정보보안기사 실기 29회, 25년 2회 문제 AI 복원
·
자격증/정보보안 기사
시험 응시 후 공개된 답을 기준으로 문제를 AI에게 부탁해서 복원했습니다.인쇄해서 편하게 보시라고 PDF 파일도 하단에 첨부했습니다. [단답형]1. 다음은 리눅스 시스템의 PAM(Pluggable Authentication Module) 모듈 유형(Module Type)에 대한 설명이다. 빈칸( )에 적절한 모듈 유형 이름을 쓰시오.( A ) : 사용자에게 비밀번호(인증 정보)를 요청하고 입력받은 정보가 맞는지 검사하는 모듈 유형( B ) : 명시된 계정이 현재 조건에서 유효한 인증 목표인지 검사하는 것으로 계정에 대한 접근 통제 및 정책을 관리하는 모듈 유형password : 사용자가 비밀번호(인증 정보)를 변경할 수 있도록 비밀번호 갱신을 관장하는 모듈 유형( C ) : 사용자가 인증을 받기 전/후..
정보보안기사 실기 28회, 25년 1회 문제 AI 복원
·
자격증/정보보안 기사
시험 응시 후 공개된 답을 기준으로 문제를 AI에게 부탁해서 복원했습니다.인쇄해서 편하게 보시라고 PDF 파일도 하단에 첨부했습니다. [단답형]1. 네트워크 공격에서 공격자는 특정 네트워크의 모든 시스템에 다량의 ( )을 전송하고, 이를 받은 시스템들이 대상 시스템에 많은 양의 ( )을 보내게 하여 서비스 장애를 일으키는 공격 방법은 무엇인가? 정답 : 브로드캐스트 패킷, ICMP 패킷해설 : Smurf 공격, 브로드캐스트 주소로 ICMP 패킷을 보내 다수의 응답 패킷(ICMP Echo Reply)을 유발하여 대상 시스템에 과부하를 일으키는 공격이다. 2. 서버가 클라이언트 요청을 통해 내부 네트워크 자원에 접근하게 되는 공격은?보기. XSS / SSRF / CSRF 정답 : SSRF해설 : 서버의 요..
정보보안기사 실기 최근 5년 정리
·
자격증/정보보안 기사
단답형 Top101. 접근 제어 모델 (DAC/MAC/RBAC): 사용자와 객체의 접근 권한을 정의하는 방식이다. DAC(분산형)는 소유자가 권한을 설정하고, MAC(강제형)은 주체·객체의 보안 등급에 따라 통제하며, RBAC(역할기반)는 역할에 따라 권한을 부여한다. 자주 출제되는 키워드로는 “권한”, “보안 수준”, “역할 기반” 등이 있다.2. VLAN 구성 방식: LAN을 논리적으로 구분하는 기술로, 스위치 포트, MAC 주소, 네트워크 주소, 프로토콜 기반 방식 등이 있다. 예를 들어 포트 기반 VLAN은 스위치 포트별 할당을, MAC 기반 VLAN은 호스트 MAC 등록을 통해 구성한다. 기출문제에서는 각 방식 이름과 특징이 자주 묻힌다.3. 스캔 기법 (FIN/XMAS/NULL): TCP 스캔..
정보보안기사 실기 26년 대비 예상문제 (AI 요약)
·
자격증/정보보안 기사
AI에게 정보보안기사 실기 예상문제를 부탁해 보았습니다.===============================================================[주요 출제 경향]- 2022~2025 기출 분석 결과, 위험관리·ISMS-P·법규, 시스템·네트워크, 웹 취약점, 로그·포렌식이 반복 출제- 최근 단답·서술형 비중 증가, 실무형 축소 추세- 같은 개념을 다양한 상황과 용어로 변형해 재출제하는 패턴 강함- 개념 암기가 아닌 "왜"와 "어떻게"를 설명할 수 있는 능력 중요===============================================================제1부: 단답형 문제 (12문제) - 각 3점 만점=================================..
bpfdoor에 관해
·
자격증/정보보안 기사
BPFDoor: 서술형 대비 작성 가이드아래 템플릿은 “개념-위협-동작원리-침투/확산-탐지/헌팅-대응/완화-사고대응-거버넌스/운영” 순으로 구조화되어 있습니다. 각 절은 키워드 중심으로 간결히 쓰되, 기술적 근거와 실무 액션 아이템을 함께 제시하면 점수를 확보하기 좋습니다.1) 정의와 위협 개요정의: BPFDoor는 리눅스에서 BPF(Berkeley Packet Filter)를 악용하여, “열린 포트 없이” 특정 매직 패킷을 트리거로 C2를 여는 스텔스형 백도어다.위협성: 커널 레벨 패킷 선별로 방화벽/포트스캔을 회피하고, TCP/UDP/ICMP 등 다양한 경로로 명령 실행·파일 유출·터널링이 가능해 장기 잠복과 내부 확산 위험이 높다.2) 동작 원리(핵심 메커니즘)BPF 악용: root 권한 등으로 B..