자격증 목록 › IT·데이터

정보보안기사 필기 문제
한국인터넷진흥원(KISA) · 난이도 상급
시스템·네트워크·애플리케이션 보안과 보안 관리·법규 전문성 검정
가입 없이 바로 · 무료 · 휴대폰 홈 화면에 설치 가능
과목 구성
시스템 보안
레슨 9개 · 운영체제·계정 보안 · 시스템 공격과 악성코드 · 리눅스 로그와 감사 · 계정 파일과 권한 심화 · 윈도우 보안 · 악성코드 분석과 유형 · 메모리 공격 ② 보호 기법과 우회 · 리눅스 권한 ③ 계산·함정 …
네트워크 보안
레슨 9개 · 네트워크 공격 · 보안 장비와 프로토콜 · TCP/IP와 주요 포트 · DoS·DDoS와 스니핑 · 보안 시스템 구성과 탐지 · 무선 네트워크와 관리 프로토콜 보안 · 포트 스캐닝 ② 응답으로 판별하기 · IPsec·TLS ② 동작과 차이 …
애플리케이션 보안
레슨 8개 · 웹 보안 · 인터넷 응용 보안 · 인젝션 공격 · 웹 서버와 세션 보안 · 전자우편과 데이터베이스 보안 · 시큐어 코딩과 보안 점검 · HTTP 메서드와 웹 로그 분석 · DNS 동작과 공격
정보보안 일반
레슨 9개 · 암호학 · 접근 통제와 인증 · 대칭키 암호 심화 · 공개키 암호와 전자서명 · PKI와 사용자 인증 · 접근 통제 모델 심화 · 블록 암호 운영 모드 ③ 오류 전파·함정 · 공개키 암호 ③ 계산·함정 …
정보보안 관리 및 법규
레슨 8개 · 위험 관리와 관리체계 · 업무 연속성과 법·윤리 · 위험 분석 기법과 보호 대책 · 관리체계 표준과 보안 정책 · 개인정보 보호 심화 · 침해사고 대응과 디지털 포렌식 · 위험 분석 ③ 손실 계산·함정 · 침해사고 대응 절차와 BCP 시험
샘플 문제
1리눅스 /etc/shadow 파일에 대한 설명으로 옳은 것은?
- ① 모든 사용자가 읽는 계정명·UID·홈 디렉터리 목록이다
- ② 그룹 이름과 그룹 구성원 정보가 저장되는 파일이다
- ③ 해시된 비밀번호·만료 정보가 있고 일반 사용자는 못 읽는다
- ④ 사용자별 로그인·로그아웃 기록이 저장되는 파일이다
정답·해설 보기
정답: ③ 해시된 비밀번호·만료 정보가 있고 일반 사용자는 못 읽는다
계정 목록은 /etc/passwd, 그룹 정보는 /etc/group, 로그인 기록은 wtmp 등에 저장된다.
과목: 시스템 보안
2출발지와 목적지 IP 주소를 모두 공격 대상의 주소로 설정한 패킷을 보내는 공격은?
- ① Land 공격
- ② Smurf 공격
- ③ Teardrop 공격
- ④ SYN Flooding
정답·해설 보기
정답: ① Land 공격
Land 공격은 대상이 자기 자신에게 응답하게 만들어 자원을 소모시킨다.
과목: 네트워크 보안
가입 없이 바로 · 무료 · 휴대폰 홈 화면에 설치 가능