← 회차 전체 문제편집복원내용 검수 완료2026년 정보처리기사 1회 필기 · 정보시스템 구축관리 · 침입 탐지 시스템 · 98번
침입 탐지 시스템(IDS; Intrusion Detection System)에 대한 설명으로 틀린 것은?
- 1
이상 탐지 기법(Anomaly Detection)은 시그니처 기반 또는 지식 기반이라고도 하며, 이미 발견되어 정립된 공격 패턴을 입력해 탐지하고 차단한다.
정답 근거시그니처·지식 기반으로 알려진 공격을 탐지하는 것은 오용 탐지이다. 이상 탐지는 정상 행위에서 벗어난 패턴을 찾는다. - 2
호스트 기반 침입 탐지 시스템(HIDS)은 운영체제에 설정된 사용자 계정에 따라 어떤 사용자가 어떤 접근과 작업을 시도했는지 기록하고 추적한다.
오답 이유HIDS는 개별 호스트의 로그, 파일, 프로세스와 사용자 행위를 감시해 침입 흔적을 추적한다. - 3
대표적인 네트워크 기반 침입 탐지 시스템(NIDS)으로 Snort가 있다.
오답 이유Snort는 네트워크 패킷을 분석해 침입을 탐지하는 대표적인 오픈소스 NIDS이다. - 4
침입 탐지 시스템은 DMZ에 설치할 수 있다.
오답 이유DMZ는 외부 공개 서버가 위치해 공격 노출이 큰 구간이므로 IDS 센서를 배치할 수 있다.
정답·상세해설정답 1번
이미 알려진 공격 패턴과 시그니처를 대조하는 방식은 오용 탐지(Misuse Detection)이다. 이상 탐지는 정상 행위의 기준에서 벗어난 행동을 찾아내는 방식이므로 두 기법을 뒤섞은 ①이 틀린 설명이다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21