알겠어! 더 실무 중심의 최신, 현업 IT·보안 전문가들이 미국 기업이나 오픈소스에서 실제로 많이 언급되는, 국내 교재에서는 잘 다루지 않는 신박한 용어 중심으로 문항들을 구성할게. 각 분야당 10문제 이상, 각 문제별로 정답과 자세한 해설까지 포함한다. 먼저 [1]–[5] 분야 각 10문제씩 총 50문제, 바로 시작할게!
MITRE ATT\&CK 프레임워크에서 ‘Living off the Land Binaries (LOLBins)’의 예로, 윈도우 시스템에 기본 탑재되어 있어 C2 채널 구축에 활용되는 툴은?
regsvr32‘Fileless malware’보다 더 최신 개념으로, 공격 체인의 마지막 단계에서만 디스크 상의 정상 파일을 수정 또는 삭제하는 방식은?
Disk-resident PersistencePowerShell 기반 스크립트가 암호화/인코딩되어 전달되고, 실행 직전에 디코딩돼서 C2와 통신하는 공격 방식은?
Encoded PowerShell클라우드 환경에서 취약한 IAM 권한을 이용해 side-channel/key leakage 없이 임시 권한(ECC 기반) 취득 후 lateral movement 하는 전략은?
Temporary Elevation Attack컨테이너·쿠버네티스 환경에서 정상 이미지에 악의적 CLI alias를 심어 비정상적인 쉘 명령 감지를 우회하는 방식?
Kubernetes Container Escape via Shell Profile Hijack.bashrc 등에 alias를 심어 admin 명령어가 백도어 함수 대신 호출되게 함.APT 공격에서 여러 보안 모듈을 우회하기 위한 'double-hop' 페이로드 로딩 기술은?
Second-Stage Loader정상 DLL을 hijack해서 악성 DLL을 로딩하게 만드는 윈도우 취약점 기반 공격 기법은?
DLL Search Order Hijacking (DLL-SOH)"MalSecCon"이라 불리며, 네트워크 전송 중 TLS 1.3 암호화 후에 메모리 중간에서 정제·추출하는 기술은?
TLS Post-decryption Memory ScrapingAPT 대상 시스템과의 은밀한 실시간 명령 채널을 구성하기 위해 DNS 쿼리의 TXT 레코드를 악용하는 방식은?
DNS TXT Tunneling C2파일 없는 공격에서 disc를 사용하지 않고도 stages 간 조각나 누락된 과정을 복구 가능한 기술 용어는?
Fragmented In-memory Code ReassemblyOAuth 2.1에서 새롭게 등장한 PKCE 방식이 강화된 시점에서, 공용 클라이언트를 위한 강화 암호학적 검증은?
S256-only PKCE enforcement웹 애플리케이션의 세션 탈취 위험을 낮추기 위해 도입된, 토큰이 csrf 공격에도 안전한 HTTP 쿠키 설정 옵션은?
SameSite=strict or laxJWT 토큰 해독 공격에서 header와 payload 위조를 막기 위해 RSA-PSS 서명 방식을 사용하는 구조는?
RSASSA-PSS-signed JWTTLS 1.3에서 Forward Secrecy를 지원하는 핵심 key exchange 방법은?
X25519 Ephemeral Diffie-HellmanCloud-native 인증 시나리오에서 “SPIRE”에서 사용하는 trust model로, workload 간 identity 증명 방식을 무엇이라 하는가?
SPIFFE IDOAuth 기반 SSO 환경에서 refresh token 유출 시 자동으로 무효화되게 하는 advanced 로직은?
Refresh Token Rotationzero-trust 환경에서 ‘Just-In-Time’ access provisioning에 사용되는 AD 기초의 권한 시스템은?
Azure AD PIM (Privileged Identity Management)SAML 2.0 종속 환경보다 더 경량화된 JSON 기반의 federated identity protocol은?
OIDCmutual-TLS 인증 중, client 인증을 생략하고 server 인증만 수행해 session hijack을 방지하는 대체 기반 기술은?
Token Binding over TLSWebAuthn/FIDO2 기반 보안키의 도입으로 비밀번호 없는 인증에서 사용하는 public-key credential type은?
Passkey (Platform/Resident Key)서비스 메시 관리자(예: Istio)에서 TLS 기반 pod 간 통신을 자동 적용하는 용어는?
Mutual TLS (mTLS) in service meshARP 공격보다 진화해, IPv6 환경에서 Neighbor Discovery spoofing 공격의 대응 기술은?
Secure Neighbor Discovery (SEND)정상 DNS서버로 보이는 주소 대신, 내부에서 검증된 경로로 DNS resolution을 전달하는 기술은?
DNS over HTTPS (DoH)SD-WAN에서 몇 ms 지연이나 중단 없이 자동 페일오버와 QoS를 관리하는 기술은?
Session Smart Routing (Temporal Overlay Network)고성능 데이터 센터 내부에서 자동 상태 감지 및 라우팅 최적화를 위한 L2/L3 내부 프로토콜은?
EVPN (Ethernet VPN) + VXLAN EVPN네트워크 흐름에 AI 기반 anomaly detection을 적용한, 메타데이터 중심 분석 플랫폼 명칭은?
Encrypted Traffic Analytics (ETA) by Cisco관제 시스템에서 DDoS 공격에 대비해 단일 IP/Port에 여러 entry가 등록 가능한 동적 IP 리스팅 기법은?
BGP Flowspec무선 IoT 기기들의 지연을 줄이고 보안성을 유지하기 위해 사용되는 경량 인증 프로토콜은?
DTLS over CoAPZscaler, Cloudflare 같은 클라우드 기반 보안 게이트웨이에서 쓰이는 무상태 사용자 인증 기술은?
Certificate-based Access Control (CABAC)NGFW에서 DPI 없이 흐름 기반으로 SSL/TLS 세션을 암호화 해제하지 않고 악성 행위를 탐지하는 기술?
Encrypted Traffic Fingerprinting양자 컴퓨팅 시대 대응을 위해 NIST에서 채택 중인 해시 기반 인증 키 알고리즘은?
XMSS (eXtended Merkle Signature Scheme)TLS 1.3부터 공식 지원되기 시작한, 키 공유 및 대칭키 파생 후 바로 사용 가능한 암호 스위트는?
AEAD (e.g., AES-GCM, ChaCha20-Poly1305)동형암호(HE)를 사용해 AWS 호환분석을 가능케 하는 라이브러리 명은?
AWS CrypTen, Microsoft SEAL, IBM HELib (대표적으로 SEAL)블록체인 샘플링 없이 연구 그룹에서 실제 블록 내용 분석에 사용하는 대량 병렬 압축 알고리즘은?
Zstandard (zstd)Post-quantum 제고를 위한 키 교환 방식 중 binary 모듈러 구조를 기반으로 한 알고리즘은?
Kyber (CRYSTALS-Kyber)시맨틱 검색을 위한 dense vector를 DB에 정렬 없이 저장하고 빠르게 검색하는 방식은?
Vector Indexing (HNSW, FAISS)암호 알고리즘의 속도와 파라미터 저장량을 줄이기 위해 개발된 경량 암호화 알고리즘은?
ChaCha20 (stream cipher)충분한 구조적 예측 없이 통계 검토 기반 메시 무결성 검사를 위한 code scheme은?
Polynomial Commitment Scheme (KZG Commitments)키리스 토폴로지 분산 시스템에서 keyless signature 기반 블록체인을 구현 시 활용되는 암호 구조는?
Boneh–Lynn–Shacham (BLS) Signatures네트워크 전송 중 비대칭키 없이도 end-to-end 암호화 구현을 돕는 키 마스크 구조는?
HPKE (Hybrid Public Key Encryption)CNCF 인증 받은 워크로드 무결성 검증 시스템으로, 컨테이너 실행 전 검사에 사용되는 오픈소스는?
Cosign윈도우 시스템 보안에서 커널 드라이버를 숨기거나 인증 우회하는 데 활용되는 legitimate signing tool은?
Fligner-signed Kernel Driver (via MS-signed kext)Linux 환경에서 syscall hooking 없이 BPF 기반으로 사용자land와 커널 사이 추출·분석하는 도구는?
eBPF (Extended Berkeley Packet Filter)컨테이너 환경에서 runtime-level root 권한 획득 방지를 위한 seccomp 권한 제어 설정 옵션은?
Seccomp profile (default-deny + allow-list)리눅스에서 pam 인증 모듈에 추가적으로 TOTP + FIDO U2F 기반 2차 인증을 통합하는 서비스는?
privacyIDEA + pam_u2f module서버리스 함수(AWS Lambda 등)의 무결성을 위한 함수 실행 시점 BPF 기반 필터링 방법은?
Lambda SnapStart + Firecracker VMM isolationk8s admin 권한 획득 탐지를 위해 cluster API 호출 패턴을 실시간 모니터링하는 오픈소스는?
kube-hunter / kube-bench + OPA Gatekeeper policiesMFA 로그인이 강제된 환경에서, MFA 세션 갱신이나 bypass 시도 → CloudTrail에서 포착할 수 있게 해주는 AWS 기능은?
AWS CloudTrail Advanced Event Logging + MFAAuthenticated filterRedHat Linux에서 운영 커널 파일이 악성으로 변경되었는지 실시간 비교 검증하는 파일 시스템 무결성 모듈은?
IMA (Integrity Measurement Architecture)엔터프라이즈 윈도우 환경에서 PowerShell 실행 흐름을 로그와 json 형태로 export·분석하는 도구는?
PSReadLine + AMQP-backed Transcription Logging알겠습니다! 앞서 다룬 5개 분야(보안/악성코드, 인증·보안 프로토콜, 네트워크/통신, 자료 표현/암호화, 시스템 보안/운영)에 대해 교재에는 잘 나오지 않는 신박한 실제 실무 중심 용어로, 각 분야당 10문씩, 총 50문제를 추가로 제공할게요. 각 문제는 객관식 또는 실무 활용형이며, 정답 + 상세 해설 포함합니다.
“Zero-day vuln exploit (0-day exploit)”보다 한 단계 진화한, 주기적인 패치 없이도 지속 공격 가능한 공격 방식은?
① Reloaded Zero-day
② Eternal Vulnerability
③ Living-off-the-Land Zero-day
④ Rolling Zero-day
컨테이너 환경에서, 워크로드 ID 바인딩 없이 프로세스를 무단 실행시키는 공격 방식은?
① Namespace Escape
② OCI Shim Corruption
③ Container Shim Hijack
④ CRI Socket Attack
APT 공격에서 maldoc와 VBA 매크로 대신 자주 쓰이는, MS365에서 HTML 기반 외부 렌더링 호출 방식은?
① Remote Template Attack
② HTML Smuggling
③ Base64 HTML Macro
④ Ghost Macros
윈도우 레지스트리를 악용해 PowerShell 스크립트를 인메모리 실행시키는 Lateral movement 기법은?
① Registry-backed COM Method Hijack
② PSRegistry Injection
③ Registry Run Key PSLoad
④ LOLKeys
모바일 Malware 분석에서, 실제 앱 행동과 차이 없이 분석환경만 속이는 기법은?
① simulator-rootkit
② eMulator Evasion
③ Real-device sandboxing
④ virtualization anti-analysis
Windows 10 이후 도입된, 디스크에는 안 남고 인텔 CPU 명령어로만 페이로드 실행하는 공격 기술은?
① SGX Injection
② MENV (Memory Encryption Violation)
③ PLT Hook
④ TSX Asynchronous Abort
APT 진단 피해를 위해, 백도어가 C2 없이도 command execution trigger 되는 기술은?
① File-triggered Beacon
② Time-based Loader
③ JNDI Lookup Backdoor
④ Event Log Listener Payload
‘Living-off-the-Land’ 기법 중, 윈도우 WMI를 활용해 명령·스크립트 원격 실행하는 도구는?
① WMI Payload Launcher
② WMImplant
③ WMI Remote PowerShell
④ WMI Event Subscription
PowerShell 기반 공격 중, 일반 스크립트 행위와 관계없이 로그를 drop하기 위한 evasion 툴킷은?
① PSOblivion
② PSChoice Dictionary
③ PSShredder
④ PSRemoveLogs
APT 그룹이 사용하는, 정상 관리자 도구의 디지털 서명을 탈취해 악성 모듈 로딩하는 속칭 방식은?
① Sign-stealing Abstraction
② DLL Proxy Signing
③ Cert Grab-and-Load
④ Signer-in-the-Middle
MFA 우회 공격 중, Azure AD refresh token 탈취 후 persistent 세션 유지 기법은?
① Refresh Token Replay
② Token Leak Resurrection
③ Stolen Refresh Token Impersonation
④ Sleepy Token
OAuth 인증 시 device code flow를 공격하는, QR 코드 탈취 후 인증 거절 유도하는 방식은?
① QR Hijack Auth
② Device Flow Poisoning
③ Code Interruption Attack
④ Device Code Replay
TLS 1.3 기반의 QUIC 프로토콜에서 키 공유가 아닌, 헤더만 평문인 구조를 일컫는 용어는?
① Cleartext Header Encryption
② QUIC Short Header
③ Packet Number Encryption
④ Masked Header
FIDO2 기반 passkey 시스템에서, 탈취된 장치 없이도 token 복제 방지하는 기술은?
① Resident Key Binding
② Ephemeral Credential
③ Bind-to-Device Auth
④ Credential Protection API
SAML의 Assertion Replay 공격을 방지하기 위한 signature timestamp 검증 강화 기법은?
① Strict AuthnInstant
② Assertion Skew Lock
③ Time-coded Assertion
④ Replay-safe Assertion
CIBA (Client-Initiated Backchannel Auth) 방식에서 polling 또는 push 방식의 ISR 공격 방지 구조는?
① PKCE-wrapped Polling
② Binding Message
③ JWS-Secured Response
④ JWS Assertion Response
APTLS 인증을 대체해 zero-trust 환경에서 사용하는 ‘Continuous Authentication’ 기법은?
① Periodic Re-key
② Context-aware Re-auth
③ Adaptive mTLS
④ Session Fingerprinting
OAuth server-to-server JWT 인증 시 HS256 대신 HS512 선택 시 예상되는 보안 강화는?
① MAC 키 길이 증대
② Signature Fragmentation
③ Payload Padding
④ Chunked Token
mTLS 구조에서 단말과 서버 인증은 생략하고, 클라이언트 디바이스 자체에 X.509 인증서를 바인딩하는 방식은?
① Certificate Pinning
② Cert-Device Binding
③ Minimal mTLS
④ Device Public Key Pinning
OAuth2 bearer token 대신 사용하는, PSU(Account Owner)의 bank session을 완전히 encapsulate해 전달하는 PSUs의 증명 방식은?
① Account Delegation Token (ADT)
② Payment Session Token (PST)
③ MA-Tokens(Merchant Authentication Token)
④ Open Banking Payment Tokens
🔧 [3] 네트워크 / 통신 – 현업 중심 신개념 (10문)
WiFi 6E에서 사용하는 주파수 폭 확장을 위한 기술은?
① 6 GHz Uplink Assist
② 2×160 MHz Channel Bonding
③ HE2040 Modulation
④ OFDMA QAM1024
5G NR 네트워크에서 짧은 주기 초저지연 통신을 위해 배치되는 새로운 중계 구조는?
① mmWave Beam Steering
② NR Sidelink Relay
③ Control-user Plane Slicing
④ Bell-Duplex LIS
AWS에서는 오픈 소스 기반으로 특정 VPC 서브넷에서만 DNS 요청을 처리하는 내부 DNS 서비스는?
① Route53 Resolver Endpoint
② VPC DNS Proxy
③ Private Hosted Zone Resolver
④ DNS Firewall Endpoint
클라우드 환경에서 트래픽 암호화를 패킷 단위가 아닌 세션 기반으로 처리해 서버 부하를 줄이는 기술은?
① Session-Based TLS Offload
② TLS Session Resumption Proxy
③ Offload SSL Acceleration
④ TLS alarm Head Offload
네트워크 장비에서 CPU 오버로드 없이 flow를 엔베디드 AI 추론하는 기술은?
① SmartNIC Flow AI
② FPGA Offloaded DPI
③ DPU-powered Flow Processing
④ NFV Edge AI
HTTP/3 기반 QUIC에서 트래픽 제어를 위한 새로운 congestion control 알고리즘은?
① BBRv2
② CUBIC-Q
③ HPACK-aware CC
④ MLCC (Machine Learning Congestion Control)
환경 감시터 실시간 통신망에서 안전하게 사용되는 경량 메시지 큐 프로토콜은?
① MQTT-SN with DTLS
② LwM2M over CoAP
③ AMQP-Edge
④ DDS-Security
SDN에서 P4 언어로 선언적 정의되어, 하드웨어 스위치에 pushed되는 필터링 룰은?
① BPF Flow Tables
② P4Runtime Match-Action
③ OpenFlow Vector Set
④ Intent-based Network Definition
클라우드 마이크로서비스 통신에서 TLS 인증 없이도 서비스 ID 기반 통신 신뢰 기반은?
① SPIRE SpiffeID based trust
② mTLS-less Service ID
③ Trust Domain Labeling
④ Service Identity Endpoint
네트워크 흐름 분석 중, 암호화된 RPC 호출의 직전/직후 패턴 확인에 사용하는 metric 기반 탐지 방식은?
① Delta Flow Entropy
② Crypto Packet Fingerprint
③ Cross-time Flow Correlation
④ Metadata Time Series Fingerprint
🛠️ [4] 자료 표현 / 암호화 – 실무 최신 용어 (10문)
Post-quantum 서명 검증 시 HSM에 전송하는 서명 요청을 위한 양자내성 APIs 명칭은?
① PQ-CryptoAPI
② KMIP-PQC Extension
③ HSM-PQC Interface
④ PKCS#11-PQC
distributed ledger 내부에서 투명성 유지하면서 기밀성을 보장하는 zero-knowledge 증명 프레임워크는?
① zkSNARK Engine
② zkRollup Privacy Mode
③ zkLedger
④ Confidential Consortium Framework
멀티 파티 서명(non-interactive) 구조에서 디지털 서명 생성자를 추적할 수 없는 형식은?
① Ring Signature
② Schnorr Multi-signature
③ Threshold BLS
④ Aggregate Signature
연속 데이터 스트림 암호화에서, 키 재생정을 자동으로 처리하는 구조는?
① Rekeyable AES-GCM
② Sliding Window KDF
③ Auto-Rekey ChaCha20
④ Stream Rekey Protocol
공용 블록체인 상에서 개인 데이터 부분만 암호화 처리하는 접근 방식은?
① Selective Disclosure
② Encrypted State Commit
③ Confidential Data Layer
④ View-Only SLA
지엽적인 원본의 진위(local attestation)를 보장하는 엣지 디바이스용 cryptographic 기술은?
① Edge Trust Anchor
② Local Attestation Token
③ Remote Attestation Extension
④ SGX Quoting Certificate
AI 모델 weight update 데이터를 기밀 보호하면서도 여러 기관이 공동 연합학습(secret-sharing 방식으로 수행하는 암호 프로토콜?
① Secure Federated Averaging
② Encrypted Federated Learning
③ Secure Aggregation Protocol
④ Privacy-preserving ML (PPML)
웹세션 취소를 지원하는 암호 키 슬롯별 서명 token 발급 매커니즘은?
① Token Revocation List
② Key Rotation JWT
③ JTI Blacklist
④ JWK Thumbprint
PIN 없는 카드 결제에서 두 디바이스 간 암호화 key 교환 없이 결제 메시 보호하는 방식은?
① KDF-based Text Encoding
② EMV Contactless Encrypted Payload
③ NFC HPKE
④ Card Token Binding
Zero-knowledge Proof를 블록체인 스마트 계약에서 경량화한 구현 방식은?
① Bulletproofs
② zk-STARK
③ Halo CSP
④ Groth16
🔧 [5] 시스템 보안·운영 – 최첨단 실무 용어 (10문)
K8s에서 admission controller 없이 Pod Security Standards 자동 적용 및 정책 관리하는 기능은?
① Kyverno Policy Engine
② GatekeeperPSI
③ K-RBAC Admission
④ OPA Enforcer
Linux 커널에 비침입적으로 syscall 후킹 없이 함수행위 추적 가능한 구조는?
① Function Boundary Tracing (fbt)
② eBPF kprobe/offload
③ Kernel Live Patching
④ KAllsyms Hook
NIST SP 800‑193 기준을 준수하는, VM 단위 fault isolation을 위한 실시간 fault containment 구조는?
① VM Immune Environment
② PPAR (Partitioned Platform Secure Boot)
③ Micro‑VM (Firecracker)
④ VM Shield Execution
시스템 구성 drift를 자동 감지하고 desirable config로 복구하는 오픈소스는?
① Puppet Drift Correction
② Ansible Converge
③ Open Policy Agent Drift
④ Chef Habitat
엔터프라이즈 윈도우에서 credential theft 방지를 위해 LSA 보호를 강화하는 기술은?
① Credential Guard with VSM
② LSA hbypass Prevention
③ Protected-LSA
④ LSASS Isolation
서버리스 환경에서 cold start 보안과 무결성 유지 조건에 적합한 기술은?
① AWS Nitro Enclaves
② Lambda Vault Runtime
③ Firecracker Guard
④ Lambda Integrity Enforcer
멀웨어 탐지율을 높이기 위해 시스템 호출 시퀀스를 머신러닝 모델에 자동 가입시키는 기법은?
① Behavior-driven ML
② Call-seq Embedding
③ syscall2vec
④ Sequence2Pattern Analysis
적응형 허니팟으로, 트래픽이 honeypot인지 판단되면 자동 honeypot 리소스 삭제 + 격리하는 기술은?
① Adaptive Deception Net
② Honeydelete Engine
③ Reactive HoneyPot
④ SmartHoney Layer
Trusted Execution Environment에서 메모리 변조를 탐지하기 위해 메모리 snapshot을 블록별 해시 비교하는 기법은?
① Memory Integrity Hashing
② TEE Snapshot Attestation
③ Secure Memory Auditor
④ TEEMonitor
실시간 서버 호스트의 runtime context (e.g., TCP flags abnormal)와 container 내부 syscall trace를 매칭해 보안 이벤트 트리거하는 시스템은?
① Host-Container Correlation Engine
② Cross-Plane Security Fusion
③ Dual-Layer Alerting
④ RTA Security Aggregator