일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 책읽는사자
- 철인 #김다니엘목사님 #세상이감당치못하는사람 #여천전남병원퇴원 #장염 #고열 #입원
- #함께함이 기쁨입니다 #청년 #주안장로교회 #청년
- National Geography. 예술의전당 한가람미술관3층
- #둘로스
- 크라우드펀딩 #오마이컴퍼니 #첫후원 #후원
- 2021 청년다니엘기도회 #다니엘기도회 #청년 #2021 #첫(처음)
- 전주역 #국민연금공단 #전산직 #해커스경찰 #기도 #말씀 #예배 #찬양 #국밥 #무궁화호 #용산역 #노량진역
- 경찰 #여행 #식사 #교제 #만남 #운동
- Tag#이은석#이은석성균관대교수#성균관대#성균관대학교#성균관대SW중심대학사업단장#기술변화#MZ세대#기술혁신#취업#기업#이은석성균관대SW융합대학장
- #소명 #하나님의 시간을 잇는 싸움 # 하나님께 쓰임 받는 시간 #김남국 목사님 #마커스워십 #2023
- #가람스나이퍼
- #이어령 선생님 #지성에서 영성으로
- 하버드 감정수업 #HARVADE 감정수업 #하버드 #하버드대학교 #HARVADE UNIVERSITY
- 코레일기출복원 #코레일필기시험 #코레일 #한국철도공사
- 삼성보안기술포럼
- 코딩테스트
- 다니엘기도회 #오륜교회 #하나님을자랑하는간증의주인공이되자#말씀#기도#전도#영혼구원#성령님#주님꼐서일하신다#하나님#예수님#성령님
- 박영선 목사님 #박영선의 기도
- #두란노 #생명의삶 #12월호 #QT #한눈으로보는성경 #요한계시록
- 정보보안기사 #정보보호론 #사이버 #정보보안기사 필기 #정보보안기사 실기
- 2023
- 태어나는 건 순서가 있지만 천국 가는 건 순서가 없다
- 6월끝 #7월시작 #상반기끝
- 취준생 #수험생 #공시생#자금#건강#기도
- 정보보안기사
- 정보처리기사 #전산직 #정보보안기사 #DB #데이터베이스 #암호학 #가상화 #인터넷 #알고리즘 #자료구조 #파이썬 #소공 #SQL #네트워크 #웹
- #인천신용보증공단 #신용보증공단 #신보 #경영학 #경제학 #일반상식 #한국사
- SSTF
- 정보보안기사 #18회 #정보보안기사필기시험
- Today
- Total
Share Garam's everyday life.
2023년 4차 정보보안기사 실기 기출문제 본문
2023년 4차 정보보안기사 실기 기출문제
가람스나이퍼님 (Joshua_Choi_Brother) 2024. 1. 3. 17:22
내가 이걸 너무 갖고싶다.
어려우니까 제발 갖고 싶다고..
no_access
only_from
access_time
instances
이게 정답....
OS별 패스워드 정책들, 이게 정답
SOLARIS, #cat /etc/default/passwd
MAXWEEKS=12
LINUX, #cat /etc/login.defs
PASS_MAX_DAYS 90
AIS, #cat /etc/security/user
maxage=12
HP-UX #cat /etc/default/security
PASSWORD_MAXDAYS=90
개인정보 영향도, 침해요인 발생가능성, 법적 준거성, 2
랜덤 라운딩에 대한 설명이 주어지고.. 랜던 다운딩 적기.
올림 내림하는 기법...
1. 개인정보 영향도, 침해요인 발생 가능성, 법적 준거성, 2
2. Plug-in, Api, TDE 방식
3. cut through, store and forward, fragment free
4. WPA2
5. 동적 VLAN 할당 방식, 정적 VLAN 할당 방식
6. robots.txt
7. 위험 식별, 위험 분석, 위험 수준 평가
8. DLP
9. proc
10. referer 항목의 의미(링크를 통해 웹 자원(페이지)를 요청한 경우, 그 링크가 있는 웹 자원(페이지)를 의미한다.)
200 상태코드 OK
11. 랜덤다운딩
12. log4j
13. SUID, SGID가 설정된 실행 파일을 실행할 경우, 실행 중에는 SUID는 파일 소유자 권한으로, SGID는 파일 소유 그룹으로 자원에 접근할 수 있다. 따라서 ㄱㄴ의 경우처럼 불필요한 SUID, UGID 설정을 제거하거나 적절한 관리가 필요하다.
.rhost 권한에서 다른 사용자에 권한을 제거하여 접근을 하여 계정을 추가하는 등에 의하여 시스템 중요파일에 접근할 수 없도록 하기 위하여 읽기, 쓰기 속성을 제외하기 위하여 다음과 같이 설정. chmod 600 .rhosts
파일 계정 추가 및 제거는 반드시 관리자를 통해서 추가하며, 제어 방법에서 특정 ip 호스트, ip 대역에 대해서 접근제어하여 관리가 필요하다.
14. input, output, forward 체인 최초로 들어온 패킷이 syn 플래그가 설정되지 않은 비정상 패킷을 차단 및 로그 담기는
15. community string 변경
접근 ip 대역, 호스트 ip를 설정하여, dos 공격에 대해 방지한다.
쓰기 속성을 제외한 읽기 속성만을 설정하여, 메시지 위변조 등에 대비한다.
16. only_from, no_access, 09:00-1800, instances
'[ENGINEER INFORMATION SECURITY](사이버정보보호)' 카테고리의 다른 글
[24.11.23.시행]2024년 4회 정보보안산업기사, 기사 가답안 (0) | 2024.11.27 |
---|---|
26회 정보보안기사 실기시험 문제분석(모범답안, 고득점 포인트)[출처] 26회 정보보안기사 실기시험 문제분석(모범답안, 고득점 포인트)|작성자 온계절 (6) | 2024.10.01 |
23년 1회 정보보안기사 실기 문제 (1) | 2023.04.30 |
2022.11.26(토) 14시. 21회 정보보안기사 실기시험 기출 (0) | 2022.11.26 |
2022.08.23(화)10~15시 ‘제6회 삼성보안기술포럼’ (1) | 2022.08.23 |