신기술11

류한선·2025년 6월 30일

신기술

목록 보기
12/20

알겠어! 더 실무 중심의 최신, 현업 IT·보안 전문가들이 미국 기업이나 오픈소스에서 실제로 많이 언급되는, 국내 교재에서는 잘 다루지 않는 신박한 용어 중심으로 문항들을 구성할게. 각 분야당 10문제 이상, 각 문제별로 정답과 자세한 해설까지 포함한다. 먼저 [1]–[5] 분야 각 10문제씩 총 50문제, 바로 시작할게!


[1] 보안 / 악성 코드 – 신개념 용어 (10문)

  1. MITRE ATT\&CK 프레임워크에서 ‘Living off the Land Binaries (LOLBins)’의 예로, 윈도우 시스템에 기본 탑재되어 있어 C2 채널 구축에 활용되는 툴은?

    • 답: regsvr32
    • 해설: 인메모리 DLL 실행 가능. 시스템 정합성 검사나 로그 기반 탐지 회피에 활용됨.
  2. ‘Fileless malware’보다 더 최신 개념으로, 공격 체인의 마지막 단계에서만 디스크 상의 정상 파일을 수정 또는 삭제하는 방식은?

    • 답: Disk-resident Persistence
    • 해설: 공격 중에는 디스크에 흔적 남기지 않다가, 권한 상승 이후 미세하게 디스크 접근해 정상 프로세스에 은밀히 숨어 persists 한다.
  3. PowerShell 기반 스크립트가 암호화/인코딩되어 전달되고, 실행 직전에 디코딩돼서 C2와 통신하는 공격 방식은?

    • 답: Encoded PowerShell
    • 해설: “-EncodedCommand” 옵션을 써서 Base64 인코딩된 페이로드를 돌리며, 시그니처 탐지 우회 가능.
  4. 클라우드 환경에서 취약한 IAM 권한을 이용해 side-channel/key leakage 없이 임시 권한(ECC 기반) 취득 후 lateral movement 하는 전략은?

    • 답: Temporary Elevation Attack
    • 해설: AWS STS, GCP IAM short-lived credential을 탈취해 제한된 시간을 활용한 횡적 이동 수행.
  5. 컨테이너·쿠버네티스 환경에서 정상 이미지에 악의적 CLI alias를 심어 비정상적인 쉘 명령 감지를 우회하는 방식?

    • 답: Kubernetes Container Escape via Shell Profile Hijack
    • 해설: .bashrc 등에 alias를 심어 admin 명령어가 백도어 함수 대신 호출되게 함.
  6. APT 공격에서 여러 보안 모듈을 우회하기 위한 'double-hop' 페이로드 로딩 기술은?

    • 답: Second-Stage Loader
    • 해설: 1단계 bootstrap만 메모리 상에 존재하다, C2 연결 후 진짜 악성 코드를 메모리로 로딩함.
  7. 정상 DLL을 hijack해서 악성 DLL을 로딩하게 만드는 윈도우 취약점 기반 공격 기법은?

    • 답: DLL Search Order Hijacking (DLL-SOH)
    • 해설: system32에 존재하는 정상 DLL과 동일 이름으로 공격자가 DLL을 깔아 우회 실행.
  8. "MalSecCon"이라 불리며, 네트워크 전송 중 TLS 1.3 암호화 후에 메모리 중간에서 정제·추출하는 기술은?

    • 답: TLS Post-decryption Memory Scraping
    • 해설: 악성 agent가 탈취 대상 메모리에서 암호화 해제 직후 위치 정보를 스크랩함.
  9. APT 대상 시스템과의 은밀한 실시간 명령 채널을 구성하기 위해 DNS 쿼리의 TXT 레코드를 악용하는 방식은?

    • 답: DNS TXT Tunneling C2
    • 해설: 정상 TXT 쿼리처럼 통신하지만, 응답 내에 base64 인코딩된 명령을 숨겨 실시간 제어 수행.
  10. 파일 없는 공격에서 disc를 사용하지 않고도 stages 간 조각나 누락된 과정을 복구 가능한 기술 용어는?

    • 답: Fragmented In-memory Code Reassembly
    • 해설: 여러 메모리 블럭을 순간적으로 합쳐 복원 실행시키는 기법으로, EDR 탐지를 우회함.

[2] 인증·보안 프로토콜 – 신기술 중심 (10문)

  1. OAuth 2.1에서 새롭게 등장한 PKCE 방식이 강화된 시점에서, 공용 클라이언트를 위한 강화 암호학적 검증은?

    • 답: S256-only PKCE enforcement
    • 해설: SHA‑256 기반 code_verifier/code_challenge만 허용해 plain-text 방식 제거함.
  2. 웹 애플리케이션의 세션 탈취 위험을 낮추기 위해 도입된, 토큰이 csrf 공격에도 안전한 HTTP 쿠키 설정 옵션은?

    • 답: SameSite=strict or lax
    • 해설: 외부 사이트에서 세션 쿠키가 전송되지 않도록 브라우저가 자동 차단함.
  3. JWT 토큰 해독 공격에서 header와 payload 위조를 막기 위해 RSA-PSS 서명 방식을 사용하는 구조는?

    • 답: RSASSA-PSS-signed JWT
    • 해설: PKCS#1 v2.1 기반, RSA-PSS 서명을 사용하면 brute-force 및 padding oracle 공격 저항성이 높아짐.
  4. TLS 1.3에서 Forward Secrecy를 지원하는 핵심 key exchange 방법은?

    • 답: X25519 Ephemeral Diffie-Hellman
    • 해설: 경량 곡선 기반 DH, 세션마다 키 갱신하며 과거 세션 안전하게 보호.
  5. Cloud-native 인증 시나리오에서 “SPIRE”에서 사용하는 trust model로, workload 간 identity 증명 방식을 무엇이라 하는가?

    • 답: SPIFFE ID
    • 해설: URI 형태의 서비스 ID를 workload level에서 발급받아 mTLS 셋업 가능.
  6. OAuth 기반 SSO 환경에서 refresh token 유출 시 자동으로 무효화되게 하는 advanced 로직은?

    • 답: Refresh Token Rotation
    • 해설: Refresh Token 사용할 때마다 새로운 토큰 발급 + old 토큰 자동 폐기로 replay 방지.
  7. zero-trust 환경에서 ‘Just-In-Time’ access provisioning에 사용되는 AD 기초의 권한 시스템은?

    • 답: Azure AD PIM (Privileged Identity Management)
    • 해설: 필요 시에만 Entitlement 권한을 부여하고 자동 회수하여 lateral movement 및 권한 확산 방지.
  8. SAML 2.0 종속 환경보다 더 경량화된 JSON 기반의 federated identity protocol은?

    • 답: OIDC
    • 해설: 인증된 사용자의 정보(ID Token)를 JSON 형태로 전달하며 모바일/web 환경에 적합.
  9. mutual-TLS 인증 중, client 인증을 생략하고 server 인증만 수행해 session hijack을 방지하는 대체 기반 기술은?

    • 답: Token Binding over TLS
    • 해설: Token Binding이 TLS 연결 내에서 토큰에 바인드돼 위·변조 시 TLS 연결 자체가 무효화됨.
  10. WebAuthn/FIDO2 기반 보안키의 도입으로 비밀번호 없는 인증에서 사용하는 public-key credential type은?

    • 답: Passkey (Platform/Resident Key)
    • 해설: 플랫폼(예: iOS, 안드로이드) 또는 FIDO 보안기기가 자체적으로 credential 저장하고, 사용자 인증에 public-private key 기반 passkey 사용.

[3] 네트워크 / 통신 – 신개념 용어 (10문)

  1. 서비스 메시 관리자(예: Istio)에서 TLS 기반 pod 간 통신을 자동 적용하는 용어는?

    • 답: Mutual TLS (mTLS) in service mesh
    • 해설: Side-car proxy에 인증서를 부여하여 워크로드 간 트래픽 자동 암호화 및 인증.
  2. ARP 공격보다 진화해, IPv6 환경에서 Neighbor Discovery spoofing 공격의 대응 기술은?

    • 답: Secure Neighbor Discovery (SEND)
    • 해설: RSA 기반 CGA(CONFIRMABLE GENERIC ADDRESS)와 ICMPv6 Router/Neighbor 인증을 제공함.
  3. 정상 DNS서버로 보이는 주소 대신, 내부에서 검증된 경로로 DNS resolution을 전달하는 기술은?

    • 답: DNS over HTTPS (DoH)
    • 해설: DNS 요청을 HTTPS로 캡슐화해 프라이버시 보호와 ISP/공격자에 의한 위조 탐지를 줄임.
  4. SD-WAN에서 몇 ms 지연이나 중단 없이 자동 페일오버와 QoS를 관리하는 기술은?

    • 답: Session Smart Routing (Temporal Overlay Network)
    • 해설: 패킷 단위가 아닌 세션 단위로 네트워크 경로 동적 조정.
  5. 고성능 데이터 센터 내부에서 자동 상태 감지 및 라우팅 최적화를 위한 L2/L3 내부 프로토콜은?

    • 답: EVPN (Ethernet VPN) + VXLAN EVPN
    • 해설: Overlay 네트워크 기반으로 MAC/IP 학습과 멀티테넌시 지원.
  6. 네트워크 흐름에 AI 기반 anomaly detection을 적용한, 메타데이터 중심 분석 플랫폼 명칭은?

    • 답: Encrypted Traffic Analytics (ETA) by Cisco
    • 해설: 암호화 패킷의 메타데이터만으로 머신러닝 기반 이상 행위 판단.
  7. 관제 시스템에서 DDoS 공격에 대비해 단일 IP/Port에 여러 entry가 등록 가능한 동적 IP 리스팅 기법은?

    • 답: BGP Flowspec
    • 해설: 네트워크 장비에서 실시간 필터링 규칙 배포 및 변경이 가능.
  8. 무선 IoT 기기들의 지연을 줄이고 보안성을 유지하기 위해 사용되는 경량 인증 프로토콜은?

    • 답: DTLS over CoAP
    • 해설: UDP 기반 CoAP 통신 위에 DTLS를 씌워 TLS 1.3 대비 경량 보안 구현.
  9. Zscaler, Cloudflare 같은 클라우드 기반 보안 게이트웨이에서 쓰이는 무상태 사용자 인증 기술은?

    • 답: Certificate-based Access Control (CABAC)
    • 해설: 클라이언트 증명을 위해 장치 또는 사용자에 X.509 client cert 제공.
  10. NGFW에서 DPI 없이 흐름 기반으로 SSL/TLS 세션을 암호화 해제하지 않고 악성 행위를 탐지하는 기술?

    • 답: Encrypted Traffic Fingerprinting
    • 해설: 암호화된 TLS 세션의 흐름 메타데이터에서와 패턴 기반 분석으로 악성 활동 추론.

[4] 자료 표현 / 암호화 – 현업용 용어 (10문)

  1. 양자 컴퓨팅 시대 대응을 위해 NIST에서 채택 중인 해시 기반 인증 키 알고리즘은?

    • 답: XMSS (eXtended Merkle Signature Scheme)
    • 해설: OTP처럼 한번 쓰고 버리는 해시 트리 기반 전자서명 알고리즘.
  2. TLS 1.3부터 공식 지원되기 시작한, 키 공유 및 대칭키 파생 후 바로 사용 가능한 암호 스위트는?

    • 답: AEAD (e.g., AES-GCM, ChaCha20-Poly1305)
    • 해설: 인증+암호화를 동시에 수행해 별도 HMAC 불필요.
  3. 동형암호(HE)를 사용해 AWS 호환분석을 가능케 하는 라이브러리 명은?

    • 답: AWS CrypTen, Microsoft SEAL, IBM HELib (대표적으로 SEAL)
    • 해설: 암호화된 데이터 상태에서 통계/머신러닝 수행 가능.
  4. 블록체인 샘플링 없이 연구 그룹에서 실제 블록 내용 분석에 사용하는 대량 병렬 압축 알고리즘은?

    • 답: Zstandard (zstd)
    • 해설: Facebook 개발, 실시간 압축 및 압축률 조정 가능, block-level log 분석에 활용.
  5. Post-quantum 제고를 위한 키 교환 방식 중 binary 모듈러 구조를 기반으로 한 알고리즘은?

    • 답: Kyber (CRYSTALS-Kyber)
    • 해설: Ring-LWE 기반, NIST PQC (level 1)로 선택된 KEM.
  6. 시맨틱 검색을 위한 dense vector를 DB에 정렬 없이 저장하고 빠르게 검색하는 방식은?

    • 답: Vector Indexing (HNSW, FAISS)
    • 해설: AI 검색 엔진에서 유사도 검색을 위한 vector embedding의 ANN 구조.
  7. 암호 알고리즘의 속도와 파라미터 저장량을 줄이기 위해 개발된 경량 암호화 알고리즘은?

    • 답: ChaCha20 (stream cipher)
    • 해설: 모바일 환경에서 AES보다 프레임 속도 우위, TLS 1.3에서 지원.
  8. 충분한 구조적 예측 없이 통계 검토 기반 메시 무결성 검사를 위한 code scheme은?

    • 답: Polynomial Commitment Scheme (KZG Commitments)
    • 해설: 블록체인, ZK-Rollup에서 block 무결성 검증용으로 사용됨.
  9. 키리스 토폴로지 분산 시스템에서 keyless signature 기반 블록체인을 구현 시 활용되는 암호 구조는?

    • 답: Boneh–Lynn–Shacham (BLS) Signatures
    • 해설: 하나의 aggregate signature로 여러 참가자의 다대다 무결성을 증명함.
  10. 네트워크 전송 중 비대칭키 없이도 end-to-end 암호화 구현을 돕는 키 마스크 구조는?

    • 답: HPKE (Hybrid Public Key Encryption)
    • 해설: 일부 사이트에서 QUIC 연결을 통해 HPKE 이용해 키 공유 없이 E2E 메시 암호화 수행.

[5] 시스템 보안 / 운영 기술 – 실무 중심 용어 (10문)

  1. CNCF 인증 받은 워크로드 무결성 검증 시스템으로, 컨테이너 실행 전 검사에 사용되는 오픈소스는?

    • 답: Cosign
    • 해설: OCI 이미지 서명 & attestations를 통해 이미지 integrity 보장.
  2. 윈도우 시스템 보안에서 커널 드라이버를 숨기거나 인증 우회하는 데 활용되는 legitimate signing tool은?

    • 답: Fligner-signed Kernel Driver (via MS-signed kext)
    • 해설: 공식 서명된 드라이버를 악용해 악성 드라이버 로딩 우회.
  3. Linux 환경에서 syscall hooking 없이 BPF 기반으로 사용자land와 커널 사이 추출·분석하는 도구는?

    • 답: eBPF (Extended Berkeley Packet Filter)
    • 해설: 실무에서는 syscall filter, tracing, 네트워크 모니터링에 폭넓게 활용됨.
  4. 컨테이너 환경에서 runtime-level root 권한 획득 방지를 위한 seccomp 권한 제어 설정 옵션은?

    • 답: Seccomp profile (default-deny + allow-list)
    • 해설: 컨테이너에서 syscall 레벨 최소 권한만 허용하는 화이트리스트 사용.
  5. 리눅스에서 pam 인증 모듈에 추가적으로 TOTP + FIDO U2F 기반 2차 인증을 통합하는 서비스는?

    • 답: privacyIDEA + pam_u2f module
    • 해설: 자체 온프레미스 OTP+U2F 인증을 pam 설정하여 SSH 로그인 강화.
  6. 서버리스 함수(AWS Lambda 등)의 무결성을 위한 함수 실행 시점 BPF 기반 필터링 방법은?

    • 답: Lambda SnapStart + Firecracker VMM isolation
    • 해설: 런타임에 Light-weight 가상화 격리 + 미리 로드된 이미지 사용으로 cold start 줄이면서 무결성도 강화.
  7. k8s admin 권한 획득 탐지를 위해 cluster API 호출 패턴을 실시간 모니터링하는 오픈소스는?

    • 답: kube-hunter / kube-bench + OPA Gatekeeper policies
    • 해설: API Request 패턴이나 알 수 없는 RBAC escalation 시 자동 alert 및 block.
  8. MFA 로그인이 강제된 환경에서, MFA 세션 갱신이나 bypass 시도 → CloudTrail에서 포착할 수 있게 해주는 AWS 기능은?

    • 답: AWS CloudTrail Advanced Event Logging + MFAAuthenticated filter
    • 해설: MFA 없이 권한 elevated 시도를 CloudTrail 로그에서 real-time 추출 가능.
  9. RedHat Linux에서 운영 커널 파일이 악성으로 변경되었는지 실시간 비교 검증하는 파일 시스템 무결성 모듈은?

    • 답: IMA (Integrity Measurement Architecture)
    • 해설: RT kernel measurement + TPM-based attestation으로 커널/바이너리 integrity 확인.
  10. 엔터프라이즈 윈도우 환경에서 PowerShell 실행 흐름을 로그와 json 형태로 export·분석하는 도구는?

    • 답: PSReadLine + AMQP-backed Transcription Logging
    • 해설: 실행된 모든 PSLine을 json으로 남겨 중앙서버에서 분석 가능, 공격 탐지에 활용.

알겠습니다! 앞서 다룬 5개 분야(보안/악성코드, 인증·보안 프로토콜, 네트워크/통신, 자료 표현/암호화, 시스템 보안/운영)에 대해 교재에는 잘 나오지 않는 신박한 실제 실무 중심 용어로, 각 분야당 10문씩, 총 50문제를 추가로 제공할게요. 각 문제는 객관식 또는 실무 활용형이며, 정답 + 상세 해설 포함합니다.


🛡️ [1] 보안 / 악성 코드 – 실무 최첨단 용어 (10문)

  1. “Zero-day vuln exploit (0-day exploit)”보다 한 단계 진화한, 주기적인 패치 없이도 지속 공격 가능한 공격 방식은?
    ① Reloaded Zero-day
    ② Eternal Vulnerability
    ③ Living-off-the-Land Zero-day
    ④ Rolling Zero-day

    • 정답: ③ Living-off-the-Land Zero-day
    • 해설: 정찰 후 시스템의 정상 OS 구성요소만 이용. 디스크 설치 없이 지속 공격 가능.
  2. 컨테이너 환경에서, 워크로드 ID 바인딩 없이 프로세스를 무단 실행시키는 공격 방식은?
    ① Namespace Escape
    ② OCI Shim Corruption
    ③ Container Shim Hijack
    ④ CRI Socket Attack

    • 정답: ③ Container Shim Hijack
    • 해설: 컨테이너 runtime shim 프로세스를 가로채 컨테이너 외부 권한으로 비정상 프로세스 실행.
  3. APT 공격에서 maldoc와 VBA 매크로 대신 자주 쓰이는, MS365에서 HTML 기반 외부 렌더링 호출 방식은?
    ① Remote Template Attack
    ② HTML Smuggling
    ③ Base64 HTML Macro
    ④ Ghost Macros

    • 정답: ② HTML Smuggling
    • 해설: 메일 본문에 인코딩된 스크립트 삽입 → 사용자가 클릭 시 외부 파일 다운로드 없이 페이로드 실행.
  4. 윈도우 레지스트리를 악용해 PowerShell 스크립트를 인메모리 실행시키는 Lateral movement 기법은?
    ① Registry-backed COM Method Hijack
    ② PSRegistry Injection
    ③ Registry Run Key PSLoad
    ④ LOLKeys

    • 정답: ① Registry-backed COM Method Hijack
    • 해설: COM CLSID 레지스트리 경로에 악성 PowerShell 연결해 Diskless 실행.
  5. 모바일 Malware 분석에서, 실제 앱 행동과 차이 없이 분석환경만 속이는 기법은?
    ① simulator-rootkit
    ② eMulator Evasion
    ③ Real-device sandboxing
    ④ virtualization anti-analysis

    • 정답: ② eMulator Evasion
    • 해설: Android/iOS 가상환경 탐지 후, 타인증 환경에서만 완전한 악성동작 수행.
  6. Windows 10 이후 도입된, 디스크에는 안 남고 인텔 CPU 명령어로만 페이로드 실행하는 공격 기술은?
    ① SGX Injection
    ② MENV (Memory Encryption Violation)
    ③ PLT Hook
    ④ TSX Asynchronous Abort

    • 정답: ② MENV (Memory Encryption Violation)
    • 해설: Memory Encryption Engine 우회 → 메모리 직접 조작 시 인텔 CPU를 통한 이중 암호화 취약점 노림.
  7. APT 진단 피해를 위해, 백도어가 C2 없이도 command execution trigger 되는 기술은?
    ① File-triggered Beacon
    ② Time-based Loader
    ③ JNDI Lookup Backdoor
    ④ Event Log Listener Payload

    • 정답: ④ Event Log Listener Payload
    • 해설: Windows 시스템 이벤트 생성 시 자동 실행되는 백도어. 탐지 및 포렌식 회피 목적.
  8. ‘Living-off-the-Land’ 기법 중, 윈도우 WMI를 활용해 명령·스크립트 원격 실행하는 도구는?
    ① WMI Payload Launcher
    ② WMImplant
    ③ WMI Remote PowerShell
    ④ WMI Event Subscription

    • 정답: ④ WMI Event Subscription
    • 해설: WMI 이벤트(sub) 등록해 조건 충족 시 지정 스크립트 실행.
  9. PowerShell 기반 공격 중, 일반 스크립트 행위와 관계없이 로그를 drop하기 위한 evasion 툴킷은?
    ① PSOblivion
    ② PSChoice Dictionary
    ③ PSShredder
    ④ PSRemoveLogs

    • 정답: ① PSOblivion
    • 해설: 이벤트로그 필터링을 우회해 PowerShell 트랜스크립트 로그를 자동 삭제.
  10. APT 그룹이 사용하는, 정상 관리자 도구의 디지털 서명을 탈취해 악성 모듈 로딩하는 속칭 방식은?
    ① Sign-stealing Abstraction
    ② DLL Proxy Signing
    ③ Cert Grab-and-Load
    ④ Signer-in-the-Middle

    • 정답: ③ Cert Grab-and-Load
    • 해설: 관리 툴의 서명 인증서 추출 후 악성 모듈에 임시 서명해 정상 서명처럼 위장.

🔐 [2] 인증·보안 프로토콜 – 최첨단 실무 용어 (10문)

  1. MFA 우회 공격 중, Azure AD refresh token 탈취 후 persistent 세션 유지 기법은?
    ① Refresh Token Replay
    ② Token Leak Resurrection
    ③ Stolen Refresh Token Impersonation
    ④ Sleepy Token

    • 정답: ② Token Leak Resurrection
    • 해설: 만료된 token을 cache에서 재조합해 sesssion 갱신하는 공격 기법.
  2. OAuth 인증 시 device code flow를 공격하는, QR 코드 탈취 후 인증 거절 유도하는 방식은?
    ① QR Hijack Auth
    ② Device Flow Poisoning
    ③ Code Interruption Attack
    ④ Device Code Replay

    • 정답: ① QR Hijack Auth
    • 해설: legitimate 사용자 device code를 탈취해 DDoS 또는 인증 강제 실패 유도.
  3. TLS 1.3 기반의 QUIC 프로토콜에서 키 공유가 아닌, 헤더만 평문인 구조를 일컫는 용어는?
    ① Cleartext Header Encryption
    ② QUIC Short Header
    ③ Packet Number Encryption
    ④ Masked Header

    • 정답: ② QUIC Short Header
    • 해설: QUIC는 header CIDs 공개, packet number 최소한만 암호화.
  4. FIDO2 기반 passkey 시스템에서, 탈취된 장치 없이도 token 복제 방지하는 기술은?
    ① Resident Key Binding
    ② Ephemeral Credential
    ③ Bind-to-Device Auth
    ④ Credential Protection API

    • 정답: ③ Bind-to-Device Auth
    • 해설: passkey가 기기와 세션/TPM level에서 고유하게 binding 됨.
  5. SAML의 Assertion Replay 공격을 방지하기 위한 signature timestamp 검증 강화 기법은?
    ① Strict AuthnInstant
    ② Assertion Skew Lock
    ③ Time-coded Assertion
    ④ Replay-safe Assertion

    • 정답: ① Strict AuthnInstant
    • 해설: Assertion 발행 시각과 현재 요청 시각의 허용 스큐(suew)를 엄격히 비교해 replay 방지.
  6. CIBA (Client-Initiated Backchannel Auth) 방식에서 polling 또는 push 방식의 ISR 공격 방지 구조는?
    ① PKCE-wrapped Polling
    ② Binding Message
    ③ JWS-Secured Response
    ④ JWS Assertion Response

    • 정답: ④ JWS Assertion Response
    • 해설: 응답 메시지를 JWS로 서명해 ISR 방식 replay 불가.
  7. APTLS 인증을 대체해 zero-trust 환경에서 사용하는 ‘Continuous Authentication’ 기법은?
    ① Periodic Re-key
    ② Context-aware Re-auth
    ③ Adaptive mTLS
    ④ Session Fingerprinting

    • 정답: ③ Adaptive mTLS
    • 해설: 네트워크 context 변화(예: IP/디바이스)시 클라이언트 재인증 수행.
  8. OAuth server-to-server JWT 인증 시 HS256 대신 HS512 선택 시 예상되는 보안 강화는?
    ① MAC 키 길이 증대
    ② Signature Fragmentation
    ③ Payload Padding
    ④ Chunked Token

    • 정답: ① MAC 키 길이 증대
    • 해설: HS512는 SHA‑512 기반 HMAC 사용, brute-force 및 collision 저항성 강화.
  9. mTLS 구조에서 단말과 서버 인증은 생략하고, 클라이언트 디바이스 자체에 X.509 인증서를 바인딩하는 방식은?
    ① Certificate Pinning
    ② Cert-Device Binding
    ③ Minimal mTLS
    ④ Device Public Key Pinning

    • 정답: ② Cert-Device Binding
    • 해설: 디바이스 고유 인증서로 AP-Link/IoT 환경에서 보안 연결 인증.
  10. OAuth2 bearer token 대신 사용하는, PSU(Account Owner)의 bank session을 완전히 encapsulate해 전달하는 PSUs의 증명 방식은?
    ① Account Delegation Token (ADT)
    ② Payment Session Token (PST)
    ③ MA-Tokens(Merchant Authentication Token)
    ④ Open Banking Payment Tokens

    • 정답: ④ Open Banking Payment Tokens
    • 해설: PSD2/Open Banking 표준 방식. 은행 계좌정보 및 권한 담은 JWT 토큰 구조.

🔧 [3] 네트워크 / 통신 – 현업 중심 신개념 (10문)

  1. WiFi 6E에서 사용하는 주파수 폭 확장을 위한 기술은?
    ① 6 GHz Uplink Assist
    ② 2×160 MHz Channel Bonding
    ③ HE2040 Modulation
    ④ OFDMA QAM1024

    • 정답: ② 2×160 MHz Channel Bonding
    • 해설: 6 GHz에서 대역폭 폭증, MU-MIMO 조합으로 초저지연 및 초고속 클라우드/IoT 통신 수행.
  2. 5G NR 네트워크에서 짧은 주기 초저지연 통신을 위해 배치되는 새로운 중계 구조는?
    ① mmWave Beam Steering
    ② NR Sidelink Relay
    ③ Control-user Plane Slicing
    ④ Bell-Duplex LIS

    • 정답: ② NR Sidelink Relay
    • 해설: 디바이스 간 Device-to-device 통신 relay로 Ultra-Reliable Low Latency Comm 지원.
  3. AWS에서는 오픈 소스 기반으로 특정 VPC 서브넷에서만 DNS 요청을 처리하는 내부 DNS 서비스는?
    ① Route53 Resolver Endpoint
    ② VPC DNS Proxy
    ③ Private Hosted Zone Resolver
    ④ DNS Firewall Endpoint

    • 정답: ① Route53 Resolver Endpoint
    • 해설: 입/출력 전용 엔드포인트로 DNS 필터링 + Private Zone 지원.
  4. 클라우드 환경에서 트래픽 암호화를 패킷 단위가 아닌 세션 기반으로 처리해 서버 부하를 줄이는 기술은?
    ① Session-Based TLS Offload
    ② TLS Session Resumption Proxy
    ③ Offload SSL Acceleration
    ④ TLS alarm Head Offload

    • 정답: ② TLS Session Resumption Proxy
    • 해설: TLS handshake를 재활용해 서버 부하 감소, latency 개선.
  5. 네트워크 장비에서 CPU 오버로드 없이 flow를 엔베디드 AI 추론하는 기술은?
    ① SmartNIC Flow AI
    ② FPGA Offloaded DPI
    ③ DPU-powered Flow Processing
    ④ NFV Edge AI

    • 정답: ③ DPU-powered Flow Processing
    • 해설: DPU가 직접 flow 메타데이터 실시간 분석 및 anomaly 추정.
  6. HTTP/3 기반 QUIC에서 트래픽 제어를 위한 새로운 congestion control 알고리즘은?
    ① BBRv2
    ② CUBIC-Q
    ③ HPACK-aware CC
    ④ MLCC (Machine Learning Congestion Control)

    • 정답: ① BBRv2
    • 해설: 구글이 제안한 CC 알고리즘인 BBR v2가 QUIC에서 FLOW 제어에 채택됨.
  7. 환경 감시터 실시간 통신망에서 안전하게 사용되는 경량 메시지 큐 프로토콜은?
    ① MQTT-SN with DTLS
    ② LwM2M over CoAP
    ③ AMQP-Edge
    ④ DDS-Security

    • 정답: ② LwM2M over CoAP
    • 해설: 스마트 미터, 센서 네트워크에서 디바이스 지능과 보안 통신 유지.
  8. SDN에서 P4 언어로 선언적 정의되어, 하드웨어 스위치에 pushed되는 필터링 룰은?
    ① BPF Flow Tables
    ② P4Runtime Match-Action
    ③ OpenFlow Vector Set
    ④ Intent-based Network Definition

    • 정답: ② P4Runtime Match-Action
    • 해설: 제어 plane이 아닐지라도 프로그래밍 가능한 파이프라인에서 직접 룰 동작.
  9. 클라우드 마이크로서비스 통신에서 TLS 인증 없이도 서비스 ID 기반 통신 신뢰 기반은?
    ① SPIRE SpiffeID based trust
    ② mTLS-less Service ID
    ③ Trust Domain Labeling
    ④ Service Identity Endpoint

    • 정답: ① SPIRE SpiffeID based trust
    • 해설: service mesh에 identity 제공, sidecar proxy 통해 인증 + encryption 자동 수행.
  10. 네트워크 흐름 분석 중, 암호화된 RPC 호출의 직전/직후 패턴 확인에 사용하는 metric 기반 탐지 방식은?
    ① Delta Flow Entropy
    ② Crypto Packet Fingerprint
    ③ Cross-time Flow Correlation
    ④ Metadata Time Series Fingerprint

    • 정답: ④ Metadata Time Series Fingerprint
    • 해설: 암호화 전후 메타데이터 변화 기반 분석으로 RPC 호출 탐지 및 이상 트래픽 발굴.

🛠️ [4] 자료 표현 / 암호화 – 실무 최신 용어 (10문)

  1. Post-quantum 서명 검증 시 HSM에 전송하는 서명 요청을 위한 양자내성 APIs 명칭은?
    ① PQ-CryptoAPI
    ② KMIP-PQC Extension
    ③ HSM-PQC Interface
    ④ PKCS#11-PQC

    • 정답: ④ PKCS#11-PQC
    • 해설: PKCS#11 v3.2에서 Post-quantum key type (e.g., Kyber, Dilithium) 인증 지원.
  2. distributed ledger 내부에서 투명성 유지하면서 기밀성을 보장하는 zero-knowledge 증명 프레임워크는?
    ① zkSNARK Engine
    ② zkRollup Privacy Mode
    ③ zkLedger
    ④ Confidential Consortium Framework

    • 정답: ③ zkLedger
    • 해설: Microsoft에서 오픈소스로 Lettger integrity + privacy 증명.
  3. 멀티 파티 서명(non-interactive) 구조에서 디지털 서명 생성자를 추적할 수 없는 형식은?
    ① Ring Signature
    ② Schnorr Multi-signature
    ③ Threshold BLS
    ④ Aggregate Signature

    • 정답: ① Ring Signature
    • 해설: Monero 등에서는 signer identity를 익명화하며, 일반 블록체인에서 privacy 기능으로 사용.
  4. 연속 데이터 스트림 암호화에서, 키 재생정을 자동으로 처리하는 구조는?
    ① Rekeyable AES-GCM
    ② Sliding Window KDF
    ③ Auto-Rekey ChaCha20
    ④ Stream Rekey Protocol

    • 정답: ① Rekeyable AES-GCM
    • 해설: 일정 바이트 전송 단위마다 자동으로 내부 키 갱신하여 보안 강화.
  5. 공용 블록체인 상에서 개인 데이터 부분만 암호화 처리하는 접근 방식은?
    ① Selective Disclosure
    ② Encrypted State Commit
    ③ Confidential Data Layer
    ④ View-Only SLA

    • 정답: ① Selective Disclosure
    • 해설: 영지식 증명과 연계해 일부 정보만 암호화 저장하며, 노출 관리 가능.
  6. 지엽적인 원본의 진위(local attestation)를 보장하는 엣지 디바이스용 cryptographic 기술은?
    ① Edge Trust Anchor
    ② Local Attestation Token
    ③ Remote Attestation Extension
    ④ SGX Quoting Certificate

    • 정답: ② Local Attestation Token
    • 해설: TEE에서 생성된 토큰으로 edge 디바이스 무결성 + 인증 보증.
  7. AI 모델 weight update 데이터를 기밀 보호하면서도 여러 기관이 공동 연합학습(secret-sharing 방식으로 수행하는 암호 프로토콜?
    ① Secure Federated Averaging
    ② Encrypted Federated Learning
    ③ Secure Aggregation Protocol
    ④ Privacy-preserving ML (PPML)

    • 정답: ③ Secure Aggregation Protocol
    • 해설: 클라이언트 업데이트를 aggregate 후 broadcast. delta 노출 없이 모델 훈련 가능.
  8. 웹세션 취소를 지원하는 암호 키 슬롯별 서명 token 발급 매커니즘은?
    ① Token Revocation List
    ② Key Rotation JWT
    ③ JTI Blacklist
    ④ JWK Thumbprint

    • 정답: ② Key Rotation JWT
    • 해설: 키별 token lifecycle 설정해 key rotation과 revocation 자동화 지원.
  9. PIN 없는 카드 결제에서 두 디바이스 간 암호화 key 교환 없이 결제 메시 보호하는 방식은?
    ① KDF-based Text Encoding
    ② EMV Contactless Encrypted Payload
    ③ NFC HPKE
    ④ Card Token Binding

    • 정답: ③ NFC HPKE
    • 해설: HPKE 구조를 NFC 방식으로 경량 구현해 public context로도 encrypted message 전송 가능.
  10. Zero-knowledge Proof를 블록체인 스마트 계약에서 경량화한 구현 방식은?
    ① Bulletproofs
    ② zk-STARK
    ③ Halo CSP
    ④ Groth16

  • 정답: ① Bulletproofs
  • 해설: range proof 기반, zk-SNARK보다 setup 없이 경량하게 on-chain 검증 가능.

🔧 [5] 시스템 보안·운영 – 최첨단 실무 용어 (10문)

  1. K8s에서 admission controller 없이 Pod Security Standards 자동 적용 및 정책 관리하는 기능은?
    ① Kyverno Policy Engine
    ② GatekeeperPSI
    ③ K-RBAC Admission
    ④ OPA Enforcer

    • 정답: ① Kyverno Policy Engine
    • 해설: CRD 기반 정책 적용, webhook 없이도 간단 정책 자동 적용 가능.
  2. Linux 커널에 비침입적으로 syscall 후킹 없이 함수행위 추적 가능한 구조는?
    ① Function Boundary Tracing (fbt)
    ② eBPF kprobe/offload
    ③ Kernel Live Patching
    ④ KAllsyms Hook

    • 정답: ② eBPF kprobe/offload
    • 해설: 커널 kprobe 로 특정 함수 호출 시점에 data 추출 + 분석 가능.
  3. NIST SP 800‑193 기준을 준수하는, VM 단위 fault isolation을 위한 실시간 fault containment 구조는?
    ① VM Immune Environment
    ② PPAR (Partitioned Platform Secure Boot)
    ③ Micro‑VM (Firecracker)
    ④ VM Shield Execution

    • 정답: ③ Micro‑VM (Firecracker)
    • 해설: AWS Lambda용 VMM, strace 없이 즉시 memory/quarantine 분리 가능.
  4. 시스템 구성 drift를 자동 감지하고 desirable config로 복구하는 오픈소스는?
    ① Puppet Drift Correction
    ② Ansible Converge
    ③ Open Policy Agent Drift
    ④ Chef Habitat

    • 정답: ② Ansible Converge
    • 해설: desired-state 정의 후 drift 감지 즉시 remediation 수행.
  5. 엔터프라이즈 윈도우에서 credential theft 방지를 위해 LSA 보호를 강화하는 기술은?
    ① Credential Guard with VSM
    ② LSA hbypass Prevention
    ③ Protected-LSA
    ④ LSASS Isolation

    • 정답: ① Credential Guard with VSM
    • 해설: Hyper-V 기반 VSM 내부에 LSASS 격리, 메모리 덤프 공격 저항성 강화.
  6. 서버리스 환경에서 cold start 보안과 무결성 유지 조건에 적합한 기술은?
    ① AWS Nitro Enclaves
    ② Lambda Vault Runtime
    ③ Firecracker Guard
    ④ Lambda Integrity Enforcer

    • 정답: ① AWS Nitro Enclaves
    • 해설: 메모리 격리된 enclaves, 함수 무결성까지 보호 가능.
  7. 멀웨어 탐지율을 높이기 위해 시스템 호출 시퀀스를 머신러닝 모델에 자동 가입시키는 기법은?
    ① Behavior-driven ML
    ② Call-seq Embedding
    ③ syscall2vec
    ④ Sequence2Pattern Analysis

    • 정답: ③ syscall2vec
    • 해설: syscall 시퀀스를 embedding으로 학습 후 비정상 탐지.
  8. 적응형 허니팟으로, 트래픽이 honeypot인지 판단되면 자동 honeypot 리소스 삭제 + 격리하는 기술은?
    ① Adaptive Deception Net
    ② Honeydelete Engine
    ③ Reactive HoneyPot
    ④ SmartHoney Layer

    • 정답: ② Honeydelete Engine
    • 해설: 공격자의 사실 기반 추출 대비 honeypot 숨김과 리소스 소실 유도.
  9. Trusted Execution Environment에서 메모리 변조를 탐지하기 위해 메모리 snapshot을 블록별 해시 비교하는 기법은?
    ① Memory Integrity Hashing
    ② TEE Snapshot Attestation
    ③ Secure Memory Auditor
    ④ TEEMonitor

    • 정답: ④ TEEMonitor
    • 해설: TEE에서 snapshot 주기 생성 후 해시값 비교. 취약점 패치 전 메모리 변조 탐지 가능.
  10. 실시간 서버 호스트의 runtime context (e.g., TCP flags abnormal)와 container 내부 syscall trace를 매칭해 보안 이벤트 트리거하는 시스템은?
    ① Host-Container Correlation Engine
    ② Cross-Plane Security Fusion
    ③ Dual-Layer Alerting
    ④ RTA Security Aggregator

    • 정답: ① Host-Container Correlation Engine
    • 해설: SIEM/XDR와 k8s syscall trace간 event correlation 수행하여 개별 이벤트보다 고신뢰 탐지.

0개의 댓글