문제검색
49. TCP 프로토콜의 연결 설정을 위하여 3-Way Handshaking 의 취약점을 이용하여 실현되는 서비스 거부 공격은?
① Ping of Death
② 스푸핑(Spoofing)
③ 패킷 스니핑(Packet Sniffing)
④ SYN Flooding
정답보기48. 방화벽 시스템에 관한 설명 중 옳지 않은 것은?
① 외부뿐만 아니라 내부 사용자에 의한 보안 침해도 방어할 수 있다.
② 방화벽 시스템 로깅 기능은 방화벽 시스템에 대한 허가된 접근뿐만 아니라 허가되지 않은 접근이나 공격에 대한 정보도 로그 파일에 기록해 두어야 한다.
③ 네트워크 보안을 혁신적으로 개선하여 안전하지 못한 서비스를 필터링 함으로써 내부 망의 호스트가 가지는 취약점을 감소시켜 준다.
④ 추가되거나 개조된 보안 소프트웨어가 많은 호스트에 분산되어 탑재되어 있는 것보다 방화벽 시스템에 집중적으로 탑재되어 있는 것이 조직의 관점에서 더 경제적이다.
정답보기47. Linux의 침입차단시스템 설정 중, 임의의 외부 호스트에서 '210.119.227.226'으로 telnet 접속을 막는 규칙을 삽입하기 위한 iptables 명령어로 올바른 것은?
① /sbin/iptables -A INPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j drop
② /sbin/iptables -A OUTPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j drop
③ /sbin/iptables -A INPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j accept
④ /sbin/iptables -A OUTPUT -i eth0 -s 0/0 -d 210.119.227.226 -p tcp --dport telnet -j accept
정답보기46. 버퍼 오버플로우(Buffer Overflow) 개념으로 옳지 않은 것은?
① 스택의 일정부분에 익스플로러 코드(Explorer Code)를 삽입하고 어떤 프로그램의 리턴 어드레스(Return Address)를 익스플로러 코드가 위치한 곳으로 돌린다.
② 대체적으로 문자열에 대한 검사를 하지 않아서 일어나는 경우가 많다.
③ 소유자가 root인 Setuid가 걸린 응용프로그램인 경우 익스플로러 코드를 이용 root의 권한을 획득할 수 있다.
④ Main 프로그램과 Sub 프로그램의 경쟁관계와 Setuid를 이용하여 공격하는 패턴이 존재한다.
정답보기45. SSL(Secure Socket Layer)에서 제공하는 보안 서비스로 옳지 않은 것은?
① 두 응용간의 기밀성 서비스
② 클라이언트와 서버의 상호 인증
③ 메시지 무결성 서비스
④ 루트 CA 키 갱신
정답보기44. DoS(Denial of Service)의 개념으로 옳지 않은 것은?
① 다량의 패킷을 목적지 서버로 전송하여 서비스를 불가능하게 하는 행위
② 로컬 호스트의 프로세스를 과도하게 fork 함으로서 서비스에 장애를 주는 행위
③ 서비스 대기 중인 포트에 특정 메시지를 다량으로 보내 서비스를 불가능하게 하는 행위
④ 익스플로러를 사용하여 특정권한을 취득하는 행위
정답보기43. IP Address ′172.16.0.0′인 경우에 이를 14개의 서브넷으로 나누어 사용하고자 할 경우 서브넷 마스크는?
① 255.255.228.0
② 255.255.240.0
③ 255.255.248.0
④ 255.255.255.248
정답보기42. 다음 중 OSI 7 Layer의 각 Layer 별 Data 형태로서 옳지 않은 것은?
① Transport Layer : Segment
② Network Layer : Packet
③ Datalink Layer : Fragment
④ Physical Layer : bit
정답보기41. ICMP(Internet Control Message Protocol)의 메시지 타입으로 옳지 않은 것은?
① Source Quench
② Port Destination Unreachable
③ Echo Request, Echo Reply
④ Timestamp Request, Timestamp Reply
정답보기