← 회차 전체 문제편집복원자동 검사 완료2025년 정보보안기사 1회 필기 · 애플리케이션 보안 · 공급망 · 59번빌드에 포함된 라이브러리의 알려진 취약점과 출처를 지속 추적하려면 필요한 산출물은?1화면 설계서만2DNS 캐시 목록3버전과 구성요소를 식별한 SBOM4사용자 비밀번호 목록정답·상세해설정답 3번SBOM은 배포물의 구성요소와 버전을 식별해 취약점 영향 범위를 빠르게 찾게 한다.콘텐츠 기록콘텐츠 정보자료 유형편집복원검수 상태자동 검사 완료해설 작성·검수정처LAB 자동 검사최종 검수2026-08-23정처LAB 자체 개념 설명정보보안 공격·암호·접근통제 정리보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.전자서명은 송신자 인증·무결성·부인방지를 제공한다.해시는 일반적으로 복호화 대상이 아니다.전체 개념 정리 읽기 →이 번호부터 전체 회차 풀기내 오답 복습회차 전체보기시험별 CBT 안내문제 오류 신고이전 기출← 58번현재 회차전체 문제다음 기출60번 →같은 과목 학습 문제 12개2026년 1회 · 41번편집복원SSH의 서버·사용자 인증에 사용되는 파일과 키의 역할에 대한 설명으로 옳지 않은 것은?해설 보기 →2026년 1회 · 42번편집복원BIND 계열 도구 중 DNS 서버에 질의를 보내고 응답의 QUESTION·ANSWER·AUTHORITY·ADDITIONAL 섹션을 상세히 확인하는 데 주로 사용하는 명령은?해설 보기 →2026년 1회 · 43번편집복원익명 FTP 공개 다운로드 영역을 운영할 때 파일 업로드 악용을 직접 차단하는 설정으로 가장 적절한 것은?해설 보기 →2026년 1회 · 44번편집복원POP3를 IMAP과 비교한 설명으로 가장 적절한 것은?해설 보기 →2026년 1회 · 45번편집복원웹 애플리케이션의 SQL 삽입 방어를 설계할 때 권장되지 않는 방법은?해설 보기 →2026년 1회 · 46번편집복원CSRF 공격의 대응 방법으로 가장 적절한 것은?해설 보기 →2026년 1회 · 47번편집복원공개 파일의 익명 다운로드만 제공하는 vsftpd 서버를 운영하고, 관리자는 별도의 SFTP 계정을 사용한다. 다음 설정·운영 방안 중 보안 목표에 가장 부합하지 않는 것은?해설 보기 →2026년 1회 · 48번편집복원메일 서버의 MTA가 수신 처리를 끝낸 메시지를 로컬 사용자의 사서함에 기록하고 필요하면 전달 규칙을 적용하는 구성요소는?해설 보기 →2026년 1회 · 49번편집복원데이터베이스 보안에서 보호 목표 자체라기보다 사용자의 신원을 확인해 접근통제를 구현하는 수단에 해당하는 것은?해설 보기 →2026년 1회 · 50번편집복원게시판 서버가 사용자의 댓글을 데이터베이스에 저장한 뒤 별도의 출력 인코딩 없이 게시글 HTML에 삽입한다. 공격자가 작성한 스크립트가 저장되고, 이후 그 게시글을 조회하는 다른 이용자의 브라우저에서도 실행된다. 이 취약점 유형은?해설 보기 →2026년 1회 · 51번편집복원DNSSEC을 검증하는 리졸버가 서명 체인과 NSEC/NSEC3 기반 부재 증명을 정상적으로 확인했다. 이 검증으로 제공되지 않는 보안 속성은?해설 보기 →2026년 1회 · 52번편집복원다음 데이터베이스 보안 상황에 해당하는 위협은?해설 보기 →