2024년 정보보안기사 4회 필기
과목별 편집복원 문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 공개된 출제 정보와 복원 기록을 바탕으로 편집한 학습용 순서로 구성했습니다. 실제 시험 원문과 표현·수치·보기 순서는 다를 수 있습니다. 각 문제에서 정답 근거와 관련 개념을 확인할 수 있습니다.
전체 문제 목록100문항 · 필요할 때 펼쳐보세요.목록 보기
시스템 보안끝의 `t`가 의미하는 것은?
정답·해설 →2번시스템 보안프로젝트 디렉터리에 setgid 비트를 설정하는 주된 효과는?
정답·해설 →3번시스템 보안보안 한계로 옳은 것은?
정답·해설 →4번시스템 보안PAM에서 비밀번호 인증 성공 뒤 계정 만료 여부를 별도로 확인하는 관리 그룹은?
정답·해설 →5번시스템 보안비밀번호 해시의 pepper에 대한 설명으로 옳은 것은?
정답·해설 →6번시스템 보안평소 적용할 핵심 통제는?
정답·해설 →7번시스템 보안임시 파일을 안전하게 생성하려 할 때 예측 가능한 `/tmp/report.pid` 이름을 먼저 검사한 뒤 여는 방식의 개선은?
정답·해설 →8번시스템 보안다음 코드에서 `%n` 입력이 특히 위험한 이유는?
정답·해설 →9번시스템 보안ASLR의 효과를 가장 크게 약화시키는 취약점은?
정답·해설 →10번시스템 보안주된 위험은?
정답·해설 →11번시스템 보안원인은?
정답·해설 →12번시스템 보안위험은?
정답·해설 →13번시스템 보안다음 레지스트리 위치에 알 수 없는 실행 경로가 추가되었다. 의미로 적절한 것은?
정답·해설 →14번시스템 보안장기간 임의 TGT 위조를 막기 위한 핵심 조치는?
정답·해설 →15번시스템 보안더 강한 검증 방법은?
정답·해설 →16번시스템 보안오염되지 않은 가장 최신 복구 후보는?
정답·해설 →17번시스템 보안운영체제 로딩 전 부팅 구성요소를 변조해 악성코드를 실행하는 유형은?
정답·해설 →18번시스템 보안직접 적용할 통제는?
정답·해설 →19번시스템 보안개선 순서로 가장 적절한 것은?
정답·해설 →20번시스템 보안이때 적절한 원칙은?
정답·해설 →21번네트워크 보안IPv6 /64 네트워크에서 인터페이스 식별자 비트 수는?
정답·해설 →22번네트워크 보안의미로 가장 적절한 것은?
정답·해설 →23번네트워크 보안SYN 스캔에서 대상이 닫힌 포트일 때 일반적인 응답은?
정답·해설 →24번네트워크 보안NTP 증폭 공격 대응 중 인터넷 경계에서 위조 출발지 패킷 자체를 줄이는 조치는?
정답·해설 →25번네트워크 보안가장 적절한 초기 조치는?
정답·해설 →26번네트워크 보안도메인 소유자가 인증서를 발급할 수 있는 CA를 DNS에 지정하는 레코드는?
정답·해설 →27번네트워크 보안적절한 기능은?
정답·해설 →28번네트워크 보안액세스 스위치 포트에서 BPDU가 끊긴 뒤에도 한 방향 링크만 남아 루프가 생기는 것을 막는 기능은?
정답·해설 →29번네트워크 보안OSPF 경로 비용이 인터페이스 대역폭에 반비례할 때, 비용 10 경로와 비용 20 경로 중 선택되는 것은?
정답·해설 →30번네트워크 보안위에서부터 평가하는 ACL이 다음과 같다. 10.10.5.8의 TCP 22 요청 결과는?
정답·해설 →31번네트워크 보안NIDS가 탐지하려면 필요한 기능은?
정답·해설 →32번네트워크 보안ESP에서 패킷 재전송 공격을 탐지하는 데 직접 쓰이는 필드는?
정답·해설 →33번네트워크 보안대응으로 적절한 것은?
정답·해설 →34번네트워크 보안WPA3-Personal의 SAE가 공용 PSK 방식보다 개선하는 공격 특성은?
정답·해설 →35번네트워크 보안클라이언트가 외부 통신 때 인터페이스 식별자가 계속 노출되는 추적 위험을 줄이는 기능은?
정답·해설 →36번네트워크 보안HTTP 헤더를 매우 천천히 보내 연결 슬롯을 오래 점유하는 공격에 적절한 대응은?
정답·해설 →37번네트워크 보안애플리케이션이 모든 요청의 `X-Forwarded-For`를 신뢰해 IP 기반 제한이 우회되었다. 개선은?
정답·해설 →38번네트워크 보안같은 데이터센터 내부 워크로드 간 동서 트래픽을 서비스 신원별로 제한하려 한다. 적절한 통제는?
정답·해설 →39번네트워크 보안패킷 캡처와 서버 로그의 연결 시각이 5분 차이 난다. 정확한 상관분석을 위한 조치는?
정답·해설 →40번네트워크 보안SPF가 통과했지만 사용자에게 보이는 From 주소 사칭을 단독으로 막지 못할 수 있는 이유는?
정답·해설 →41번애플리케이션 보안SQL 삽입이 발생해도 피해를 제한하는 DB 계정 설정은?
정답·해설 →42번애플리케이션 보안CSP에서 인라인 스크립트를 무분별한 `unsafe-inline` 없이 허용하려 할 때 적절한 방식은?
정답·해설 →43번애플리케이션 보안CORS에서 공격 사이트의 응답 읽기를 막았는데 CSRF 상태 변경은 여전히 가능할 수 있는 이유는?
정답·해설 →44번애플리케이션 보안URL의 호스트를 허용한 뒤 첫 DNS 결과만 검사하고 실제 접속 때 다시 해석한다. 발생 가능한 우회는?
정답·해설 →45번애플리케이션 보안인증 로직은 `/admin/../public`을 public으로 보고 허용했지만 프록시는 admin 규칙을 적용했다. 문제의 원인은?
정답·해설 →46번애플리케이션 보안업로드한 SVG가 이미지로 표시될 때 스크립트가 실행되었다. 개선은?
정답·해설 →47번애플리케이션 보안HTTPS 사이트의 인증 쿠키가 JavaScript와 HTTP 요청에도 노출된다. 권장 속성 조합은?
정답·해설 →48번애플리케이션 보안쿼리가 `document_id`만 조건으로 사용해 다른 조직 문서를 조회할 수 있다. 개선은?
정답·해설 →49번애플리케이션 보안OAuth 인가 응답이 공격자가 시작한 로그인 흐름과 피해자 브라우저에 결합되는 Login CSRF를 막는 값은?
정답·해설 →50번애플리케이션 보안서명이 유효한 장기 JWT를 즉시 폐기해야 하는 요구가 생겼다. 적절한 설계는?
정답·해설 →51번애플리케이션 보안JavaScript API가 사용자 JSON의 `__proto__`까지 재귀 병합한다. 위험은?
정답·해설 →52번애플리케이션 보안LDAP 검색 필터에 사용자 이름을 문자열 결합한다. 방어로 적절한 것은?
정답·해설 →53번애플리케이션 보안재고가 1개일 때 두 트랜잭션이 모두 `stock > 0`을 읽고 각각 차감했다. 안전한 SQL 방식은?
정답·해설 →54번애플리케이션 보안중첩 필드를 깊게 요청해 서버 연산이 폭증한다. 대응은?
정답·해설 →55번애플리케이션 보안애플리케이션이 데이터키로 대량 데이터를 암호화하고 KMS 키로 데이터키를 감싼다. 장점은?
정답·해설 →56번애플리케이션 보안내부 패키지와 같은 이름의 더 높은 버전이 공개 저장소에 올라와 빌드가 이를 설치했다. 대응은?
정답·해설 →57번애플리케이션 보안외부 기여자의 PR 빌드에서 배포 비밀이 노출되었다. 파이프라인 개선은?
정답·해설 →58번애플리케이션 보안WebView에서 신뢰하지 않는 페이지에 JavaScript bridge의 민감 메서드가 노출되었다. 개선은?
정답·해설 →59번애플리케이션 보안AES-GCM의 AAD로 HTTP 메서드와 경로를 넣는 목적은?
정답·해설 →60번애플리케이션 보안사용자 이름에 개행 문자를 넣어 가짜 “관리자 로그인 성공” 로그 줄을 만들었다. 방어는?
정답·해설 →61번정보보안 일반AES-GCM 복호화에서 인증 태그 검증이 실패했다. 올바른 처리는?
정답·해설 →62번정보보안 일반일부 Merkle-Damgård 해시에서 `Hash(secret || message)`를 MAC처럼 쓰지 말아야 하는 이유는?
정답·해설 →63번정보보안 일반문서를 수신자만 읽고 송신자 위조도 확인하게 하려 한다. 일반적인 처리 조합은?
정답·해설 →64번정보보안 일반중간 CA 인증서의 Basic Constraints에서 `CA:FALSE`라면?
정답·해설 →65번정보보안 일반키 합의 결과를 그대로 여러 용도의 키로 반복 사용하지 않고 HKDF로 분리하는 이유는?
정답·해설 →66번정보보안 일반분산 서버 여러 대가 GCM nonce를 단순 증가 카운터로 만들 때 필요한 설계는?
정답·해설 →67번정보보안 일반MFA 복구 코드를 평문으로 DB에 저장하지 않는 방법은?
정답·해설 →68번정보보안 일반정책이 “부서=재무 AND 관리 단말 AND 근무시간”일 때 재무 직원이 개인 단말로 접속했다. 판정은?
정답·해설 →69번정보보안 일반컨설턴트가 경쟁 관계인 기업 A 자료를 열람한 뒤 기업 B 자료 접근을 제한하는 모델의 목적은?
정답·해설 →70번정보보안 일반고유 위험 점수 100에서 통제가 위험을 70% 감소시켰다. 단순 계산한 잔여 위험 점수는?
정답·해설 →71번정보보안 일반감사 로그를 삭제해 사용자가 자신의 행위를 부인할 수 있게 만드는 위협은?
정답·해설 →72번정보보안 일반EDR이 업무 단말에서 자격 증명 덤프 도구 실행을 탐지했다. 사용자 영향이 크더라도 우선 조치는?
정답·해설 →73번정보보안 일반파일 MAC 시간만으로 행위 시각을 단정하기 어려운 이유는?
정답·해설 →74번정보보안 일반PNG 파일 크기가 비정상적으로 크지만 시각적 차이는 없다. 숨은 데이터 여부 확인에 적절한 접근은?
정답·해설 →75번정보보안 일반암호화 데이터는 남아 있지만 유일한 복호화 키를 검증된 방식으로 파기했다. 기대 효과는?
정답·해설 →76번정보보안 일반서비스 X의 RTO는 2시간, Y는 8시간이며 둘 다 같은 복구팀이 필요하다. 다른 영향이 같다면 우선할 것은?
정답·해설 →77번정보보안 일반보안 커널에 불필요한 네트워크 드라이버와 디버그 기능을 제거하는 설계 원칙은?
정답·해설 →78번정보보안 일반스마트카드의 연산 중 전력 소비 패턴으로 비밀키 비트를 추정하는 공격은?
정답·해설 →79번정보보안 일반PQC 전환을 위해 암호 민첩성이 중요한 이유는?
정답·해설 →80번정보보안 일반통계 질의 결과에 조절된 무작위 잡음을 추가하는 목적은?
정답·해설 →81번정보보안 관리 및 법규잔여 위험 수용을 승인할 주체로 가장 적절한 것은?
정답·해설 →82번정보보안 관리 및 법규취약한 구형 서비스가 업무상 가치가 낮아 기능을 폐지했다. 위험 처리 방식은?
정답·해설 →83번정보보안 관리 및 법규문서 분류 라벨이 실제 내용과 다를 때 생길 수 있는 문제는?
정답·해설 →84번정보보안 관리 및 법규조직 구조와 기술이 크게 바뀌었지만 보안 정책 검토일이 아직 남았다. 적절한 조치는?
정답·해설 →85번정보보안 관리 및 법규DB 관리자들이 공용 계정을 써서 누가 변경했는지 알 수 없다. 개선은?
정답·해설 →86번정보보안 관리 및 법규동일 역할 서버들의 보안 설정이 제각각이다. 관리 개선으로 적절한 것은?
정답·해설 →87번정보보안 관리 및 법규핵심 서비스 여러 개가 한 공급자의 같은 리전에 의존한다. 평가해야 할 위험은?
정답·해설 →88번정보보안 관리 및 법규신규 직원에게 전임자의 권한을 그대로 복제했다. 문제와 개선은?
정답·해설 →89번정보보안 관리 및 법규방문자가 서버실 인접 구역에서 단독 이동한다. 적절한 통제는?
정답·해설 →90번정보보안 관리 및 법규랜섬웨어 대응 플레이북이 특정 제품 명령만 적어 조직이 도구를 바꾸자 쓸 수 없게 됐다. 개선은?
정답·해설 →91번정보보안 관리 및 법규운영 중단 없이 담당자들이 시나리오와 의사결정을 토론해 계획의 공백을 찾는 훈련은?
정답·해설 →92번정보보안 관리 및 법규통제가 “항상 수행된다”는 담당자 진술만 있다. 감사 증거를 강화할 자료는?
정답·해설 →93번정보보안 관리 및 법규새 기능이 기본값으로 위치정보를 공개하고 사용자가 직접 꺼야 한다. 개선 원칙은?
정답·해설 →94번정보보안 관리 및 법규개인정보 사본 제공 시 다른 이용자의 메시지가 같은 화면에 포함되어 있다. 처리로 적절한 것은?
정답·해설 →95번정보보안 관리 및 법규수탁자가 위탁받은 배송정보를 자체 마케팅에 사용하려 한다. 문제는?
정답·해설 →96번정보보안 관리 및 법규조사 초기 추정치를 확정 사실처럼 공지했는데 이후 내용이 바뀌었다. 개선은?
정답·해설 →97번정보보안 관리 및 법규국외 수탁자의 하위처리자 변경이 통보되지 않았다. 필요한 계약 통제는?
정답·해설 →98번정보보안 관리 및 법규서로 다른 법적·업무 목적의 로그를 모두 같은 기간 보관하는 문제는?
정답·해설 →99번정보보안 관리 및 법규법인 서명용 개인키를 여러 직원이 파일로 공유한다. 부인방지와 책임 추적을 강화할 방법은?
정답·해설 →100번정보보안 관리 및 법규취약점 재현에 고객 데이터 전체가 필요하지 않다. 점검자가 취할 행동은?
정답·해설 →