← 회차 전체 문제편집복원내용 검수 완료2021년 정보보안기사 17회 필기 · 네트워크 보안 · 31번
NMAP 포트 스캔에 대한 설명으로 올바르지 못한 것은?
- 1
TCP Connect Scan: 대상 포트에 대해 3-Way Handshaking을 정상적으로 통신하는 방식으로 정상적이면 포트가 열려있다고 판단할 수 있다.
오답 이유TCP Connect 스캔은 운영체제의 connect 호출로 3-way handshake를 완료하며 연결 성공 여부로 포트 상태를 판단한다. - 2
TCP FIN Scan: 대상 포트로 FIN 패킷을 전송하는 방식으로 응답을 받으면 포트가 열려있다고 판단할 수 있다.
정답 근거FIN 스캔에서 닫힌 포트는 RST를 보내고 열린 포트는 보통 응답하지 않는다. 응답을 받으면 열린 포트라는 설명은 반대다. - 3
TCP X-MAS Scan: 대상 포트로 FIN, URG, PSH 플래그가 모두 설정된 패킷을 전송하는 방식으로 응답을 받으면 포트가 닫혀있다고 판단할 수 있다.
오답 이유Xmas 스캔은 FIN·PSH·URG 플래그를 설정하며 닫힌 포트에서 RST가 오는 동작을 이용하므로 설명이 맞다. - 4
TCP Null Scan: 대상 포트로 NULL 패킷을 전송하는 방식으로 응답을 받으면 포트가 닫혀있다고 판단할 수 있다.
오답 이유Null 스캔은 TCP 플래그를 설정하지 않은 패킷을 보내고 닫힌 포트의 RST 응답을 이용하므로 설명이 맞다.
정답·상세해설정답 2번
FIN·Xmas·Null 스캔은 RFC 793 계열 TCP 처리 특성을 이용한다. 닫힌 포트는 비정상 플래그 조합에 RST를 보내고, 열린 포트는 보통 응답하지 않는다. FIN 패킷에 응답을 받으면 열린 포트라고 한 ②가 반대로 설명한 보기다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-22