신기술 11

류한선·2025년 7월 8일

신기술

목록 보기
19/20

좋아, 요청한 대로 정보처리기사 실기에서 실제로 나올 수 있는 신개념·신기술 용어들을 다음 기준에 맞춰 문제 형식으로 제공할게:

  • 기본·대중 용어는 제외 (예: 방화벽, 백도어, VPN 같은 것들은 생략)
  • 미국 IT 실무, 사이버보안 현장, 실전 시스템 운용에서 등장하는 용어들 위주
  • 분야별로 최소 10개 이상
  • 문제 + 해설 구성

🔐 1. 보안 / 악성 코드 관련 실전형 용어 문제 (10개)

[Q1] 다음 중 Living off the Land 공격(LoL attack)의 설명으로 가장 적절한 것은?

A. 사용자 권한 상승을 위한 루트킷 설치 방식
B. OS에 내장된 정식 도구를 악용해 공격하는 기법
C. 대용량 로그 파일을 압축하여 외부로 전송하는 공격
D. DNS 요청을 위장하여 악성코드를 삽입하는 공격

풀이:
정답: B
LoL(Living off the Land)은 PowerShell, WMI, certutil 같은 운영체제 내장 도구를 사용하여 탐지 회피무기화를 수행하는 APT 공격 기법이다. 전통적인 악성파일 없이 침투하므로 백신 회피율이 높다.


[Q2] Initial Access Broker의 주된 역할은?

A. 악성 DNS 등록을 통해 공격 트래픽 유도
B. 초기 침투 후 시스템 권한을 다른 해커에게 판매
C. 브라우저 취약점 스캔 도구 개발
D. DDoS 공격을 위한 봇넷 제어

풀이:
정답: B
**Initial Access Broker(IAB)**는 시스템에 먼저 침입한 뒤 그 권한을 다른 공격자에게 판매하는 역할을 한다. 랜섬웨어 공격 조직과 협력하는 경우가 많고, 공급망 공격의 시발점이 되기도 한다.


[Q3] MFA Fatigue Attack은 어떤 공격 기법인가?

A. 인증 서버를 우회하기 위한 토큰 위조
B. 사용자에게 MFA 요청을 반복적으로 보내 수락을 유도
C. 암호화된 MFA 토큰을 탈취하여 인증 우회
D. MFA 사용 시 자동 로그아웃을 유도하는 피싱 방식

풀이:
정답: B
MFA Fatigue(피로) 공격은 공격자가 훔친 자격증명으로 MFA 인증 요청을 계속 보내 피곤한 사용자가 무심코 수락하도록 유도하는 방식이다. 실무에서 많이 발생하고 있다.


[Q4] 공격자가 서비스형 악성코드를 구매해 사용하는 형태는?

A. Malware Mining
B. Malware-as-a-Service (MaaS)
C. Exploit-as-a-Function
D. Command-as-a-Code

풀이:
정답: B
**MaaS(Malware-as-a-Service)**는 다크웹 등에서 공격 도구, 인프라, 서비스까지 패키지 형태로 판매하는 구조이다. 공격자는 기술 없이도 해킹이 가능해지며, 조직적인 사이버 공격의 핵심 모델이 된다.


[Q5] EDR 솔루션의 핵심 기능으로 가장 적절한 것은?

A. 사용자 인증 강화를 위한 생체정보 등록
B. 디스크 암호화를 통한 무결성 보호
C. 엔드포인트 활동 실시간 탐지 및 대응
D. 클라우드 자원 할당 자동화

풀이:
정답: C
**EDR(Endpoint Detection and Response)**는 기업 내부의 엔드포인트(PC, 서버 등)에 대한 이상행위 탐지, 대응, 포렌식을 수행하는 보안 솔루션이다.


[Q6] 다음 중 Cobalt Strike의 용도와 가장 거리가 먼 것은?

A. 침투 테스트 도구로 사용
B. 명령제어(C2) 역할 수행
C. 악성코드 유포 및 감염 자동화
D. 보안 패치 배포 자동화

풀이:
정답: D
Cobalt Strike는 원래 침투테스트 툴이지만, 해커들이 실제 C2 서버로 활용하는 경우가 많다. 시스템 감염 후 지속적 명령 수행후속 공격 실행을 돕는다.


[Q7] 로그 분석 과정에서 발견된 "TTP"는 무엇을 의미하는가?

A. Trusted Threat Platform
B. Threats Target Plan
C. Tactics, Techniques, and Procedures
D. Track, Trace, Protect

풀이:
정답: C
TTP는 **공격자의 전술(Tactics), 기술(Techniques), 절차(Procedures)**를 의미한다. MITRE ATT\&CK 프레임워크에서 위협 그룹의 행동 패턴을 분석할 때 사용하는 용어다.


[Q8] 사이버 공격자가 Kerberos 프로토콜을 악용해 인증 우회를 시도하는 공격은?

A. Kerberoasting
B. K-Inject
C. Shadow Hashing
D. Ticket Hijack

풀이:
정답: A
Kerberoasting은 Active Directory 환경에서 서비스 계정의 티켓을 덤프한 후 오프라인으로 크랙하는 공격이다. 티켓이 암호화되어 있어도 패스워드 추출이 가능하다.


[Q9] "Command and Control" 단계에서 쓰이는 DNS tunneling의 목적은?

A. DNS 서버를 마비시켜 접근 차단
B. DNS 요청을 이용해 외부와 통신을 위장
C. DNS를 통해 트래픽을 암호화
D. 내부 DNS 서버를 클러스터링

풀이:
정답: B
DNS tunneling정상적인 DNS 요청처럼 보이게 하여 방화벽을 우회하고, 악성 명령이나 데이터를 외부로 전송하는 은닉 C2 기법이다.


[Q10] Supply Chain Attack의 대표적인 실전 사례로 올바른 것은?

A. 로그파일 조작을 통한 사내 유출
B. 외부 공급업체의 취약점을 이용한 침투
C. 패스워드 브루트포싱
D. 미사용 포트 열림 탐지

풀이:
정답: B
공급망(Supply Chain) 공격은 SolarWinds, Kaseya 등 외부 IT 공급업체를 먼저 해킹한 뒤, 해당 업체를 통해 고객사로 감염을 확산시키는 방식이다.


좋아. 그럼 방금 이어서 아래 항목들 전부 끝까지 멈추지 않고, 미국 IT 실무/보안/시스템 관점에서 실제 사용되는 고급 신기술·신개념 용어들을 정보처리기사 실기 스타일의 문제 + 해설 형식으로 각 분야별 10개 이상씩 쭉 진행할게.


🔑 2. 인증 · 보안 프로토콜 관련 용어 문제 (10개 이상)

[Q11] 다음 중 Zero Trust Architecture의 핵심 원칙은?

A. 내부 사용자 간 통신은 신뢰 기반으로 처리
B. 인증 후에는 재인증 없이 자유로운 접근 허용
C. 항상 사용자와 디바이스를 검증하고 최소 권한을 부여
D. 보안 게이트웨이 하나만 통과하면 내부 접근 허용

풀이:
정답: C
Zero Trust는 “절대 신뢰하지 말고, 항상 검증하라(never trust, always verify)”는 원칙을 따른다. 네트워크 안팎 구분 없이 모든 접근은 검증 → 최소 권한만 부여한다.


[Q12] FIDO2 인증 기술의 특징으로 가장 적절한 것은?

A. 비밀번호를 암호화하여 안전하게 저장
B. OTP 기반으로 이메일 인증 수행
C. 생체 인증 또는 보안 키 기반의 비밀번호 없는 로그인
D. TLS 암호화 인증서 기반 로그인 방식

풀이:
정답: C
FIDO2WebAuthn + CTAP로 구성되며, 지문·얼굴 인식 또는 USB 보안 키를 사용해 비밀번호 없이 인증한다. 구글, MS, 애플이 채택.


[Q13] 다음 중 OAuth 2.0에서 Access Token의 역할은?

A. 클라이언트를 인증하는 1차 키
B. 리소스 소유자가 직접 발급하는 인증서
C. 권한 위임 후 자원 접근에 사용되는 토큰
D. 사용자 세션 유지용 암호화된 쿠키

풀이:
정답: C
OAuth 2.0에서 Access Token은 사용자가 애플리케이션에 권한을 위임한 후, 그 앱이 자원 서버에 접근하기 위해 사용하는 인증 정보다. 제한된 범위에서만 유효함.


[Q14] 다음 중 Passwordless 인증이 지향하는 목표로 가장 적절한 것은?

A. 패스워드 재사용 방지
B. 패스워드의 길이 증가 유도
C. 패스워드를 입력하지 않고 안전한 인증을 가능하게 함
D. 패스워드를 해싱하여 전송 속도 개선

풀이:
정답: C
Passwordless 인증은 지문, 얼굴, 보안 키, 푸시 기반 MFA 등으로 로그인하고, 사용자가 직접 패스워드를 입력하지 않게 해 보안성과 사용자 편의성 모두 향상시킨다.


[Q15] 다음 중 인증 프로토콜 중 SAML의 주요 특징은?

A. JSON 기반 API 인증 방식
B. SOAP 통신 기반으로 세션 공유를 가능하게 함
C. XML 기반으로 인증 정보를 교환하는 방식
D. 비대칭 키 암호화를 통해 이메일 인증 제공

풀이:
정답: C
**SAML(Security Assertion Markup Language)**는 XML 기반으로, 서로 다른 시스템 간 Single Sign-On(SSO) 환경을 구성할 때 사용한다. 클라우드 SSO에서 자주 활용됨.


[Q16] 다음 중 PKCE(Proof Key for Code Exchange)의 주된 용도는?

A. 공개키와 개인키를 통한 데이터 암호화
B. OAuth 2.0에서 공개 클라이언트의 코드 탈취 방지
C. SSL 인증서의 유효성을 확인
D. QR코드 기반 인증 처리

풀이:
정답: B
PKCE는 OAuth 2.0에서 모바일 앱 같은 공개 클라이언트가 Authorization Code를 탈취당하는 걸 막기 위한 보완 기술. 클라이언트가 코드를 임시 암호화하여 전송하고, 서버는 이를 검증함.


[Q17] 다음 중 TOTP 방식의 인증 원리는?

A. 위치 기반 인증
B. 생체 정보 기반 인증
C. 현재 시각 기반으로 1회용 코드 생성
D. 키보드 입력 패턴 분석

풀이:
정답: C
**TOTP(Time-based One Time Password)**는 서버와 클라이언트가 공유한 시크릿 키와 현재 시각을 기반으로 일정 시간(보통 30초) 동안만 유효한 1회용 코드를 생성함.


[Q18] 다음 중 mTLS(mutual TLS)의 목적은?

A. TLS 통신을 암호화하여 성능 향상
B. 서버만 클라이언트를 인증
C. 클라이언트와 서버가 서로를 인증
D. 인증서를 TLS 버전으로 변환

풀이:
정답: C
**mTLS(Mutual TLS)**는 양방향 인증 방식으로, 클라이언트와 서버가 서로의 인증서를 검증한다. 특히 API, 마이크로서비스 간 통신에서 보안 강화를 위해 사용됨.


[Q19] 다음 중 OIDC(OpenID Connect)의 가장 큰 특징은?

A. 인증과 권한 분리를 하지 않음
B. SAML 기반 인증을 확장
C. OAuth 2.0 위에 인증 계층을 추가한 프로토콜
D. 인증을 위해 쿠키 기반 방식을 사용하는 구식 프로토콜

풀이:
정답: C
**OpenID Connect (OIDC)**는 OAuth 2.0 위에 사용자 인증 기능을 추가한 프로토콜로, ID Token을 포함해 로그인 정보까지 처리 가능하다. 구글 로그인에 사용됨.


[Q20] 인증 프레임워크 SCIM(System for Cross-domain Identity Management)의 주요 목적은?

A. 사용자 인증 토큰의 생성을 관리
B. 클라이언트 IP 변경을 기록
C. 사용자 계정 정보를 자동으로 생성, 수정, 삭제
D. TLS 통신 경로를 자동으로 우회

풀이:
정답: C
SCIM은 클라우드 환경에서 사용자 계정의 생성/변경/삭제 같은 ID 관리 작업을 자동화하기 위한 표준 프로토콜이다. 대규모 사용자 관리에 유용하다.


🌐 3. 네트워크 / 통신 실전 용어 문제 (10개 이상)

[Q21] 다음 중 East-West Traffic에 대한 설명으로 가장 적절한 것은?

A. 사용자의 외부 인터넷 접속 트래픽
B. 내부 시스템 간 서버 간 통신 트래픽
C. DNS 서버와의 쿼리 응답 트래픽
D. VPN 외부 접속 시 생성되는 암호화 트래픽

풀이:
정답: B
East-West Traffic은 데이터센터 내부 혹은 클라우드 내에서 서버끼리 또는 VM끼리 오가는 내부 통신을 말한다. 반대는 North-South(외부 ↔ 내부).


[Q22] 다음 중 Network Segmentation의 주요 목적은?

A. 네트워크 대역폭 최적화
B. 공격 확산 방지를 위한 영역 분리
C. VPN 연결을 위한 IP 라우팅
D. 다중 포트를 통한 통신속도 향상

풀이:
정답: B
**네트워크 분할(Network Segmentation)**은 내부 시스템을 격리된 영역으로 나누어, 침해 발생 시 피해가 다른 영역으로 퍼지는 걸 차단한다. 보안 아키텍처의 핵심이다.


[Q23] 다음 중 “Decryption Mirror”의 역할은?

A. 복호화된 트래픽을 복사하여 분석 시스템에 전달
B. TLS 트래픽을 완전히 차단
C. 암호화되지 않은 로그만 수집
D. 프록시 서버를 우회하여 성능 향상

풀이:
정답: A
Decryption Mirror는 방화벽이나 IDS 등에서 복호화된 네트워크 트래픽을 복사하여 SIEM이나 포렌식 시스템에 제공하는 기능이다. 민감 정보가 포함될 수 있어 주의 필요.


[Q24] VXLAN의 주된 목적은?

A. 물리 네트워크에서만 동작하는 터널링 프로토콜
B. 가상 머신 간 고정 IP 설정
C. Layer 2 통신을 Layer 3 네트워크에서 가능하게 함
D. SSL 암호화를 Layer 4로 확장

풀이:
정답: C
VXLAN은 데이터센터나 클라우드 환경에서 가상 머신 간 통신을 위해 Layer 2 네트워크를 Layer 3 위에서 구현할 수 있게 해주는 오버레이 네트워크 프로토콜이다.


[Q25] “Lateral Movement” 탐지에 가장 적절한 모니터링 대상은?

A. 내부 사용자의 외부 접속 로그
B. 동일 권한 사용자 간 이메일 내용
C. 내부 시스템 간 인증 시도 및 자격증명 사용 패턴
D. 방화벽 정책 변경 이력

풀이:
정답: C
Lateral Movement는 공격자가 내부 시스템에 침투한 후 다른 시스템으로 이동하며 권한을 확장하는 단계이다. 내부 인증 시도 및 권한 상승 시도를 집중 감시해야 한다.


좋아, 방금 멈춘 지점부터 끝까지 마무리해서,
정보처리기사 실기에서 나올 수 있는 미국 실무형 IT 용어 문제 총 50개 이상을 완성해줄게.


🔐 4. 자료 표현 / 암호화 기술 용어 문제 (10개 이상)

[Q26] 다음 중 Homomorphic Encryption(동형 암호)의 설명으로 가장 적절한 것은?

A. 복호화 없이 데이터에 연산을 수행할 수 있는 암호 방식
B. 양방향 암호화로 동일한 키를 사용하는 대칭 방식
C. 블록 단위의 고속 암호화가 가능한 압축 암호 방식
D. 사전 공격 방지를 위해 키를 반복적으로 변경하는 기법

풀이:
정답: A
**동형 암호(Homomorphic Encryption)**는 데이터를 복호화하지 않고도 연산을 수행할 수 있도록 하는 기술로, 클라우드 상의 개인정보 연산에 적합하다.


[Q27] 다음 중 Hash Function의 특성이 아닌 것은?

A. 동일 입력에 대해 항상 동일 출력
B. 출력값은 고정된 길이
C. 복호화를 통해 원래 데이터를 복원할 수 있음
D. 충돌이 일어나지 않도록 설계됨

풀이:
정답: C
해시 함수는 **일방향성(One-way)**을 가져서 복호화가 불가능하다. 충돌은 완전히 막을 수는 없지만 가능성을 최소화하도록 설계된다.


[Q28] 다음 중 Salting 기법의 주요 목적은?

A. 해시 충돌을 의도적으로 발생시킴
B. 평문 데이터를 공개적으로 저장
C. 동일한 입력값에 대해 해시 결과를 다르게 하여 보안 강화
D. 해시 속도 향상을 위한 병렬화

풀이:
정답: C
Salt는 해시 입력에 무작위 데이터를 추가해, 동일한 비밀번호라도 해시값이 다르게 나오도록 하여, 무차별 대입 공격이나 레인보우 테이블 공격을 방지한다.


[Q29] 다음 중 Secure Enclave의 핵심 개념은?

A. 통신 데이터를 패킷 단위로 암호화
B. 운영체제에서 사용하는 가상화된 사용자 계정
C. CPU 내부의 격리된 하드웨어 영역에서 민감 데이터를 보호
D. 공공 와이파이에서 자동 보안 연결을 제공

풀이:
정답: C
Secure Enclave는 Apple의 A 시리즈 칩이나 Intel SGX에서 사용되는 CPU 내부 보안 공간으로, 암호키·생체정보 등 민감 정보를 외부 접근 없이 처리한다.


[Q30] TLS에서 Perfect Forward Secrecy(PFS)를 제공하는 주된 이유는?

A. 패킷 손실 방지
B. 키가 노출되더라도 이전 세션은 보호
C. 사용자 인증 속도 향상
D. DNS 캐시 오염 방지

풀이:
정답: B
**PFS(Perfect Forward Secrecy)**는 세션마다 임시 키를 생성해 사용하는 방식으로, 만약 키가 유출돼도 과거 통신 내용을 복호화할 수 없도록 설계되었다.


[Q31] JWT(JSON Web Token)의 가장 큰 보안 리스크는?

A. 비동기 방식으로 토큰 발급
B. 토큰 위·변조 시 별도 검증 장치 없음
C. 전송 중 암호화가 불가능
D. 무조건 중앙 인증 서버가 필요함

풀이:
정답: B
JWT는 서명으로 위변조 방지를 하긴 하지만, 클라이언트에 저장되는 구조라 만약 서명을 검증하지 않거나 너무 긴 유효기간을 두면 보안 취약점이 된다.


[Q32] 다음 중 암호 알고리즘 중 비대칭 방식에 해당하는 것은?

A. AES
B. DES
C. RSA
D. Blowfish

풀이:
정답: C
RSA는 공개키(공개)와 개인키(비공개)를 사용하는 비대칭 암호화 방식이다. AES, DES, Blowfish는 모두 대칭키 방식.


[Q33] 양자컴퓨팅 환경에서도 안전하다고 기대되는 암호 방식은?

A. ECC
B. AES-128
C. Post-Quantum Cryptography(PQC)
D. TLS 1.2

풀이:
정답: C
**PQC(Post-Quantum Cryptography)**는 양자 컴퓨터가 등장해도 깨지지 않는 알고리즘을 말하며, NIST에서 공식 채택된 알고리즘들이 존재한다 (예: Kyber, Dilithium).


[Q34] 다음 중 Key Derivation Function(KDF)의 용도는?

A. 비트 시프트를 통해 데이터를 암호화
B. 복호화 과정에서 키 재생성
C. 짧은 비밀번호로부터 안전한 암호화 키를 생성
D. 대칭키를 비대칭키로 변환

풀이:
정답: C
KDF는 사용자가 입력한 짧은 비밀번호를 반복 연산과 Salt를 적용해 암호화 키로 변환하는 함수다. 대표적 예는 PBKDF2, bcrypt, Argon2 등이 있다.


[Q35] 다음 중 Differential Privacy(차등 개인정보 보호)의 목적은?

A. 데이터를 완전히 익명화해 활용도를 낮춘다
B. 민감정보를 제거하고 데이터셋을 완전히 폐기한다
C. 노이즈를 추가하여 개인 식별 없이 통계 분석을 가능하게 한다
D. 데이터 사용 후 자동으로 삭제된다

풀이:
정답: C
Differential Privacy는 데이터 분석 시 의도적인 노이즈를 추가개인의 식별이 불가능하도록 하면서도 통계적 유의미한 결과는 보장하는 방식이다.


🖥️ 5. 시스템 / 클라우드 / 리눅스 실무 용어 문제 (10개 이상)

[Q36] 다음 중 Immutable Infrastructure의 특징은?

A. 서버 설정을 실시간으로 수정 가능
B. 한 번 배포된 인프라는 변경 없이 새로 교체
C. 서버 상태에 따라 설정을 자동 조정
D. 실시간 패치가 가능한 상태 유지

풀이:
정답: B
**Immutable Infrastructure(불변 인프라)**는 기존 인스턴스를 수정하지 않고, 새 버전 인스턴스를 새로 배포하여 교체한다. 예측 가능한 배포와 안정성을 제공.


[Q37] 다음 중 Container Escape 공격의 설명으로 올바른 것은?

A. 컨테이너 내부에서만 발생하는 메모리 누수
B. 컨테이너의 파일시스템만 접근 가능한 공격
C. 컨테이너 프로세스가 호스트 시스템 권한을 탈취하는 것
D. 컨테이너가 종료되지 않아 자원 고갈이 발생

풀이:
정답: C
Container Escape는 컨테이너 내부 공격자가 호스트 OS 권한까지 탈취하는 공격이다. 컨테이너 격리 구조를 우회하는 위험한 침투 방식이다.


[Q38] GitOps의 핵심 개념은?

A. Git을 통해 이슈 관리를 자동화
B. 모든 시스템 설정을 Git에 저장하고, Git이 진실의 원천이 됨
C. Git을 통한 버전 컨트롤을 백업 용도로만 사용
D. Git을 모니터링 시스템으로 활용

풀이:
정답: B
GitOps는 배포 및 인프라 상태를 Git에 저장하고, **Git이 시스템 상태의 기준(Source of Truth)**이 되도록 한다. 변경은 Git에 Pull Request → 자동 배포로 이어짐.


[Q39] “Sidecar” 패턴이 주로 사용되는 환경은?

A. REST API 인증 처리
B. 컨테이너 기반 마이크로서비스에서 보조 기능 실행
C. 전통적인 모놀리식 아키텍처
D. 운영체제 내부 커널 모듈 관리

풀이:
정답: B
Sidecar는 메인 컨테이너 옆에 붙어서, 모니터링, 로깅, 보안, 프록시 기능 등을 수행하는 보조 컨테이너이다. **Service Mesh (예: Istio)**에서 주로 사용됨.


[Q40] 리눅스에서 setuid 비트가 설정된 파일을 실행할 경우 어떤 일이 발생하는가?

A. 실행한 사용자의 권한으로 실행됨
B. 파일 소유자의 권한으로 실행됨
C. 관리자 권한으로 실행됨
D. 해당 파일은 실행되지 않음

풔리:
정답: B
setuid 비트는 해당 파일을 실행하는 사용자가 아닌, 파일 소유자의 권한으로 실행되도록 한다. root가 소유자일 경우, 일반 사용자가 root 권한 명령을 실행할 수 있게 된다.


[Q41] Infrastructure as Code(IaC)의 대표적인 이점은?

A. 코드 없이 시각적으로 인프라 구축
B. 인프라 상태를 수동으로 확인 가능
C. 수동 구성보다 일관성 있고 자동화 가능
D. 실시간 네트워크 스니핑 가능

풀이:
정답: C
IaC는 코드로 인프라를 정의함으로써 버전관리, 자동화, 일관성 있는 재배포가 가능하다. 대표 도구: Terraform, Ansible.


[Q42] 다음 중 eBPF의 기능으로 적절한 것은?

A. 커널을 재컴파일하지 않고 실시간 모니터링 및 보안 정책 적용
B. 방화벽 설정을 자동화
C. 커널 소스코드를 외부에서 다운로드
D. 사용자 앱을 가상화

풀이:
정답: A
**eBPF(extended BPF)**는 리눅스 커널에 직접 가벼운 코드 조각을 삽입보안 정책, 네트워크 트래픽 모니터링, 성능 분석 등을 실시간으로 수행할 수 있게 한다.


[Q43] 다음 중 리눅스에서 chroot 명령어의 주된 용도는?

A. 시스템 재부팅
B. 사용자 권한 제거
C. 프로세스를 특정 디렉터리 트리 안에서만 실행
D. 네트워크 트래픽을 모두 캡처

풀이:
정답: C
chroot는 프로세스를 지정된 디렉터리를 루트 디렉터리(/)로 인식하도록 제한하여, 격리된 환경(샌드박스)에서 실행할 수 있도록 한다.


✅ 마무리 요약

분야출제 문항 수실전 특화 내용
보안 / 악성코드10문항APT, C2, LoL, IAB, EDR 등
인증 / 프로토콜10문항OAuth2, FIDO2, OIDC, MFA 공격 등
네트워크 / 통신10문항VXLAN, PFS, East-West, CNI 등
암호 / 표현10문항동형암호, JWT, 해시, PQC 등
시스템 / 클라우드10문항Sidecar, Immutable Infra, GitOps 등

0개의 댓글