2024년 정보보안기사 1회 필기
과목별 편집복원 문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 공개된 출제 정보와 복원 기록을 바탕으로 편집한 학습용 순서로 구성했습니다. 실제 시험 원문과 표현·수치·보기 순서는 다를 수 있습니다. 각 문제에서 정답 근거와 관련 개념을 확인할 수 있습니다.
전체 문제 목록100문항 · 필요할 때 펼쳐보세요.목록 보기
시스템 보안일반 파일의 초기 권한이 666이고 umask가 027일 때 생성 직후 권한은?
정답·해설 →2번시스템 보안다음 권한을 가진 실행 파일을 일반 사용자가 실행할 때 유효 사용자 ID에 대한 설명으로 옳은 것은?
정답·해설 →3번시스템 보안이후 자식 프로세스의 권한을 최소화하는 효과로 가장 적절한 것은?
정답·해설 →4번시스템 보안PAM 설정에서 다음 제어 플래그 조합의 의미로 옳은 것은?
정답·해설 →5번시스템 보안동일한 비밀번호를 가진 두 계정의 저장 해시가 서로 다르게 나타나도록 하는 핵심 값은?
정답·해설 →6번시스템 보안다음 Linux audit 규칙의 목적은?
정답·해설 →7번시스템 보안해당 취약점은?
정답·해설 →8번시스템 보안이 조건만으로 차단되지 않는 공격을 고르면?
정답·해설 →9번시스템 보안C 코드에서 사용자 입력을 그대로 `printf(input)`에 전달할 때 직접 발생할 수 있는 취약점은?
정답·해설 →10번시스템 보안직접 보완할 Linux 기능은?
정답·해설 →11번시스템 보안게스트 OS의 취약점이 아니라 하이퍼바이저 결함을 이용해 호스트나 다른 VM으로 권한을 확장하는 공격은?
정답·해설 →12번시스템 보안보호된 작업을 수행하려면 필요한 절차는?
정답·해설 →13번시스템 보안주된 위험은?
정답·해설 →14번시스템 보안Kerberos에서 서비스가 클라이언트의 신원을 확인할 때 클라이언트가 제시하는 티켓은?
정답·해설 →15번시스템 보안UEFI Secure Boot가 직접 검증하는 대상은?
정답·해설 →16번시스템 보안다음 중 복구 가능성을 가장 크게 높이는 조합은?
정답·해설 →17번시스템 보안운영체제 커널 내부에서 시스템 호출 결과를 조작해 파일과 프로세스를 숨기는 악성코드 유형은?
정답·해설 →18번시스템 보안재발 방지에 가장 직접적인 설정은?
정답·해설 →19번시스템 보안가장 적절한 개선은?
정답·해설 →20번시스템 보안침해된 Linux 서버의 전원을 끄기 전에 수집할 항목의 우선순서로 가장 적절한 것은?
정답·해설 →21번네트워크 보안10.20.8.0/26 네트워크에서 일반 호스트에 할당 가능한 주소 수는?
정답·해설 →22번네트워크 보안정상적인 세 번째 패킷의 ACK 번호는?
정답·해설 →23번네트워크 보안확인할 플래그 조합은?
정답·해설 →24번네트워크 보안프로토콜 오버헤드를 제외한 증폭률은?
정답·해설 →25번네트워크 보안스위치가 DHCP Snooping 바인딩을 기준으로 ARP 메시지의 IP-MAC 대응을 검사하도록 하는 기능은?
정답·해설 →26번네트워크 보안DNSSEC이 제공하는 보안 속성으로 가장 적절한 것은?
정답·해설 →27번네트워크 보안액세스 포트가 공격자와 DTP 협상 후 트렁크로 바뀌는 VLAN hopping을 막는 설정은?
정답·해설 →28번네트워크 보안사용자 단말 포트에서 우수한 우선순위의 BPDU가 수신되어 공격자 스위치가 루트가 되는 것을 막을 설정은?
정답·해설 →29번네트워크 보안OSPF 인접 관계에 인증을 적용하는 직접적인 목적은?
정답·해설 →30번네트워크 보안NAT가 적용된 내부 발신 TCP 연결의 응답 패킷인지 상태 기반 방화벽이 판정할 때 가장 핵심적인 정보는?
정답·해설 →31번네트워크 보안암호화되지 않은 트래픽의 알려진 공격 바이트 패턴을 선로상에서 즉시 차단하려 할 때 가장 적절한 장비 배치는?
정답·해설 →32번네트워크 보안적절한 조합은?
정답·해설 →33번네트워크 보안실패한 검증은?
정답·해설 →34번네트워크 보안가장 적절한 구성은?
정답·해설 →35번네트워크 보안비인가 장비가 거짓 Router Advertisement를 보내 기본 게이트웨이를 자신으로 설정하게 한다. 스위치에서 우선 적용할 대응은?
정답·해설 →36번네트워크 보안SYN 쿠키가 SYN flood에서 서버 자원 고갈을 줄이는 원리는?
정답·해설 →37번네트워크 보안외부 요청을 받아 내부 웹 서버로 전달하면서 TLS 종료와 요청 헤더 정규화를 수행하는 구성요소는?
정답·해설 →38번네트워크 보안개발자 노트북이 침해되어도 운영 DB로 직접 접속하지 못하게 하는 가장 효과적인 설계는?
정답·해설 →39번네트워크 보안방화벽 로그에는 내부 10.0.0.5가 외부 203.0.113.8:443에 연결한 기록이 있다. 패킷 캡처에는 주기적이지만 전송량이 매우 작다. 추가 확인으로 가장 적절한 것은?
정답·해설 →40번네트워크 보안수신 서버가 From 도메인의 정책에 따라 SPF와 DKIM 정렬 결과를 종합해 격리 여부를 결정하도록 하는 기술은?
정답·해설 →41번애플리케이션 보안다음 중 사용자 입력을 SQL 구조와 분리하는 가장 직접적인 구현은?
정답·해설 →42번애플리케이션 보안사용자 입력이 HTML 속성의 따옴표 안에 출력된다. 가장 우선할 방어는?
정답·해설 →43번애플리케이션 보안로그인 쿠키를 사용하는 상태 변경 요청의 CSRF 방어 조합으로 가장 적절한 것은?
정답·해설 →44번애플리케이션 보안서버가 사용자가 준 URL을 가져오는 기능에서 `http://169.254.169.254/` 접근이 탐지되었다. 가장 효과적인 개선 조합은?
정답·해설 →45번애플리케이션 보안다운로드 경로를 `base + userPath`로 만들 때 `../` 우회를 막는 안전한 방법은?
정답·해설 →46번애플리케이션 보안이미지 업로드 기능의 실행 파일 업로드 위험을 가장 잘 줄이는 구성은?
정답·해설 →47번애플리케이션 보안로그인 성공 뒤에도 로그인 전 세션 ID를 그대로 사용한다. 필요한 조치는?
정답·해설 →48번애플리케이션 보안사용자 A가 요청 경로의 주문 번호를 바꾸어 사용자 B의 주문서를 조회했다. 서버가 인증만 하고 객체 소유권을 검사하지 않았다. 취약점은?
정답·해설 →49번애플리케이션 보안공개 클라이언트의 Authorization Code 탈취를 막기 위해 요청 시 verifier의 변환값을 보내고 토큰 교환 때 원값을 증명하는 기법은?
정답·해설 →50번애플리케이션 보안API가 JWT의 서명만 확인하고 `aud`를 검사하지 않았다. 발생할 수 있는 문제는?
정답·해설 →51번애플리케이션 보안신뢰할 수 없는 직렬화 데이터를 역직렬화하는 과정에서 객체 생성 시 실행되는 메서드 체인이 악용되었다. 우선 개선책은?
정답·해설 →52번애플리케이션 보안다음 코드에서 `host`에 `127.0.0.1; cat /etc/passwd`가 입력될 수 있다. 가장 안전한 수정은?
정답·해설 →53번애플리케이션 보안잔액 차감 API에 같은 결제 요청이 동시에 두 번 도착해 모두 성공했다. 중복 처리를 막는 가장 적절한 방법은?
정답·해설 →54번애플리케이션 보안사용자 프로필 수정 API가 요청 JSON의 `isAdmin` 필드까지 자동 바인딩한다. 일반 사용자의 권한 상승을 막을 조치는?
정답·해설 →55번애플리케이션 보안Git 저장소에서 API 키가 발견되어 파일을 삭제했다. 후속 조치로 가장 적절한 것은?
정답·해설 →56번애플리케이션 보안빌드 서버가 패키지 이름만 지정하고 버전을 고정하지 않아 어느 날 다른 의존성이 설치되었다. 직접적인 개선은?
정답·해설 →57번애플리케이션 보안배포 아티팩트가 승인된 빌드에서 생성되었는지 확인하려 한다. 가장 적절한 방법은?
정답·해설 →58번애플리케이션 보안모바일 앱이 액세스 토큰을 일반 설정 파일에 평문 저장한다. 가장 적절한 개선은?
정답·해설 →59번애플리케이션 보안AES-GCM으로 같은 키에서 nonce를 재사용했을 때의 위험으로 옳은 것은?
정답·해설 →60번애플리케이션 보안로그인 API가 “존재하지 않는 계정”과 “비밀번호 오류”를 구분해 반환한다. 보안상 개선으로 적절한 것은?
정답·해설 →61번정보보안 일반같은 평문 블록이 반복될 때 같은 암호문 블록이 나타나 패턴이 노출되는 모드는?
정답·해설 →62번정보보안 일반공유 비밀키를 가진 양측이 메시지 변조와 송신자 인증을 함께 확인하려 할 때 적절한 것은?
정답·해설 →63번정보보안 일반송신자가 문서 해시를 자신의 개인키로 서명했다. 수신자가 검증에 사용하는 키는?
정답·해설 →64번정보보안 일반서버 인증서, 중간 CA 인증서, 신뢰된 루트 CA가 있을 때 정상적인 검증 흐름은?
정답·해설 →65번정보보안 일반세션 종료 후 서버 장기 개인키가 유출되어도 과거 세션키를 복구하기 어렵게 하는 특성은?
정답·해설 →66번정보보안 일반암호키 생성에 일반 의사난수 생성기의 현재 시각을 시드로 사용했다. 주된 문제는?
정답·해설 →67번정보보안 일반비밀번호와 SMS 일회용 코드를 함께 사용했다. 인증 요소 분류로 옳은 것은?
정답·해설 →68번정보보안 일반문서의 부서, 사용자의 직급, 접속 시간 조건을 조합해 접근을 결정하는 방식은?
정답·해설 →69번정보보안 일반기밀성 모델 Bell-LaPadula의 기본 원칙 조합은?
정답·해설 →70번정보보안 일반자산가치가 2억 원이고 한 번의 사고로 30% 손실되며 연간 발생률이 0.2라면 ALE는?
정답·해설 →71번정보보안 일반STRIDE에서 정상 사용자가 다른 사용자의 식별자로 가장해 요청하는 위협은?
정답·해설 →72번정보보안 일반다수 단말에서 같은 악성 도메인 접속이 확인되었다. 초기 대응 순서로 가장 적절한 것은?
정답·해설 →73번정보보안 일반원본 디스크를 쓰기 차단 장치로 이미징하고 원본·사본의 해시를 기록하는 주된 이유는?
정답·해설 →74번정보보안 일반암호화와 스테가노그래피의 차이로 옳은 것은?
정답·해설 →75번정보보안 일반암호키가 노출되었다고 의심될 때 가장 적절한 조치는?
정답·해설 →76번정보보안 일반RPO가 15분인 시스템의 백업·복제 설계가 의미하는 것은?
정답·해설 →77번정보보안 일반외부 방화벽을 통과한 공격이 웹 서버 취약점을 이용하더라도 DB까지 바로 도달하지 못하게 하는 원칙은?
정답·해설 →78번정보보안 일반비밀값 비교 함수가 첫 불일치 위치에서 즉시 반환해 응답 시간이 달라진다. 직접 대응은?
정답·해설 →79번정보보안 일반대규모 양자컴퓨터가 실용화될 때 Shor 알고리즘의 직접적 영향을 크게 받는 체계는?
정답·해설 →80번정보보안 일반데이터에서 이름을 제거하고 별도 키 없이는 개인을 식별하기 어렵게 바꾸었지만 추가 정보와 결합하면 재식별할 수 있다. 이는?
정답·해설 →81번정보보안 관리 및 법규정보보호 정책의 승인과 전사 위험 수용에 대한 최종 책임 주체로 가장 적절한 것은?
정답·해설 →82번정보보안 관리 및 법규위험 감소 비용이 예상 손실보다 크고 법적·계약상 허용되는 경미한 위험을 문서화해 받아들이는 전략은?
정답·해설 →83번정보보안 관리 및 법규정보자산 분류 기준으로 가장 적절한 것은?
정답·해설 →84번정보보안 관리 및 법규전사 정책, 표준, 절차의 관계로 옳은 것은?
정답·해설 →85번정보보안 관리 및 법규퇴직자 계정과 직무 변경 후 남은 권한을 줄이기 위한 통제로 가장 적절한 것은?
정답·해설 →86번정보보안 관리 및 법규방화벽 규칙 변경 전에 반드시 포함할 항목으로 가장 거리가 먼 것은?
정답·해설 →87번정보보안 관리 및 법규클라우드 공급자에게 개인정보 처리를 맡길 때 가장 우선할 관리 조치는?
정답·해설 →88번정보보안 관리 및 법규관리자 권한을 가진 직원의 퇴직일에 수행할 조치로 가장 적절한 것은?
정답·해설 →89번정보보안 관리 및 법규서버실 출입통제에서 상호 대여가 쉬운 카드만 사용하는 약점을 보완할 방법은?
정답·해설 →90번정보보안 관리 및 법규사고대응 계획에 포함할 내용으로 가장 적절하지 않은 것은?
정답·해설 →91번정보보안 관리 및 법규백업 성공 로그는 정상이나 실제 복원에 실패했다. 관리상 가장 필요한 개선은?
정답·해설 →92번정보보안 관리 및 법규관리자 활동 로그의 신뢰성을 높이는 방법으로 가장 적절한 것은?
정답·해설 →93번정보보안 관리 및 법규이벤트 신청에 연락처만 필요하지만 주민등록번호까지 필수로 받는다. 우선 적용할 원칙은?
정답·해설 →94번정보보안 관리 및 법규개인정보 열람 요청을 처리할 때 가장 적절한 절차는?
정답·해설 →95번정보보안 관리 및 법규개인정보 처리업무를 외부 업체에 맡겨도 개인정보처리자가 해야 할 일은?
정답·해설 →96번정보보안 관리 및 법규개인정보 유출 의심 징후가 발견된 직후의 대응으로 가장 적절한 것은?
정답·해설 →97번정보보안 관리 및 법규개인정보를 국외 클라우드에서 처리하려 할 때 우선 확인할 사항으로 가장 적절한 것은?
정답·해설 →98번정보보안 관리 및 법규보유 목적이 끝난 개인정보의 처리로 가장 적절한 것은?
정답·해설 →99번정보보안 관리 및 법규전자문서의 작성자와 변경 여부를 사후에 확인하는 데 가장 직접적인 조합은?
정답·해설 →100번정보보안 관리 및 법규취약점 점검 권한을 받은 범위를 넘어 고객 데이터까지 열람한 행위에 대한 판단으로 옳은 것은?
정답·해설 →