2017년 9회 정보보안기사 실기 가답안

 

 

1. DNS 관련 문제

답) hosts 파일

 

2. 스머프 공격 관련 문제

답) A : Echo Request,  B : Echo Reply,  C : Directed Broadcast

 

3. 버퍼 오버플로우 관련 문제

답) A : 스택(Stack),  B : 힙(Heap)

 

4.  웹방화벽 관련 문제

답) ModSecurity

 

5. IP패킷 단편화 관련 tcpdump 문제

답) frag 95:1480@2920+

A : 95 : Fragment ID(Identification)가 95

B : 1480 : Fragment Size가 1480 바이트

C : 2920 : Fragment Offset이 2920

 

6. 정보통신망법 주민등록번호의 사용 제한 관련 문제

답)

A : 본인확인기관

B : 대체수단

 

7. SSL/TLS의 Record 프로토콜 관련 문제

답) A : 단편화(Fragmentation), B : 압축(Compression), C : MAC(Message Authentication Code) 추가

     D : 암호화(Encryption)

 

8. 위험분석 방법론 관련 문제

답) 델파이법

 

9.  정보시스템 공통평가기준 관련 문제

답) A : 보호프로파일(PP), B : 보안목표명세서(ST), C : 평가보증등급(EAL)

 

10. 위험 구성요소 관련 문제

답) 자산, 위협, 취약성, 정보보호대책

 

11. 전자서명법 관련 공인인증서 효력 소멸 4가지 문제

답)

1) 공인인증서의 유효기간이 경과한 경우

2) 공인인증기관의 지정이 취소된 경우

3) 공인인증서의 효력이 정지된 경우

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

4) 공인인증서가 폐지된 경우

 

12. xinetd 데몬의 설정파일 관련 문제

답)

A : cps=10 5 : 초당 연결 갯수를 10개로 제한하고 10개 초과시 5초간 서비스를 제한한다.

B : instances=50 : 동시에 실행할 수 있는 서비스의 수를 최대 50개로 제한한다.

C : per_source=10 : 동일한 호스트(source)에서 해당 서비스로 동시 접속할 수 있는 수를 최대 10개로 제한한다.

 

13. 유닉스 커널 ndd 명령 관련 문제

답)

1) ndd -set /dev/ip ip_forward_directed_broadcasts 0

  : directed broadcast ip 패킷이 포워드되는 것을 차단하는 명령으로 Smurf 공격에 대응한다.

2) ndd -set /dev/tcp tcp_conn_req_max_q0 512

  : TCP 연결요청대기큐(Backlog Queue)의 크기를 512로 설정하는 명령으로 TCP Syn Flooding 공격에 대응한다.

 

14. FTP 관련 문제

답)

1) Active Mode

2) 21/tcp 포트는 제어(Control)용 포트이고 20/tcp 포트는 데이터(Data)를 송수신 하기 위한 포트이다.

3) 능동모드(Active Mode)로 접속한 FTP 클라이언트가 파일 리스트를 받기 위해서는 FTP서버(20/tcp)의 FTP클라이언트

    (1024/tcp 이상) 접속이 가능해야한다. 따라서 FTP 클라이언트로 FTP서버의 접근이 허용되지 않은 것으로 판단된다.

4) FTP서버(20/tcp)가 FTP클라이언트(1024/tcp)로 데이터채널을 생성하기 위한 연결을 허용하거나(방화벽 허용 등) 수동모드

    (Passive Mode)로 FTP 연결을 생성한다.

 

15. 개인정보보호법 관련 문제

답)

1) 위반사항 : 개인의 질병(건강)과 같은 민감정보의 수집

    개선방안 : 개인의 민감정보는 원칙적으로 수집을 금지하고 있으며 이를 처리하기 위해서는 다른 개인정보의 처리와 분리하여

                   정보주체의 별도 동의를 구한다.

2) 위반사항 : 법정 대리인의 동의 없이 만 14세 미만 아동의 개인정보 수집

    개선방안 : 만 14세 미만 아동의 개인정보 수집시에는 법정대리인의 동의를 구한다.

 

16. 와이어샤크 캡처 이미지 관련 문제

답)

1) TCP Syn Flooding 공격

2) 서버의 연결자원(연결요청대기큐(Backlog Queue))이 모두 소진되어 외부로부터의 추가 연결 요청을 받을 수 없는 상태,

    즉 서비스 거부 상태가 된다.

3) iptables -A INPUT -p tcp ( A ) --syn -m limit ( B ) ( C ) DROP

   A : --dport 80

   B : --limit 10/second(또는 10/s)

   C: -j



출처: http://ooppa.tistory.com/1783 [묘한 오빠]

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
72 [주말판] 훌륭한 보안 첩보 제공자 및 무료 툴 21가지 file 졸리운_곰 2017.12.10 213
71 [12월 1주 뉴스쌈] 사토리 봇넷이 깨어났다 file 졸리운_곰 2017.12.10 124
70 中 트로이목마류, 두 달여 동안 344만대 PC 감염 file 졸리운_곰 2017.09.23 412
69 “모유 수유할 때 카메라 돌려놨는데…” IP 카메라 해킹 피해 일파만파 졸리운_곰 2017.09.21 186
68 해커들은 백신을 어떻게 피하는가? 초급편과 고급편 file 졸리운_곰 2017.09.03 168
67 안전한 줄 알았던 비트코인, 거래소 보안은 허술하다 file 졸리운_곰 2017.08.27 227
66 중고서점 알라딘의 예치금 노렸다! 계정정보 무차별 로그인 시도 file 졸리운_곰 2017.08.24 221
65 자꾸만 터지는 S3 사고! 이에 인공지능으로 대비한 AWS! file 졸리운_곰 2017.08.15 160
64 LG전자 서비스센터 초유의 마비 사태! “랜섬웨어 감염 맞다” file 졸리운_곰 2017.08.15 197
63 워너크라이 확산 막아냈던 개발자, 악성 코드 제작 혐의 기소 file 졸리운_곰 2017.08.05 150
62 2사분기 디도스 요약 : 두 가지 신기록과 협박형 공격 file 졸리운_곰 2017.08.03 140
61 산업 시스템 노리는 멀웨어 분석해주는 무료 툴 공개 file 졸리운_곰 2017.08.02 147
60 '픽셀'로만 존재했던 이 여인, 세상을 홀리고 지난 2월 사라져 file 졸리운_곰 2017.08.01 196
59 2017년 블랙햇을 통해 보는 보안 취약점 트렌드 file 졸리운_곰 2017.07.29 226
58 대한민국을 공격하는 3대 위협그룹 ‘라자루스·블루노로프·안다리엘’ file 졸리운_곰 2017.07.27 132
57 제2의 인터넷나야나 막으려면...‘쇼단’ 올라간 IT 인프라 정보 비공개화 file 졸리운_곰 2017.07.02 141
56 워너크라이 킬 스위치, 사실 분석 방해 장치였을까? file 졸리운_곰 2017.05.20 181
55 MS, 사이버공격 美정부 탓…"NSA서 털린 코드가 공격에 쓰여" file 졸리운_곰 2017.05.15 94
54 [카드뉴스] CVE, CVE... 대체 무엇일까요? file 졸리운_곰 2017.05.13 166
53 [주말판] 돈 없는 중소기업 위한 무료 정보보안·데이터 툴 30 file 졸리운_곰 2017.05.13 161
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED