2024년 정보보안기사 2회 필기
과목별 편집복원 문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 공개된 출제 정보와 복원 기록을 바탕으로 편집한 학습용 순서로 구성했습니다. 실제 시험 원문과 표현·수치·보기 순서는 다를 수 있습니다. 각 문제에서 정답 근거와 관련 개념을 확인할 수 있습니다.
전체 문제 목록100문항 · 필요할 때 펼쳐보세요.목록 보기
시스템 보안파일 권한이 640이고 다음 ACL이 설정되었다. 사용자 `kim`의 유효 권한은?
정답·해설 →2번시스템 보안root 전체 권한 대신 실행 파일에 줄 최소 capability는?
정답·해설 →3번시스템 보안침해 조사 중 다음 결과가 보인다. PID 2200의 의미로 가장 적절한 것은?
정답·해설 →4번시스템 보안다음 PAM 스택에서 `pam_localuser.so`가 성공하고 `pam_deny.so`가 실행되지 않게 하는 동작은?
정답·해설 →5번시스템 보안온라인 인증 서버의 비밀번호 저장에 빠른 SHA-256 한 번보다 Argon2id 같은 KDF가 유리한 이유는?
정답·해설 →6번시스템 보안우선 조사할 것은?
정답·해설 →7번시스템 보안해시만으로 탐지하지 못한 이유는?
정답·해설 →8번시스템 보안다음 C 코드에서 `len`이 매우 큰 unsigned 값일 때 문제가 되는 조건은?
정답·해설 →9번시스템 보안스택 카나리가 가장 직접적으로 탐지하는 상황은?
정답·해설 →10번시스템 보안가장 직접적인 통제는?
정답·해설 →11번시스템 보안한 VM의 자원 고갈이 다른 VM에 미치는 영향을 줄일 설정은?
정답·해설 →12번시스템 보안일반적인 접근 판정은?
정답·해설 →13번시스템 보안Windows에서 계정 로그온 성공·실패 감사를 확인할 때 우선 볼 로그 채널은?
정답·해설 →14번시스템 보안일반 사용자가 서비스 티켓을 요청해 오프라인 추측하는 공격은?
정답·해설 →15번시스템 보안검증 방법으로 가장 적절한 것은?
정답·해설 →16번시스템 보안랜섬웨어 대응 관점의 핵심 개선은?
정답·해설 →17번시스템 보안행위 기반 분류로 가장 적절한 것은?
정답·해설 →18번시스템 보안재발 방지에 직접적인 제한은?
정답·해설 →19번시스템 보안최소 권한 개선으로 옳은 것은?
정답·해설 →20번시스템 보안가장 합리적인 해석은?
정답·해설 →21번네트워크 보안192.0.2.0/25와 192.0.2.128/25를 하나의 가장 짧은 경로로 집계하면?
정답·해설 →22번네트워크 보안손실이 없다면 클라이언트의 누적 ACK 번호는?
정답·해설 →23번네트워크 보안상태 기반 방화벽의 적절한 처리는?
정답·해설 →24번네트워크 보안DNS 서버가 재귀 질의를 인터넷 전체에 허용하고 큰 응답을 생성한다. 반사 공격 위험을 줄이는 조합은?
정답·해설 →25번네트워크 보안공격자가 가짜 DHCP 서버로 자신을 기본 게이트웨이로 배포한다. 스위치의 적절한 대응은?
정답·해설 →26번네트워크 보안매우 짧은 TTL로 같은 도메인이 여러 의심 IP를 빠르게 바꿔 반환한다. 정상 CDN과 fast-flux를 구분하기 위한 조사로 가장 적절한 것은?
정답·해설 →27번네트워크 보안802.1Q 이중 태깅 공격이 성공하기 쉬운 조건과 대응의 조합으로 옳은 것은?
정답·해설 →28번네트워크 보안BPDU Guard가 설정된 액세스 포트에 스위치를 연결하자 포트가 err-disable 되었다. 이 동작의 목적은?
정답·해설 →29번네트워크 보안공격 AS가 더 구체적인 프리픽스를 광고해 트래픽을 가로챘다. 경로 원천 검증에 직접 활용되는 것은?
정답·해설 →30번네트워크 보안PAT 환경에서 내부 두 호스트가 같은 외부 서버의 443번 포트로 동시에 접속할 수 있는 이유는?
정답·해설 →31번네트워크 보안정상 백업 트래픽이 대용량 유출 탐지 규칙에 반복 경보를 발생시킨다. 적절한 튜닝은?
정답·해설 →32번네트워크 보안ESP 터널 모드 VPN에서 외부 관찰자가 확인할 수 있는 정보는?
정답·해설 →33번네트워크 보안TLS 서버가 ECDHE 키 교환과 인증서 서명을 사용한다. 인증서 개인키와 ECDHE 일회성 키의 역할 조합은?
정답·해설 →34번네트워크 보안802.1X 구성에서 스위치/AP와 중앙 인증 서버 사이 인증 메시지를 운반하는 대표 프로토콜은?
정답·해설 →35번네트워크 보안IPv6에서 공격자가 위조 Neighbor Advertisement로 게이트웨이의 MAC 대응을 바꾸려 한다. 보완 기술로 적절한 것은?
정답·해설 →36번네트워크 보안TLS 연결 수는 정상 범위지만 특정 검색 API의 CPU 사용량만 급증한다. 네트워크 대역폭 차단보다 우선할 대응은?
정답·해설 →37번네트워크 보안WAF가 URL 디코딩 전 문자열만 검사하고 백엔드는 두 번 디코딩한다. 공격이 우회되는 원인은?
정답·해설 →38번네트워크 보안사내망 접속이라는 이유만으로 운영 시스템 접근을 허용하지 않으려 한다. 정책 결정에 필요한 요소는?
정답·해설 →39번네트워크 보안한 내부 호스트가 수천 개 외부 IP의 동일 포트에 짧은 연결을 순차 시도했다. 가장 가능성 높은 행위는?
정답·해설 →40번네트워크 보안DKIM 서명은 통과하지만 표시 From 도메인과 서명 도메인이 다르다. DMARC 관점의 판정은?
정답·해설 →41번애플리케이션 보안검색 조건과 정렬 열을 사용자 입력으로 받는다. 값은 바인드 변수로 처리했지만 정렬 열 이름을 그대로 이어 붙였다. 필요한 조치는?
정답·해설 →42번애플리케이션 보안다음 코드의 취약점을 막는 수정으로 적절한 것은?
정답·해설 →43번애플리케이션 보안다른 사이트에서 시작한 최상위 GET 링크에는 쿠키를 보내되 교차 사이트 POST에는 보내지 않으려 한다. 일반적으로 적절한 설정은?
정답·해설 →44번애플리케이션 보안허용 목록이 URL 문자열의 접두사만 검사한다. `https://trusted.example@evil.example/`가 통과했다. 원인은?
정답·해설 →45번애플리케이션 보안ZIP 업로드를 해제할 때 항목 이름 `../../app/config`가 포함되었다. 방어로 적절한 것은?
정답·해설 →46번애플리케이션 보안작은 압축 파일이 해제 후 수십 GB가 되어 서버 디스크를 고갈시켰다. 필요한 제한은?
정답·해설 →47번애플리케이션 보안비밀번호 변경 직후 이미 탈취된 기존 로그인 세션까지 즉시 사용할 수 없게 하려면 가장 적절한 조치는?
정답·해설 →48번애플리케이션 보안일반 사용자가 UI에는 없는 `/admin/export`를 직접 호출해 성공했다. 결함은?
정답·해설 →49번애플리케이션 보안OIDC 로그인 응답에서 ID Token의 `nonce`를 검증하는 주된 목적은?
정답·해설 →50번애플리케이션 보안JWT 헤더의 `kid` 값을 파일 경로로 이어 붙여 공개키를 읽는다. 공격 위험과 개선 조합은?
정답·해설 →51번애플리케이션 보안XML 파서가 외부 엔터티를 허용해 서버 파일 내용을 응답에 포함했다. 직접적인 방어는?
정답·해설 →52번애플리케이션 보안템플릿 문자열 자체를 사용자 입력으로 컴파일하는 기능에서 서버 객체 접근이 가능해졌다. 개선으로 적절한 것은?
정답·해설 →53번애플리케이션 보안두 사용자가 같은 레코드를 읽고 차례로 저장해 먼저 저장한 변경이 사라졌다. 직접 방지하는 방법은?
정답·해설 →54번애플리케이션 보안공격자가 계정을 바꿔 가며 한 IP에서 비밀번호 재설정 요청을 대량 전송한다. 단일 계정 제한만으로 부족한 이유와 개선은?
정답·해설 →55번애플리케이션 보안DB 자격 증명을 회전할 때 무중단 전환을 위한 절차로 적절한 것은?
정답·해설 →56번애플리케이션 보안취약 라이브러리가 공지되었을 때 어떤 제품·버전에 포함되었는지 빠르게 찾는 데 가장 직접적인 자료는?
정답·해설 →57번애플리케이션 보안같은 태그가 다른 이미지로 바뀔 수 있는 레지스트리에서 승인된 컨테이너 이미지만 배포하기 위한 가장 직접적인 통제는?
정답·해설 →58번애플리케이션 보안앱의 민감 기능이 임의 웹사이트에서 호출한 딥링크로 바로 실행된다. 개선으로 적절한 것은?
정답·해설 →59번애플리케이션 보안CBC 모드에서 같은 키와 고정 IV로 동일한 첫 평문 블록을 암호화할 때 나타나는 문제는?
정답·해설 →60번애플리케이션 보안API 로그에 `Authorization: Bearer ...` 전체가 저장되고 있다. 적절한 개선은?
정답·해설 →61번정보보안 일반CTR 모드에서 같은 키와 nonce를 재사용한 두 암호문 C1, C2에 대해 성립하는 관계는?
정답·해설 →62번정보보안 일반파일과 함께 공개 해시값만 같은 서버에서 내려받았다. 중간자가 파일과 해시를 함께 바꾸는 공격을 막지 못하는 이유는?
정답·해설 →63번정보보안 일반대용량 파일을 수신자의 공개키로 직접 전부 암호화하지 않고 하이브리드 방식을 쓰는 이유는?
정답·해설 →64번정보보안 일반인증서 유효기간은 남았지만 개인키 유출로 폐기되었다. 클라이언트가 확인할 정보는?
정답·해설 →65번정보보안 일반인증되지 않은 Diffie-Hellman 키 교환만 사용하면 가능한 공격은?
정답·해설 →66번정보보안 일반가상 머신을 동일 스냅숏에서 여러 대 복제한 직후 난수 상태까지 같았다. 예상되는 위험은?
정답·해설 →67번정보보안 일반실시간 피싱 프록시가 비밀번호와 OTP를 중계한다. 이에 더 강한 인증 방식은?
정답·해설 →68번정보보안 일반회계 담당자가 직무 이동 후에도 기존 지급 승인 역할을 유지해 권한이 누적되었다. 직접적인 관리 통제는?
정답·해설 →69번정보보안 일반무결성 등급이 낮은 입력이 높은 무결성의 결제 원장에 직접 기록되지 못하게 하는 Biba 원칙은?
정답·해설 →70번정보보안 일반연간 예상손실 5,000만 원인 위험을 통제가 80% 줄이며 연간 비용이 2,000만 원이다. 통제 후 잔여 ALE와 순편익은?
정답·해설 →71번정보보안 일반공격 트리에서 루트가 “계정 탈취”, 하위 조건이 “비밀번호 획득” AND “MFA 우회”라면 성공 조건은?
정답·해설 →72번정보보안 일반사고 A는 공개 웹 변조, 사고 B는 도메인 관리자 계정의 의심 로그인이다. 현재 확산 가능성과 권한을 기준으로 우선 대응할 것은?
정답·해설 →73번정보보안 일반디지털 증거 인계 기록에 반드시 필요한 내용으로 가장 적절한 것은?
정답·해설 →74번정보보안 일반각 구매자에게 배포하는 문서에 서로 다른 식별 정보를 눈에 띄지 않게 넣어 유출 경로를 추적하려 한다. 적절한 기술은?
정답·해설 →75번정보보안 일반핵심 복구키를 한 사람이 단독 사용하지 못하게 5명 중 3명의 조각이 있어야 복원하도록 했다. 사용한 개념은?
정답·해설 →76번정보보안 일반장애 발생 40분 후 서비스가 복구되었고 목표 RTO는 30분이었다. 판정은?
정답·해설 →77번정보보안 일반참조 모니터가 갖춰야 할 특성으로 가장 거리가 먼 것은?
정답·해설 →78번정보보안 일반같은 CPU 코어의 캐시 접근시간 차이로 다른 프로세스의 비밀 연산을 추정한다. 완화에 도움이 되는 것은?
정답·해설 →79번정보보안 일반장기간 기밀성이 필요한 데이터를 지금 수집해 미래 양자컴퓨터로 복호화하려는 위험에 대한 대응은?
정답·해설 →80번정보보안 일반준식별자 그룹이 k명 이상이지만 각 그룹의 민감값이 모두 같은 질병이다. 남는 위험은?
정답·해설 →81번정보보안 관리 및 법규CISO가 보안 통제를 설계·운영하고 내부감사도 동일한 사람이 수행한다. 가장 큰 문제는?
정답·해설 →82번정보보안 관리 및 법규사이버보험에 가입했지만 접근통제와 백업을 유지해야 하는 이유는?
정답·해설 →83번정보보안 관리 및 법규정보자산 소유자의 역할로 가장 적절한 것은?
정답·해설 →84번정보보안 관리 및 법규보안 표준을 즉시 충족하지 못해 예외를 승인할 때 필요한 항목은?
정답·해설 →85번정보보안 관리 및 법규한 직원이 거래 등록, 승인, 정산을 모두 할 수 있다. 우선 적용할 통제는?
정답·해설 →86번정보보안 관리 및 법규장애 복구를 위한 긴급 방화벽 변경에서 정상 변경 절차를 일부 생략했다. 사후에 필요한 조치는?
정답·해설 →87번정보보안 관리 및 법규SaaS 계약 종료 시 보안 관점에서 확인할 사항은?
정답·해설 →88번정보보안 관리 및 법규피싱 모의훈련 클릭률만으로 교육 효과를 판단하기 어려운 이유는?
정답·해설 →89번정보보안 관리 및 법규서버실 누수 감지기는 작동했지만 알림이 사용하지 않는 메일함으로만 전송되었다. 개선은?
정답·해설 →90번정보보안 관리 및 법규민감정보 유출 가능성이 있으나 사실이 확정되지 않았다. 적절한 대응은?
정답·해설 →91번정보보안 관리 및 법규결제 시스템만 복구했지만 DNS와 인증 서비스가 복구되지 않아 사용하지 못했다. 계획의 결함은?
정답·해설 →92번정보보안 관리 및 법규관리자가 감사 기간 직전에만 설정을 정상화하고 이후 되돌릴 위험을 줄이는 방법은?
정답·해설 →93번정보보안 관리 및 법규배송 목적으로 수집한 주소를 맞춤 광고에 이용하려 할 때 우선 검토해야 할 사항으로 가장 적절한 것은?
정답·해설 →94번정보보안 관리 및 법규고객이 잘못된 연락처 정정을 요청했다. 처리 원칙으로 적절한 것은?
정답·해설 →95번정보보안 관리 및 법규수탁자가 승인 없이 다른 업체에 개인정보 처리를 넘겼다. 관리상 문제는?
정답·해설 →96번정보보안 관리 및 법규유출 사고 안내에 포함할 정보로 가장 적절한 것은?
정답·해설 →97번정보보안 관리 및 법규해외 리전에 자동 복제되는 서비스를 도입할 때 보안·법규 검토가 필요한 이유는?
정답·해설 →98번정보보안 관리 및 법규암호화된 SSD를 재사용하지 않고 폐기할 때 데이터 복구 위험을 줄이는 방법은?
정답·해설 →99번정보보안 관리 및 법규공유 비밀키로 만든 MAC이 제3자에게 송신자 부인방지를 제공하기 어려운 이유는?
정답·해설 →100번정보보안 관리 및 법규승인된 범위에서 심각한 취약점을 발견한 점검자의 적절한 행동은?
정답·해설 →