2025년 정보보안기사 1회 필기
과목별 편집복원 문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 공개된 출제 정보와 복원 기록을 바탕으로 편집한 학습용 순서로 구성했습니다. 실제 시험 원문과 표현·수치·보기 순서는 다를 수 있습니다. 각 문제에서 정답 근거와 관련 개념을 확인할 수 있습니다.
전체 문제 목록100문항 · 필요할 때 펼쳐보세요.목록 보기
시스템 보안다음 파일 권한에서 일반 사용자가 실행하면 파일 소유자의 유효 UID로 동작하는 설정은?
정답·해설 →2번시스템 보안새 파일을 소유자 읽기·쓰기, 그룹 읽기, 기타 권한 없음으로 만들려면 기본 모드 666에서 적용할 umask는?
정답·해설 →3번시스템 보안PAM 설정에서 로그인 실패가 누적되면 계정을 잠그는 기능에 가장 직접 관련된 모듈은?
정답·해설 →4번시스템 보안운영 계정이 비밀번호 입력 없이 systemctl restart web만 실행하도록 허용할 때 가장 안전한 sudoers 원칙은?
정답·해설 →5번시스템 보안auditd에서 /etc/shadow의 쓰기와 속성 변경을 추적하려는 규칙의 핵심 대상은?
정답·해설 →6번시스템 보안Windows에서 다수 계정에 짧은 간격으로 로그온 실패가 발생한 뒤 한 계정만 성공했다. 우선 연계할 이벤트는?
정답·해설 →7번시스템 보안권한 높은 프로그램이 /tmp의 예측 가능한 파일명을 검사한 뒤 다시 열 때 발생할 수 있는 취약점은?
정답·해설 →8번시스템 보안사용자 입력을 printf(input)으로 전달했을 때 %n이 악용될 수 있는 이유는?
정답·해설 →9번시스템 보안NX와 ASLR을 함께 적용했을 때 기대하는 방어 효과로 가장 적절한 것은?
정답·해설 →10번시스템 보안기준 해시와 현재 해시가 다르지만 패키지 관리자의 정상 업데이트 기록도 있다. 다음 조치로 적절한 것은?
정답·해설 →11번시스템 보안웹 서버가 80번 포트 바인딩만 필요하고 루트 권한은 불필요하다. 최소 권한 구성은?
정답·해설 →12번시스템 보안컨테이너가 호스트의 임의 시스템 호출을 수행하지 못하게 제한하는 가장 직접적인 기능은?
정답·해설 →13번시스템 보안재부팅 뒤 의심 프로세스가 다시 실행되고 사용자 crontab에는 항목이 없다. 다음으로 우선 확인할 것은?
정답·해설 →14번시스템 보안커널 모듈 목록과 메모리에서 복구한 모듈 흔적이 불일치한다. 이 현상이 의미하는 가능성은?
정답·해설 →15번시스템 보안종료된 악성 프로세스가 외부로 연결했던 흔적을 휘발성 증거에서 찾으려 한다. 적절한 조합은?
정답·해설 →16번시스템 보안정상 앱과 같은 패키지 이름의 변조 APK가 업데이트로 설치되지 않는 주된 이유는?
정답·해설 →17번시스템 보안서비스 계정의 비밀번호 로그인이 필요 없고 키 기반 자동 작업만 수행한다. 적절한 설정은?
정답·해설 →18번시스템 보안서버 세 대의 로그 시각이 서로 달라 침해 흐름을 맞추기 어렵다. 가장 우선할 개선은?
정답·해설 →19번시스템 보안백업 에이전트가 운영 서버 전체를 읽어야 하지만 파일을 변경할 필요는 없다. 권한 설계는?
정답·해설 →20번시스템 보안한 호스트에서 새 서비스 등록, 방화벽 예외 추가, 외부 연결이 1분 안에 이어졌다. 판단으로 적절한 것은?
정답·해설 →21번네트워크 보안SYN을 보냈더니 SYN/ACK가 왔고 즉시 RST를 보냈다. 이 스캔 결과는?
정답·해설 →22번네트워크 보안SYN backlog가 가득 차고 완성되지 않은 연결이 급증한다. 가용성 확보에 직접적인 대응은?
정답·해설 →23번네트워크 보안스위치 환경에서 게이트웨이 IP의 MAC이 계속 변한다. 예방 통제로 적절한 조합은?
정답·해설 →24번네트워크 보안검증 리졸버가 응답의 서명 체인을 신뢰 앵커까지 확인한다. 제공하는 핵심 보장은?
정답·해설 →25번네트워크 보안클라이언트가 방화벽 뒤에 있고 서버가 임의의 클라이언트 포트로 새 연결하기 어렵다. 적합한 방식은?
정답·해설 →26번네트워크 보안FTP 서버의 PORT 명령을 악용해 제3의 호스트 포트를 탐색하는 공격은?
정답·해설 →27번네트워크 보안TFTP가 민감한 파일 전송에 부적합한 주된 이유는?
정답·해설 →28번네트워크 보안원래 IP 헤더까지 보호하며 보안 게이트웨이 사이에 새 IP 헤더를 붙이는 구성은?
정답·해설 →29번네트워크 보안서버 인증서의 이름과 유효기간은 맞지만 중간 인증서가 누락되어 검증에 실패했다. 필요한 조치는?
정답·해설 →30번네트워크 보안원격 근무 단말이 인터넷 트래픽은 로컬로, 사내 트래픽만 VPN으로 보낸다. 주요 위험은?
정답·해설 →31번네트워크 보안오탐이 잦지만 즉시 차단 시 업무 영향이 큰 신규 규칙의 도입 순서는?
정답·해설 →32번네트워크 보안내부에서 시작한 TCP 연결의 응답만 허용하려면 필요한 판단 정보는?
정답·해설 →33번네트워크 보안WPA2-PSK 환경에서 공용 비밀번호 유출 피해를 줄이는 가장 근본적인 개선은?
정답·해설 →34번네트워크 보안BlueBorne 계열 취약점 대응으로 가장 적절한 것은?
정답·해설 →35번네트워크 보안악성 Router Advertisement로 기본 게이트웨이가 바뀌는 것을 스위치에서 줄이는 기능은?
정답·해설 →36번네트워크 보안캡처에서 동일 출발지가 짧은 시간에 여러 포트로 SYN만 보내고 응답 뒤 ACK가 없다. 가장 가능성 높은 행위는?
정답·해설 →37번네트워크 보안공격 문자열을 여러 IP 조각으로 나눠 보낼 때 네트워크 IDS가 놓치는 원인은?
정답·해설 →38번네트워크 보안작은 요청에 큰 응답을 돌려주는 UDP 서비스를 위조 출발지와 함께 악용한다. 방어에 가장 중요한 조합은?
정답·해설 →39번네트워크 보안잘못된 BGP 경로가 더 구체적인 prefix로 전파되었다. 예방에 직접적인 검증은?
정답·해설 →40번네트워크 보안사용자 PC가 침해되어도 DB 관리 포트에 직접 접근하지 못하게 하는 설계는?
정답·해설 →41번애플리케이션 보안검색어를 문자열 연결하지 않고 바인드 변수로 전달할 때 차단되는 핵심 공격은?
정답·해설 →42번애플리케이션 보안HTML 본문에 사용자 문자열을 출력해야 한다. 가장 직접적인 방어는?
정답·해설 →43번애플리케이션 보안송금 요청이 쿠키 인증만으로 처리된다. 가장 효과적인 추가 검증은?
정답·해설 →44번애플리케이션 보안사용자 URL을 서버가 가져오는 기능에서 DNS 재바인딩과 리다이렉트를 거쳐 클라우드 메타데이터 주소에 접근하는 SSRF를 막는 통제로 가장 적절한 것은?
정답·해설 →45번애플리케이션 보안다운로드 경로에 ../가 포함될 수 있다. 안전한 처리로 적절한 것은?
정답·해설 →46번애플리케이션 보안이미지 업로드 기능에서 실행 파일 유입을 줄이는 가장 적절한 조합은?
정답·해설 →47번애플리케이션 보안JWT 검증에서 알고리즘 혼동 공격을 막는 방법은?
정답·해설 →48번애플리케이션 보안공개 클라이언트의 authorization code 탈취 악용을 줄이는 확장 기능은?
정답·해설 →49번애플리케이션 보안로그인 전 발급한 세션 ID가 로그인 뒤에도 그대로 유지된다. 필요한 조치는?
정답·해설 →50번애플리케이션 보안파일 변환 명령에 사용자 파일명을 셸 문자열로 이어 붙인다. 안전한 구현은?
정답·해설 →51번애플리케이션 보안XML 파서가 외부 엔터티를 해석해 로컬 파일을 읽는다. 방어는?
정답·해설 →52번애플리케이션 보안신뢰할 수 없는 직렬화 객체가 클래스 로딩과 메서드 실행을 유발한다. 우선 개선은?
정답·해설 →53번애플리케이션 보안API에서 /orders/42의 숫자만 바꾸면 다른 사용자의 주문이 보인다. 필요한 검증은?
정답·해설 →54번애플리케이션 보안자격증명 쿠키를 사용하는 API가 임의 Origin을 반사해 허용한다. 위험을 줄이는 설정은?
정답·해설 →55번애플리케이션 보안인라인 스크립트 허용 없이 신뢰한 스크립트만 실행하도록 하는 CSP 구성은?
정답·해설 →56번애플리케이션 보안애플리케이션이 주민 식별값의 일부 검색은 해야 하고 DB 관리자에게 평문을 노출하고 싶지 않다. 우선 고려할 설계는?
정답·해설 →57번애플리케이션 보안데이터 암호화 키를 주기적으로 교체하면서 대량 데이터를 매번 다시 암호화하지 않으려 한다. 적절한 방식은?
정답·해설 →58번애플리케이션 보안소스 없이 실행 중인 웹 서비스의 인증 우회와 입력 처리를 확인하는 테스트는?
정답·해설 →59번애플리케이션 보안빌드에 포함된 라이브러리의 알려진 취약점과 출처를 지속 추적하려면 필요한 산출물은?
정답·해설 →60번애플리케이션 보안수신 서버가 발신 도메인의 SPF와 DKIM 결과를 종합해 처리 정책과 보고를 적용하도록 하는 표준은?
정답·해설 →61번정보보안 일반전자결재 문서가 누가 승인했는지 사후 부인하지 못하게 하는 목표는?
정답·해설 →62번정보보안 일반상위 등급 주체가 하위 등급 객체에 쓰는 것을 막는 규칙은?
정답·해설 →63번정보보안 일반무결성이 낮은 주체가 높은 무결성 객체를 변경하지 못하게 하는 규칙은?
정답·해설 →64번정보보안 일반사용자가 중요 데이터를 직접 수정하지 못하고 승인된 절차만 거치게 하는 요소는?
정답·해설 →65번정보보안 일반직무가 바뀌면 권한 묶음을 역할 단위로 회수·부여하는 모델은?
정답·해설 →66번정보보안 일반CBC 모드에서 같은 키로 메시지마다 예측 불가능한 IV가 필요한 이유는?
정답·해설 →67번정보보안 일반GCM에서 같은 키와 nonce 조합을 재사용하면 위험한 이유는?
정답·해설 →68번정보보안 일반RSA 공개키가 (n,e), 개인키가 d일 때 서명 검증의 기본 관계는?
정답·해설 →69번정보보안 일반인증 없는 Diffie-Hellman이 중간자 공격에 취약한 이유는?
정답·해설 →70번정보보안 일반주어진 메시지와 같은 해시를 갖는 다른 메시지를 찾기 어렵다는 성질은?
정답·해설 →71번정보보안 일반단순히 hash(key || message) 대신 HMAC 구조를 쓰는 주된 이유는?
정답·해설 →72번정보보안 일반전자서명 생성 전에 메시지를 해시하는 이유로 가장 적절한 것은?
정답·해설 →73번정보보안 일반인증서가 유효기간 안이지만 개인키 유출로 폐지되었다. 실시간에 가까운 상태 확인 방법은?
정답·해설 →74번정보보안 일반서비스 티켓이 탈취되어도 다른 서비스에 그대로 쓰기 어려운 이유는?
정답·해설 →75번정보보안 일반인증 프로토콜에서 이전 응답을 다시 보내는 공격을 막는 가장 직접적인 값은?
정답·해설 →76번정보보안 일반서명자가 문서 내용을 보지 않고도 유효한 서명을 만들게 하는 기술은?
정답·해설 →77번정보보안 일반전자상거래에서 판매자에게 주문정보만, 결제기관에 결제정보만 보이면서 두 정보를 결합하는 방식은?
정답·해설 →78번정보보안 일반임계값을 엄격하게 조정하면 일반적으로 나타나는 변화는?
정답·해설 →79번정보보안 일반독립적으로 균등한 64개 문자 집합에서 10자를 선택한 비밀번호의 이론적 엔트로피는?
정답·해설 →80번정보보안 일반5명 중 임의의 3명이 모여야 비밀을 복원하고 2명으로는 정보가 없어야 한다. 적절한 방식은?
정답·해설 →81번정보보안 관리 및 법규발생 가능성과 영향이 모두 낮고 통제 비용이 손실보다 큰 위험의 합리적 대응은?
정답·해설 →82번정보보안 관리 및 법규업무가 중단된 뒤 데이터 손실 허용 범위보다 서비스 복구 목표 시점을 나타내는 지표는?
정답·해설 →83번정보보안 관리 및 법규보안 통제를 운영한 뒤 측정 결과와 목표 차이를 평가하는 단계는?
정답·해설 →84번정보보안 관리 및 법규문서의 민감도와 업무 영향에 따라 분류 등급을 정할 책임을 가장 적절히 맡을 주체는?
정답·해설 →85번정보보안 관리 및 법규침해가 진행 중이며 증거 보존도 필요하다. 우선순위로 적절한 것은?
정답·해설 →86번정보보안 관리 및 법규수집한 디스크 이미지가 분석 중 변경되지 않았음을 입증하는 방법은?
정답·해설 →87번정보보안 관리 및 법규랜섬웨어가 운영 계정과 온라인 백업을 함께 암호화하는 상황에 대비한 통제는?
정답·해설 →88번정보보안 관리 및 법규개발자가 자신의 코드를 운영에 직접 배포하고 승인까지 하는 위험을 줄이는 통제는?
정답·해설 →89번정보보안 관리 및 법규클라우드 공급자 장애 시 복구 책임이 불명확하다. 계약 전에 우선 명확히 할 것은?
정답·해설 →90번정보보안 관리 및 법규개인 단말에서 업무 데이터만 원격 삭제할 수 있게 하려는 통제는?
정답·해설 →91번정보보안 관리 및 법규서비스 제공에 필요하지 않은 생년월일까지 기본 수집하는 설계의 개선은?
정답·해설 →92번정보보안 관리 및 법규추가정보와 결합해야 개인을 식별할 수 있도록 처리한 데이터의 관리 원칙은?
정답·해설 →93번정보보안 관리 및 법규개인정보 침해를 발견한 조직이 사실관계가 모두 확정될 때까지 아무 조치도 하지 않는 것이 부적절한 이유는?
정답·해설 →94번정보보안 관리 및 법규주요 통제 관점으로 가장 적절한 것은?
정답·해설 →95번정보보안 관리 및 법규최상위 보안정책과 하위 절차의 관계로 적절한 것은?
정답·해설 →96번정보보안 관리 및 법규관리자 활동의 책임추적성을 높이는 로그 요건은?
정답·해설 →97번정보보안 관리 및 법규문서상 복구 절차를 실제 전환 없이 관계자와 단계별 검토하는 시험은?
정답·해설 →98번정보보안 관리 및 법규데이터 흐름도에서 신뢰 경계를 넘는 요청을 먼저 식별하는 이유는?
정답·해설 →99번정보보안 관리 및 법규연간 발생률이 0.2이고 단일 손실액이 5천만 원일 때 연간 예상 손실액은?
정답·해설 →100번정보보안 관리 및 법규MFA를 통과한 사용자가 패치 기준을 벗어난 단말에서 중요 자료의 대량 다운로드를 요청했고, 세션 중 접속 위치도 바뀌었다. 제로 트러스트 원칙에 맞는 처리는?
정답·해설 →