← 회차 전체 문제편집복원내용 검수 완료2021년 정보보안기사 17회 필기 · 네트워크 보안 · 38번
침입탐지시스템(IDS)에 대한 설명으로 옳지 않은 것은?
- 1
패킷의 유형에 따라 차단하거나 보내주는 간단한 패킷 필터링 기능을 제공한다.
정답 근거헤더 규칙에 따라 패킷을 허용·차단하는 것은 방화벽의 기본 역할이다. IDS의 핵심은 관찰·분석·경보다. - 2
네트워크상의 패킷을 분석하여 침입을 탐지하거나, 내부 사용자들의 활동을 감시하여 해킹 시도를 탐지한다.
오답 이유NIDS는 네트워크 패킷을, HIDS는 호스트 로그와 활동을 분석해 침입 징후를 탐지할 수 있다. - 3
네트워크 기반, 호스트 기반, 오용 탐지, 비정상 탐지 등이 있다.
오답 이유IDS는 설치 위치에 따라 네트워크·호스트 기반으로, 판정 방식에 따라 오용·이상 탐지로 나눌 수 있다. - 4
침입 경로를 찾을 수 있도록 탐지대상으로부터 생성되는 로그를 제공한다.
오답 이유탐지 이벤트와 로그는 침입 경로와 공격 시점을 추적하는 사후 분석 근거가 된다.
정답·상세해설정답 1번
단순 패킷 허용·차단은 방화벽이나 IPS의 집행 기능에 가깝다. IDS는 네트워크·호스트 이벤트를 분석해 침입을 탐지하고 경보·로그를 제공한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21