좋아요! 🎯
이번에도 정보처리기사 실기 준비를 위해 책에 잘 안 나오는 신기술 용어들 위주로,
각 분야별 10개 이상 문제를 아래처럼 출제하고, 풀이까지 꼼꼼히 드리겠습니다.
🔐 1️⃣ 보안 / 악성 코드 관련 용어 문제 (10문제)
📝 문제
- APT (Advanced Persistent Threat) 란 무엇인가?
- PE 파일(Portable Executable) 의 의미와 특징은?
- 파일리스 악성코드(Fileless Malware) 의 동작 원리는?
- 랜섬웨어(Ransomware) 가 감염된 후 사용하는 암호화 방식과 목적은?
- 스푸핑(Spoofing) 이란 무엇이며 어떻게 방지할 수 있는가?
- 스턱스넷(Stuxnet) 의 특징은?
- 루트킷(Rootkit) 의 정의와 동작 방식?
- 봇넷(Botnet) 은 어떻게 구성되는가?
- 제로데이 공격(Zero-Day Attack) 의 의미는?
- 드라이브 바이 다운로드(Drive-by Download) 란?
🧠 풀이
- APT: 특정 대상을 오랜 기간 정교하게 겨냥한 지능형 지속 위협. (목표 달성까지 은밀히 활동)
- PE 파일: 윈도우 실행파일(.exe, .dll) 포맷. 실행을 위한 헤더, 섹션 구조 포함.
- 파일리스 악성코드: 파일 없이 메모리에서만 동작하는 악성코드. 탐지 어려움.
- 랜섬웨어: 주요 파일을 대칭키(주로 AES)로 암호화 후 비대칭키(RSA)로 키 보호 → 몸값 요구.
- 스푸핑: 타인을 가장. (IP 스푸핑, ARP 스푸핑 등) / 방지는 인증서, 패킷 검사.
- 스턱스넷: 산업제어망(SCADA) 공격하는 웜. 원심분리기 파괴 사례.
- 루트킷: 관리자 권한 획득 후 은닉, 백도어 설치. 커널 훅킹 이용.
- 봇넷: 감염PC 네트워크화해 C\&C 서버가 원격조작. DDoS, 스팸발송 등에 악용.
- 제로데이 공격: 보안 취약점 패치되기 전에 악용. 예방 어려움.
- 드라이브 바이 다운로드: 웹 접속 시 사용자 몰래 악성 프로그램 다운로드.
🔑 2️⃣ 인증 · 보안 프로토콜 용어 문제 (10문제)
📝 문제
- OAuth 2.0 이란?
- SAML(Security Assertion Markup Language) 은 무슨 용도의 XML 기반 표준인가?
- TLS 1.3 의 특징은?
- KERBEROS(커버로스) 인증의 주요 특징?
- EAP(Extensible Authentication Protocol) 이란?
- HSTS(HTTP Strict Transport Security) 의 목적?
- MFA(Multi-Factor Authentication) 란?
- OCSP(Online Certificate Status Protocol) 의 역할?
- SCRAM(Salted Challenge Response Authentication Mechanism) 이란?
- JWT(JSON Web Token) 의 구조(헤더.페이로드.서명)와 쓰임새?
🧠 풀이
- OAuth 2.0: 제3자 앱에게 사용자 자격 증명 공유 없이 리소스 접근 권한 부여.
- SAML: SSO용 XML 표준. 인증/인가 정보 교환.
- TLS 1.3: 핸드셰이크 단순화, 보안 강화(0-RTT, 취약 알고리즘 제거).
- Kerberos: 대칭키 기반 티켓 이용 네트워크 인증. KDC에서 TGT 발급.
- EAP: 무선 네트워크 등 다양한 인증방법 확장 지원.
- HSTS: 반드시 HTTPS만 접속하도록 브라우저에 정책 알림.
- MFA: 두 가지 이상의 인증요소(지식/소지/생체)를 결합.
- OCSP: 인증서 유효성 검사(실시간 상태 조회). CRL보다 빠름.
- SCRAM: 비밀번호를 평문 전송하지 않고 Salt+Challenge로 안전하게 인증.
- JWT: JSON 형식의 토큰. Base64로 인코딩된 header.payload.signature로 구성. 상태 없는 인증.
🌐 3️⃣ 네트워크/통신 용어 문제 (10문제)
📝 문제
- SD-WAN(Software Defined WAN) 의 의미?
- BGP(Border Gateway Protocol) 란?
- VPC(Virtual Private Cloud) 의 개념?
- MPLS(Multi-Protocol Label Switching) 의 목적?
- 5G NR(New Radio) 의 특징?
- VLAN(Virtual LAN) 의 목적?
- Zero Trust Network(ZTNA) 의 철학?
- DNS over HTTPS(DoH) 란?
- QUIC(Quick UDP Internet Connections) 의 주요 이점?
- CGNAT(Carrier-Grade NAT) 란?
🧠 풀이
- SD-WAN: 소프트웨어로 WAN 트래픽 경로를 지능적으로 제어.
- BGP: AS간 라우팅 정보 교환용 외부 라우팅 프로토콜.
- VPC: 퍼블릭 클라우드 위의 사설 네트워크 환경.
- MPLS: 레이블 기반 고속 라우팅. IP보다 빠른 트래픽 처리.
- 5G NR: 초고속, 초저지연, 대규모 연결 지원하는 차세대 무선 규격.
- VLAN: 물리적 LAN을 논리적 세그먼트로 나눠 트래픽 격리.
- Zero Trust: 네트워크 내부라도 무조건 인증 후 접근.
- DoH: DNS 질의암호화(HTTPS)로 도청 방지.
- QUIC: UDP 기반, 0-RTT 핸드셰이크, 멀티플렉싱.
- CGNAT: 대규모 NAT, ISP가 내부 주소를 공유해 IPv4 고갈 대응.
🔢 4️⃣ 자료 표현 / 암호화 관련 용어 문제 (10문제)
📝 문제
- SHA-3(Secure Hash Algorithm 3) 의 특징?
- ECC(Elliptic Curve Cryptography) 의 장점?
- BCH(Bose–Chaudhuri–Hocquenghem) 코드 란?
- Base58Check 이란?
- 포스트 퀀텀 암호(PQC) 의 목적?
- Lattice-Based Cryptography(격자 기반 암호) 의 핵심 아이디어?
- AEAD(Authenticated Encryption with Associated Data) 란?
- 비트필드(Bitfield) 란?
- Variable-length Encoding(가변 길이 부호화) 의 예시(Huffman, UTF-8)?
- 블룸 필터(Bloom Filter) 란?
🧠 풀이
- SHA-3: Keccak 기반 해시 함수. SHA-2와 다른 내부 구조.
- ECC: 짧은 키 길이로 높은 보안. 모바일 환경 유리.
- BCH 코드: 다중 비트 오류 정정 부호. GF(2^m)에서 다항식 연산.
- Base58Check: 비트코인을 위해 오타 방지용 Base58 인코딩 + 체크섬.
- PQC: 양자컴퓨터에도 안전한 수학적 구조 기반의 암호.
- 격자 암호: 고차원 격자의 어려운 문제(SVP/CVP)에 기반.
- AEAD: 암호화+무결성 검증(GCM, CCM).
- 비트필드: 구조체 안에 비트를 나눠 사용. 메모리 효율적.
- 가변 길이 부호화: 자주 나오는 데이터 짧게, 드물게 나오는 건 길게 부호화. Huffman, UTF-8 등.
- 블룸 필터: 확률적 집합 검사. 오탐 가능하지만 오검출 없음.
🛠️ 5️⃣ 실무 보안 / 네트워크 / 시스템 기술 용어 문제 (10문제)
📝 문제
- XDR(Extended Detection and Response) 란?
- SIEM(Security Information and Event Management) 의 역할?
- SOAR(Security Orchestration, Automation and Response) 란?
- Honeypot(허니팟) 의 목적?
- IDS(침입탐지시스템) 와 IPS(침입방지시스템)의 차이?
- 컨테이너 오케스트레이션(Kubernetes) 의 주요 목적?
- IaC(Infrastructure as Code) 의 의미?
- WAF(Web Application Firewall) 의 특징?
- SASE(Secure Access Service Edge) 란?
- 비교적 안전한 DNS 서버(DNSSEC) 란?
🧠 풀이
- XDR: EDR 확장. 다양한 보안 데이터 수집·연계 분석해 위협 탐지.
- SIEM: 보안 이벤트 수집·상관분석·알람.
- SOAR: 자동화된 보안 대응(플레이북 기반).
- 허니팟: 공격자 유인하여 공격기법 수집.
- IDS: 수동 탐지(알람). IPS: 탐지 후 트래픽 차단.
- K8s: 컨테이너의 배포, 확장, 관리 자동화.
- IaC: 코드로 인프라 정의/배포(Terraform, Ansible).
- WAF: 웹 트래픽 검사/필터. SQL 인젝션, XSS 방어.
- SASE: 네트워크+보안 결합한 클라우드 제공형 아키텍처.
- DNSSEC: DNS 레코드에 전자서명을 추가해 위·변조 방지.