국가직 9급 · 2025

9급 국가직 공무원 정보시스템보안 (2025-04-05)

총 19문항 · 제한시간 20분

정답과 해설은 문제지에 없어요. CBT에서 확인할 수 있어요.

  1. 1.취약점에 대한 보안 패치가 나오지 않은 시점에서 이루어지는 공격을 의미하는 것은?

    1. ①제로데이(Zero-day)
    2. ②사회공학(Social Engineering)
    3. ③분산 서비스 거부(DDoS)
    4. ④무차별 대입(Brute Force)
  2. 2.침입자에게 거짓 자원을 실제 자원처럼 보이도록 하여 공격을 유도하고, 침입자에 대한 정보를 얻기 위한 시스템은?

    1. ①IPS
    2. ②DMZ
    3. ③Firewall
    4. ④Honeypot
  3. 3.다음에서 설명하는 공격은?

    1. ①XSS
    2. ②SQL Injection
    3. ③DNS Spoofing
    4. ④IP Spoofing
  4. 4.리눅스 커널의 부팅 과정에서 발생하는 로그를 확인할 수 있는 명령어는?

    1. ①cron
    2. ②dmesg
    3. ③wtmp
    4. ④sulog
  5. 5.다음에서 설명하는 암호 알고리즘은?

    1. ①ARIA
    2. ②DES
    3. ③SEED
    4. ④IDEA
  6. 6.리버스 엔지니어링 기법에 해당하는 것은?

    1. ①난독화
    2. ②언패킹
    3. ③디지털 서명
    4. ④안티 디버깅
  7. 7.다음에서 설명하는 공격은?

    1. ①Race Condition
    2. ②Format String
    3. ③Heap Overflow
    4. ④Stack Overflow
  8. 8.리눅스에서 파일 시스템의 상태를 점검하고, 문제가 있을 때 복구하는 기능을 가진 명령어는?

    1. ①fdisk
    2. ②df
    3. ③fsck
    4. ④fstab
  9. 9.다음 리눅스 시스템의 '/etc/passwd' 파일 내용에 대한 설명으로 옳지 않은 것은?

    1. ①계정명은 'root'이다.
    2. ②패스워드는 'x'이다.
    3. ③홈 디렉터리는 '/root'이다.
    4. ④기본 shell 설정은 'bash'이다.
  10. 10.2021년에 발표된 OWASP Top 10의 항목 중, 서버가 적절한 검증 절차를 거치지 않은 요청을 처리하여, 접근통제를 우회하는 방식으로 서버의 내부 데이터가 탈취될 수 있는 취약점은?

    1. ①XXE
    2. ②SSRF
    3. ③Cryptographic Failures
    4. ④Insufficient Logging & Monitoring
  11. 11.HTTP 상태 코드에 대한 설명으로 옳지 않은 것은?

    1. ①301 : Moved Permanently
    2. ②304 : Not Modified
    3. ③401 : Unauthorized
    4. ④405 : Request Entity Too Large
  12. 12.삽입된 악성 스크립트를 통해 사용자가 인지하지 못하는 상태에서 사용자의 권한으로 서버에 공격자가 의도한 요청을 하는 공격은?

    1. ①Slowloris
    2. ②CSRF
    3. ③Heartbleed
    4. ④DNS Cache Poisoning
  13. 13.TLS에 속한 프로토콜 중 세션을 활성 상태로 유지하는 목적으로 사용하는 것은?

    1. ①Alert Protocol
    2. ②Connection Protocol
    3. ③Heartbeat Protocol
    4. ④Application Data Protocol
  14. 14.프로세스에서 사용하는 메모리 영역의 위치를 랜덤하게 배치하는 기법은?

    1. ①X.509
    2. ②PAM
    3. ③ASLR
    4. ④ASBR
  15. 15.다음에서 설명하는 윈도 운영체제의 레지스트리 루트키는?

    1. ①HKEY_CLASSES_ROOT
    2. ②HKEY_CURRENT_USER
    3. ③HKEY_LOCAL_MACHINE
    4. ④HKEY_CURRENT_CONFIG
  16. 16.PGP에 대한 설명으로 옳지 않은 것은?

    1. ①IETF에 의해 개발되었다.
    2. ②전자 서명을 통해 인증을 제공한다.
    3. ③ZIP 알고리즘으로 압축을 제공한다.
    4. ④대칭 키 암호를 통해 기밀성을 제공한다.
  17. 17.nmap 명령어의 옵션에 대한 설명으로 옳지 않은 것은?

    1. ①-O 옵션은 운영체제를 확인한다.
    2. ②-R 옵션은 RPC 스캔을 실시한다.
    3. ③-n 옵션은 DNS Lookup을 하지 않는다.
    4. ④-v 옵션은 스캔 결과를 상세하게 출력한다.
  18. 19.빈칸에 들어갈 내용은?

    1. ①텍스트 영역
    2. ②힙 영역
    3. ③스택 영역
    4. ④데이터 영역
  19. 20.다음 명령을 수행한 후 '/directory'에 부여된 권한은?

    1. ①Read
    2. ②SetGID
    3. ③SetUID
    4. ④Sticky Bit
9급 국가직 공무원 정보시스템보안 (2025-04-05) 문제지 인쇄 | 스터디CBT