일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 삼성보안기술포럼
- 태어나는 건 순서가 있지만 천국 가는 건 순서가 없다
- #두란노 #생명의삶 #12월호 #QT #한눈으로보는성경 #요한계시록
- 다니엘기도회 #오륜교회 #하나님을자랑하는간증의주인공이되자#말씀#기도#전도#영혼구원#성령님#주님꼐서일하신다#하나님#예수님#성령님
- 정보보안기사 #18회 #정보보안기사필기시험
- #함께함이 기쁨입니다 #청년 #주안장로교회 #청년
- 경찰 #여행 #식사 #교제 #만남 #운동
- 정보처리기사 #전산직 #정보보안기사 #DB #데이터베이스 #암호학 #가상화 #인터넷 #알고리즘 #자료구조 #파이썬 #소공 #SQL #네트워크 #웹
- #이어령 선생님 #지성에서 영성으로
- 코레일기출복원 #코레일필기시험 #코레일 #한국철도공사
- 코딩테스트
- 정보보안기사 #정보보호론 #사이버 #정보보안기사 필기 #정보보안기사 실기
- 2023
- Tag#이은석#이은석성균관대교수#성균관대#성균관대학교#성균관대SW중심대학사업단장#기술변화#MZ세대#기술혁신#취업#기업#이은석성균관대SW융합대학장
- 전주역 #국민연금공단 #전산직 #해커스경찰 #기도 #말씀 #예배 #찬양 #국밥 #무궁화호 #용산역 #노량진역
- 정보보안기사
- SSTF
- #소명 #하나님의 시간을 잇는 싸움 # 하나님께 쓰임 받는 시간 #김남국 목사님 #마커스워십 #2023
- 박영선 목사님 #박영선의 기도
- #인천신용보증공단 #신용보증공단 #신보 #경영학 #경제학 #일반상식 #한국사
- 철인 #김다니엘목사님 #세상이감당치못하는사람 #여천전남병원퇴원 #장염 #고열 #입원
- 하버드 감정수업 #HARVADE 감정수업 #하버드 #하버드대학교 #HARVADE UNIVERSITY
- 책읽는사자
- National Geography. 예술의전당 한가람미술관3층
- 취준생 #수험생 #공시생#자금#건강#기도
- #둘로스
- 크라우드펀딩 #오마이컴퍼니 #첫후원 #후원
- #가람스나이퍼
- 2021 청년다니엘기도회 #다니엘기도회 #청년 #2021 #첫(처음)
- 6월끝 #7월시작 #상반기끝
- Today
- Total
Share Garam's everyday life.
23년 1회 정보보안기사 실기 문제 본문
23년 1회 정보보안기사 실기 문제
가람스나이퍼님 (Joshua_Choi_Brother) 2023. 4. 30. 00:27단답형 - 36점
1.라우팅 프로토콜 알고리즘 종류 3가지 보기설명 후
어떤 프로토콜 인지 ㄱ ㄴ ㄷ 기술
RIP, OSPF, IGRP
2. etc/passwd 파일 구조 그림 주고 설정값
ㄱ ㄴ ㄷ 항목 기술
/etc/passwd 필드
GID
사용자 홈디렉터리
로그인쉘
3. Arp 프로토콜 mac주소 관련 보기 설명 후 주소 기법에 맞게 기술
FF:FF:FF:FF:FF:FF
4.dbms 보안 관련 보기 설명 안에 ㄱ ㄴ ㄷ 항목 기술
최소권한,
5.웹 어플리케이션 분석방법 두가지 설명 후 각각 기술
(화이트, 블랙)
6. Dns 프로토콜 설명 후 각각 ㄱ ㄴ ㄷ 기술
udp, 캐시 , ttl
UDP
Cache
TTL
7.개인정보 안정성 확보조치에 관한 보기 설명 내
ㄱ ㄴ ㄷ 항목 기술
1년 , 5만명, 민감정보
8. 개행문자 문제 어떤 것인지 각각 기술
/r, /n
CR, LF
9. 유닉스 로그파일 3가지 보기 설명 후 기술
lastlog
sulog
acct/pacct 입니다
10. php 명령 실행 공격 관련 보기 설명 내 ㄱ ㄴ ㄷ 기술
include/require
php.ini
off
11. 스노트 트래쉬홀드 타입 3가지 기술
limit : 매 s초 동안 c번째 이벤트까지 action을 수행한다.
threshold : 매 s초 동안 c번째 이벤트마다 action을 수행한다.
both : 매 s초 동안 c번째 이벤트 시 한번 action을 수행한다.
12. 위험관리분석 문제 보기 설명 내 ㄱ ㄴ ㄷ 기술
정보보호대책 잔여위험 DOA
위험관리
잔여위험
위험허용수준
서술형 - 48점
13. 위험분석 서술
기준선 위험분석 , 상세위험분석 정의와 장단점 각각 서술
14.모바일 보안 관련 mdm, 가상화, 컨테이너 각각 서술
1) MDM
2) 모바일가상화
3) 컨테이너화
15. http쿠키 보안 옵션 설정 secure httponly ??? 세가지 의미 각각 서술
1. Secure:
2. httponly:
3. Expires:
16.dns 증폭 공격 중 ip기반 공격기법 무엇인지와 이유 서술
ns DRDoS 에서 ip 공격 기법 사용하는 이유와 그 공격기법
공격 기법: ip spoofing
실무형- 16점
17. 웹로그 보여준뒤 어떤 공격인지, 그렇게 볼 수 있는 이유, 취약성 막는 방법 서술 -sql injection
파라미터 id=admin&pw=1' OR '1' = '1' GET HTTP / 1.0 200 3589
파라미터 id=admin&pw=1' OR '' = '' GET HTTP / 1.0 200 2579
이런 식으로 2줄의 예시가 나온 문제가 났던거 같네요
위의 GET은 있었는지 기억이 안 납니다
아마 200이므로 공격이 성공되었고 앞의 SQL 공격 문자 or '1'='1' 등 관련 설명이 있어야 정답이 될 듯 싶습니다
18. 개인정보 관리적 기술적 보호조치 5가지 법령에 근거하여 기술
개인정보 관리적 기술적 보호조치 기준 언급하고, 개인정보 훼손 분실 도난되지 않게 보호하려고 할 때 5개 항목 서술하라... 인 듯합니다.
'[ENGINEER INFORMATION SECURITY](사이버정보보호)' 카테고리의 다른 글
26회 정보보안기사 실기시험 문제분석(모범답안, 고득점 포인트)[출처] 26회 정보보안기사 실기시험 문제분석(모범답안, 고득점 포인트)|작성자 온계절 (6) | 2024.10.01 |
---|---|
2023년 4차 정보보안기사 실기 기출문제 (2) | 2024.01.03 |
2022.11.26(토) 14시. 21회 정보보안기사 실기시험 기출 (0) | 2022.11.26 |
2022.08.23(화)10~15시 ‘제6회 삼성보안기술포럼’ (1) | 2022.08.23 |
[2022.08.13 시행] 제20회 정보보안 기사 실기 가답안 (0) | 2022.08.14 |