← 회차 전체 문제편집복원내용 검수 완료2026년 정보보안기사 1회 필기 · 네트워크 보안 · 32번Nmap에서 TCP SYN 스캔을 수행하는 옵션은?1-sA오답 이유-sA는 TCP ACK 패킷을 보내 방화벽 규칙과 필터링 여부를 추정하는 ACK 스캔 옵션이다. SYN 스캔 옵션이 아니다.2-sS정답 근거-sS는 SYN을 보내 SYN/ACK 또는 RST 응답으로 포트 상태를 판단하고 완전한 TCP 연결은 맺지 않는 SYN 스캔 옵션이므로 정답이다.3-sU오답 이유-sU는 UDP 데이터그램과 ICMP 도달 불가 응답 등을 이용해 UDP 포트 상태를 확인하는 UDP 스캔 옵션이다.4-sT오답 이유-sT는 운영체제의 connect 시스템 호출로 TCP 3-way handshake를 완료하는 TCP Connect 스캔 옵션이다.정답·상세해설정답 2번Nmap의 -sS는 대상 포트에 TCP SYN을 보내고 SYN/ACK이면 열린 포트, RST이면 닫힌 포트로 판단하는 SYN 스캔 옵션이다. 열린 포트에서도 완전한 TCP 연결을 끝까지 맺지 않아 half-open 스캔이라고도 부른다. -sA는 ACK 스캔, -sU는 UDP 스캔, -sT는 운영체제의 connect 호출을 사용하는 TCP Connect 스캔이므로 정답은 -sS이다.콘텐츠 기록콘텐츠 정보자료 유형편집복원검수 상태내용 검수 완료해설 작성·검수정처LAB 편집 기준최종 검수2026-08-21정처LAB 자체 개념 설명정보보안 공격·암호·접근통제 정리보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.전자서명은 송신자 인증·무결성·부인방지를 제공한다.해시는 일반적으로 복호화 대상이 아니다.전체 개념 정리 읽기 →이 번호부터 전체 회차 풀기내 오답 복습회차 전체보기시험별 CBT 안내문제 오류 신고이전 기출← 31번현재 회차전체 문제다음 기출33번 →같은 과목 학습 문제 12개2019년 13회 · 21번편집복원다음 지문에서 설명하고 있는 보안 기술은?해설 보기 →2019년 13회 · 22번편집복원DDoS(Distributed Denial of Service) 공격에 대한 공격유형을 파악하려고 한다. 이때 유입 트래픽을 확보하기 위해 사용될 수 있는 도구로는?해설 보기 →2019년 13회 · 23번편집복원NAC의 주요 기능으로 옳지 않은 것은?해설 보기 →2019년 13회 · 24번편집복원스머프 공격에서 echo request 패킷을 수신 서브넷 전체에 전달하기 위해 라우터의 해당 인터페이스에서 활성화해야 하는 것은?해설 보기 →2019년 13회 · 25번편집복원다음 중 침입탐지시스템 및 침입방지시스템에 대한 설명으로 틀린 것은?해설 보기 →2019년 13회 · 26번편집복원다음 중 방화벽의 기능과 가장 거리가 먼 것은?해설 보기 →2019년 13회 · 27번편집복원다음 빈칸 ㉠에 들어갈 알맞은 용어는?해설 보기 →2019년 13회 · 28번편집복원다음 보기 중 서비스 이름과 잘 알려진 포트(well-known port) 번호가 잘못된 것은?해설 보기 →2019년 13회 · 29번편집복원다음 괄호에 들어갈 내용으로 올바르게 순서대로 나열한 것은?해설 보기 →2019년 13회 · 30번편집복원DDoS 공격을 인지하기 위해 사용하는 방법으로 부적절한 것은?해설 보기 →2019년 13회 · 31번편집복원다음 지문에서 설명하는 DDoS 공격은?해설 보기 →2019년 13회 · 32번편집복원네트워크 기반 공격 기술 중 DDoS 공격의 설명으로 옳은 것은?해설 보기 →