2025년 정보보안기사 4회 필기
과목별 편집복원 문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 공개된 출제 정보와 복원 기록을 바탕으로 편집한 학습용 순서로 구성했습니다. 실제 시험 원문과 표현·수치·보기 순서는 다를 수 있습니다. 각 문제에서 정답 근거와 관련 개념을 확인할 수 있습니다.
전체 문제 목록100문항 · 필요할 때 펼쳐보세요.목록 보기
시스템 보안공용 업로드 디렉터리에서 사용자가 다른 사용자의 파일을 삭제하지 못하게 하려면?
정답·해설 →2번시스템 보안`$6$`로 시작하는 전통적 /etc/shadow 해시 식별자가 가리키는 방식은?
정답·해설 →3번시스템 보안sudo 명령 로그에는 실행 기록이 있으나 해당 사용자는 권한이 없다고 주장한다. 추가 확인에 유용한 것은?
정답·해설 →4번시스템 보안`requisite` 모듈이 실패했을 때 일반적인 처리로 옳은 것은?
정답·해설 →5번시스템 보안새 프로세스 생성 로그에서 부모가 문서 편집기이고 자식이 PowerShell인 경우 우선 의심할 것은?
정답·해설 →6번시스템 보안Windows SAM 파일을 오프라인에서 탈취해도 추가 시스템 하이브가 필요한 이유는?
정답·해설 →7번시스템 보안`printf("%s", user)`가 `printf(user)`보다 안전한 핵심 이유는?
정답·해설 →8번시스템 보안같은 메모리 블록을 두 번 해제할 때 가능한 영향은?
정답·해설 →9번시스템 보안DEP가 적용된 프로세스에서 공격자가 ROP를 사용하는 이유는?
정답·해설 →10번시스템 보안웹 애플리케이션과 DB가 같은 OS 계정으로 동작할 때 생기는 문제는?
정답·해설 →11번시스템 보안프로세스의 Unix 권한은 충분하지만 SELinux AVC가 denied를 기록했다. 해석은?
정답·해설 →12번시스템 보안프로그램 경로별로 파일·네트워크 접근을 제한하는 Linux 보안 기능은?
정답·해설 →13번시스템 보안privileged 컨테이너를 피해야 하는 이유는?
정답·해설 →14번시스템 보안컨테이너 이미지의 공급망 변조를 배포 전에 확인하려면?
정답·해설 →15번시스템 보안Secure Boot가 직접 검증하는 것은?
정답·해설 →16번시스템 보안Android 앱마다 다른 Linux UID를 부여하는 목적은?
정답·해설 →17번시스템 보안정상 서명된 관리 도구가 악성 행위에 쓰일 때 해시 차단만으로 부족한 이유는?
정답·해설 →18번시스템 보안파일 MACB 시간 중 메타데이터 변경을 나타내는 것은?
정답·해설 →19번시스템 보안저널링 파일시스템에서 삭제 직후 복구 가능성을 높이는 첫 조치는?
정답·해설 →20번시스템 보안동일 해시 실행 파일이 세 호스트에서 서로 다른 이름으로 실행되었다. 분석 기준은?
정답·해설 →21번네트워크 보안NULL 스캔 패킷의 특징은?
정답·해설 →22번네트워크 보안애플리케이션이 handshake 완료 후 요청을 아주 느리게 보내 연결을 점유한다. 공격은?
정답·해설 →23번네트워크 보안MAC flooding 성공 뒤 공격자가 기대하는 스위치 동작은?
정답·해설 →24번네트워크 보안Dynamic ARP Inspection이 정상 고정 IP 단말을 차단했다. 개선은?
정답·해설 →25번네트워크 보안권한 서버에서 불필요한 AXFR을 제한해야 하는 이유는?
정답·해설 →26번네트워크 보안DoH 사용 시 기존 네트워크 DNS 필터의 가시성이 줄 수 있는 이유는?
정답·해설 →27번네트워크 보안anonymous FTP에서 쓰기 가능한 공개 디렉터리가 위험한 이유는?
정답·해설 →28번네트워크 보안AH가 NAT 환경과 충돌하기 쉬운 이유는?
정답·해설 →29번네트워크 보안ESP에서 암호화와 무결성 알고리즘을 함께 적용했을 때 제공되는 보안 서비스로 옳은 것은?
정답·해설 →30번네트워크 보안TLS 1.3에서 서버 인증서 검증을 생략하면 암호화되어도 중간자 공격이 가능한 이유는?
정답·해설 →31번네트워크 보안forward proxy와 reverse proxy의 구분으로 옳은 것은?
정답·해설 →32번네트워크 보안상단의 광범위 allow 규칙 때문에 하단 deny가 동작하지 않는다. 원인은?
정답·해설 →33번네트워크 보안evil twin AP를 기업 환경에서 줄이는 통제는?
정답·해설 →34번네트워크 보안deauthentication frame 위조를 완화하는 802.11 기능은?
정답·해설 →35번네트워크 보안SLAAC 환경에서 위조 RA가 DNS 정보까지 바꾸는 공격을 막기 위한 접근은?
정답·해설 →36번네트워크 보안`-sU` 스캔에서 응답 없음이 open 또는 filtered로 표시될 수 있는 이유는?
정답·해설 →37번네트워크 보안여러 내부 호스트가 동일 외부 HTTPS 목적지로 작은 요청과 응답을 일정 주기로 반복한다. 암호화된 웹 프로토콜을 이용한 C2 가능성을 조사하는 방법으로 가장 적절한 것은?
정답·해설 →38번네트워크 보안DNS 응답 3,000바이트를 60바이트 요청으로 유발하면 단순 증폭률은?
정답·해설 →39번네트워크 보안ROA에 최대 길이 /24인데 /25 경로가 같은 ASN에서 광고되었다. RPKI 결과는?
정답·해설 →40번네트워크 보안마이크로세그멘테이션이 전통적 VLAN 분리보다 제공할 수 있는 추가 이점은?
정답·해설 →41번애플리케이션 보안DB 계정을 읽기 전용으로 제한해도 SQL 삽입을 수정해야 하는 이유는?
정답·해설 →42번애플리케이션 보안응답 본문은 같지만 조건에 따라 지연 시간이 달라진다. 공격자가 이용하는 것은?
정답·해설 →43번애플리케이션 보안서버 응답에는 입력이 없지만 location.hash를 innerHTML에 넣어 실행된다. 취약 위치는?
정답·해설 →44번애플리케이션 보안Origin 헤더 검증을 보조 통제로 쓸 때 주의할 점은?
정답·해설 →45번애플리케이션 보안HTTP 리디렉션 첫 목적지만 허용 목록으로 검사하는 구현의 약점은?
정답·해설 →46번애플리케이션 보안사용자가 UUID만 제공하고 서버가 DB에서 실제 저장 경로를 조회하는 설계의 장점은?
정답·해설 →47번애플리케이션 보안access token을 localStorage에 두면 XSS 발생 시 위험한 이유는?
정답·해설 →48번애플리케이션 보안state 값의 주된 보안 목적은?
정답·해설 →49번애플리케이션 보안비밀번호 재설정 토큰의 안전한 속성은?
정답·해설 →50번애플리케이션 보안잔액 확인과 차감이 분리되어 동시에 두 요청이 성공한다. 해결책은?
정답·해설 →51번애플리케이션 보안외부 엔터티는 껐지만 거대한 중첩 내부 엔터티로 자원이 고갈된다. 대응은?
정답·해설 →52번애플리케이션 보안JSON으로 바꾸기만 하면 안전하다고 단정할 수 없는 이유는?
정답·해설 →53번애플리케이션 보안중첩 쿼리로 서버 자원이 과도하게 소비되는 것을 줄이는 통제는?
정답·해설 →54번애플리케이션 보안`Access-Control-Allow-Origin: *` 응답이 민감 API에 위험할 수 있는 조건은?
정답·해설 →55번애플리케이션 보안CSP report-only를 먼저 적용하는 목적은?
정답·해설 →56번애플리케이션 보안TDE만 적용한 DB에서 정상 DB 계정 탈취 시 평문 조회가 가능한 이유는?
정답·해설 →57번애플리케이션 보안개발·운영 환경에서 같은 암호 키를 쓰면 안 되는 이유는?
정답·해설 →58번애플리케이션 보안파서에 비정상·경계 입력을 대량 생성해 충돌을 찾는 테스트는?
정답·해설 →59번애플리케이션 보안같은 라이브러리가 여러 이름으로 번들될 때 취약점 매칭 정확도를 높이는 정보는?
정답·해설 →60번애플리케이션 보안SPF가 메일 전달 과정에서 깨질 수 있는 이유는?
정답·해설 →61번정보보안 일반공용 관리자 계정이 accountability를 약화하는 이유는?
정답·해설 →62번정보보안 일반상위 비밀 문서의 일부를 하위 등급 보고서에 복사하지 못하게 하는 성질은?
정답·해설 →63번정보보안 일반컨설턴트가 경쟁 기업 두 곳의 민감 정보에 연속 접근하지 못하게 하는 모델은?
정답·해설 →64번정보보안 일반주체 관점에서 접근 가능한 객체와 권한을 나열하는 것은?
정답·해설 →65번정보보안 일반부서, 단말 상태, 시간, 자원 민감도를 조합해 접근을 판단하는 모델은?
정답·해설 →66번정보보안 일반CBC 복호화 오류가 패딩 정상 여부에 따라 다르게 노출될 때 위험은?
정답·해설 →67번정보보안 일반GCM으로 메시지 본문은 암호화하되 라우팅 헤더는 중간 장비가 읽어야 한다. 동시에 수신자는 헤더 변경도 탐지해야 한다. 적절한 처리는?
정답·해설 →68번정보보안 일반동등한 고전적 보안 수준에서 ECC가 RSA보다 가질 수 있는 장점은?
정답·해설 →69번정보보안 일반ephemeral 키 교환이 장기 개인키 유출 후 과거 세션을 보호하는 성질은?
정답·해설 →70번정보보안 일반salt가 비밀번호 해시에 주는 효과는?
정답·해설 →71번정보보안 일반낮은 엔트로피 비밀번호에서 암호키를 만들 때 반복 비용을 조절하는 함수의 목적은?
정답·해설 →72번정보보안 일반서명 키와 암호화 키를 분리하는 이유는?
정답·해설 →73번정보보안 일반인증서의 Subject Alternative Name 검증이 중요한 이유는?
정답·해설 →74번정보보안 일반서비스가 authenticator를 다시 받았을 때 replay cache를 확인하는 이유는?
정답·해설 →75번정보보안 일반클라이언트도 서버의 신원을 검증해야 하는 이유는?
정답·해설 →76번정보보안 일반블라인드 서명의 익명성이 악용될 수 있어 함께 필요한 통제는?
정답·해설 →77번정보보안 일반스테가노그래피와 암호화의 차이는?
정답·해설 →78번정보보안 일반FAR 0.1% 시스템에서 독립적인 10,000회 사칭 시도의 단순 기대 오수용 횟수는?
정답·해설 →79번정보보안 일반비밀번호와 PIN을 함께 요구해도 강한 다중요소가 아닌 이유는?
정답·해설 →80번정보보안 일반암호학적 nonce 생성에 일반 선형 합동 난수기가 부적합한 이유는?
정답·해설 →81번정보보안 관리 및 법규위험한 기능을 사업에서 완전히 제거하는 대응은?
정답·해설 →82번정보보안 관리 및 법규보험 가입만으로 조직의 보안 책임이 사라지지 않는 이유는?
정답·해설 →83번정보보안 관리 및 법규업무 중단이 조직에 감당 불가능해지는 최대 시점을 나타내는 개념은?
정답·해설 →84번정보보안 관리 및 법규핫 사이트가 콜드 사이트보다 일반적으로 갖는 특성은?
정답·해설 →85번정보보안 관리 및 법규긴급 변경 후 반드시 수행해야 할 사후 절차는?
정답·해설 →86번정보보안 관리 및 법규격리한 시스템을 바로 운영망에 복귀시키면 안 되는 이유는?
정답·해설 →87번정보보안 관리 및 법규라이브 수집 도구 자체가 시스템 상태를 바꾸는 문제를 다루는 원칙은?
정답·해설 →88번정보보안 관리 및 법규증분 백업 복구가 차등 백업보다 복잡할 수 있는 이유는?
정답·해설 →89번정보보안 관리 및 법규퇴직자 계정이 비활성화됐지만 API 키가 남아 있다. 개선할 프로세스는?
정답·해설 →90번정보보안 관리 및 법규SaaS 계약 종료 시 보안 관점에서 확인할 것은?
정답·해설 →91번정보보안 관리 및 법규루팅·탈옥 단말의 업무 앱 접근을 제한하는 판단 정보는?
정답·해설 →92번정보보안 관리 및 법규개인정보의 처리 목적을 달성한 뒤에도 해당 정보를 계속 보존해야 하는 경우의 조치로 가장 적절한 것은?
정답·해설 →93번정보보안 관리 및 법규가명정보 분석 결과를 공개할 때 추가로 필요한 검토는?
정답·해설 →94번정보보안 관리 및 법규민감정보 조회 사유를 입력하게 하는 통제의 효과는?
정답·해설 →95번정보보안 관리 및 법규정책의 '강한 인증 사용'을 구현 가능한 요구로 바꾸는 문서는?
정답·해설 →96번정보보안 관리 및 법규감사 표본에서 예외가 발견되었을 때 적절한 후속은?
정답·해설 →97번정보보안 관리 및 법규대체센터 전환 시험에서 성공했지만 원센터 복귀 절차가 없었다. 남은 위험은?
정답·해설 →98번정보보안 관리 및 법규STRIDE에서 감사 로그를 삭제해 행위를 부인하게 만드는 위협은?
정답·해설 →99번정보보안 관리 및 법규예방 통제가 실패했을 때 탐지 통제의 가치를 측정하는 지표는?
정답·해설 →100번정보보안 관리 및 법규관리 단말의 정상 직원이 평소와 다른 국가에서 로그인했다. MFA는 성공했지만 EDR이 비활성화됐고 요청 자원은 기밀 등급이다. 적절한 접근 결정은?
정답·해설 →