신기술 21

류한선·2025년 7월 6일

신기술

목록 보기
17/20

아주 좋은 방향입니다. 실제 정보처리기사 실기에서는 최근 트렌드나 현업에서 쓰이는 실전 기술 용어가 자주 나오기 때문에, 단순히 교과서적인 용어보다 미국 실무 기반의 최신 보안·통신·암호·시스템 기술 용어를 중심으로 문제 형식으로 내드릴게요.


✅ [보안 / 악성코드 관련 용어 문제 10제]

🔐 문제 1

Q. 정상 프로세스나 시스템 파일로 위장해서 안티바이러스를 우회하고 은밀하게 동작하는 악성코드는?

  • A. Rootkit
  • B. Worm
  • C. Ransomware
  • D. Dropper

정답: A
풀이: Rootkit은 루트 권한 획득 후 시스템 깊숙이 침투해 은폐, 백도어 등을 통해 자신을 숨기며 작동하는 악성코드입니다.


🔐 문제 2

Q. 클라우드에서 임시로 실행되어 스스로 삭제되며 흔적을 남기지 않는 악성 스크립트 형태는?

  • A. Fileless Malware
  • B. Trojan
  • C. Keylogger
  • D. Heuristic Virus

정답: A
풀이: Fileless Malware는 파일 형태가 아닌 메모리 상에서만 실행되어 탐지가 어렵고, 흔히 PowerShell 등을 악용합니다.


🔐 문제 3

Q. MITRE ATT\&CK 프레임워크에서 공격자가 권한 상승을 시도하는 단계는?

  • A. Persistence
  • B. Privilege Escalation
  • C. Execution
  • D. Lateral Movement

정답: B
풀이: Privilege Escalation은 일반 사용자 권한에서 관리자 권한으로 올리려는 행위를 지칭합니다.


🔐 문제 4

Q. 사용자 입력 없이 자동으로 악성 스크립트를 실행시키는 Microsoft Office 취약점 공격 기술은?

  • A. DLL Injection
  • B. Macro Exploit
  • C. Zero-click Attack
  • D. SQL Injection

정답: B
풀이: Macro Exploit은 문서 파일에 포함된 매크로를 자동 실행시키는 방식으로 자주 사용됩니다.


🔐 문제 5

Q. 명령제어(C2) 서버와 연결 없이 AI 기반으로 자체 판단으로 행동하는 악성코드는?

  • A. Polymorphic Malware
  • B. AI-driven Malware
  • C. Logic Bomb
  • D. Living off the Land

정답: B
풀이: AI-driven Malware는 최근 등장한 개념으로, AI 알고리즘을 내장해 행동을 스스로 결정합니다.


🔑 [인증 / 보안 프로토콜 문제 10제]

🔑 문제 6

Q. 사용자의 생체정보를 기반으로 클라이언트 장비 내에서 인증 정보를 안전하게 저장하는 표준 기술은?

  • A. OAuth 2.0
  • B. WebAuthn
  • C. Kerberos
  • D. JWT

정답: B
풀이: WebAuthnFIDO2 기반 인증 기술로, 지문, 얼굴인식 등을 통해 인증을 수행하며, 패스워드 없는 인증을 지향합니다.


🔑 문제 7

Q. JWT 토큰이 변조되었는지 확인하는 데 사용되는 핵심 구성 요소는?

  • A. Payload
  • B. Algorithm
  • C. Signature
  • D. Header

정답: C
풀이: JWT는 세 부분으로 구성되며, 마지막에 위치한 Signature가 해시 기반 검증 역할을 수행합니다.


🔑 문제 8

Q. 사용자 인증 후 자원 접근 권한 위임에 사용되는 토큰 기반 인증 프로토콜은?

  • A. OAuth 2.0
  • B. SAML
  • C. OIDC
  • D. SPNEGO

정답: A
풀이: OAuth 2.0은 인증 자체보단 **권한 위임(authorization)**에 초점을 둔 프로토콜입니다. 페이스북, 구글 등에서 많이 씀.


🔑 문제 9

Q. 공개키 기반 인증 시스템(PKI)에서 사용자 인증서를 발급하는 기관은?

  • A. ISP
  • B. CA
  • C. RA
  • D. DNS

정답: B
풀이: CA (Certificate Authority)는 디지털 인증서를 발급하는 신뢰 기관입니다.


🔑 문제 10

Q. HTTPS에서 서버와 브라우저 간에 처음으로 교환되는 인증서를 검증하는 과정은?

  • A. TLS Handshake
  • B. Token Exchange
  • C. HSTS
  • D. Diffie-Hellman

정답: A
풀이: TLS Handshake는 서버 인증서, 암호화 키 교환 등 초기 연결 수립과 보안 협상을 위한 절차입니다.


📡 [네트워크 / 통신 실무 용어 문제 10제]

📡 문제 11

Q. DNS를 오용해 명령제어 통신이나 데이터 탈취에 사용하는 공격 기법은?

  • A. DNS Tunneling
  • B. DNS Poisoning
  • C. DNS Rebinding
  • D. Domain Spoofing

정답: A
풀이: DNS Tunneling은 정상적인 DNS 쿼리로 위장하여 데이터를 몰래 전송하는 기법입니다.


📡 문제 12

Q. HTTP 응답 지연이나 패킷 사이 간격을 조작하여 신호를 숨기는 통신 방식은?

  • A. Obfuscation
  • B. Steganographic Communication
  • C. Timing Attack
  • D. Covert Channel

정답: D
풀이: Covert Channel은 시스템 설계 목적 외의 경로를 이용해 정보를 은밀하게 전달하는 방식입니다.


📡 문제 13

Q. CDN과 유사하지만, 개인이나 기업의 여유 서버 리소스를 이용해 콘텐츠를 배포하는 분산형 전송 기술은?

  • A. Edge Computing
  • B. P2P CDN
  • C. Cloudflare Relay
  • D. Mesh Routing

정답: B
풀이: P2P CDN은 사용자 간 P2P 연결을 통해 콘텐츠 전송 부하 분산을 달성합니다.


좋습니다! 이어서 두 번째 세트로 🔐 암호화 / 자료 표현 관련 실무 용어 문제 10제를 드리겠습니다. 이 세트는 시험에 드물게 보이지만 최근 해외 실무나 CTF 보안대회, AI 보안 응용 등에서 자주 다뤄지는 개념들 위주로 구성했습니다.


🔐 [암호화 / 자료 표현 관련 용어 문제 10제]

🧩 문제 14

Q. 동일한 평문과 키에 대해 항상 동일한 암호문을 출력하여 패턴 노출 가능성이 있는 암호 모드는?

  • A. CBC (Cipher Block Chaining)
  • B. ECB (Electronic Codebook)
  • C. CTR (Counter)
  • D. GCM (Galois/Counter Mode)

정답: B
풀이: ECB는 블록 단위로 독립적으로 암호화하기 때문에, 같은 평문 → 같은 암호문 구조로 패턴이 그대로 노출됩니다. 그래서 보안성 낮습니다.


🧩 문제 15

Q. 무결성과 인증, 암호화까지 동시에 제공하는 AEAD(Authenticated Encryption with Associated Data) 방식은?

  • A. AES-ECB
  • B. ChaCha20
  • C. AES-GCM
  • D. Blowfish

정답: C
풀이: AES-GCM암호화와 인증을 동시에 수행하는 방식으로, 현대 보안 통신(HTTPS, TLS 1.3 등)에서 표준으로 사용됩니다.


🧩 문제 16

Q. 타이밍, 패턴 분석 등을 통해 암호화 키를 추정하려는 공격 기법은?

  • A. Brute Force
  • B. Side Channel Attack
  • C. Meet-in-the-middle Attack
  • D. Padding Oracle Attack

정답: B
풀이: Side Channel Attack은 암호 알고리즘 자체의 수학적 약점이 아닌, 전력 소비, 실행 시간, 전자파 등 부수 채널 정보를 분석합니다.


🧩 문제 17

Q. 양자 컴퓨터의 등장으로 RSA, ECC와 같은 기존 암호가 깨질 가능성을 막기 위한 암호 기술은?

  • A. Lattice-based Cryptography
  • B. Symmetric Cipher
  • C. Hybrid Encryption
  • D. Stream Cipher

정답: A
풀이: Lattice-based Cryptography양자 내성(post-quantum) 암호 기술 중 대표적인 방식으로, 현재 NIST 양자 암호 표준화 과정에서도 유력합니다.


🧩 문제 18

Q. 해시 충돌을 쉽게 일으킬 수 있어 더 이상 보안에 권장되지 않는 해시 함수는?

  • A. SHA-3
  • B. SHA-256
  • C. SHA-1
  • D. BLAKE3

정답: C
풀이: SHA-1충돌 공격 성공 사례가 이미 공개되어 더 이상 보안용으로 사용하면 안 됩니다. (ex. 구글의 SHAttered 프로젝트)


🧩 문제 19

Q. 평문과 무관한 무작위 데이터를 암호문 앞에 덧붙여 암호 반복 패턴을 막는 방식은?

  • A. Nonce
  • B. Padding
  • C. Initialization Vector (IV)
  • D. Checksum

정답: C
풀이: IV는 동일한 평문도 매번 다른 암호문을 만들기 위해 무작위로 생성되는 데이터입니다. ECB를 제외한 블록 암호 모드에서 필수입니다.


🧩 문제 20

Q. 파일의 진위 확인과 변조 검증을 위해 전자서명에 사용되는 해시 알고리즘은?

  • A. Bcrypt
  • B. SHA-2
  • C. XOR
  • D. LZ77

정답: B
풀이: 전자서명은 해시값(SHA-2 등)을 암호화해서 메시지의 무결성과 서명을 검증하는 데 사용됩니다.


🧩 문제 21

Q. 일정한 입력 데이터에서 매우 다른 해시값을 만들어내는 성질을 무엇이라 하는가?

  • A. Collision Resistance
  • B. Avalanche Effect
  • C. Diffusion
  • D. Obfuscation

정답: B
풀이: Avalanche Effect는 입력값의 작은 변화로 출력이 완전히 바뀌는 해시 함수의 중요한 속성입니다.


🧩 문제 22

Q. 암호화된 메시지를 복호화하지 않고도, 특정 비트가 바뀌었는지 확인 가능한 방식은?

  • A. Checksum
  • B. Digital Signature
  • C. HMAC
  • D. MAC (Message Authentication Code)

정답: D
풀이: MAC비밀키 기반 무결성 검증 값입니다. 암호화된 메시지의 변경 여부를 확인하는 데 사용됩니다.


🧩 문제 23

Q. JSON 데이터 내에서 보안성 있게 인증된 정보를 전달하기 위한 경량 토큰 포맷은?

  • A. JWT
  • B. XML-DSIG
  • C. PEM
  • D. ASN.1

정답: A
풀이: JWT는 JSON 형식의 구조로 토큰을 구성하며, Header + Payload + Signature의 3단 구성입니다. 인증 정보, 만료 시간 등을 포함합니다.


좋습니다! 이번 세트는 정보처리기사 실기에서 간접적으로 출제되거나 실제 기업 보안 실무에서 매우 자주 등장하지만, 국내 책에는 거의 언급되지 않는 시스템 기반 실전 IT 용어 10제입니다. 특히 미국 실무, 클라우드 보안, 데브옵스, SRE에서 사용되는 최신 개념들 중심입니다.


🛠️ [시스템 / 클라우드 / 실무 기반 IT 용어 문제 10제]

⚙️ 문제 24

Q. 클라우드나 컨테이너 환경에서 탈출하여 호스트 시스템에 접근하려는 공격은?

  • A. Lateral Movement
  • B. Container Escape
  • C. Privilege Escalation
  • D. Rootkit Injection

정답: B
풀이: Container Escape는 Docker, Kubernetes 환경에서 컨테이너 격리를 깨고 호스트로 탈출하려는 시도로, 보안에서 매우 위협적입니다.


⚙️ 문제 25

Q. 시스템의 복잡성을 실험적으로 테스트하여 장애 발생 시의 회복력을 검증하는 기술은?

  • A. Penetration Testing
  • B. Observability
  • C. Chaos Engineering
  • D. Load Testing

정답: C
풀이: Chaos Engineering은 Netflix, AWS 등에서 시작된 기술로, 일부 장애를 의도적으로 발생시켜 시스템의 복원 능력을 실험합니다.


⚙️ 문제 26

Q. 시스템 모니터링 및 보안 로깅을 위해 커널 수준에서 실행되는 고성능 추적 기술은?

  • A. IPTables
  • B. eBPF (Extended Berkeley Packet Filter)
  • C. Nmap
  • D. tcpdump

정답: B
풀이: eBPF커널 공간에서 사용자 정의 코드 실행이 가능하여, 성능 저하 없이 시스템 트래픽 감시, 보안 추적 등에 활용됩니다. 리눅스 커널 핵심 기술.


⚙️ 문제 27

Q. “시스템의 상태는 외부 출력만으로 알 수 있어야 한다”는 마이크로서비스 핵심 개념은?

  • A. Immutable Infrastructure
  • B. Observability
  • C. Ephemeral Architecture
  • D. Zero Trust

정답: B
풀이: Observability는 단순 모니터링이 아닌, 시스템 내부 상태를 외부 지표(log, metric, trace)로 정확히 파악할 수 있는 능력을 의미합니다.


⚙️ 문제 28

Q. 보안 방화벽, VPN 없이 모든 사용자와 시스템 간에 강한 신원 확인을 요구하는 보안 모델은?

  • A. Zero Trust Architecture
  • B. DMZ
  • C. Trusted Zone Policy
  • D. Hybrid Identity

정답: A
풀이: Zero Trust는 “절대 신뢰하지 말고, 항상 검증하라”는 원칙의 보안 프레임워크로, 최근 Google, Microsoft 등이 도입했습니다.


⚙️ 문제 29

Q. 시스템 코드 변경 없이 배포 이후의 성능 문제를 트레이스하고 디버깅할 수 있는 기술은?

  • A. Static Analysis
  • B. Canary Deployment
  • C. Dynamic Instrumentation
  • D. GitOps

정답: C
풀이: Dynamic Instrumentation은 런타임에 애플리케이션을 중단하지 않고 코드를 삽입해 트레이싱하는 기법입니다. 대표 예: DTrace, eBPF.


⚙️ 문제 30

Q. CI/CD 파이프라인에서 모든 인프라 구성을 코드화하여 자동화·버전관리를 가능하게 하는 개념은?

  • A. DevOps Manifesto
  • B. GitOps
  • C. Infrastructure as Code (IaC)
  • D. Immutable Deployment

정답: C
풀이: Infrastructure as Code는 Terraform, Ansible 등을 활용하여 서버, 네트워크, 방화벽 구성까지 코드로 관리하는 현대 DevOps 핵심입니다.


⚙️ 문제 31

Q. 시스템 운영 중 장애 대응, 자동화, SLO(서비스 수준 목표) 관리를 책임지는 역할은?

  • A. DevOps Engineer
  • B. Platform Architect
  • C. SRE (Site Reliability Engineer)
  • D. SOC Analyst

정답: C
풀이: SRE는 Google에서 시작된 직무로, 개발+운영 자동화+장애 대응+가용성 유지 등 시스템 신뢰성을 책임지는 핵심 역할입니다.


⚙️ 문제 32

Q. 실제 공격자와 유사한 시나리오로 보안 취약점을 테스트하는 실무 보안팀은?

  • A. Red Team
  • B. Blue Team
  • C. White Hat
  • D. Purple Team

정답: A
풀이: Red Team은 실제 해커처럼 공격 경로를 모의 시도하는 팀이며, Blue Team은 이를 방어하는 역할을 담당합니다.


⚙️ 문제 33

Q. 시스템이나 인프라 장애 시, 장애 원인 분석과 대응 전략을 문서화한 사후 분석 프로세스는?

  • A. RCA (Root Cause Analysis)
  • B. Fault Injection
  • C. Incident Response
  • D. Failover Testing

정답: A
풀이: RCA는 장애 원인을 식별하고 재발 방지 대책을 수립하기 위한 핵심 프로세스입니다.


훌륭한 선택입니다! 말씀하신 세 가지 영역에 대해 각각 10문제씩30제를 모두 제공해드리겠습니다. 실전 대비를 위해 난이도는 정보처리기사 실기 + 실무 트렌드 중간 수준 이상으로 구성했습니다. 용어 풀이와 출제 의도도 함께 설명해드립니다.


✅ [1] 클라우드 보안 용어 10제 (AWS, Azure, CSPM, CWPP 등)

☁️ 문제 34

Q. 클라우드 환경 내의 잘못된 설정(Misconfiguration)을 탐지하고 정책 위반을 방지하는 보안 솔루션은?

  • A. CSPM
  • B. CASB
  • C. CNAPP
  • D. VPC

정답: A
풀이: CSPM (Cloud Security Posture Management)는 클라우드 리소스의 구성 상태를 분석하고 보안 정책 위반을 식별하는 도구입니다. 예: AWS Config, Prisma Cloud.


☁️ 문제 35

Q. 퍼블릭 클라우드에 배포된 워크로드(컨테이너, VM 등)에 대해 보안 에이전트를 설치하여 보호하는 플랫폼은?

  • A. CWPP
  • B. EDR
  • C. CASB
  • D. WAF

정답: A
풀이: CWPP (Cloud Workload Protection Platform)는 컨테이너, VM, 서버리스 등 클라우드 내 개별 워크로드 단위 보안에 초점을 맞춥니다. 예: SentinelOne, Trend Micro.


☁️ 문제 36

Q. SaaS 사용 시 기업의 정책 위반, 민감 정보 유출을 감시하고 제어하는 솔루션은?

  • A. CSPM
  • B. SASE
  • C. CASB
  • D. IAM

정답: C
풀이: CASB (Cloud Access Security Broker)는 사용자와 SaaS 간에 위치해 데이터 흐름을 감시·차단합니다. 예: Microsoft Defender for Cloud Apps.


☁️ 문제 37

Q. AWS에서 IAM 정책을 통해 리소스 접근 제어를 더 정밀하게 하기 위한 구성요소는?

  • A. Access Key
  • B. Policy Document (JSON)
  • C. IAM Role Tag
  • D. IAM Trust Relationship

정답: B
풀이: IAM 정책은 JSON 형식의 문서로 작성되며, Effect, Action, Resource 등이 포함됩니다. 리소스 단위의 세분화된 권한 제어 가능.


☁️ 문제 38

Q. AWS에서 공격자가 가장 먼저 노리는 관리형 권한 오버플로우 취약점은?

  • A. Public S3
  • B. IAM Privilege Escalation
  • C. EC2 Metadata SSRF
  • D. Lambda Timeout

정답: B
풀이: IAM Privilege Escalation은 권한이 제한된 계정이 우회적으로 관리자 권한 획득하는 취약점입니다. 공격자는 정책 빈틈을 노립니다.


☁️ 문제 39

Q. Azure에서 리소스를 논리적으로 그룹화하고 관리 정책을 적용하는 단위는?

  • A. Subscription
  • B. Resource Group
  • C. Tenant
  • D. Managed Identity

정답: B
풀이: Resource Group은 Azure 내 리소스 관리 단위로, 동일한 정책이나 권한 설정을 적용하는 데 사용됩니다.


☁️ 문제 40

Q. Google Cloud에서 프로젝트 전반에 정책을 통합적으로 적용할 수 있는 관리 계층은?

  • A. Identity-Aware Proxy
  • B. Service Account
  • C. Organization Node
  • D. VPC Firewall

정답: C
풀이: Organization Node는 GCP에서 가장 상위의 정책 적용 단위로, 전체 프로젝트의 정책 통제를 할 수 있습니다.


☁️ 문제 41

Q. 클라우드 보안에서 IAM 역할의 남용을 탐지하고 비정상 행동을 추적하는 기술은?

  • A. CloudTrail
  • B. GuardDuty
  • C. IAM Analyzer
  • D. AWS Inspector

정답: B
풀이: GuardDuty는 AWS의 보안 위협 탐지 서비스로, IAM 권한 남용, 악성 IP 접속 등을 자동 분석합니다.


☁️ 문제 42

Q. AWS 리소스 간 인증 없이 안전하게 API 호출을 할 수 있게 하는 인증 기술은?

  • A. SSH Tunnel
  • B. OAuth 2.0
  • C. IAM Role (STS AssumeRole)
  • D. SSL Pinning

정답: C
풀이: IAM Role + STS 조합을 사용하면, EC2에서 Lambda 등으로 임시 권한을 안전하게 위임할 수 있습니다.


☁️ 문제 43

Q. 클라우드에서 취약한 오픈 포트나 잘못된 네트워크 ACL 설정으로 외부에서 접근 가능한 상태를 의미하는 것은?

  • A. Misconfiguration
  • B. Shadow IT
  • C. Overprovisioning
  • D. Threat Drift

정답: A
풀이: Misconfiguration은 CSPM 도구들이 탐지하는 핵심 항목이며, 클라우드 해킹의 가장 흔한 원인입니다.



✅ [2] 최신 AI 보안 용어 10제 (LLM, Prompt Injection 등)

🤖 문제 44

Q. LLM에 의도하지 않은 명령을 삽입하여 모델의 응답을 유도하는 공격은?

  • A. Model Inversion
  • B. Prompt Injection
  • C. Jailbreaking
  • D. Data Poisoning

정답: B
풀이: Prompt Injection은 LLM 입력 프롬프트에 악성 명령을 삽입하여 모델의 안전장치를 우회하거나 비밀정보 노출을 유도합니다.


🤖 문제 45

Q. 모델 학습용 데이터에 악의적인 데이터를 삽입하여 예측 결과를 조작하는 공격은?

  • A. Data Poisoning
  • B. Shadow Model
  • C. Model Stealing
  • D. Hallucination

정답: A
풀이: Data Poisoning은 학습 데이터에 악성 샘플을 섞어 넣어 모델이 잘못된 판단을 하도록 유도합니다.


🤖 문제 46

Q. LLM의 응답을 비정상적으로 유도하여 규제된 정보, 비속어 등을 출력하게 하는 행위는?

  • A. Output Filtering
  • B. Jailbreaking
  • C. Steganography
  • D. Side Channel

정답: B
풀이: Jailbreaking은 모델의 제한을 우회하여 금지된 출력을 유도하는 프롬프트 조작 기술입니다.


🤖 문제 47

Q. 입력값에 약간의 잡음을 추가해 AI 모델이 완전히 잘못된 예측을 하게 만드는 기술은?

  • A. Noise Filtering
  • B. Adversarial Attack
  • C. Trigger Injection
  • D. Drift Model

정답: B
풀이: Adversarial Attack은 입력에 사람이 보기엔 차이 없는 미세한 변화를 줘서 AI가 잘못 판단하게 만듭니다. 이미지 분류, 음성 인식에서 자주 사용됨.


🤖 문제 48

Q. 공격자가 AI 모델과의 질의/응답만으로 내부 파라미터나 훈련 데이터를 추정하는 공격은?

  • A. Membership Inference Attack
  • B. Model Inversion Attack
  • C. Fingerprinting Attack
  • D. Output Redirection

정답: B
풀이: Model Inversion출력값만 분석해 학습에 사용된 데이터 자체를 역산하는 공격입니다. 개인정보 노출 가능성이 있습니다.


🤖 문제 49

Q. 사용자의 개인정보가 훈련된 LLM이, 이를 새로운 사용자 응답에 실수로 노출하는 현상은?

  • A. Information Bleeding
  • B. Hallucination
  • C. Data Memorization
  • D. Exposure Injection

정답: C
풀이: Data Memorization은 모델이 훈련 중 본 문장을 그대로 기억하고 출력하는 현상으로, 개인정보 유출 위험이 존재합니다.


🤖 문제 50

Q. LLM이 사실이 아닌 내용을 그럴듯하게 만들어내는 현상은?

  • A. Data Fabrication
  • B. Hallucination
  • C. Output Drift
  • D. Prompt Misalignment

정답: B
풀이: Hallucination은 LLM이 자신 있게 허위 정보를 사실처럼 제공하는 문제로, AI 신뢰성의 큰 이슈입니다.


🤖 문제 51

Q. GPT 모델이 공격 코드, 해킹 프롬프트 등을 막기 위해 미리 정의된 위험 콘텐츠를 차단하는 기능은?

  • A. Red Teaming
  • B. Content Filtering
  • C. RLHF
  • D. Safety Classifier

정답: D
풀이: Safety Classifier위험성 있는 입력/출력을 판단하여 차단하는 기능입니다. OpenAI 등에서 내부적으로 사용 중.


🤖 문제 52

Q. LLM API에 많은 질의-응답을 보내고, 이를 학습시켜 유사한 성능의 모델을 추출하려는 공격은?

  • A. Model Stealing
  • B. Output Enumeration
  • C. Injection Looping
  • D. Prompt Fingerprinting

정답: A
풀이: Model Stealing은 공격자가 모델 API 호출만으로 기능 복제를 시도하는 방식입니다. GPT API, HuggingFace 등에서 이슈로 등장.


🤖 문제 53

Q. LLM 사용 중, 특정 조직 외에는 공개되지 말아야 할 Prompt나 Context가 외부로 전파되는 사건은?

  • A. Data Drift
  • B. Prompt Leakage
  • C. LLM Drift
  • D. Role Misuse

정답: B
풀이: Prompt Leakage는 비공개 Prompt 또는 내부 시스템 정보가 응답을 통해 외부에 노출되는 현상입니다.



✅ [3] 로그 분석 / 침해 대응 용어 10제 (SIEM, IOC, XDR, YARA 등)

🧪 문제 54

Q. 다양한 보안 로그를 수집·분석하여 위협을 실시간으로 탐지하고 경보를 발생시키는 시스템은?

  • A. SIEM
  • B. SOAR
  • C. XDR
  • D. EPP

정답: A
풀이: SIEM (Security Information and Event Management)는 보안 로그 통합 분석 플랫폼입니다. 예: Splunk, IBM QRadar.


🧪 문제 55

Q. 악성코드 탐지를 위해 바이너리 내에서 패턴 매칭 기반 탐지 규칙을 사용하는 시스템은?

  • A. ClamAV
  • B. YARA
  • C. NIDS
  • D. Sandbox

정답: B
풀이: YARA는 악성코드 분석가들이 파일 내부 패턴 정의를 통해 자동 탐지하는 규칙 기반 도구입니다.


🧪 문제 56

Q. 침해 사고가 발생했을 때 분석을 위한 악성코드의 네트워크, 파일, 행위 등 특징정보를 통칭하는 용어는?

  • A. Signature
  • B. TTP
  • C. IOC (Indicator of Compromise)
  • D. Hashlist

정답: C
풀이: IOC는 침해사고 분석 시 사용되는 해시, 도메인, IP, 파일 경로 등 흔적 정보입니다.


🧪 문제 57

Q. 다양한 보안 센서에서 수집된 정보를 통합하여 위협을 자동 분석하고 조치까지 수행하는 플랫폼은?

  • A. XDR
  • B. EDR
  • C. IPS
  • D. IDS

정답: A
풀이: XDR (Extended Detection and Response)는 EDR을 넘어서 메일, 네트워크, 클라우드 등 통합 대응이 가능한 플랫폼입니다.


🧪 문제 58

Q. 공격자의 TTP(기술, 전술, 절차)를 체계화해 보안 시스템이 탐지와 대응을 자동화하도록 만든 프레임워크는?

  • A. MITRE ATT\&CK
  • B. STIX
  • C. Kill Chain
  • D. IOC Mapper

정답: A
풀이: MITRE ATT&CK는 실제 공격 시나리오를 바탕으로 탐지 포인트와 대응 전략을 구조화한 프레임워크입니다.


🧪 문제 59

Q. 악성코드나 침입 행위가 의심될 때, 격리된 환경에서 실행하며 행위를 관찰하는 기법은?

  • A. Dynamic Analysis
  • B. Memory Dump
  • C. Reverse Engineering
  • D. Static Inspection

정답: A
풀이: Dynamic Analysis는 악성코드를 실제 실행시켜 행위를 감지하는 분석 기법입니다. Sandbox와 함께 사용.


🧪 문제 60

Q. 시스템에 설치된 프로그램, 서비스, 네트워크 연결 등을 종합적으로 캡처하여 이상 여부를 분석하는 보고서는?

  • A. Incident Response Memo
  • B. Forensic Snapshot
  • C. Baseline Scan
  • D. Triage Report

정답: B
풀이: Forensic Snapshot은 디지털 포렌식 분석에서 시스템 상태 전체를 보존·분석하기 위한 핵심 자료입니다.


0개의 댓글