← 회차 전체 문제편집복원자동 검사 완료2025년 정보보안기사 2회 필기 · 애플리케이션 보안 · 메일 보안 · 60번DKIM은 통과했지만 From 도메인과 서명 도메인이 정렬되지 않았다. DMARC 결과는?1DKIM 통과만으로 항상 성공한다.2SMTP 연결이 자동 차단된다.3메일 본문이 암호화된다.4정렬된 SPF도 없다면 실패할 수 있다.정답·상세해설정답 4번DMARC는 단순 인증 성공뿐 아니라 표시 From 도메인과의 식별자 정렬을 요구한다.콘텐츠 기록콘텐츠 정보자료 유형편집복원검수 상태자동 검사 완료해설 작성·검수정처LAB 자동 검사최종 검수2026-08-23정처LAB 자체 개념 설명암호 방식·키 교환·전자서명 구분대칭키·공개키·해시가 실제 프로토콜에서 어떤 순서로 결합되는지 설명합니다.암호화는 기밀성, 전자서명은 인증·무결성·부인방지가 중심이다.해시는 복호화하는 방식이 아니다.전체 개념 정리 읽기 →이 번호부터 전체 회차 풀기내 오답 복습회차 전체보기시험별 CBT 안내문제 오류 신고이전 기출← 59번현재 회차전체 문제다음 기출61번 →같은 과목 학습 문제 12개2026년 1회 · 41번편집복원SSH의 서버·사용자 인증에 사용되는 파일과 키의 역할에 대한 설명으로 옳지 않은 것은?해설 보기 →2026년 1회 · 42번편집복원BIND 계열 도구 중 DNS 서버에 질의를 보내고 응답의 QUESTION·ANSWER·AUTHORITY·ADDITIONAL 섹션을 상세히 확인하는 데 주로 사용하는 명령은?해설 보기 →2026년 1회 · 43번편집복원익명 FTP 공개 다운로드 영역을 운영할 때 파일 업로드 악용을 직접 차단하는 설정으로 가장 적절한 것은?해설 보기 →2026년 1회 · 44번편집복원POP3를 IMAP과 비교한 설명으로 가장 적절한 것은?해설 보기 →2026년 1회 · 45번편집복원웹 애플리케이션의 SQL 삽입 방어를 설계할 때 권장되지 않는 방법은?해설 보기 →2026년 1회 · 46번편집복원CSRF 공격의 대응 방법으로 가장 적절한 것은?해설 보기 →2026년 1회 · 47번편집복원공개 파일의 익명 다운로드만 제공하는 vsftpd 서버를 운영하고, 관리자는 별도의 SFTP 계정을 사용한다. 다음 설정·운영 방안 중 보안 목표에 가장 부합하지 않는 것은?해설 보기 →2026년 1회 · 48번편집복원메일 서버의 MTA가 수신 처리를 끝낸 메시지를 로컬 사용자의 사서함에 기록하고 필요하면 전달 규칙을 적용하는 구성요소는?해설 보기 →2026년 1회 · 49번편집복원데이터베이스 보안에서 보호 목표 자체라기보다 사용자의 신원을 확인해 접근통제를 구현하는 수단에 해당하는 것은?해설 보기 →2026년 1회 · 50번편집복원게시판 서버가 사용자의 댓글을 데이터베이스에 저장한 뒤 별도의 출력 인코딩 없이 게시글 HTML에 삽입한다. 공격자가 작성한 스크립트가 저장되고, 이후 그 게시글을 조회하는 다른 이용자의 브라우저에서도 실행된다. 이 취약점 유형은?해설 보기 →2026년 1회 · 51번편집복원DNSSEC을 검증하는 리졸버가 서명 체인과 NSEC/NSEC3 기반 부재 증명을 정상적으로 확인했다. 이 검증으로 제공되지 않는 보안 속성은?해설 보기 →2026년 1회 · 52번편집복원다음 데이터베이스 보안 상황에 해당하는 위협은?해설 보기 →