스니핑 공격에 대한 설명으로 옳지 않은 것은?
- 1
스위치에서 ARP 스푸핑 기법을 이용하면 스니핑 공격이 불가능하다.
정답 근거ARP 스푸핑으로 IP-MAC 대응을 오염시키면 스위치 환경에서도 트래픽을 공격자에게 우회시켜 스니핑할 수 있으므로 불가능하다는 설명이 틀리다. - 2
모니터링 포트를 이용하여 스니핑 공격을 한다.
오답 이유관리용 포트 미러링이나 모니터링 포트에 접근할 수 있으면 복제된 프레임을 수집해 트래픽을 관찰할 수 있다. - 3
스니핑 공격 방지책으로는 암호화하는 방법이 있다.
오답 이유TLS·SSH·IPsec 등으로 전송 내용을 암호화하면 패킷을 수집당해도 평문 내용을 해석하기 어렵게 한다. - 4
스위치 재밍을 이용하여 위조한 MAC 주소를 가진 패킷을 계속 전송하여 스니핑 공격을 한다.
오답 이유스위치 재밍은 다수의 위조 MAC 주소로 CAM 테이블을 넘치게 해 프레임 플러딩을 유도하고 공격자가 이를 수집하게 한다.
정답 1번
ARP 스푸핑과 스위치 재밍은 스위치 환경에서도 트래픽을 공격자에게 유도해 스니핑을 가능하게 한다. 포트 미러링도 수집에 이용될 수 있고, 전송 암호화는 탈취된 패킷의 내용을 보호한다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-21
암호 방식·키 교환·전자서명 구분
대칭키·공개키·해시가 실제 프로토콜에서 어떤 순서로 결합되는지 설명합니다.
- 암호화는 기밀성, 전자서명은 인증·무결성·부인방지가 중심이다.
- 해시는 복호화하는 방식이 아니다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?