2026년 정보보안기사 1회 필기
과목별 편집복원 문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 공개된 출제 정보와 복원 기록을 바탕으로 편집한 학습용 순서로 구성했습니다. 실제 시험 원문과 표현·수치·보기 순서는 다를 수 있습니다. 각 문제에서 정답 근거와 관련 개념을 확인할 수 있습니다.
전체 문제 목록100문항 · 필요할 때 펼쳐보세요.목록 보기
시스템 보안특정 조건이 만족될 때까지 잠복하고 있다가 특정 날짜나 시간 등 조건이 충족되었을 때 악성 코드 등을 유포시키는 해킹 공격은?
정답·해설 →2번시스템 보안리눅스 실행 파일에 설정된 setuid의 실행 효과를 가장 정확하게 설명한 것은?
정답·해설 →3번시스템 보안libpwquality를 사용하는 리눅스 시스템의 /etc/security/pwquality.conf에 다음과 같이 설정했다. 이 설정의 의미로 옳은 것은? dcredit = -1 ocredit = -1
정답·해설 →4번시스템 보안승인된 내부 보안 점검에서 운영체제의 솔트가 포함된 패스워드 해시 파일 사본을 확보해 오프라인 사전·규칙 기반 크래킹으로 약한 비밀번호를 찾으려 한다. 주 용도에 가장 맞는 도구는?
정답·해설 →5번시스템 보안Windows 로컬 컴퓨터의 기본 제공 그룹과 권한에 대한 설명으로 옳지 않은 것은?
정답·해설 →6번시스템 보안Windows에서 프로세스가 파일 열기를 요청했다. 커널 모드에서 프로세스의 접근 토큰에 든 SID·권한과 파일 보안 기술자의 DACL을 비교해 접근을 집행하는 구성요소는?
정답·해설 →7번시스템 보안Windows 로컬 대화형 로그온과 이후 객체 접근 과정을 구분할 때, 자격 증명을 검증하는 인증 단계가 아니라 로그온 후 객체 접근통제를 직접 집행하는 구성요소는?
정답·해설 →8번시스템 보안이상적인 양자 오라클 모델에서 N개의 후보 중 조건을 만족하는 항목 하나를 찾는 Grover 알고리즘에 대한 설명으로 옳지 않은 것은?
정답·해설 →9번시스템 보안SetUID(Set User ID)에 대한 설명으로 가장 올바른 것은?
정답·해설 →10번시스템 보안Tenable이 개발한 플러그인 기반 네트워크·시스템 취약점 스캐너로, 진단 결과와 개선 정보를 보고서로 제공하는 도구는?
정답·해설 →11번시스템 보안Windows 시스템에서 net share로 기본 관리 공유를 확인했다. 별도로 생성하지 않은 기본 구성에서 나타나는 표준 관리 공유가 아닌 것은?
정답·해설 →12번시스템 보안Windows 98이 자동 생성한 레지스트리 백업 파일(RBxxx.cab)에 포함되지 않는 것은?
정답·해설 →13번시스템 보안리눅스 서버에서 last 명령으로 과거 원격 로그인과 로그아웃 이력을 누적 조회하려 한다. 기본적으로 확인해야 할 기록 파일은?
정답·해설 →14번시스템 보안CPU의 비순차적 실행 과정에서 발생하는 하드웨어 결함을 악용하여 권한이 없는 사용자 프로세스가 커널 메모리의 내용을 읽어낼 수 있는 취약점은?
정답·해설 →15번시스템 보안CVE-2016-5195로 식별되며, Linux 커널의 copy-on-write 처리 경쟁 상태를 악용해 로컬 사용자가 읽기 전용 메모리 매핑을 변경하고 권한을 상승시킬 수 있었던 취약점은?
정답·해설 →16번시스템 보안운영체제에서 공격자의 존재와 악성 프로세스·파일을 숨기기 위해 커널 기능을 변조하는 악성도구는?
정답·해설 →17번시스템 보안리눅스 계정 점검 중 /etc/passwd의 패스워드 필드에는 x가 표시되어 있었다. 실제 패스워드 해시와 암호 만료 정보를 저장하며 일반 사용자가 읽을 수 없어야 하는 파일은?
정답·해설 →18번시스템 보안리눅스에서 who 명령 등이 현재 로그인한 세션의 사용자·터미널 정보를 확인할 때 사용하는 기록 파일은?
정답·해설 →19번시스템 보안Windows 보안 이벤트를 확인하는 기본 관리 도구는?
정답·해설 →20번시스템 보안다음 중 네트워크를 통해 원격 시스템을 점검하는 네트워크 취약점 스캐너에 해당하는 것만 고른 것은? ㄱ. ISS Internet Scanner ㄴ. SATAN ㄷ. Nessus ㄹ. TIGER
정답·해설 →21번네트워크 보안WPA3-Enterprise 192-bit 보안 모드에서 데이터 기밀성과 무결성 보호에 사용하는 암호 스위트로 가장 알맞은 것은?
정답·해설 →22번네트워크 보안IPv6 패킷을 IPv4만 전달하는 중간 네트워크를 통해 보내기 위해 진입 장비가 바깥쪽 IPv4 헤더를 추가하고 출구 장비가 그 헤더를 제거한다. 사용한 전환 방식은?
정답·해설 →23번네트워크 보안OpenSSH 서버에서 root의 직접 로그인을 막고 일반 사용자는 공개키 인증만 허용하려 한다. 다음 sshd_config 설정 조합 중 목적에 가장 부합하는 것은?
정답·해설 →24번네트워크 보안차량 간(V2V)·차량과 도로 인프라 간(V2I) 저지연 통신을 위한 WAVE/DSRC 계열에 맞춰 5.9 GHz 대역의 차량 환경 무선 접속을 규정한 IEEE 802.11 개정 규격은?
정답·해설 →25번네트워크 보안SIEM의 종류로 알맞지 않는 것은?
정답·해설 →26번네트워크 보안TCP 포트의 하프 오픈 스캔에 해당하는 것은?
정답·해설 →27번네트워크 보안기존 WEP 장비와의 전환을 고려해 RC4 기반 암호화에 패킷별 키 혼합, 48비트 초기화 벡터와 메시지 무결성 검사를 추가한 Wi-Fi Alliance의 과도기 무선랜 보안 규격은?
정답·해설 →28번네트워크 보안지사 인터넷 경계에 방화벽, 침입 탐지·차단, VPN, 악성코드 검사와 URL 필터링을 하나의 관리 장비로 통합하려 한다. 이 장비 유형은?
정답·해설 →29번네트워크 보안스위치 기반 LAN에서 패킷을 수집하기 위한 준비 또는 트래픽 확보 방법과 가장 거리가 먼 것은?
정답·해설 →30번네트워크 보안리눅스 net-tools의 legacy route 명령에 대한 설명으로 옳지 않은 것은?
정답·해설 →31번네트워크 보안RFC 1001이 설명하는 TCP/UDP 기반 NetBIOS 서비스에 대한 설명으로 옳지 않은 것은?
정답·해설 →32번네트워크 보안Nmap에서 TCP SYN 스캔을 수행하는 옵션은?
정답·해설 →33번네트워크 보안인터넷 프로토콜을 OSI 참조 모델의 기능과 대응시킨 연결로 옳은 것은?
정답·해설 →34번네트워크 보안SYN Flooding 공격으로 서버의 반개방 연결 큐가 고갈되는 것을 완화하는 조치로 적절하지 않은 것은?
정답·해설 →35번네트워크 보안다음 조건을 모두 만족하는 방화벽 구축 유형은?
정답·해설 →36번네트워크 보안허가된 방화벽 점검에서 nmap -sA -p 443 192.0.2.10을 실행했더니 대상에서 RST가 돌아왔다. Nmap의 분류와 해석으로 옳은 것은?
정답·해설 →37번네트워크 보안같은 LAN에서 공격자 A가 피해자 V와 기본 게이트웨이 G 사이의 양방향 트래픽을 자신의 장비로 우회시키는 ARP 캐시 포이즈닝을 수행했다. 공격 직후 두 장비에서 관찰될 가능성이 가장 높은 ARP 대응은?
정답·해설 →38번네트워크 보안유선 Ethernet에서 libpcap 기반 캡처 프로그램이 네트워크 인터페이스에 도착한 프레임 중 목적지 MAC 주소가 자기 주소가 아닌 프레임도 호스트에 전달하도록 요청하려 한다. 이 인터페이스 동작 모드는?
정답·해설 →39번네트워크 보안브라우저가 `https://files.example.test:8443/archive` 주소로 접속할 때 URL에 따라 선택되는 TCP 목적지 포트는?
정답·해설 →40번네트워크 보안Nmap이 대상 TCP 포트에 SYN을 보내고, SYN/ACK가 오면 연결을 끝까지 맺지 않은 채 포트를 open으로 판정하도록 하려 한다. 이 스캔 옵션은?
정답·해설 →41번애플리케이션 보안SSH의 서버·사용자 인증에 사용되는 파일과 키의 역할에 대한 설명으로 옳지 않은 것은?
정답·해설 →42번애플리케이션 보안BIND 계열 도구 중 DNS 서버에 질의를 보내고 응답의 QUESTION·ANSWER·AUTHORITY·ADDITIONAL 섹션을 상세히 확인하는 데 주로 사용하는 명령은?
정답·해설 →43번애플리케이션 보안익명 FTP 공개 다운로드 영역을 운영할 때 파일 업로드 악용을 직접 차단하는 설정으로 가장 적절한 것은?
정답·해설 →44번애플리케이션 보안POP3를 IMAP과 비교한 설명으로 가장 적절한 것은?
정답·해설 →45번애플리케이션 보안웹 애플리케이션의 SQL 삽입 방어를 설계할 때 권장되지 않는 방법은?
정답·해설 →46번애플리케이션 보안CSRF 공격의 대응 방법으로 가장 적절한 것은?
정답·해설 →47번애플리케이션 보안공개 파일의 익명 다운로드만 제공하는 vsftpd 서버를 운영하고, 관리자는 별도의 SFTP 계정을 사용한다. 다음 설정·운영 방안 중 보안 목표에 가장 부합하지 않는 것은?
정답·해설 →48번애플리케이션 보안메일 서버의 MTA가 수신 처리를 끝낸 메시지를 로컬 사용자의 사서함에 기록하고 필요하면 전달 규칙을 적용하는 구성요소는?
정답·해설 →49번애플리케이션 보안데이터베이스 보안에서 보호 목표 자체라기보다 사용자의 신원을 확인해 접근통제를 구현하는 수단에 해당하는 것은?
정답·해설 →50번애플리케이션 보안게시판 서버가 사용자의 댓글을 데이터베이스에 저장한 뒤 별도의 출력 인코딩 없이 게시글 HTML에 삽입한다. 공격자가 작성한 스크립트가 저장되고, 이후 그 게시글을 조회하는 다른 이용자의 브라우저에서도 실행된다. 이 취약점 유형은?
정답·해설 →51번애플리케이션 보안DNSSEC을 검증하는 리졸버가 서명 체인과 NSEC/NSEC3 기반 부재 증명을 정상적으로 확인했다. 이 검증으로 제공되지 않는 보안 속성은?
정답·해설 →52번애플리케이션 보안다음 데이터베이스 보안 상황에 해당하는 위협은?
정답·해설 →53번애플리케이션 보안데이터베이스에서 여러 비민감 질의 결과를 조합해 민감한 정보를 유추하는 공격은?
정답·해설 →54번애플리케이션 보안세션 쿠키가 클라이언트 스크립트에서 읽히는 것을 제한하는 속성은?
정답·해설 →55번애플리케이션 보안Java 웹 애플리케이션에서 문자열 userId를 조건으로 회원을 조회한다. 다음 구현 중 SQL 구조와 입력값을 분리해 SQL Injection을 가장 직접적으로 방지하는 것은?
정답·해설 →56번애플리케이션 보안사용자가 입력한 문자열을 마크업으로 해석하지 않고 <p> 태그의 본문 텍스트로 그대로 표시하려 한다. XSS 방어를 위해 우선 적용할 처리로 가장 적절한 것은?
정답·해설 →57번애플리케이션 보안검증 리졸버가 DNS 응답의 전자서명과 신뢰 체인을 확인해 위조된 레코드를 캐시에 넣지 않도록 하려 한다. 적용할 기술은?
정답·해설 →58번애플리케이션 보안한 사용자가 PC와 스마트폰에서 같은 사서함을 이용한다. 메시지는 서버에 유지하고, 폴더 구조·읽음 상태·플래그를 여러 기기에서 일관되게 관리하려 할 때 가장 적합한 프로토콜은?
정답·해설 →59번애플리케이션 보안웹 애플리케이션의 보안 로그를 설계할 때 요청 추적을 위해 남길 수 있는 정보와 직접 기록하지 말아야 할 정보를 구분하려 한다. 다음 중 제거·마스킹·별도 보호 없이 로그에 기록해서는 안 되는 것은?
정답·해설 →60번애플리케이션 보안RADIUS 인증에서 NAS가 사용자의 식별 정보와 인증 자격 증명을 담아 RADIUS 서버에 처음 보내는 패킷은?
정답·해설 →61번정보보안 일반RADIUS(Remote Authentication Dial-In User Service)의 표준 패킷 유형 조합으로 존재하지 않는 것은?
정답·해설 →62번정보보안 일반접근통제 보안 모델에 관한 설명으로 가장 옳은 것은?
정답·해설 →63번정보보안 일반암호분석 공격 유형과 공격자가 이용할 수 있는 정보의 연결로 옳지 않은 것은?
정답·해설 →64번정보보안 일반암호학적 해시 함수에 대한 설명으로 옳지 않은 것은?
정답·해설 →65번정보보안 일반Diffie-Hellman에서 p=23, g=5, A의 개인키 a=6, B의 개인키 b=15일 때 공유 비밀값은?
정답·해설 →66번정보보안 일반전자현금 시스템에서 고객이 발행기관으로부터 전자 토큰을 받은 뒤 가맹점에 사용하고, 가맹점이 발행기관에 토큰을 제출해 유효성과 중복 사용 여부를 확인받아 정산한다. 단계 순서로 옳은 것은?
정답·해설 →67번정보보안 일반기밀성을 중시하며 최초의 수학적 다단계 보안 모델로 알려진 것은?
정답·해설 →68번정보보안 일반전자서명의 생성과 검증에 사용하는 키의 연결로 옳은 것은?
정답·해설 →69번정보보안 일반조직이 역할 기반 접근통제(RBAC)와 직무 분리를 적용했다. 다음 운영 방식 중 RBAC 원칙에 가장 부합하지 않는 것은?
정답·해설 →70번정보보안 일반브라우저의 신뢰 저장소에 최상위 CA 인증서를 신뢰 앵커로 배포하는 계층형 PKI에 대한 설명으로 옳지 않은 것은?
정답·해설 →71번정보보안 일반해시 함수의 약한 충돌 저항성에 대한 설명으로 옳은 것은?
정답·해설 →72번정보보안 일반공격자가 암호문을 서버에 반복 제출할 수 있고, 서버가 복호 후 패딩의 유효 여부를 서로 다른 응답으로 알려준다. 공격자는 이전 응답을 바탕으로 다음 암호문을 선택한다. 이 공격자 능력에 해당하는 암호분석 모델은?
정답·해설 →73번정보보안 일반키를 사용하지 않는 MDC와 송신자·수신자가 공유한 비밀키를 사용하는 MAC이 공통으로 제공하려는 보안 속성은?
정답·해설 →74번정보보안 일반다음 설명에 해당하는 접근통제 보안 모델은?
정답·해설 →75번정보보안 일반Kerberos V5의 티켓 기반 인증에 대한 설명으로 옳지 않은 것은?
정답·해설 →76번정보보안 일반대용량 파일을 전송하는 하이브리드 암호 시스템에서 비대칭키 암호를 사용하는 방법에 대한 설명으로 옳지 않은 것은?
정답·해설 →77번정보보안 일반다음 운영 방안이 가장 직접적으로 적용한 보안 원칙은?
정답·해설 →78번정보보안 일반공격자가 전송 중인 메시지를 바꾼 뒤 검증값도 다시 계산할 수 있는지를 기준으로 MDC와 MAC을 비교한 설명으로 옳은 것은?
정답·해설 →79번정보보안 일반공개키 기반구조(PKI)의 구성요소가 아닌 것은?
정답·해설 →80번정보보안 일반Challenge-Response 인증에서 서버가 매 인증 시 예측하기 어려운 새 값을 보내고, 이미 사용한 값의 재사용을 허용하지 않으려 한다. 이 일회성 값을 가리키는 용어는?
정답·해설 →81번정보보안 관리 및 법규정량적 위험평가에서 위험 크기를 산정하는 직접 입력 요소로 보기 어려운 것은?
정답·해설 →82번정보보안 관리 및 법규정보보호의 기본 목표인 CIA 3요소에 직접 포함되지 않는 것은?
정답·해설 →83번정보보안 관리 및 법규정보보호 거버넌스의 구성요소에 대한 설명으로 잘못된 것은?
정답·해설 →84번정보보안 관리 및 법규조직이 취약한 구형 원격접속 서비스를 계속 운영하면서 통제를 추가하거나 보험에 가입하는 대신, 해당 서비스를 폐지해 관련 위험의 원인을 없앴다. 적용한 위험 대응은?
정답·해설 →85번정보보안 관리 및 법규개인정보 보호법의 개인정보·가명정보 및 적용 제외 범위에 대한 설명으로 옳지 않은 것은?
정답·해설 →86번정보보안 관리 및 법규외부 공개 기능의 구조적 취약점을 허용 수준까지 낮출 통제가 없다고 판단해 해당 기능을 폐기하고 인터넷 노출도 제거했다. 이 위험 대응 전략은?
정답·해설 →87번정보보안 관리 및 법규연간손실예상액(ALE)을 추정하기 위해 사고 발생 확률과 손실액을 수치 분포로 모델링하는 위험분석 방법은?
정답·해설 →88번정보보안 관리 및 법규다음 중 법률과 주무기관의 연결이 옳은 것은? (2026년 8월 현행 기준)
정답·해설 →89번정보보안 관리 및 법규수치화된 손실액 계산보다 전문가 의견의 반복 수렴과 위험 항목의 상대적 서열화를 중심으로 수행하는 정성적 위험분석 방법의 짝은?
정답·해설 →90번정보보안 관리 및 법규분석자가 삭제 파일 복구 절차를 문서화한 뒤 동일 원본 이미지의 사본에 같은 도구 버전과 옵션을 적용했더니 동일한 해시와 복구 결과가 반복되었다. 이 상황이 충족하는 디지털 증거 원칙은?
정답·해설 →91번정보보안 관리 및 법규개인정보처리자가 개인정보 보호법 제15조에 따른 수집·이용 동의를 받을 때 정보주체에게 반드시 알려야 하는 사항이 아닌 것은?
정답·해설 →92번정보보안 관리 및 법규현행 「위치정보의 보호 및 이용 등에 관한 법률」 제2조에서 정의하는 위치정보시스템에 해당하는 것은?
정답·해설 →93번정보보안 관리 및 법규조직이 자체 장비를 구축하지 않고 클라우드 사업자가 제공하는 ID 관리, 웹 보안, 침입 탐지와 보안 이벤트 모니터링 기능을 구독형 서비스로 이용하려 한다. 이 서비스 모델은?
정답·해설 →94번정보보안 관리 및 법규조직 또는 정해진 이용자 집단을 대상으로 보안 사고 신고를 접수하고, 분석·격리·근절·복구와 재발 방지 조치를 조정하는 전담 대응 조직은?
정답·해설 →95번정보보안 관리 및 법규다수의 위조된 SYN 패킷으로 서버의 연결 대기 큐를 고갈시키는 공격은?
정답·해설 →96번정보보안 관리 및 법규IoT 장치 자체의 하드웨어 기반 신뢰성과 물리적 공격 저항성을 강화하는 조치로 보기 가장 어려운 것은?
정답·해설 →97번정보보안 관리 및 법규IT 제품의 보안 기능과 신뢰성을 공통평가기준에 따라 평가·인증하는 제도는?
정답·해설 →98번정보보안 관리 및 법규개인정보 보호법상 ‘이동형 영상정보처리기기’에 해당하는 것은?
정답·해설 →99번정보보안 관리 및 법규공격자가 게이트웨이의 IP 주소에 자신의 MAC 주소를 대응시켜 통신을 가로채는 공격은?
정답·해설 →100번정보보안 관리 및 법규관리자가 스위치의 특정 포트 또는 VLAN을 지나는 프레임의 사본을 별도 분석 포트로 보내 IDS와 패킷 분석기에 제공하려 한다. 이 기능은?
정답·해설 →