2025년 정보보안기사 2회 필기
과목별 편집복원 문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 공개된 출제 정보와 복원 기록을 바탕으로 편집한 학습용 순서로 구성했습니다. 실제 시험 원문과 표현·수치·보기 순서는 다를 수 있습니다. 각 문제에서 정답 근거와 관련 개념을 확인할 수 있습니다.
전체 문제 목록100문항 · 필요할 때 펼쳐보세요.목록 보기
시스템 보안소유자 권한은 600이지만 특정 감사 계정에 읽기만 추가하려 한다. 적절한 기능은?
정답·해설 →2번시스템 보안협업 디렉터리에서 새 파일의 그룹이 항상 프로젝트 그룹을 상속하게 하려면?
정답·해설 →3번시스템 보안여러 사용자에게 각각 한두 번씩 실패가 분산되고 같은 출발지에서 반복된다. 탐지해야 할 공격은?
정답·해설 →4번시스템 보안PAM 스택에서 required 모듈이 실패한 뒤에도 후속 모듈이 실행되는 이유는?
정답·해설 →5번시스템 보안LSASS 메모리 덤프 도구 실행 뒤 다수 계정으로 원격 로그인했다. 우선 대응은?
정답·해설 →6번시스템 보안일반 사용자가 변경 가능한 경로를 높은 권한 서비스가 실행 파일 경로로 사용한다. 위험은?
정답·해설 →7번시스템 보안execve 감사 기록에서 auid와 uid가 다른 경우 auid를 함께 보는 이유는?
정답·해설 →8번시스템 보안임시 파일 생성 시 존재 확인과 생성을 원자적으로 처리하는 안전한 방식은?
정답·해설 →9번시스템 보안스택 버퍼 경계를 넘긴 뒤 함수 반환 전에 비정상 종료되었다. 손상 탐지에 직접 작동한 보호는?
정답·해설 →10번시스템 보안ASLR이 켜져도 정보 누출 취약점이 함께 있으면 방어가 약해지는 이유는?
정답·해설 →11번시스템 보안프로세스가 원시 패킷 생성만 필요하다. 부여할 최소 capability는?
정답·해설 →12번시스템 보안seccomp 정책을 allowlist로 설계할 때 장점은?
정답·해설 →13번시스템 보안컨테이너가 호스트의 /var/run/docker.sock을 쓸 수 있을 때 위험은?
정답·해설 →14번시스템 보안정상 이름과 비슷한 새 systemd timer가 매시간 난독화 스크립트를 실행한다. 첫 보존 대상은?
정답·해설 →15번시스템 보안서명되지 않은 커널 모듈 로드를 차단하는 통제는?
정답·해설 →16번시스템 보안손전등 앱이 연락처와 SMS 권한을 요구한다. 적절한 보안 판단은?
정답·해설 →17번시스템 보안침해자가 로컬 로그를 지워도 사건 기록을 보존하려는 구성은?
정답·해설 →18번시스템 보안전원이 켜진 시스템에서 디스크 이미징보다 메모리를 먼저 수집하는 이유는?
정답·해설 →19번시스템 보안삭제된 파일의 디렉터리 항목은 없지만 프로세스가 계속 열고 있다. 내용 확보 방법은?
정답·해설 →20번시스템 보안일반 계정 로그인 직후 sudo 실패, 새 setuid 파일 생성, root 셸 실행이 이어졌다. 가장 적절한 판정은?
정답·해설 →21번네트워크 보안닫힌 TCP 포트에 FIN 스캔 패킷이 도착했을 때 표준적인 응답은?
정답·해설 →22번네트워크 보안외부 SYN을 프록시가 먼저 검증한 뒤 내부 서버와 연결하는 장점은?
정답·해설 →23번네트워크 보안한 포트에서 허용 수보다 많은 MAC이 빠르게 학습된다. 직접 대응 기능은?
정답·해설 →24번네트워크 보안비인가 DHCP 서버가 잘못된 게이트웨이를 배포한다. 스위치 통제는?
정답·해설 →25번네트워크 보안공격자가 위조 응답을 맞히기 어렵게 하는 리졸버 측 기본 강화는?
정답·해설 →26번네트워크 보안긴 무작위 하위 도메인 질의가 한 내부 호스트에서 반복된다. 확인할 행위는?
정답·해설 →27번네트워크 보안능동 FTP에서 서버의 데이터 연결 출발 포트와 방향은?
정답·해설 →28번네트워크 보안ESP transport 모드가 보호하지 않는 항목은?
정답·해설 →29번네트워크 보안사이트 간 VPN에서 양쪽이 서로 다른 사전 공유키를 설정했다. 예상 결과는?
정답·해설 →30번네트워크 보안TLS 서버 인증서가 현재 신뢰 가능한지 검증하는 절차로 가장 적절한 것은?
정답·해설 →31번네트워크 보안established 규칙만 믿고 TCP ACK가 설정된 첫 패킷을 허용하는 stateless ACL의 약점은?
정답·해설 →32번네트워크 보안NAT가 보안 통제를 완전히 대체하지 못하는 이유는?
정답·해설 →33번네트워크 보안4-way handshake 캡처 뒤 오프라인 대입이 가능한 조건은?
정답·해설 →34번네트워크 보안SAE가 WPA2-PSK보다 개선하는 핵심 특성은?
정답·해설 →35번네트워크 보안IPv6에서 위조 Neighbor Advertisement를 통한 이웃 캐시 변조는 IPv4의 어떤 공격과 유사한가?
정답·해설 →36번네트워크 보안tcpdump 필터 `tcp[13] & 2 != 0`이 선택하는 패킷은?
정답·해설 →37번네트워크 보안서로 다른 내부 호스트가 같은 희귀 User-Agent와 동일 주기로 외부 URI에 접근한다. 의심할 것은?
정답·해설 →38번네트워크 보안외부 ICMP echo 요청을 모두 막아도 Path MTU 문제가 생길 수 있는 이유는?
정답·해설 →39번네트워크 보안Anycast가 대규모 분산 서비스의 DDoS 완화에 도움이 되는 이유는?
정답·해설 →40번네트워크 보안인터넷 구간 웹 서버가 내부 DB에 임의 질의를 보내지 못하게 하는 경계 통제는?
정답·해설 →41번애플리케이션 보안숫자 ID를 바인딩했지만 동적 ORDER BY 열 이름을 그대로 붙인다. 남은 위험의 해법은?
정답·해설 →42번애플리케이션 보안관리자 화면에서 사용자 소개가 실행된다. 저장 시 필터만으로 부족한 이유는?
정답·해설 →43번애플리케이션 보안SameSite=Lax 쿠키만으로 중요한 상태 변경을 GET으로 구현하면 위험한 이유는?
정답·해설 →44번애플리케이션 보안허용 도메인 검사 뒤 DNS 재해석 결과가 내부 주소로 바뀐다. 공격 유형과 대응은?
정답·해설 →45번애플리케이션 보안URL 인코딩된 `%2e%2e%2f`가 필터를 통과한다. 원인은?
정답·해설 →46번애플리케이션 보안JPEG 헤더 뒤에 서버 스크립트를 붙인 polyglot 파일 대응으로 적절한 것은?
정답·해설 →47번애플리케이션 보안서명은 유효하지만 다른 서비스용 aud 토큰이 허용되었다. 누락된 검증은?
정답·해설 →48번애플리케이션 보안redirect_uri를 부분 문자열로만 검사하면 생길 수 있는 위험은?
정답·해설 →49번애플리케이션 보안로그아웃 뒤 서버 세션은 살아 있고 쿠키만 삭제된다. 위험은?
정답·해설 →50번애플리케이션 보안허용 목록에 `convert`만 검사하지만 인수에 `;curl ...`이 들어간다. 취약 원인은?
정답·해설 →51번애플리케이션 보안서명된 정상 요소를 다른 위치로 옮기고 공격자 요소를 애플리케이션이 읽게 한다. 대응은?
정답·해설 →52번애플리케이션 보안서명된 직렬화 데이터라면 역직렬화가 항상 안전하지 않은 이유는?
정답·해설 →53번애플리케이션 보안일반 사용자가 관리자 전용 필드를 JSON에 추가해 권한을 바꾼다. 취약점은?
정답·해설 →54번애플리케이션 보안preflight 성공은 무엇을 보장하지 않는가?
정답·해설 →55번애플리케이션 보안다른 사이트의 투명 iframe 위에서 사용자가 버튼을 누르게 하는 공격 대응은?
정답·해설 →56번애플리케이션 보안사용자 비밀번호 저장에 빠른 일반 해시보다 적합한 방식은?
정답·해설 →57번애플리케이션 보안암호문마다 keyVersion을 저장해야 하는 이유는?
정답·해설 →58번애플리케이션 보안사용자 입력에서 위험 함수까지 데이터 흐름을 소스에서 추적하는 분석은?
정답·해설 →59번애플리케이션 보안취약 라이브러리가 개발 의존성이라 운영 번들에 포함되지 않는다. 우선 판단 근거는?
정답·해설 →60번애플리케이션 보안DKIM은 통과했지만 From 도메인과 서명 도메인이 정렬되지 않았다. DMARC 결과는?
정답·해설 →61번정보보안 일반사용자 이름 입력과 비밀번호 검증의 관계는?
정답·해설 →62번정보보안 일반비밀 등급 사용자가 일급비밀 문서를 읽지 못하는 규칙은?
정답·해설 →63번정보보안 일반높은 무결성 주체가 낮은 무결성 데이터를 읽지 못하게 하는 규칙은?
정답·해설 →64번정보보안 일반행은 주체, 열은 객체인 접근통제 행렬에서 한 객체에 대한 모든 주체 권한을 관리하는 형태는?
정답·해설 →65번정보보안 일반사용자에게 역할을 부여하되 서로 충돌하는 두 역할을 동시에 갖지 못하게 하는 제약은?
정답·해설 →66번정보보안 일반CTR 모드에서 같은 키와 카운터 값을 재사용하면 생기는 위험은?
정답·해설 →67번정보보안 일반동일 평문 블록이 동일 암호 블록으로 나타나는 모드는?
정답·해설 →68번정보보안 일반작은 RSA 공개 지수와 패딩 없는 동일 메시지를 여러 공개키로 암호화할 때 위험한 공격은?
정답·해설 →69번정보보안 일반계약 문서의 전자서명 검증은 성공했지만, 서명 시점에 개인키가 이미 탈취됐을 가능성이 있고 신뢰할 수 있는 시각 증명도 없다. 이 결과만으로 확정할 수 없는 것은?
정답·해설 →70번정보보안 일반n비트 이상적 해시에서 충돌 탐색 복잡도가 약 2^(n/2)인 근거는?
정답·해설 →71번정보보안 일반수신자가 HMAC을 검증하려면 무엇을 공유해야 하는가?
정답·해설 →72번정보보안 일반중간 CA가 폐지되면 그 아래 종단 인증서가 아직 유효기간 안이어도 문제가 되는 이유는?
정답·해설 →73번정보보안 일반CRL이 매우 커질 때 운용 부담을 줄이면서 상태를 자주 확인하는 방법은?
정답·해설 →74번정보보안 일반TGT의 주된 목적은?
정답·해설 →75번정보보안 일반Kerberos에서 시계 차이가 크면 인증이 실패할 수 있는 이유는?
정답·해설 →76번정보보안 일반증명자가 비밀 자체를 공개하지 않고 알고 있음을 보이는 성질은?
정답·해설 →77번정보보안 일반사용자마다 다른 식별 정보를 콘텐츠에 삽입해 유출 경로를 추적하는 방식은?
정답·해설 →78번정보보안 일반EER이 낮다는 의미는?
정답·해설 →79번정보보안 일반시간 기반 OTP 서버와 단말의 시간이 어긋날 때 필요한 운용은?
정답·해설 →80번정보보안 일반(4,7) 비밀분산에서 3개 조각이 유출되었다. 원 설계가 안전하다면 얻는 정보는?
정답·해설 →81번정보보안 관리 및 법규자산·위협·취약점 중 하나라도 빠진 시나리오를 우선 보완해야 하는 이유는?
정답·해설 →82번정보보안 관리 및 법규통제 적용 후에도 남는 위험은?
정답·해설 →83번정보보안 관리 및 법규RPO가 30분인 시스템에서 마지막 정상 백업이 장애 2시간 전이라면 의미는?
정답·해설 →84번정보보안 관리 및 법규핵심 업무의 대체 장소와 인력, 통신을 포함하는 계획은?
정답·해설 →85번정보보안 관리 및 법규패치 준수율이 높아도 위험을 오판할 수 있는 경우는?
정답·해설 →86번정보보안 관리 및 법규다수 실패 로그인만 있고 성공이나 영향 증거가 없다. 적절한 초기 분류는?
정답·해설 →87번정보보안 관리 및 법규디지털 증거를 수집한 뒤 현장 담당자, 운송 담당자, 분석 담당자, 보관 담당자에게 차례로 인계했다. 법정에서 증거의 동일성·무결성과 모든 취급 경로를 함께 입증하기 위한 연계보관 기록으로 가장 충분한 것은?
정답·해설 →88번정보보안 관리 및 법규백업 성공 로그만 있고 복원 시험을 하지 않았다. 남은 위험은?
정답·해설 →89번정보보안 관리 및 법규관리자 공용 계정을 개인 계정으로 전환할 때 얻는 가장 큰 관리 효과는?
정답·해설 →90번정보보안 관리 및 법규외부 개발사가 배포 파일을 전달할 때 변조 탐지에 필요한 통제는?
정답·해설 →91번정보보안 관리 및 법규퇴직자의 개인 단말에 남은 업무 문서를 선택적으로 회수하려면 사전에 필요한 것은?
정답·해설 →92번정보보안 관리 및 법규수집 당시 목적과 무관한 분석에 데이터를 쓰려 할 때 우선 판단할 것은?
정답·해설 →93번정보보안 관리 및 법규다른 공개 데이터와 쉽게 결합해 개인이 다시 식별된다면 익명정보로 보기 어려운 이유는?
정답·해설 →94번정보보안 관리 및 법규기본 공개 범위를 최소로 두고 사용자가 필요할 때 넓히게 하는 원칙은?
정답·해설 →95번정보보안 관리 및 법규업무상 보안정책 예외가 필요한 경우 바람직한 절차는?
정답·해설 →96번정보보안 관리 및 법규통제를 설계한 담당자가 자신의 운영 결과만 감사하는 문제는?
정답·해설 →97번정보보안 관리 및 법규피싱 모의훈련에서 클릭률만 낮추는 것보다 함께 볼 지표는?
정답·해설 →98번정보보안 관리 및 법규데이터 흐름의 내용이 몰래 변경되는 위협 범주는?
정답·해설 →99번정보보안 관리 및 법규자산 가치 8천만 원, 노출계수 25%, 연간 발생률 0.5일 때 ALE는?
정답·해설 →100번정보보안 관리 및 법규야간 장애 대응자가 30분 동안만 운영 서버 재시작 권한을 써야 한다. 승인자는 작업 전 허가했고 종료 뒤 권한 회수와 명령 추적도 필요하다. 가장 적절한 구성은?
정답·해설 →