모리에서 함수의 지역 변수와 반환 주소가 주로 저장되는 영역은?
정답·해설 →15번시스템 보안실행 파일과 라이브러리에 ASLR이 적용됐지만 취약한 로그가 라이브러리 함수 주소를 출력한다. 이 누출이 위험한 이유는?
정답·해설 →16번시스템 보안다음 C 코드의 보안 문제와 수정으로 옳은 것은? ```c printf(user_input); ```
정답·해설 →17번시스템 보안구형 Bash에서 환경변수 값의 함수 정의 뒤에 붙은 명령이 실행되는 취약점을 악용할 수 있는 조건은?
정답·해설 →18번시스템 보안SSD에서 민감 파일을 여러 번 덮어썼지만 웨어레벨링 때문에 원래 물리 블록이 남을 수 있다. 폐기 전 가장 신뢰할 수 있는 접근은?
정답·해설 →19번시스템 보안여러 서버의 인증 로그를 연계할 때 시각이 수분씩 달라 사건 순서가 뒤섞인다. 개선으로 옳은 것은?
정답·해설 →20번시스템 보안업무 서버는 내부 DB와 업데이트 저장소만 통신하면 된다. 악성코드의 외부 C2 연결을 줄이는 호스트 통제는?
정답·해설 →21번네트워크 보안동일 LAN의 공격자가 위조 Router Advertisement를 보내 단말의 기본 경로를 자신으로 바꾼다. 스위치 측 대응은?
정답·해설 →22번네트워크 보안보안장비가 첫 IPv6 단편만 검사하고 뒤 단편의 확장 헤더와 전송계층 정보를 재조립하지 않는다. 공격자가 얻을 수 있는 이점은?
정답·해설 →23번네트워크 보안공격자가 다수의 가짜 MAC 주소로 DHCP 임대를 소진한 뒤 자신이 DHCP 서버로 응답한다. 스위치 통제로 적절한 것은?
정답·해설 →24번네트워크 보안사용자 단말 포트에서 예상하지 않은 BPDU가 수신될 때 포트를 차단해 공격자가 루트 브리지로 선출되는 것을 막는 기능은?
정답·해설 →25번네트워크 보안공격자가 스위치의 MAC 주소 테이블을 가짜 출발지 주소로 채워 미등록 트래픽이 여러 포트로 플러딩되게 한다. 대응은?
정답·해설 →26번네트워크 보안비인가 라우터가 위조 OSPF 업데이트를 주입하지 못하게 하는 방법으로 적절한 것은?
정답·해설 →27번네트워크 보안다른 AS가 조직의 IP 접두사를 더 구체적인 경로로 잘못 광고해 트래픽을 가져갔다. 예방·탐지 조합으로 적절한 것은?
정답·해설 →28번네트워크 보안수신자가 ACK=5001, Window=2000을 보냈다. 윈도우 스케일을 고려하지 않을 때 송신자가 새로 보낼 수 있는 시퀀스 번호 범위의 상한은?
정답·해설 →29번네트워크 보안UDP 포트에 빈 데이터그램을 보냈더니 ICMP Destination Unreachable, Port Unreachable이 돌아왔다. 일반적인 판정은?
정답·해설 →30번네트워크 보안TLS 핸드셰이크에서 클라이언트와 서버가 HTTP/2와 HTTP/1.1 중 사용할 상위 프로토콜을 협상하는 확장은?
정답·해설 →31번네트워크 보안서버 인증서만 검증하는 TLS와 비교할 때 mTLS가 추가로 제공하는 것은?
정답·해설 →32번네트워크 보안IKE_AUTH 이후 제어 협상은 유지되지만 특정 내부 대역의 ESP 트래픽만 중단됐고, 로그에는 해당 트래픽 선택자의 SA 만료가 기록됐다. IKE SA와 CHILD SA의 역할 구분으로 옳은 것은?
정답·해설 →33번네트워크 보안원격 단말이 기업망에는 VPN으로 접속하면서 인터넷은 로컬 회선을 직접 사용한다. 주요 위험과 대응의 연결은?
정답·해설 →34번네트워크 보안내부 사용자의 외부 웹 요청을 대신 전송하며 URL 정책과 사용자별 접근 로그를 적용하는 장비는?
정답·해설 →35번네트워크 보안한 방향 패킷은 경로 A, 반대 방향은 경로 B로 지나 NIDS 두 대가 각각 절반의 세션만 본다. 생기는 문제와 개선은?
정답·해설 →36번네트워크 보안실제 업무를 제공하지 않는 미끼 시스템에 접속·명령이 발생했을 때 높은 의심 신호로 활용하는 기술은?
정답·해설 →37번네트워크 보안토큰 생성률 2Mbps, 버킷 크기 1Mbit인 토큰 버킷이 가득 차 있다. 입력 링크 속도가 충분히 빠를 때 한 번에 허용 가능한 최대 버스트 데이터량은?
정답·해설 →38번네트워크 보안802.1X에서 단말의 EAP 메시지를 인증 서버로 전달하고 포트 접근 여부를 집행하는 스위치의 역할은?
정답·해설 →39번네트워크 보안무선 키 재설치 과정에서 이미 사용한 nonce와 키스트림이 다시 사용된다. 예상되는 위험은?
정답·해설 →40번네트워크 보안수개월간의 대량 트래픽에서 어떤 내부 호스트가 어느 외부 IP·포트와 얼마나 통신했는지 우선 파악하려 한다. 저장 효율이 높은 자료는?
정답·해설 →41번애플리케이션 보안사용자 입력을 LDAP 필터 `(&(uid=<입력>)(active=true))`에 직접 연결한다. 안전한 구현은?
정답·해설 →42번애플리케이션 보안미리보기 기능이 사용자 입력을 템플릿 데이터가 아니라 템플릿 소스에 이어 붙인다. `${7*7}` 입력 결과가 49로 출력됐다. 판단과 대응은?
정답·해설 →43번애플리케이션 보안회원 수정 API가 요청 JSON의 모든 필드를 사용자 객체에 자동 바인딩해 일반 사용자가 `role: admin`을 추가할 수 있다. 대응은?
정답·해설 →44번애플리케이션 보안프런트 프록시는 Content-Length를, 백엔드는 Transfer-Encoding을 우선해 같은 요청 경계를 다르게 해석한다. 가장 적절한 대응은?
정답·해설 →45번애플리케이션 보안리디렉션 URL을 Location 헤더에 넣을 때 입력된 `%0d%0aSet-Cookie: ...`가 새 응답 헤더로 해석된다. 대응은?
정답·해설 →46번애플리케이션 보안프록시 캐시 키에는 Host와 경로만 포함되지만 애플리케이션은 `X-Forwarded-Host`를 링크 생성에 사용한다. 공격자 값이 다른 사용자 응답에도 남는 이유는?
정답·해설 →47번애플리케이션 보안공격 사이트가 투명 iframe 위에 유인 버튼을 겹쳐 사용자가 실제 서비스의 승인 버튼을 누르게 한다. 직접 대응은?
정답·해설 →48번애플리케이션 보안OAuth 인가 서버가 redirect_uri의 도메인 접두사만 비교해 `https://client.example.evil.test/cb`도 허용한다. 개선은?
정답·해설 →49번애플리케이션 보안GraphQL에서 깊게 중첩된 관계와 별칭을 반복한 단일 요청이 많은 DB 조회를 일으킨다. 적절한 통제는?
정답·해설 →50번애플리케이션 보안쿠키 인증 WebSocket 서버가 핸드셰이크의 Origin을 검사하지 않고 연결 후 메시지별 권한도 확인하지 않는다. 개선은?
정답·해설 →51번애플리케이션 보안내부 gRPC 서비스가 네트워크 위치만 신뢰하고 모든 메서드를 허용한다. 제로트러스트 관점의 개선은?
정답·해설 →52번애플리케이션 보안SAML 응답의 서명은 원래 Assertion을 가리키지만 애플리케이션은 공격자가 추가한 서명되지 않은 Assertion을 먼저 사용한다. 대응은?
정답·해설 →53번애플리케이션 보안유효하게 서명된 SAML Assertion이지만 다른 서비스용 Audience 값이 들어 있다. 서비스 제공자의 처리로 옳은 것은?
정답·해설 →54번애플리케이션 보안모바일 앱이 서버의 단일 종단 인증서 지문만 고정했다가 정상 인증서 갱신 후 접속이 모두 실패했다. 더 안전한 운영 설계는?
정답·해설 →55번애플리케이션 보안배포 패키지가 승인된 빌드에서 생성됐는지 확인하는 통제로 적절한 것은?
정답·해설 →56번애플리케이션 보안배포 설정이 `image: app:latest`만 사용해 같은 태그가 다른 이미지로 바뀔 수 있다. 재현성과 공급망 통제를 높이는 방법은?
정답·해설 →57번애플리케이션 보안오류 로그에 전체 Authorization 헤더와 비밀번호 재설정 토큰이 남는다. 개선으로 옳은 것은?
정답·해설 →58번애플리케이션 보안여러 고객사가 같은 테이블을 쓰며 애플리케이션 실수로 tenant 조건이 빠질 수 있다. 데이터베이스 방어 계층으로 적절한 것은?
정답·해설 →59번애플리케이션 보안트랜잭션 T1이 같은 조건의 행 수를 두 번 조회하는 사이 T2가 조건을 만족하는 새 행을 삽입·커밋해 두 번째 결과가 늘었다. 이 현상은?
정답·해설 →60번애플리케이션 보안운영 API가 예외 발생 시 SQL 문, 테이블명, 절대 경로와 스택 추적을 사용자에게 반환한다. 올바른 처리 방식은?
정답·해설 →61번정보보안 일반기호 A, B가 각각 확률 1/2로 독립 발생한다. 두 기호 중 하나를 관찰할 때 섀넌 엔트로피는?
정답·해설 →62번정보보안 일반일회용 패드가 완전비밀성을 갖기 위한 조건으로 옳은 것은?
정답·해설 →63번정보보안 일반Feistel 네트워크의 복호화가 같은 라운드 구조를 사용할 수 있는 이유는?
정답·해설 →64번정보보안 일반동일한 평문 블록이 같은 키에서 항상 동일한 암호문 블록이 되어 이미지의 윤곽이 남을 수 있는 운용모드는?
정답·해설 →65번정보보안 일반같은 AES-GCM 키로 nonce를 재사용하고 인증 태그 오류가 나도 평문을 애플리케이션에 전달한다. 결합된 위험은?
정답·해설 →66번정보보안 일반같은 메시지와 같은 RSA 개인키로 서명해도 매번 다른 서명값이 나올 수 있도록 난수를 사용하는 서명 인코딩은?
정답·해설 →67번정보보안 일반타원곡선 암호가 비슷한 보안 수준에서 전통적 RSA보다 일반적으로 제공하는 장점은?
정답·해설 →68번정보보안 일반Diffie-Hellman 구현이 상대 공개값이 올바른 군에 속하는지 확인하지 않는다. 공격자가 작은 차수의 값을 반복 전송할 때 가능한 위험은?
정답·해설 →69번정보보안 일반사용자 패스워드에서 암호키를 만들 때 같은 패스워드의 사전계산 공격과 빠른 대입을 모두 어렵게 하는 구성은?
정답·해설 →70번정보보안 일반하나의 키 합의 결과에서 암호화키와 MAC 키를 문맥별로 분리해 만들 때 적절한 방법은?
정답·해설 →71번정보보안 일반조직 내부 중간 CA가 `corp.example` 하위 이름에 대해서만 인증서를 발급하도록 기술적으로 제한하려 한다. 사용할 인증서 확장은?
정답·해설 →72번정보보안 일반인증 프로토콜이 `사용자, MAC_K(사용자)`만 매번 전송한다. 도청자가 이전 메시지를 그대로 보내 로그인할 수 있다. 개선은?
정답·해설 →73번정보보안 일반웹 서버가 로그인 사용자를 대신해 DB 서비스에 접근해야 하지만 모든 대상에 무제한 위임하면 위험하다. 개선은?
정답·해설 →74번정보보안 일반서버가 매 로그인마다 임의 nonce를 보내고 클라이언트가 비밀키로 MAC을 계산해 응답하는 주된 이유는?
정답·해설 →75번정보보안 일반사용자의 부서·직급, 문서 분류, 접속 시간과 단말 상태를 정책식으로 조합해 접근을 결정하는 모델은?
정답·해설 →76번정보보안 일반컨설턴트가 경쟁사 A의 비공개 자료에 접근한 뒤 같은 이해충돌 집합의 경쟁사 B 자료에는 접근하지 못하게 하는 모델은?
정답·해설 →77번정보보안 일반사용자가 중요 데이터를 직접 수정하지 못하고 검증된 업무 절차만 통해 변경하며, 승인 역할을 분리하려 한다. 관련 무결성 모델은?
정답·해설 →78번정보보안 일반개인키 전체를 어느 운영자나 단일 장치에도 재구성하지 않으면서 5명 중 임의의 3명이 참여하면 표준 검증 가능한 하나의 서명을 생성해야 한다. 적절한 기술은?
정답·해설 →79번정보보안 일반여러 가상머신이 같은 스냅샷에서 부팅돼 같은 난수 시드 상태로 토큰을 생성한다. 위험과 개선은?
정답·해설 →80번정보보안 일반비밀번호와 보안질문 답변을 함께 요구하는 인증이 서로 다른 두 요소를 사용한다고 보기 어려운 이유는?
정답·해설 →81번정보보안 관리 및 법규업무 영향 분석에서 최대 허용 중단시간 MTD가 8시간으로 정해졌다. 복구 준비시간과 업무 재개 후 정상 수준까지 회복하는 시간을 고려할 때 RTO는 어떻게 설정해야 하는가?
정답·해설 →82번정보보안 관리 및 법규통제를 적용한 뒤에도 남은 위험이 조직의 승인 기준보다 높다. 다음 조치로 적절한 것은?
정답·해설 →83번정보보안 관리 및 법규접근권한 분기 검토 절차는 문서화되어 있지만 최근 두 분기에는 검토 기록이 없다. 평가로 옳은 것은?
정답·해설 →84번정보보안 관리 및 법규조직의 경영진 의도와 정보보호 방향을 선언하고 하위 표준·절차의 근거가 되는 문서는?
정답·해설 →85번정보보안 관리 및 법규문서에 등급만 표시했지만 저장·전송·복사·폐기 방법이 정해져 있지 않다. 보완은?
정답·해설 →86번정보보안 관리 및 법규정보의 분류 등급과 접근 승인 기준을 업무 관점에서 결정할 책임이 있는 역할은?
정답·해설 →87번정보보안 관리 및 법규퇴사 통지가 늦어 계정이 며칠간 활성 상태로 남았다. 구조적 개선으로 적절한 것은?
정답·해설 →88번정보보안 관리 및 법규운영자가 공용 root 비밀번호를 알고 직접 서버에 접속해 명령을 수행한다. 책임추적성과 최소권한을 함께 높이는 설계는?
정답·해설 →89번정보보안 관리 및 법규같은 악성코드 탐지라도 중요 DB 서버와 격리된 시험 단말에서 대응 우선순위가 달라져야 한다. 분류 기준으로 적절한 것은?
정답·해설 →90번정보보안 관리 및 법규암호화된 서버가 실행 중이고 메모리에만 복호화 키와 공격 프로세스가 남아 있을 가능성이 높다. 수집 순서로 옳은 것은?
정답·해설 →91번정보보안 관리 및 법규서비스 운영자가 처리 목적과 수단을 정하고 외부 업체는 지시에 따라 저장 업무만 수행한다. 역할 구분으로 옳은 것은?
정답·해설 →92번정보보안 관리 및 법규마케팅 수신 동의를 철회한 이용자의 정보가 법적 보존 의무가 있는 거래 기록과 함께 있다. 처리 원칙으로 적절한 것은?
정답·해설 →93번정보보안 관리 및 법규배송을 위해 받은 주소를 별도 근거와 안내 없이 다른 회사의 광고 발송에 제공하려 한다. 우선 검토할 원칙은?
정답·해설 →94번정보보안 관리 및 법규직접 식별자를 제거한 이동 데이터에 희귀한 위치·시간 조합이 남아 있고 외부 공개 일정과 결합하면 개인을 추정할 수 있다. 평가와 조치로 옳은 것은?
정답·해설 →95번정보보안 관리 및 법규보존기간이 지난 기록이 백업과 검색 인덱스에는 계속 남는다. 적절한 개선은?
정답·해설 →96번정보보안 관리 및 법규핵심 업무를 단일 SaaS에 이전하면서 계약 종료나 공급자 장애 시 데이터 반출 형식·키·대체 운영 절차가 없다. 우선 보완은?
정답·해설 →97번정보보안 관리 및 법규CVSS가 높은 내부 시험 서버 취약점과 점수는 낮지만 인터넷 노출·실제 악용 중인 인증 우회 취약점이 있다. 우선순위 판단은?
정답·해설 →98번정보보안 관리 및 법규공격 모의 결과를 방어 탐지 규칙과 대응 절차 개선으로 즉시 연결하도록 공격·방어팀이 협업하는 활동은?
정답·해설 →99번정보보안 관리 및 법규패치 후 사고 건수만 보는 후행지표를 보완할 선행지표로 가장 적절한 것은?
정답·해설 →100번정보보안 관리 및 법규직원이 출입카드를 찍고 열린 문을 낯선 사람이 뒤따라 들어오는 위험을 줄이는 통제는?
정답·해설 →