← 회차 전체 문제편집복원내용 검수 완료2022년 정보보안기사 20회 필기 · 네트워크 보안 · 29번
호스트 기반 IDS가 정상 기간의 로그인 실패 횟수와 프로세스 CPU 사용량에 대해 평균·표준편차를 학습했다. 이후 측정값이 설정된 편차 임계치를 넘으면 알려지지 않은 공격 후보로 경보한다. 가장 가까운 탐지 방식은?
- 1
서명 기반 오용 탐지
오답 이유서명 기반 탐지는 알려진 공격의 바이트 패턴이나 규칙과 일치하는지를 본다. 지문은 정상 기준선에서 벗어난 정도를 계산한다. - 2
통계적 이상 탐지
정답 근거통계적 이상 탐지는 정상 활동의 통계 모델을 만들고 관측값이 임계치를 벗어나는지를 평가한다. 평균·표준편차가 직접 단서다. - 3
정적 접근통제 목록
오답 이유ACL은 주체가 객체에 수행할 수 있는 작업을 제한하는 예방 통제다. 행위 분포를 학습해 경보하는 탐지 기법이 아니다. - 4
파일 암호화
오답 이유파일 암호화는 저장 데이터 기밀성을 보호한다. CPU 사용량이나 로그인 패턴의 이상을 분류하지 않는다.
정답·상세해설정답 2번
NIST SP 800-94는 이상 기반 탐지가 정상 프로파일과 현재 이벤트의 유의한 차이를 식별한다고 설명한다. 평균·표준편차와 임계치로 기준선 이탈을 판단하므로 ② 통계적 이상 탐지다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21