2026년 정보보안기사 필기 CBT 기출문제·상세해설 (2026-02)
과목별 기출문제와 상세해설
시스템 보안 · 네트워크 보안 · 애플리케이션 보안 · 정보보안 일반 · 정보보안 관리 및 법규 분야를 실제 출제 순서로 구성했습니다. 각 문제에서 네 보기의 판단 근거와 관련 개념, 같은 분야 기출을 함께 확인할 수 있습니다.
전체 문제 목록
1번시스템 보안특정 조건이 만족될 때까지 잠복하고 있다가 특정 날짜나 시간 등 조건이 충족되었을 때 악성 코드 등을 유포시키는 해킹 공격은?
정답·해설 →2번시스템 보안다음의 리눅스 파일 시스템에서 setuid, setgid, sticky bit 설명으로 옳은 것은?
정답·해설 →3번시스템 보안리눅스에서 비밀번호에 숫자와 특수문자를 각각 1개 이상 포함하도록 강제하는 설정으로 옳은 것은?
정답·해설 →4번시스템 보안Kali Linux에 포함된 도구 중 패스워드 해시 크래킹에 주로 사용하는 것은?
정답·해설 →5번시스템 보안Windows 로컬 그룹에 대한 설명으로 옳지 않은 것은?
정답·해설 →6번시스템 보안Windows에서 SID와 접근 토큰을 근거로 객체 접근 허용 여부를 결정하는 구성요소는?
정답·해설 →7번시스템 보안Windows의 사용자 인증 과정과 직접적인 관련이 가장 적은 것은?
정답·해설 →8번시스템 보안Grover 알고리즘에 대한 설명으로 옳지 않은 것은?
정답·해설 →9번시스템 보안SetUID(Set User ID)에 대한 설명으로 가장 올바른 것은?
정답·해설 →10번시스템 보안( )는 미국 Tenable 사가 개발하여 무료로 배포하는 취약점의 진단 도구로 패스워드 취약 점, 민감한 데이터에 접근하거나 제어할 수 있는 취약점 등을 점검하여 보고서를 제공한다.
정답·해설 →11번시스템 보안다음 중 윈도우 시스템의 기본 공유 폴더가 아닌 것은 무엇인가?
정답·해설 →12번시스템 보안윈도우 백업 복구 시에 사용되는 파일이 아닌 것은?
정답·해설 →13번시스템 보안다음 중 원격에서의 접속기록을 확인하기 위해서 사용자 로그인과 로그아웃 정보를 누적하여 저장하는 파일은 무엇인가?
정답·해설 →14번시스템 보안다음 중 CPU의 비순차적 실행 과정에서 발생하는 하드웨어 결함을 악용하여, 권한이 없는 사 용자 프로세스가 커널 메모리의 내용을 읽어낼 수 있는 취약점은?
정답·해설 →15번시스템 보안리눅스 커널의 copy-on-write 경쟁 상태를 악용해 권한 상승을 일으키는 취약점은?
정답·해설 →16번시스템 보안운영체제에서 공격자의 존재와 악성 프로세스·파일을 숨기기 위해 커널 기능을 변조하는 악성도구는?
정답·해설 →17번시스템 보안리눅스에서 일반 사용자가 읽을 수 없도록 패스워드 해시를 보관하는 파일은?
정답·해설 →18번시스템 보안리눅스에서 현재 로그인한 사용자 정보를 저장하는 파일은?
정답·해설 →19번시스템 보안Windows 보안 이벤트를 확인하는 기본 관리 도구는?
정답·해설 →20번시스템 보안취약점 점검 도구로 옳은 것만 고른 것은? ㄱ. ISS ㄴ. K-COPS ㄷ. SATAN ㄹ. TIGER
정답·해설 →21번네트워크 보안다음 중 무선랜 보안 기술과 암호 알고리즘이 옳게 짝지어진 것은?
정답·해설 →22번네트워크 보안IPv4 네트워크와 IPv6 네트워크 간의 호환성을 제공하기 위해 사용하는 전환 기술 중, 캡슐화 (Encapsulation)하여 전송하는 방식으로 옳은 것은?
정답·해설 →23번네트워크 보안리눅스 서버의 SSH 보안 설정으로 옳지 않은 것은?
정답·해설 →24번네트워크 보안다음 설명에 해당하는 무선랜 표준은?
정답·해설 →25번네트워크 보안SIEM의 종류로 알맞지 않는 것은?
정답·해설 →26번네트워크 보안TCP 포트의 하프 오픈 스캔에 해당하는 것은?
정답·해설 →27번네트워크 보안TKIP를 암호화 방식으로 사용한 무선랜 보안 규격은?
정답·해설 →28번네트워크 보안방화벽, IDS/IPS, VPN, 안티바이러스 등의 기능을 하나의 장비에 통합한 것은?
정답·해설 →29번네트워크 보안스니핑을 수행하기 위한 작업으로 보기 어려운 것은?
정답·해설 →30번네트워크 보안route 명령에 대한 설명으로 옳지 않은 것은?
정답·해설 →31번네트워크 보안NetBIOS에 대한 설명으로 옳지 않은 것은?
정답·해설 →32번네트워크 보안Nmap에서 TCP SYN 스캔을 수행하는 옵션은?
정답·해설 →33번네트워크 보안다음 중 각 OSI 7계층 모델 중 계층과 프로토콜이 올바르게 연결된 것은?
정답·해설 →34번네트워크 보안다음 중 SYN Flooding 공격에 대한 대응 방안으로 가장 옳지 않은 것은?
정답·해설 →35번네트워크 보안다음 설명에 해당하는 방화벽 구축 유형은?
정답·해설 →36번네트워크 보안다음 중 Nmap을 사용하여 대상 호스트의 방화벽 규칙(필터링 여부)을 확인하기 위한 'TCP ACK Scan'을 수행하는 명령어로 올바른 것은?
정답·해설 →37번네트워크 보안다음 중 ARP 스푸핑 공격에 대한 설명으로 틀린 것은?
정답·해설 →38번네트워크 보안다음 문장의 괄호 안에 들어갈 말은? Anti Sniffer 도구들의 특징은 로컬 네트워크에서 네트워크 카드의 ( ) 여부를 체크하여 스니 퍼가 돌고 있는지를 파악한다.
정답·해설 →39번네트워크 보안다음의 URL로 접근 시에 사용되는 포트는 무엇인가? https://ftp.soojebi.co.kr
정답·해설 →40번네트워크 보안다음 문장의 기능을 수행하기 위한 Nmap의 명령 옵션은? 해당 스캐닝 기법은 방화벽이 존재하더라도 해당 서버에 서비스가 오픈되어 있는지, 필터링이 되어 있는지 등을 파악하기 위해 사용되며, 다른 스캔 기법보다 더 비밀스럽고 타겟 호스트에 log가 남지 않는 방법이다.
정답·해설 →41번애플리케이션 보안SSH에 대한 설명으로 옳지 않은 것은?
정답·해설 →42번애플리케이션 보안다음 중 DNS 네임 서버에 쿼리를 보내기 위한 명령어는?
정답·해설 →43번애플리케이션 보안다음 중 익명 FTP(File Transfer Protocol) 보안대책 수립으로 옳은 것은?
정답·해설 →44번애플리케이션 보안다음 중 POP3(Post Office Protocol version 3)의 특징으로 가장 적절한 것은?
정답·해설 →45번애플리케이션 보안SQL Injection 대응 방법으로 옳지 않은 것은?
정답·해설 →46번애플리케이션 보안CSRF 공격의 대응 방법으로 가장 적절한 것은?
정답·해설 →47번애플리케이션 보안FTP 서버 보안 설정으로 옳지 않은 것은?
정답·해설 →48번애플리케이션 보안MTA를 통해 받은 메일을 사용자의 메일함에 전달하는 서버 구성요소는?
정답·해설 →49번애플리케이션 보안데이터베이스 보안의 요구사항으로 가장 거리가 먼 것은 무엇인가?
정답·해설 →50번애플리케이션 보안다음 문장에서 설명하는 웹 공격 기법은?
정답·해설 →51번애플리케이션 보안다음 중 DNS 데이터 위·변조 공격을 방지하기 위한 인터넷 표준 기술은?
정답·해설 →52번애플리케이션 보안다음 설명에 해당하는 데이터베이스 보안 위협 요소는?
정답·해설 →53번애플리케이션 보안데이터베이스에서 여러 비민감 질의 결과를 조합해 민감한 정보를 유추하는 공격은?
정답·해설 →54번애플리케이션 보안세션 쿠키가 클라이언트 스크립트에서 읽히는 것을 제한하는 속성은?
정답·해설 →55번애플리케이션 보안SQL Injection 방어에 가장 효과적인 코딩 방법은?
정답·해설 →56번애플리케이션 보안XSS 방어를 위해 HTML 본문에 사용자 입력을 출력할 때 우선 적용할 것은?
정답·해설 →57번애플리케이션 보안DNS 캐시 포이즈닝 방어 기술은?
정답·해설 →58번애플리케이션 보안메일 사용자가 서버의 메일을 여러 장치에서 동기화하며 관리하기에 적합한 프로토콜은?
정답·해설 →59번애플리케이션 보안웹 서버 접근 로그에 일반적으로 기록되지 않는 것은?
정답·해설 →60번애플리케이션 보안RADIUS에서 사용자 인증 요청을 전송하는 패킷 유형은?
정답·해설 →61번정보보안 일반문제 RADIUS(Remote Authentication Dial-In User Service) 프로토콜의 패킷(Packet) 유형 중, 규격에 존재하지 않는 것은?
정답·해설 →62번정보보안 일반접근 통제 보안 모델에 관한 설명으로 가장 옳은 것은?
정답·해설 →63번정보보안 일반다음 중 암호 공격의 유형이 아닌 것은?
정답·해설 →64번정보보안 일반해시(Hash) 함수의 특징으로 틀린 것은?
정답·해설 →65번정보보안 일반Diffie-Hellman에서 p=23, g=5, A의 개인키 a=6, B의 개인키 b=15일 때 공유 비밀값은?
정답·해설 →66번정보보안 일반전자화폐 시스템의 기본 프로토콜 흐름으로 옳은 것은?
정답·해설 →67번정보보안 일반기밀성을 중시하며 최초의 수학적 다단계 보안 모델로 알려진 것은?
정답·해설 →68번정보보안 일반전자서명 생성과 검증에 사용하는 키의 연결로 옳은 것은?
정답·해설 →69번정보보안 일반RBAC에 대한 설명으로 옳지 않은 것은?
정답·해설 →70번정보보안 일반PKI의 최상위 인증기관에 대한 설명으로 옳지 않은 것은?
정답·해설 →71번정보보안 일반해시 함수의 약한 충돌 저항성에 대한 설명으로 옳은 것은?
정답·해설 →72번정보보안 일반암호분석 공격에 대한 설명으로 옳지 않은 것은?
정답·해설 →73번정보보안 일반다음 중 변조 감지 코드(Modification Detection Code; MDC)와 메시지 인증 코드 (Message Authentication Code; MAC)의 공통점은 무엇인가?
정답·해설 →74번정보보안 일반다음이 설명하는 접근 통제 보안 모델은?
정답·해설 →75번정보보안 일반커버로스(Kerberos)의 기능과 가장 거리가 먼 것은?
정답·해설 →76번정보보안 일반다음 중 비대칭키 특징으로 알맞지 않은 것은?
정답·해설 →77번정보보안 일반다음 설명에 해당하는 보안 원칙은?
정답·해설 →78번정보보안 일반MDC와 MAC의 차이로 옳은 것은?
정답·해설 →79번정보보안 일반공개키 기반구조(PKI)의 구성요소가 아닌 것은?
정답·해설 →80번정보보안 일반인증 프로토콜에서 재전송 공격을 막기 위해 매 세션 사용하는 임의값은?
정답·해설 →81번정보보안 관리 및 법규문제 위험분석의 구성요소가 아닌 것은?
정답·해설 →82번정보보안 관리 및 법규정보의 수집·가공·저장·검색·송신·수신 중에 정보의 훼손·변조·유출 등을 방지하기 위한 ~ 정보 보호의 목적으로 틀린 것은?
정답·해설 →83번정보보안 관리 및 법규다음 중 정보보호 거버넌스의 구성요소에 대한 설명으로 잘못된 것은?
정답·해설 →84번정보보안 관리 및 법규위험을 발생시키는 업무나 자산을 제거하여 위험 원인을 없애는 대응 전략은?
정답·해설 →85번정보보안 관리 및 법규개인정보 보호 관련 용어 설명으로 옳지 않은 것은?
정답·해설 →86번정보보안 관리 및 법규위험을 유발하는 정보시스템의 사용을 중단하는 위험 대응 전략은?
정답·해설 →87번정보보안 관리 및 법규다음 중 정량적 위험분석 방법은?
정답·해설 →88번정보보안 관리 및 법규다음 중 개인정보보호 관련 법률과 그 소관 부처가 올바르게 짝지어진 것은?
정답·해설 →89번정보보안 관리 및 법규다음 중 정성적 위험분석 방법으로 짝지어진 것은?
정답·해설 →90번정보보안 관리 및 법규다음 문장에서 설명하고 있는 포렌식으로 획득한 증거의 법적인 효력 보장을 위한 5대 원칙은?
정답·해설 →91번정보보안 관리 및 법규개인정보처리자는 제 15조에 따라 동의를 받을 때에 정보주체에게 알려야 하는 사항이 아닌 것 은?
정답·해설 →92번정보보안 관리 및 법규위치정보사업 및 위치기반서비스사업을 위해 위치정보를 수집·저장·분석·이용·제공하도록 하드웨어, 소프트웨어, 데이터베이스 및 인적자원을 결합한 체계는?
정답·해설 →93번정보보안 관리 및 법규클라우드 환경에서 보안 기능을 서비스 형태로 제공하는 모델은?
정답·해설 →94번정보보안 관리 및 법규침해사고를 예방하고 사고 발생 시 분석·대응·복구를 수행하는 전문 조직은?
정답·해설 →95번정보보안 관리 및 법규다수의 위조된 SYN 패킷으로 서버의 연결 대기 큐를 고갈시키는 공격은?
정답·해설 →96번정보보안 관리 및 법규IoT 장치의 하드웨어 보안 기법으로 보기 어려운 것은?
정답·해설 →97번정보보안 관리 및 법규IT 제품의 보안 기능과 신뢰성을 공통평가기준에 따라 평가·인증하는 제도는?
정답·해설 →98번정보보안 관리 및 법규개인영상정보처리기기에 해당할 가능성이 가장 높은 것은?
정답·해설 →99번정보보안 관리 및 법규공격자가 게이트웨이의 IP 주소에 자신의 MAC 주소를 대응시켜 통신을 가로채는 공격은?
정답·해설 →100번정보보안 관리 및 법규다음 중 그 자체가 스니핑 공격 기법이라고 보기 어려운 것은?
정답·해설 →