← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 시스템 보안 · 호스트 송신 통제 · 20번
업무 서버는 내부 DB와 업데이트 저장소만 통신하면 된다. 악성코드의 외부 C2 연결을 줄이는 호스트 통제는?
- 1
모든 외부 송신을 기본 허용하고 수신만 막는다.
오답 이유수신 차단만으로 내부에서 시작하는 C2 연결은 허용될 수 있다. - 2
서버 이름을 짧게 바꾼다.
오답 이유호스트 이름 길이는 송신 허용 범위를 결정하지 않는다. - 3
로컬 계정의 설명 필드만 삭제한다.
오답 이유계정 설명은 네트워크 목적지 통제가 아니다. - 4
필요 목적지·포트만 허용하는 송신 방화벽 정책과 DNS·프록시 로그를 적용한다.
정답 근거업무상 필요한 통신만 남겨 침해 후 행동 범위를 제한한다.
정답·상세해설정답 4번
서버 송신도 업무 흐름에 맞춰 기본 거부하고 필요한 DB·업데이트 경로만 허용하면 침해 후 임의 C2·유출 채널을 줄일 수 있다. 우회와 오탐을 확인할 수 있도록 이름해석·프록시·방화벽 기록을 연계한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23