좋아, 요청한 기준에 따라 정보처리기사 실기에서 나올 수 있는 실무형 최신 IT 용어 문제 세트를 아래와 같이 제공할게.
각 문항은 문제 + 해설(최소 2줄) 형식이며, 미국 실무에서 실제로 쓰이는 용어 중심으로, 기본 용어는 제외했어.
이번 세트는 보안 / 악성코드 관련 실전형 용어 10문제야. 나머지 인증, 네트워크, 암호화 등은 다음 세트에서 이어갈게.
다음 설명에 해당하는 용어는?
공격자가 정상적인 코드에 악성 코드를 주입한 후 서명까지 합법적으로 받아 유포시키는 공격 방식. 최근 공급망(Supply Chain) 해킹과 함께 자주 등장.
① Code Signing Attack
② Living Off the Land
③ APT
④ Fileless Malware
정답: ① Code Signing Attack
📘 풀이:
합법적 코드 서명을 받은 악성코드를 배포하면 백신이 탐지하지 못하므로 매우 위험하다. 최근 SolarWinds 사건도 이 방식이었고, 인증기관도 속는 정교한 공격이다.
다음 설명에 해당하는 공격은?
운영체제에 기본적으로 내장된 정상 명령어(powershell, wmic 등)만을 이용해 시스템을 제어하며 탐지를 회피하는 공격 기법.
① Fileless Malware
② LOLBins
③ Zero Trust
④ Cold Boot Attack
정답: ② LOLBins (Living Off the Land Binaries)
📘 풀이:
LOLBins는 시스템에 이미 존재하는 명령어를 남용하는 공격이다. 백신은 정상 프로그램으로 간주해 탐지가 어렵고, Fileless Malware와 결합되면 더 위협적이다.
다음 설명에 해당하는 보안 개념은?
모든 요청과 사용자를 "불신"으로 간주하고, 요청마다 신원 확인과 최소 권한 검증을 반복하는 보안 모델.
① Zero Trust
② Least Privilege
③ Role-based Access
④ Defense in Depth
정답: ① Zero Trust
📘 풀이:
Zero Trust는 "내부도 외부처럼 의심한다"는 보안 전략이다. VPN, 방화벽을 우회한 내부 침입이 많아지며 현대 보안 전략의 핵심 원칙으로 자리잡았다.
다음 설명에 해당하는 공격은?
메모리에만 존재하고, 하드디스크에 기록을 남기지 않아 전통적 백신으로는 탐지가 어려운 악성코드.
① Polymorphic Virus
② Rootkit
③ Fileless Malware
④ Ransomware
정답: ③ Fileless Malware
📘 풀이:
Fileless Malware는 파일을 생성하지 않고 메모리에서 직접 실행된다. 주로 PowerShell, WMI 등과 함께 사용되며, 동적 분석으로만 탐지가 가능하다.
다음 설명에 해당하는 개념은?
사용자 행위나 시스템 로그를 AI로 분석해, 기존 탐지 규칙 없이도 이상 행위를 탐지하는 보안 접근법.
① UEBA
② SIEM
③ IDS
④ NAC
정답: ① UEBA (User and Entity Behavior Analytics)
📘 풀이:
UEBA는 사용자/기기 행동을 분석해 비정상 패턴을 찾는다. 예: 새벽 3시에 로그인, 지역 외 접속 등. 기존 SIEM보다 정밀하며, AI 기반 탐지의 대표적 기술이다.
다음 설명에 해당하는 보안 기술은?
공격자가 바이러스나 악성코드에서 사용하는 기법을 역이용하여, 오히려 공격자를 탐지하거나 지연시키기 위해 사용하는 방어 기법.
① Deception Technology
② Sandbox
③ Encryption
④ Obfuscation
정답: ① Deception Technology
📘 풀이:
속임수 시스템(가짜 데이터베이스, 허니포트 등)을 만들어 해커를 유인한다. 탐지율이 높은데다 대응 시간도 벌 수 있어 차세대 방어기법으로 주목받고 있다.
다음 설명에 해당하는 악성코드 유형은?
시스템을 감염시키기 위해 부팅 시 가장 먼저 실행되도록 BIOS, UEFI 등의 하드웨어 수준에 악성코드를 삽입하는 공격.
① Rootkit
② Bootkit
③ Logic Bomb
④ RAT
정답: ② Bootkit
📘 풀이:
Bootkit은 OS보다 먼저 실행되며 감지 회피가 쉬워 제거가 매우 어렵다. 하드웨어 펌웨어 영역까지 감염시키는 것이 특징이다.
다음 설명에 해당하는 공격 유형은?
정상 사용자로 가장해 시스템에 접근한 후 오랜 시간 동안 들키지 않고 잠복하며 정보 탈취나 조작을 수행하는 공격.
① APT
② DDoS
③ SQL Injection
④ Credential Stuffing
정답: ① APT (Advanced Persistent Threat)
📘 풀이:
APT는 수개월 이상 지속되는 지능형 공격이다. 특정 정부기관이나 기업을 목표로 하며, 흔히 스피어피싱으로 침투 후 lateral movement를 수행한다.
다음 설명에 해당하는 도구 또는 기술은?
보안 테스트나 침투 테스트 시 공격자가 사용하는 공격 프레임워크로, Meterpreter 등의 악성 페이로드 생성 기능을 제공.
① Burp Suite
② Wireshark
③ Metasploit
④ Snort
정답: ③ Metasploit
📘 풀이:
Metasploit은 오픈소스 공격 플랫폼으로, 취약점 공격 코드와 페이로드 제작 기능이 강력하다. 윤리적 해킹, Red Team 훈련에서도 널리 사용된다.
다음 설명에 해당하는 악성코드 유형은?
악성코드가 실행될 시스템 정보를 실시간으로 분석해, 특정 환경(예: 샌드박스, 가상머신)일 경우 작동을 멈추거나 다른 행동을 보이는 기법.
① Logic Bomb
② Anti-VM
③ Keylogger
④ Worm
정답: ② Anti-VM (Anti Virtual Machine Detection)
📘 풀이:
Anti-VM은 분석 회피용 기술이다. 분석가들이 사용하는 가상머신, 디버거 등을 감지해 탐지를 회피하려 한다. 정교한 악성코드일수록 이 기능이 포함된다.
좋아, 이번에는 ✅ 인증 · 보안 프로토콜 관련 실전 용어 10선 세트를 제공할게.
여전히 책에는 잘 안 나오고, 미국 실무/IT업계에서 자주 쓰이는 용어들 위주로 구성했어.
시험에서 나올 수 있는 보안 토큰, 인증 흐름, 프로토콜 간 차이점도 포함했어.
다음 설명에 해당하는 인증 방식은?
사용자의 ID/패스워드 외에, 시간 기반 일회용 숫자(TOTP)를 두 번째 인증 수단으로 사용하는 방식.
① OAuth
② SSO
③ 2FA
④ FIDO
정답: ③ 2FA (Two-Factor Authentication)
📘 풀이:
2FA는 "패스워드 + 별도 인증"이라는 2단계 구조다. 구글 OTP, 문자 인증 등이 이에 해당. 계정 탈취에 대한 방어력 상승으로 기업들이 필수적으로 적용한다.
다음 설명에 해당하는 인증 프로토콜은?
사용자가 제3의 인증 서버에서 토큰을 받아, 서비스 제공자에게 이를 전달함으로써 로그인 상태를 유지하는 방식.
① JWT
② OAuth 2.0
③ Kerberos
④ TLS
정답: ② OAuth 2.0
📘 풀이:
OAuth는 "리소스 소유자 → 인증서버 → 액세스토큰 → 리소스 서버" 흐름이다. Google, Facebook 로그인처럼 "위임 인증" 구조에 적합하다.
다음 설명에 해당하는 기술은?
생체 인식 기반 로그인, PIN 인증 등 비밀번호 없는 인증을 지원하는 공개키 기반 표준. 웹과 모바일에서 점점 널리 쓰이는 기술.
① Kerberos
② FIDO2
③ OpenID
④ SAML
정답: ② FIDO2
📘 풀이:
FIDO2는 WebAuthn + CTAP 조합으로 구성된다. 구글, MS, 애플이 모두 채택한 차세대 인증 기술로, 패스워드 없이도 안전한 로그인이 가능하다.
다음 설명에 해당하는 인증 프로토콜은?
서비스 제공자가 사용자의 암호를 저장하지 않으며, 그 대신 권한을 제3기관이 인증하여 사용자를 식별하는 분산 인증 시스템.
① OpenID Connect
② Kerberos
③ FIDO
④ SAML
정답: ① OpenID Connect
📘 풀이:
OpenID는 OAuth2 위에서 작동하며 사용자 정보를 ID Token으로 전달한다. 인증은 ID Provider가 수행하고, 서비스 제공자는 신원만 확인한다.
다음 설명에 해당하는 인증 시스템은?
중앙 인증 서버가 사용자의 인증을 한 번만 수행하면, 이후의 시스템들은 추가 인증 없이 접근이 가능하게 하는 시스템.
① 2FA
② SSO
③ PKI
④ TLS
정답: ② SSO (Single Sign-On)
📘 풀이:
SSO는 Google Workspace, MS365 등 다양한 시스템 간 로그인 연동에 사용된다. 편리하지만, 하나가 뚫리면 전체 시스템이 위험해지는 단점도 있다.
다음 설명에 해당하는 프로토콜은?
암호화된 티켓(ticket)을 이용해 인증하는 방식으로, 서버 간에도 패스워드를 노출하지 않고 안전한 인증이 가능한 구조.
① Kerberos
② RADIUS
③ SAML
④ OAuth
정답: ① Kerberos
📘 풀이:
Kerberos는 MIT에서 개발된 티켓 기반 인증 프로토콜이다. 주로 대규모 내부망, 기업 도메인 로그인에 사용되며, 시간 동기화가 핵심이다.
다음 중 JWT(JSON Web Token)의 주요 구성 요소가 아닌 것은?
① Header
② Payload
③ Signature
④ Passcode
정답: ④ Passcode
📘 풀이:
JWT는 Base64로 인코딩된 Header.Payload.Signature 구조로 되어 있으며, 무결성을 위해 서명이 포함된다. Passcode는 인증 요소가 아니므로 오답이다.
다음 설명에 해당하는 기술은?
서로 신뢰하는 조직들 간에 사용자 인증 정보를 교환하여, 사용자가 로그인하지 않고도 다른 조직의 서비스를 이용할 수 있게 해주는 프로토콜.
① PKI
② OAuth
③ SAML
④ LDAP
정답: ③ SAML
📘 풀이:
SAML(Security Assertion Markup Language)은 XML 기반으로 IDP와 SP 간 인증 정보를 교환한다. 대표적으로 기업 간 SSO에 사용된다.
다음 설명에 해당하는 보안 메커니즘은?
서버와 클라이언트가 대칭키를 교환하기 전에, 공개키 암호화로 안전하게 키를 주고받는 구조.
① TLS Handshake
② Challenge-Response
③ Password Hashing
④ MFA
정답: ① TLS Handshake
📘 풀이:
TLS 핸드셰이크에서는 클라이언트가 서버의 인증서를 확인하고, 세션 키를 교환하기 위해 공개키 기반 알고리즘을 사용한다. HTTPS도 여기에 기반한다.
다음 설명에 해당하는 인증 흐름은?
사용자 → 인증 서버에서 액세스 토큰 발급 → 리소스 서버에 전달 → 자원 접근. 이 흐름은 서버 간 통신에서 주로 쓰이며, 클라이언트가 직접 자격 정보를 노출하지 않는다.
① OAuth 2.0 Client Credentials Flow
② OAuth 2.0 Implicit Flow
③ OpenID Redirect Flow
④ TLS Mutual Auth
정답: ① OAuth 2.0 Client Credentials Flow
📘 풀이:
이 흐름은 사용자가 개입하지 않고, 서버 간 인증에 적합하다. 자격 증명은 클라이언트가 서버로부터 안전하게 토큰을 받는 데만 사용된다.
좋아, 이번에는 ✅ 네트워크 · 통신 관련 최신 실무 용어 문제 10선 이야.
단순한 TCP/IP 4계층, OSI 7계층 같은 전통 용어는 제외하고,
실제로 미국 IT기업, 클라우드/DevOps/보안 실무에서 자주 등장하는 고급 통신 개념 위주로 구성했어.
책에서는 보기 힘들지만, 정보처리기사 실기에 충분히 응용 출제될 수 있는 수준이야.
다음 설명에 해당하는 네트워크 기술은?
클라우드 환경에서 소프트웨어적으로 구성된 논리적 네트워크. 실제 물리 장비와는 분리되어 작동하며, 마이크로세그멘테이션 등이 가능하다.
① VPN
② SDN
③ NAT
④ VLAN
정답: ② SDN (Software Defined Networking)
📘 풀이:
SDN은 컨트롤 플레인(제어)과 데이터 플레인(전송)을 분리하여 네트워크를 프로그래밍처럼 관리한다. AWS, Azure 등의 가상 네트워크가 이 원리를 따른다.
다음 설명에 해당하는 개념은?
L4 방화벽보다 더 진보된 구조로, HTTP 요청 헤더·바디 내용까지 분석하며 공격 여부를 판단하는 방식.
① Proxy
② IDS
③ DPI
④ TLS
정답: ③ DPI (Deep Packet Inspection)
📘 풀이:
DPI는 애플리케이션 계층까지 패킷을 분석해, SQL 인젝션이나 봇 트래픽도 탐지 가능하다. HTTPS를 복호화하여 분석하려면 TLS termination이 필요하다.
다음 설명에 해당하는 기술은?
IP 주소를 기반으로 수신지에 따라 가장 빠른 경로를 실시간 선택해주는 기술로, 대규모 서비스에서 지역별 지연을 최소화하기 위해 사용됨.
① Anycast
② Broadcast
③ Multicast
④ Traceroute
정답: ① Anycast
📘 풀이:
Anycast는 여러 서버에 동일한 IP를 부여하고, 라우팅 프로토콜이 가장 가까운 노드를 자동 선택한다. DNS, CDN, DDoS 방어망 등에서 핵심 기술이다.
다음 중 전통적인 NAT 방식의 한계점으로 올바르지 않은 것은?
① 포트 충돌 발생 가능성
② 외부에서 내부로 직접 접근 불가
③ 동시 연결 수 제한
④ IPv6에서는 NAT 필수
정답: ④ IPv6에서는 NAT 필수
📘 풀이:
IPv6는 주소 공간이 방대해 NAT가 필요 없다. NAT는 IPv4 주소 부족을 해결하려고 도입된 기술이며, 오히려 IPv6에서는 피해야 하는 구조다.
다음 설명에 해당하는 통신 최적화 기법은?
하나의 TCP 연결에서 여러 HTTP 요청/응답을 동시에 처리하여 성능을 향상시키는 HTTP 프로토콜 버전.
① HTTP 1.1
② HTTP 2
③ HTTP 3
④ SPDY
정답: ② HTTP/2
📘 풀이:
HTTP/2는 multiplexing 구조를 통해 하나의 연결로 여러 스트림을 병렬 처리한다. Google이 만든 SPDY에서 발전되었고, 압축·헤더 감소 등으로 성능이 크게 개선된다.
다음 설명에 해당하는 프로토콜은?
UDP 기반으로 만들어졌으며, 지연이 적고 연결 설정이 빠르며, HTTP/3의 전송 계층으로 사용되는 최신 프로토콜.
① TLS
② TCP Fast Open
③ QUIC
④ SCTP
정답: ③ QUIC
📘 풀이:
QUIC은 Google이 개발한 신형 전송 계층 프로토콜이다. UDP 위에서 TLS를 통합하여 속도와 보안을 동시에 잡는다. HTTP/3는 반드시 QUIC을 사용한다.
다음 중 CDN(Content Delivery Network)의 핵심 목적이 아닌 것은?
① 지리적 거리 단축
② 트래픽 분산
③ 서버 인증 강화
④ 응답 속도 향상
정답: ③ 서버 인증 강화
📘 풀이:
CDN은 콘텐츠를 사용자와 가까운 엣지 서버에서 제공하여 속도와 안정성을 높인다. 인증 강화와는 직접 관련이 없다.
다음 설명에 해당하는 통신 구조는?
네트워크 트래픽을 전송하는 장치와 그 경로를 소프트웨어가 제어하는 중앙집중형 아키텍처로, OpenFlow 프로토콜이 기반이 된다.
① BGP
② MPLS
③ SDN
④ CDN
정답: ③ SDN
📘 풀이:
SDN은 네트워크 장비들의 제어를 중앙 컨트롤러가 담당한다. 유연하고 자동화된 네트워크 구축이 가능하며, 대규모 데이터센터의 핵심 인프라이다.
다음 설명에 해당하는 클라우드 보안 구조는?
인터넷 대신 전용망을 통해 SaaS, PaaS 등에 접근하며, 위치/사용자/디바이스에 따라 접근 정책을 동적으로 조정하는 구조.
① SASE
② IPSec
③ Bastion Host
④ NGFW
정답: ① SASE (Secure Access Service Edge)
📘 풀이:
SASE는 네트워크와 보안을 클라우드에서 통합 제공한다. ZTNA(제로 트러스트), SWG, SD-WAN 등도 통합되어 있으며, Gartner가 제안한 차세대 보안 프레임워크다.
다음 설명에 해당하는 DNS 보안 확장 기술은?
DNS 응답이 위변조되지 않았음을 보장하기 위해 공개키 기반의 서명을 사용하는 방식. 도메인 이름 해킹을 방지하기 위해 사용된다.
① DNSSEC
② DNSSpoof
③ SPF
④ DKIM
정답: ① DNSSEC
📘 풀이:
DNSSEC은 DNS 응답에 디지털 서명을 추가하여 무결성을 검증한다. 단, 암호화는 하지 않기 때문에 프라이버시 보호는 따로 필요하다.
좋아, 이번 세트는 ✅ 자료 표현 · 암호화 · 인증서 · 키 관리 관련 실전 용어 문제 10선 이야.
정보처리기사 실기에서는 표면적으로는 단답형이지만, 최근 실무에서 자주 다루는 암호화 기술과 원리가 숨겨져 출제되는 경우가 많아서 꼭 알고 있어야 해.
이번에도 미국 IT보안 업계 실무에서 중요시되는 개념 위주로 구성했어.
다음 설명에 해당하는 암호화 방식은?
하나의 키로 암호화와 복호화를 모두 수행하는 방식. 알고리즘에는 AES, RC4 등이 있으며 속도가 빠른 것이 특징이다.
① 대칭키 암호화
② 비대칭키 암호화
③ 해시 함수
④ 디지털 서명
정답: ① 대칭키 암호화
📘 풀이:
대칭키 방식은 같은 키로 암호화와 복호화를 하기 때문에 빠르지만, 키를 안전하게 공유하는 게 어렵다. 대량 데이터를 빠르게 암호화할 때 주로 사용된다.
다음 설명에 해당하는 암호화 방식은?
서로 다른 키(공개키/개인키)를 사용하며, 한 키로 암호화한 데이터는 다른 키로만 복호화가 가능한 구조.
① 대칭키
② RSA
③ 비대칭키
④ MD5
정답: ③ 비대칭키 암호화
📘 풀이:
비대칭키 구조에서는 개인키는 본인만, 공개키는 누구에게나 공유된다. 이 덕분에 안전한 인증과 서명 확인이 가능하다. 대표적으로 RSA, ECC 등이 있다.
다음 설명에 해당하는 키 관리 장비는?
암호화 키를 외부 침입이나 소프트웨어 해킹으로부터 격리된 하드웨어에서 보관·관리하는 장치. FIPS 140-2 인증을 받기도 한다.
① TPM
② HSM
③ OTP
④ SIM
정답: ② HSM (Hardware Security Module)
📘 풀이:
HSM은 금융권, 인증기관에서 키를 하드웨어로 안전하게 관리할 때 사용된다. 소프트웨어 키 관리보다 안전하며, 서명/복호화/랜덤 생성 등을 직접 수행한다.
다음 설명에 해당하는 보안 특성은?
세션 키가 유출되더라도 과거 또는 미래의 통신 내용을 복호화할 수 없도록 보장하는 속성.
① Key Rotation
② Forward Secrecy
③ Key Exchange
④ Integrity
정답: ② Forward Secrecy (PFS)
📘 풀이:
PFS는 매 세션마다 임시 키를 새로 생성한다. 따라서 하나의 키가 유출되어도 다른 세션에는 영향을 주지 않는다. TLS 1.3에서는 기본적으로 활성화되어 있다.
다음 설명에 해당하는 해시 알고리즘의 특징은?
동일한 입력은 항상 동일한 출력을 만들지만, 아주 작은 입력 변화로 완전히 다른 출력이 생성되며, 역산이 매우 어렵다.
① 일방향성 (One-way)
② 대칭성
③ 공개성
④ 무결성 보장
정답: ① 일방향성
📘 풀이:
해시 함수는 데이터를 압축된 고정 길이로 바꾸고, 되돌릴 수 없게 만든다. SHA-256, SHA-3 등이 대표적이며, 비밀번호 저장, 블록체인 등에 사용된다.
다음 설명에 해당하는 용어는?
전자 서명에서 사용하는 구조로, 송신자가 문서의 해시값을 개인키로 암호화한 후, 수신자가 공개키로 이를 복호화하여 무결성과 송신자를 확인하는 방식.
① 해시 알고리즘
② 디지털 서명
③ TLS 핸드셰이크
④ 공개키 암호화
정답: ② 디지털 서명
📘 풀이:
디지털 서명은 "누가 보냈는지" + "내용이 바뀌지 않았는지"를 동시에 확인하는 구조다. 해시 → 개인키로 서명 → 공개키로 검증 순서로 작동한다.
다음 설명에 해당하는 구조는?
웹에서 HTTPS 접속 시, 인증서 발급자의 신뢰성을 판단하기 위해 사용하는 신뢰 체계 구조. 루트 인증서 → 중간 인증서 → 최종 인증서 순으로 연결된다.
① PKI 체계
② HSTS
③ SSL 핸드셰이크
④ OCSP
정답: ① PKI (Public Key Infrastructure)
📘 풀이:
PKI는 공개키 기반의 인증 구조로, 루트 인증기관(CA)이 최상위에 위치한다. 신뢰사슬(Chain of Trust)을 통해 클라이언트는 서버의 인증서를 검증할 수 있다.
다음 설명에 해당하는 용어는?
인증서가 폐기되었는지 실시간으로 확인할 수 있도록 해주는 프로토콜로, 기존 CRL 방식보다 응답이 빠르고 경량화되어 있음.
① CRL
② OCSP
③ CSR
④ OIDC
정답: ② OCSP (Online Certificate Status Protocol)
📘 풀이:
OCSP는 인증서의 상태(유효/폐기)를 실시간으로 서버에 요청하여 확인한다. 기존의 CRL은 모든 폐기 목록을 받아야 해 느렸던 반면, OCSP는 요청-응답 구조라 빠르다.
다음 설명에 해당하는 암호화 기법은?
공개키로만 데이터를 암호화하고, 그 데이터를 수신자가 자신의 개인키로 복호화하여 안전한 통신을 보장하는 방식.
① 서명
② 대칭 암호
③ 비대칭 암호
④ SSL Pinning
정답: ③ 비대칭 암호
📘 풀이:
비대칭 암호에서는 공개키로만 암호화 가능하므로, 보낸 사람은 복호화할 수 없고, 수신자만 가능하다. 이 구조는 이메일 암호화(PGP 등)에도 쓰인다.
다음 설명에 해당하는 암호화 개념은?
암호화된 데이터만 가지고도 연산(검색, 필터링 등)이 가능한 기술로, 데이터 복호화 없이 처리할 수 있어 민감한 데이터 보호에 활용됨.
① 동형암호 (Homomorphic Encryption)
② 양자암호
③ 블라인드 서명
④ 퍼즐 암호화
정답: ① 동형암호
📘 풀이:
동형암호는 데이터를 복호화하지 않고도 그 위에서 연산이 가능하다. 매우 보안성이 높지만 속도가 느리며, 의료/금융 분야에서 민감 데이터 보호에 연구 중이다.
좋아, 이제 ✅ 실무 보안 정책 · 시스템 구성 · 로그 분석 관련 문제 10선 으로 들어갈게.
이번에는 미국 보안 실무에서 실제로 사용하는 용어들 중심이야.
정보처리기사 실기에서는 직접 출제되기보다는 사례형, 시스템 설명형 문제로 숨어서 출제되니까 꼭 알고 있어야 해.
예: "SOC에서 SIEM이 탐지한 경보를 SOAR가 자동으로 분석…"처럼.
다음 설명에 해당하는 시스템은?
조직의 보안 이벤트를 수집·분석하여 이상 징후나 공격을 탐지하며, 로그 상관관계와 경보 규칙을 기반으로 작동하는 시스템.
① SIEM
② DLP
③ UTM
④ NAC
정답: ① SIEM (Security Information and Event Management)
📘 풀이:
SIEM은 서버, 방화벽, DB, 애플리케이션 로그를 수집하여 실시간으로 분석한다. "로그 통합 + 이상탐지"가 핵심이며, Splunk, QRadar, Elastic 등이 대표적이다.
다음 설명에 해당하는 보안 개념은?
사용자의 역할(Role)에 따라 시스템 접근 권한을 정의하고 통제하는 방식. 일반적으로 최소 권한 원칙과 함께 사용됨.
① IAM
② RBAC
③ DAC
④ OAuth
정답: ② RBAC (Role-Based Access Control)
📘 풀이:
RBAC는 직무 기반 권한 관리다. "재무팀 → 회계시스템만", "개발팀 → 코드 저장소만" 식으로 적용된다. 규모가 큰 조직에선 필수적으로 적용된다.
다음 설명에 해당하는 보안 기술은?
단말기에서 발생하는 행동 정보를 수집하고, 공격 행위를 식별하거나 대응하는 기술. 백신보다 진화된 탐지·대응이 가능하다.
① DLP
② SIEM
③ EDR
④ IPS
정답: ③ EDR (Endpoint Detection and Response)
📘 풀이:
EDR은 엔드포인트(PC, 서버 등)에서 악성 행위를 탐지한다. 키 입력, 프로세스 생성, 파일 접근 등을 분석해 APT 공격이나 랜섬웨어를 조기에 탐지한다.
다음 설명에 해당하는 개념은?
보안 분석가가 감당하기 어려운 대량의 이벤트, 경보, 티켓을 자동으로 분석·우선순위화하거나, 대응까지 자동화하는 플랫폼.
① EDR
② UEBA
③ XDR
④ SOAR
정답: ④ SOAR (Security Orchestration, Automation, and Response)
📘 풀이:
SOAR는 SIEM이 생성한 경보를 자동으로 분석하고, 특정 조건에서는 차단까지 수행한다. SecOps 자동화 핵심 도구로 사용된다. 예: “이메일 첨부파일에서 악성 탐지 → 격리 조치 자동 실행”
다음 설명에 해당하는 용어는?
EDR을 포함한 네트워크, 이메일, 클라우드 등 다양한 보안 도구를 통합하여 연관 공격 흐름을 식별하고 대응하는 통합 보안 탐지 시스템.
① IDS
② UEBA
③ XDR
④ SIEM
정답: ③ XDR (Extended Detection and Response)
📘 풀이:
XDR은 EDR보다 더 범위가 넓다. 이메일 공격 + PC 감염 + C2 통신을 하나의 사건으로 연결해 대응한다. Trend Micro, SentinelOne 등에서 상용화됨.
다음 설명에 해당하는 조직 단위는?
보안 로그를 실시간으로 모니터링하고, 이상 징후나 침해 사고에 대응하는 전문 팀. 24시간 운영되며 IR(Incident Response)의 핵심이다.
① SOC
② CERT
③ DevSecOps
④ CSIRT
정답: ① SOC (Security Operations Center)
📘 풀이:
SOC는 보안관제센터로, 실시간 위협 탐지와 응답을 수행하는 보안 팀이다. 내부/외부 로그, 트래픽 흐름, 공격 시도 등을 종합적으로 감시한다.
다음 설명에 해당하는 보안 전략은?
시스템에 보안 기능을 나중에 덧붙이는 게 아니라, 개발 초기부터 보안을 설계에 포함시키는 접근 방식.
① DevOps
② DevSecOps
③ Zero Trust
④ AgileSec
정답: ② DevSecOps
📘 풀이:
DevSecOps는 개발(Dev) + 보안(Sec) + 운영(Ops)을 통합한 방식이다. 코드 스캔, 취약점 자동 분석 등을 파이프라인에 포함시켜 '보안 자동화'를 실현한다.
다음 설명에 해당하는 로그 유형은?
보안 시스템에서 생성되며, 포트 스캔, 로그인 실패, 권한 없는 접근 시도 등 이상 행동을 탐지하기 위해 분석되는 로그.
① Application Log
② System Log
③ Security Event Log
④ Traffic Log
정답: ③ Security Event Log
📘 풀이:
보안 이벤트 로그는 SIEM, EDR, IDS 등에서 핵심 분석 대상이다. 예: "5초 이내 로그인 실패 5회", "비정상적인 포트 접근" 등.
다음 설명에 해당하는 보안 프레임워크는?
공격자의 침입 경로와 행동 단계를 세분화하여 시각화하고, 이에 따른 탐지 및 대응 전략을 수립할 수 있도록 돕는 모델.
① Lockheed Kill Chain
② NIST CSF
③ MITRE ATT\&CK
④ OWASP Top 10
정답: ③ MITRE ATT\&CK
📘 풀이:
MITRE ATT\&CK는 침해 사고를 전술(Tactic) → 기법(Technique)으로 분해하여 체계화한 위협 분석 모델이다. EDR/SIEM/XDR에서 탐지 로직 구성 시 기반이 된다.
다음 설명에 해당하는 보안 정책은?
업무상 반드시 필요한 시스템만 접근 권한을 부여하고, 나머지는 원칙적으로 차단하는 접근 통제 방식.
① All-Allow
② Default Permit
③ Least Privilege
④ Defense in Depth
정답: ③ Least Privilege (최소 권한)
📘 풀이:
최소 권한 원칙은 “해야 할 일만 할 수 있는 권한만 부여한다”는 정책이다. 이 원칙이 없으면 내부자 오용이나 계정 탈취 후 대량 유출 위험이 커진다.
좋아, 이번엔 ✅ IT 실무에서 쓰이는 실제 공격/방어 전술 · 도구 관련 문제 10선 이야.
이 세트는 정보처리기사 실기에 직접 나오기보다는,
사례형/보안 시나리오 문제에서 은근히 숨어서 출제되는 실전 중심 개념을 다룰 거야.
실제 미국 사이버보안 업계에서 Red Team(공격팀), Blue Team(방어팀) 간에 주고받는 현장 용어들이야.
다음 설명에 해당하는 용어는?
조직 보안 태세 점검을 위해, 보안팀이 공격자의 입장에서 실제 해킹을 시도해보는 모의 침투 테스트(Pen Test)의 한 종류.
① Blue Team
② Red Team
③ SOC Team
④ CERT
정답: ② Red Team
📘 풀이:
Red Team은 “공격자 역할”을 수행하며 조직의 방어체계를 테스트한다. 무작위 툴이 아니라 실제 공격 흐름(MITRE ATT\&CK 기반)으로 위협을 재현한다.
다음 설명에 해당하는 공격 기법은?
기업이나 개인의 공개된 소셜 미디어, 도메인, 포트, 인프라 정보 등을 이용해 공격 준비를 하는 정보수집 단계.
① MITM
② OSINT
③ Phishing
④ Port Scanning
정답: ② OSINT (Open Source Intelligence)
📘 풀이:
OSINT는 “공개된 정보로부터 정보 수집”을 의미한다. 공격자는 LinkedIn, GitHub, Shodan 등을 활용해 조직 구조, 기술 스택, 이메일 패턴 등을 분석한다.
다음 중 C2 서버에 대한 설명으로 적절한 것은?
① 방어자가 공격자를 추적하기 위해 쓰는 서버
② 웹 사이트의 인증서 발급 서버
③ 악성코드가 명령을 수신하고 데이터를 전송하는 중앙 서버
④ 네트워크 분산을 위한 캐시 서버
정답: ③ 악성코드가 명령을 수신하고 데이터를 전송하는 중앙 서버
📘 풀이:
C2(Command and Control) 서버는 공격자가 침투한 시스템을 원격 조종하기 위해 사용하는 서버다. 감염 후 백도어, 데이터 탈취, 추가 공격을 실행하는 핵심이다.
다음 설명에 해당하는 용어는?
공격자가 사용하는 자동화된 피싱 공격 도구로, 이메일·사이트·로그 수집이 통합되어 있는 툴킷.
① Mimikatz
② Phishing Kit
③ Kali Linux
④ Exploit DB
정답: ② Phishing Kit
📘 풀이:
Phishing Kit는 공격자가 쉽게 피싱 사이트를 배포하고 로그인 정보를 수집할 수 있도록 돕는 도구 묶음이다. 해커 포럼에서 쉽게 유통된다.
다음 설명에 해당하는 초기 침투 수단은?
공격자가 조직 내부 시스템에 진입하기 위한 시작점. USB 감염, 이메일 첨부파일, 취약한 웹사이트 접근 등이 이에 포함된다.
① Lateral Movement
② Persistence
③ Initial Access Vector
④ Command Channel
정답: ③ Initial Access Vector
📘 풀이:
초기 접근 벡터는 침투의 시작점이다. 피싱, 스피어 피싱, 공급망 해킹, 제로데이 등으로 시스템 내부에 발판을 만든 후 추가 공격으로 확장된다.
다음 설명에 해당하는 방어 기술은?
침입 이후 공격자의 이동 경로를 분석하고, 사용자의 평소 행위와 다른 이상 행동을 식별하여 경고를 발생시키는 방식.
① NIDS
② UEBA
③ Signature-based Detection
④ NAT
정답: ② UEBA (User and Entity Behavior Analytics)
📘 풀이:
UEBA는 사용자나 시스템의 ‘평소와 다른 행동’을 분석해 위협을 탐지한다. 예: 새벽 3시에 평소에 안 쓰던 지역에서 관리자 권한 로그인.
다음 설명에 해당하는 공격 단계는?
침투에 성공한 공격자가 내부망에서 다른 시스템으로 확장하거나, 도메인 관리자 권한을 얻기 위해 시도하는 수평 이동 과정.
① Privilege Escalation
② Data Exfiltration
③ Lateral Movement
④ Initial Recon
정답: ③ Lateral Movement
📘 풀이:
Lateral Movement는 내부망 이동이다. 한 번 침투에 성공한 뒤, 다른 서버·계정으로 퍼져나가며 피해를 키운다. Active Directory를 공략하는 경우가 많다.
다음 설명에 해당하는 공격 기법은?
사용자의 브라우저를 통해 악성 자바스크립트가 실행되며, 로그인 세션을 탈취하거나 악성 사이트로 강제로 이동시키는 기법.
① CSRF
② XSS
③ SQL Injection
④ MITM
정답: ② XSS (Cross-Site Scripting)
📘 풀이:
XSS는 신뢰된 웹사이트에 악성 스크립트를 삽입하는 방식이다. 피해자의 세션을 탈취하거나, 악성 사이트로 리디렉션할 수 있다. Input 검증이 핵심 대응책이다.
다음 설명에 해당하는 개념은?
클라우드 환경에서 다수 계정, 리소스, 서비스가 얽혀 있을 때, 권한 관리가 잘못된 설정으로 인해 공격자가 우회적으로 시스템에 접근하게 되는 상황.
① IAM Bypass
② Misconfiguration
③ Shadow IT
④ Resource Injection
정답: ② Misconfiguration
📘 풀이:
Misconfiguration은 잘못된 정책 설정이다. 예: 퍼블릭 S3 버킷, 너무 넓은 IAM 권한, 인증 없는 API. 클라우드 보안 사고의 절반 이상이 이 문제에서 시작된다.
다음 설명에 해당하는 방어 개념은?
공격자 입장에서 “항상 내부라고 해서 신뢰하지 말고, 매 요청마다 검증하라”는 개념의 접근 제어 모델.
① Blacklisting
② Perimeter Defense
③ Zero Trust
④ Implicit Deny
정답: ③ Zero Trust
📘 풀이:
Zero Trust는 “네트워크 내부는 안전하다”는 전통 개념을 부정한다. 모든 사용자, 디바이스, 요청에 대해 항상 인증·검증 과정을 요구하는 최신 보안 전략이다.