← 회차 전체 문제정처LAB 자체 제작내용 검수 완료2026 컴퓨터활용능력 1급 기초 개념 문제 · 컴퓨터 일반 · 20번
사내 웹 서버는 외부에서 TCP 443만 허용하고 관리용 TCP 22는 10.20.0.0/16에서만 허용해야 한다. 그 밖의 인바운드 연결은 차단하고 기록하려면 가장 직접적인 통제는?
- 1
파일 악성코드 실시간 검사
오답 이유악성코드 검사는 파일과 프로세스 위협을 탐지하지만 출발지 대역과 목적지 포트에 따라 네트워크 접속을 허용·차단하는 주 통제가 아니다. - 2
네트워크 침입 탐지 전용 센서
오답 이유IDS는 의심 트래픽을 탐지하고 경고할 수 있으나 지문의 허용 목록을 직접 집행하려면 차단 정책이 필요하다. - 3
원격 사용자를 위한 VPN 터널
오답 이유VPN은 통신 경로를 암호화하고 원격 접속을 제공하지만 모든 인바운드 포트의 허용·거부 규칙 자체를 대신하지 않는다. - 4
출발지·목적지·포트 규칙을 적용하는 방화벽 정책
정답 근거방화벽은 출발지 주소, 목적지 포트와 연결 상태를 기준으로 443·22 허용 규칙 및 기본 차단·로그 정책을 집행할 수 있다.
정답·상세해설정답 4번
요구사항은 트래픽의 주소와 포트를 기준으로 허용 목록을 적용하고 나머지를 차단·기록하는 것이다. 이는 방화벽 접근통제 규칙의 전형적인 역할이다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21