← 회차 전체 문제정처LAB 자체 제작내용 검수 완료2026 정보보안기사 기초 개념 문제 · 네트워크 보안 · 39번
관제팀이 코어 스위치의 SPAN 포트로 트래픽 복사본을 받아 공격 징후를 탐지하고 경보를 생성하려 한다. 탐지 장비 장애가 실제 서비스 트래픽을 중단시키지 않아야 하며 자동 차단은 방화벽에서 별도 승인 후 수행한다. 가장 적절한 장비는?
- 1
인라인 IPS
오답 이유인라인 IPS는 실제 패킷 경로에 놓여 탐지와 차단을 수행하므로 지문의 비차단·트래픽 복사본 분석 배치와 다르다. - 2
네트워크 IDS
정답 근거네트워크 IDS는 SPAN이나 TAP으로 받은 트래픽을 수동적으로 분석하고 이벤트와 경보를 생성하는 구성에 적합하다. - 3
DDoS 공격 도구
오답 이유DDoS 공격 도구는 서비스 자원을 소진시키는 공격 수단이며 정상 관제 목적의 탐지 장비가 아니다. - 4
무선랜 WPA3 인증 서버
오답 이유WPA3 인증은 무선 접속 보안 규격과 관련되며 유선 코어 트래픽 복사본의 침입 징후 분석 기능을 제공하지 않는다.
정답·상세해설정답 2번
SPAN 포트의 복사 트래픽을 관찰하고 직접 차단하지 않는다는 두 조건은 수동 배치 네트워크 IDS를 가리킨다. NIST SP 800-94는 탐지와 예방 기능 및 배치 방법을 구분한다. 인라인 차단이 필요하면 IPS 구성이 적합하다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21