← 회차 전체 문제정처LAB 자체 제작내용 검수 완료2026 정보보안기사 기초 개념 문제 · 네트워크 보안 · 40번
인터넷 경계에서 알려진 익스플로잇 패턴과 비정상 프로토콜 동작을 탐지한 즉시 해당 패킷을 폐기하고 연결을 끊어야 한다. 장비는 실제 트래픽 경로에 배치되어야 한다. 가장 적절한 통제는?
- 1
WAF의 HTTP 규칙만 적용
오답 이유WAF는 HTTP 애플리케이션 공격에 특화되어 있으며 지문의 다양한 네트워크 프로토콜 공격을 경계 전반에서 차단한다는 범위보다 좁다. - 2
DNSSEC 서명 검증
오답 이유DNSSEC은 DNS 데이터의 출처 인증과 무결성을 검증하지만 일반 네트워크 공격 패킷을 인라인으로 폐기하는 장비가 아니다. - 3
TLS 서버 인증
오답 이유TLS는 통신 당사자 인증과 기밀성·무결성을 제공하지만 관찰한 공격 패턴을 기반으로 타 연결을 차단하는 예방 시스템이 아니다. - 4
인라인 IPS
정답 근거인라인 IPS는 실제 패킷 경로에서 침입 징후를 분석하고 악성 패킷 폐기나 연결 차단 같은 예방 조치를 수행한다.
정답·상세해설정답 4번
실제 트래픽 경로, 공격 탐지, 즉시 폐기라는 조건을 모두 충족하는 것은 인라인 IPS다. IDS는 일반적으로 경보 중심이고, WAF는 웹 계층 범위에 집중하므로 지문의 네트워크 경계 전반 요구와 차이가 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21