다음 설명에 해당하는 악성 도구를 쓰시오.
공격자가 관리자 권한을 얻은 뒤 침입 흔적, 파일, 프로세스와 네트워크 연결을 숨기고 지속적으로 시스템을 통제하도록 설치하는 도구 모음이다.
모범답안
루트킷(Rootkit)
풀이와 판단 근거
루트킷은 공격자가 높은 권한을 획득한 뒤 그 권한을 오래 유지하고 자신의 파일·프로세스·연결·로그 흔적을 숨기기 위해 설치하는 악성 도구 집합이다. 지문의 핵심은 최초 침입 수단이 아니라 침입 이후의 은폐와 지속적 통제다.
백도어는 재진입 통로에 초점이 있고, 루트킷은 운영체제 관찰 결과까지 변조해 존재를 숨길 수 있다는 차이가 있다.
자주 틀리는 지점
- 권한을 처음 획득하는 취약점 공격과 획득 뒤 은폐·유지하는 루트킷을 혼동함
- 재접속 통로인 백도어만 답해 파일·프로세스 은폐 조건을 놓침
- 관리자 계정 자체를 루트킷이라고 오해함
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.