정보보안기사 필기 25년 3월

·2026년 2월 8일

just공부

목록 보기
45/47

시스템 보안

  1. 칼리 리눅스의 특징
    1. 침투 테스트 도구, metasploit, Hping, 존더리퍼, 해시캣, 와이어샤크
    2. 우분투 계열 침투 테스트 도구: 백트랙
  2. 윈도우 자동 로그인 설정
    1. AutoLogonOn
    2. 윈도우 레지스트리에 ID와 PW 저장
  3. UMASK 리눅스 기본 권한 설정
    1. 파일: 666 - UMASK값 022 → 644
    2. 디렉토리: 777 - UMASK값 022 → 755
  4. 루트킷의 정의 및 관련 도구
    1. 악성 코드 은닉
    2. 권한 상승
    3. 악성 행위 지속을 위한 도구 묶음
    4. 관련 도구: 다탄(루트킷), CP(패스워드 크랙), nikto(웹서버 취약점)
  5. SetUID/SetGID 파일 찾기
    1. find / -type f -perm -4000 # SetUID
    2. find / -type f -perm -2000 # SetGID
  6. last 명령어가 참조하는 로그 파일 - WTMP 로그 파일
    1. last 명령어 → /var/log/wtmp 파일 참조
    2. 바이너리 파일
    3. 로그인 및 리부팅 정보 기록
  7. passwd 파일 구조 및 루트 계정
    1. 구조 : 사용자ID:패스워드:UID:GID:설명:홈디렉토리:쉘
    2. UID 0 = 루트 계정
    3. 루트 계정은 하나만 존재해야 함
  8. RDP 공격 - 원격 데스크톱 연결 공격 기법
    1. RDP (Remote Desktop Protocol)
    2. 필요 기법: 터널링
    3. 방화벽 우회하여 특정 IP 접속
  9. Android HAL - 안드로이드 하드웨어 추상화 계층
    1. HAL (Hardware Abstraction Layer)
    2. API가 하드웨어에 접근할 수 있도록 함
    3. 개발자가 기계에 의존하지 않고 개발 가능
  10. 라우터 세션 타임아웃 - 라우터 보안 설정
    1. 10분동안 활동 없으면 세션 타임아웃으로 종료
  11. 안드로이드 앱 코드 난독화
    1. 소스 코드를 분석 불가능하게 변환
    2. Android 앱 : 릴리즈 타입에 minifyEnabled true 설정
  12. 무작위 공격 도구 옵션 - Hydra 공격
    1. SMB 서버 패스워드 취약점 공격
    2. -l : 고정 ID
    3. -P : 사전 파일
    4. hydra -l admin -P wordlist.txt smb://target
  13. /etc/services - 서비스 파일 보안
    1. 제대로 설정되지 않으면
      1. 비인가자가 포트 변경 가능
      2. 악의적 서비스 실행 가능
  14. syslog 레벨 설정
    1. security authorization message
  15. 악성코드 활성화 조건 - 페이로드 트리거
    1. 바이러스나 악성 코드가 활성화되거나 페이로드될 수 있는 상태
  16. 리눅스 커널 취약점 - 더티 카우 취약점
    1. 읽기 전용 메모리에서 경쟁 조건(race condition) 유발
    2. 쓰기 권한 획득
    3. 로컬 권한 상승 취약점
  17. 계정 보안 설정 - 윈도우 계정 관리
    1. admin 계정 이름 변경 → 우선순위 낮음
    2. 복잡한 패스워드 설정
    3. 권한 최소화
    4. 익명 SID 허용 금지
  18. 리눅스 PAM 모듈 구성
    1. account : 계정 관리
    2. auth : 인증
    3. session : 세션 관리
    4. password : 패스워드 관리
    5. 잠금시간 설정 등 가능

네트워크 보안

  1. DMZ 구간을 둔 방화벽 종류 : 방화벽 구조 - 듀얼 홈드
    1. 외부 네트워크(인터넷)와 내부 네트워크 사이에 DMZ 구간
    2. Dual-Homed 방화벽
  2. 라우터 동작 계층 - Screened Router
    1. OSI 7계층의 3계층-네트워크 계층 동작
    2. IP 주소 기반 경로 설정
  3. 네트워크 도구별 용도
    1. 연결상태 확인: netstat
    2. 스니핑: 와이어샤크, tcpdump
    3. 포트 스캐닝: nmap
  4. 사이버 킬체인 단계
    1. 정찰(Reconnaissance)
    2. 무기화 및 전달 (Weaponization & Delivery)
    3. 익스플로잇 (Exploitation)
    4. 명령 및 제어 (Command & Control)
    5. 목표 달성 (Actions on Objectives)
  5. DNS/ARP 스푸핑 차이
    1. DNS spoofing: 가짜 IP 주소 제공
    2. ARP spoofing: 가짜 MAC 주소 제공
    3. 네트워크 흐름 변경 공격
  6. FTP 특징 및 보안
    1. 응용 계층 프로토콜
    2. 파일 업로드/다운로드, 평문 전송
    3. 암호화 필요 시 SFTP 사용
  7. 은닉 포트 스캔 - Nmap stealth scanning
    1. 로그를 기록하지 않는 포트 스캐닝 방법
    2. SYN 스캔 (Half-open scan)
  8. 포트 닫힘 시 응답 - TCP/UDP 포트 스캐닝 응답
    1. TCP 포트 닫힘: RST+ACK 응답
    2. UDP 포트 닫힘: ICMP Unreachable 응답
  9. VPN 프로토콜별 계층
    1. 2계층(DL) : PPTP, L2TP, L2F
    2. 3계층(NL): IP VPN
  10. 경로 추적 프로토콜 - traceroute
    1. ICMP 패킷 사용
    2. 경로상의 라우터 확인
  11. 상태 관리 방식 - stateless vs. stateful
    1. Stateless: 연결 유지 안 함
    2. Stateful: 연결 유지
  12. 스니핑 관련 개념
    1. process explorer는 스니핑 도구 아님
    2. Promiscuous Mode: 목적지 MAC 주소가 자신이 아니어도 패킷 수신
  13. 데이터링크 계층 장비
    1. 2계층 동작, MAC 주소 기반 ⇒ Switch
  14. 802.11 표준 - 무선 LAN 표준
    1. 802.11p: 자동차 관련
    2. 802.11n: 24GHz+5GHz 동시 사용
  15. 리눅스 경로 표기 : . 현재 디렉토리 .. 상위 디렉토리
  16. WPA2 암호화 방식
    1. AES 알고리즘
    2. CCMP (Counter Mode with CBC-MAC Protocol)
    3. EAP 상호 인증
  17. 무선 공개키 인프라 - WPKI
    1. 무선 네트워크 환경에서 공인 인증서 사용
    2. 숏 라이브 인증서 - 하루만 유효
    3. 인증서 전달의 어려움 해결
  18. IP 위조 공격 - IP spoofing
    1. 신뢰된 관계에서 공격자가 자신의 IP 변경
    2. 인증 우회 공격
  19. 각 공격의 특징
    1. crack : 패스워드 공격
    2. 세션 하이재킹: TCP 연결 정보 탈취
    3. 스니핑: 수동적 정보 획득
  20. 라우터 SNMP 보안 설정
    1. 커뮤니티 문자열: 패스워드 역할
    2. 읽기 전용(read-only)설정 필수

애플리케이션 보안

  1. httpd.conf 보안 설정 - 아파치 웹 서버 설정
    1. 설정 파일: httpd.conf
    2. Options Indexes → 디렉토리 리스팅 취약점 발생
    3. 보안: Options - Indexes 설정
  2. Directory Traversal - 경로 조작 취약점
    1. .. 문자 사용해 상위 디렉토리 접근
    2. 경로 조작 취약점 - Path Traversal
  3. 웹 서버 메소드 확인 - HTTP OPTIONS 메소드
    1. OPTIONS 메소드
    2. 웹서버가 허용하는 요청 메소드 목록 확인
  4. SQL Injection
    1. Mass Injection : 대용량 데이터 변조
    2. Union 인젝션
    3. Blind 인젝션
    4. Time-based 인젝션
  5. 요청/응답 헤더 구분 - HTTP 헤더
    1. XX Set-Cookie : 응답 헤더
    2. 요청 헤더 : User-Agent, Cookie, Referer 등
  6. PGP 부인 방지 기능 - PGP 이메일 보안
    1. 송신자 부인 방지: 가능
    2. 수신자 부인 방지: 불가능
  7. 메일 에이전트 역할 - 이메일 전송 구조
    1. MTA (Mail Transfer Agent): 메일 서버
    2. MUA (Mail User Agent): 메일 유저 에이전트
    3. MDA (Mail Delivery Agent): 메일 딜리버리 에이전트
  8. Log4Shell 취약점
    1. JNDI 인터페이스를 통해 발생
    2. CVE-2021-44228
  9. DB 암호화 기법
    1. 애플리케이션 수정 없음
    2. DBMS 부하 발생
    3. 정답: 플러그인 방식
  10. Supply Chain Attack - 공급망 공격
    1. 소프트웨어 개발사에 침입
    2. 소스 코드에 악성 코드 삽입
    3. XZ Utils 백도어
  11. 사회공학적 랜섬웨어 - locky 랜섬웨어
    1. 가짜 송장이나 급여 명세서
    2. 파일 실행 유도
    3. 사회공학적 기법
  12. 악성코드 대응 기법 - DNS 싱크홀
    1. 감염된 PC가 공격자의 원격 명령 차단
    2. DNS 쿼리를 다른 곳으로 우회
  13. 안드로이드 디버깅 - ADB 도구
    1. ADB (Android Debug Bridge)
    2. 다양한 기기와 통신하는 다목적 명령어 도구
  14. DB 보안 요소
    1. 감사 기능, 인증, 무결성
    2. 추론 방지 → 정답아님
  15. 도메인 네임 구조 - FQDN
    1. FQDN (Fully Qualified Domain Name)
    2. 네임스페이스상 최종 호스트명 (ex. www.naver.com)
  16. APK 디컴파일 도구 - 안드로이드 디컴파일
    1. next jar: 디컴파일 도구 (난독화 도구 아님)
  17. 증거 추적 체계 - 디포 증거 관리
    1. 증거 수집부터 배포까지 추적
    2. Chain of Custody
  18. 파일 업로드 메소드 -HTTP PUT 메소드
    1. 악성코드 업로드 가능
    2. PUT 메소드
  19. 봇 방지 기술 - CAPTCHA
    1. 자동화된 공격 방지
    2. 컴퓨터와 사람 구분 - 봇, 스팸 차단
  20. 프록시 서버 동작 - 포워드 프록시
    1. 클라이언트와 인터넷 사이 설치
    2. 클라이언트 익명서 보장
    3. 캐싱 기능 - 동일 데이터 요청 시 캐시 사용
  21. 클라우드 보안 설정 - AWS 보안 설정
    1. 네트워크 서브넷 존 분리
    2. S3 퍼블릭 접근 차단
    3. IAM 계정 MFA 적용
    4. RDS 백업 설정
    5. 시큐리티 그룹 아웃바운드 정책 → 별도 설정 필요
  22. 웹 애플리케이션 취약점 - XML/SSRF 취약점
    1. XQuery, XPath : XML 삽입 공격
    2. SSRF(Server-Side Request Forgery): 서버 간 요청 공격

정보보호 일반

  1. 인증서 구조 - X.509 인증서
    1. 버전 3 사용
    2. 필수 항목: 공개키 포함
    3. 서명 식별자 알고리즘은 확장 영역 아님
  2. DES vs. AES - 암호화 알고리즘 구분
    1. DES: 64bit 블록, 56bit 키
    2. AES: 라운드 수가 키 길이에 따라 달라짐(10/12/14라운드)
  3. 타원곡선 암호화 - ECC
    1. RSA의 문제점 해결
    2. ECC(Elliptic Curve Cryptography)
    3. 짧은 키로 높은 보안성
  4. 블록 암호화 운영 모드 - CBC 모드
    1. CBC (Cipher Block Chaining)
    2. 이전 블록의 암호화 결과를 다음 블록에 XOR
    3. IV(초기화 벡터) 필요
  5. 인증서 유효성 검사 - OCSP
    1. CRL의 단점 보완
    2. OCSP (Online Certificate Status Protocol)
    3. 인증서 유효성 실시간 검사
  6. 인증 시스템 - Kerberos 4.0
    1. 대칭키만 사용
    2. 통합 인증 시스템
    3. 공개키 알고리즘 사용 안함
  7. Kerberos 인증 순서 - 커버러스 인증 절차
    1. 인증 요청 → 티켓 발급 → 서비스 요청 → 티켓 서비스 제공
  8. 전자화폐 거래 프로토콜
    1. 상점과 은행 사이 거래 : 예치 프로토콜(Deposit Protocol)
  9. 전자화폐 익명성 - 은닉 서명
    1. 은닉 서명 가능: e-cash
  10. 암호화 알고리즘 분류 - 블루피시
    1. Blowfish: 대칭키 암호화 알고리즘
    2. 해시함수 아님
  11. 패스워드 크랙 기법 - 레인보우 테이블
    1. 평문과 암호문을 미리 계산하여 저장
    2. 패스워드 탈취 공격에 사용
    3. 대응: salt 사용
  12. 이산대수 기반 알고리즘
    1. Diffie-Hellman 키 교환
    2. ElGamal 전자 서명
    3. Schnorr 서명
  13. 암호화 방식 구분 - RSA vs. 대칭키
    1. 대칭키 : DES, AES, SEED 등
    2. RSA는 공개키 암호 알고리즘
  14. 해시 함수 특징 - SHA-1
    1. 160bit 해시값 생성
    2. 생일자 공격(birthday attack) 취약
    3. 현재 사용 권장 안함
  15. 웹 크롤링 차단 - robots.txt
    1. 웹사이트 노출 차단
    2. Allow, Disallow, User-agent 설정
  16. Feistel vs. SPN - 암호화 구조
    1. 파이스텔 구조: 암호화=복호화 방법 동일
      1. DES, 3DES, SEED
    2. SPN 구조: 암호화 ≠ 복호화
      1. AES, ARIA
  17. NetBIOS 서비스 포트
    1. NetBIOS 네임 서비스: UDP 137
    2. NetBIOS 데이터그램: UDP 138
    3. NetBIOS 세션: TCP 139
  18. RSA 암호 계산 문제
    1. 주어진 공식에 대입하여 계산
    2. C=MdmodnC=M^d mod n (암호화)
    3. M=CdmodnM=C^d mod n (복호화)

정보보호 관리 및 법규

  1. ISMS 구성 요소
    1. 관리체계 수립 및 운영
    2. 보호대책 요구사항
    3. 개인정보 처리 단계별 요구사항(ISMS-P)
  2. 외부자 관리 항목 - ISMS 외부자 보안
    1. 외부자 계약 시 보안
    2. 현황 관리, 이행 관리
    3. 외부자 보안 서약(별도 항목 아님)
  3. Privacy by Design
    1. 기획부터 개발, 운영 모든 단계에서 개인정보 고려
  4. 위험 분석 개념 - 위험 관리 용어
    1. 자산: 조직이 소유한 가치
    2. 취약점: 자산에 대한 약점
    3. 위협: 취약점을 이용한 공격 가능성
  5. 침해사고 대응 절차 - 침해사고 신고
    1. 컴퓨터 바이러스 등 공격 → 침해사고
    2. 24시간 내 신고
    3. 신고처: 과기정통부 장관 또는 KISA
    4. 신고 시점: 침해 사고 인지 시점
  6. 개인정보 유출 대응 - 신고
    1. 72시간 내 신고
    2. 인지 시점부터 계산
  7. 가명 처리 정의
    1. 추가 정보 없이는 특정 개인 알아볼 수 없도록 처리
    2. 삭제/대체된 개인정보
  8. 위험 평가 후 처리 - 잔여 위험
    1. 위험 평가 후 남은 위험
    2. 별도의 위험 평가로 제거 (정답아님)
    3. 수용 또는 추가 통제
  9. 위험 분석 기법 - 정량적 위험 분석
    1. 과거 자료 이용
    2. 정량적 위험 분석
    3. ALE, SLE 계산
  10. 주요 정보통신 기반 시설 - 정보 통신 기반 보호법
    1. 안전 보장, 행정, 국방, 치안
    2. 금융, 운송, 에너지
  11. ISMS 인증 심사 종류
    1. 최초 심사
    2. 사후 심사 (3년)
    3. 갱신 심사
  12. 민감 정보 분류
    1. 정치적 견해, 건강, 유전자 정보
    2. 수집 시 별도 동의 필요
  13. ISMS 인증 대상 기관- 의무 인증 대상
    1. 1500억 이상 종합 병원 → 상급 종합 병원
  14. 개인정보 열람 거절 사유
    1. 법령상 금지, 타인 권리 침해 등
    2. 중소기업법에 따라 담당자 지정 어려움 → 부적절
  15. 개인정보 수집 시 별도 동의 - 별도 동의 예외
    1. 별도 동의 불필요
      1. 법령에 특별한 규정
      2. 법령상 의무 준수
  16. PIA 고려사항 - 개인정보 영향 평가
    1. 개인정보 수
    2. 권리 침해 가능성
    3. 제3자 제공 여부
    4. 민감정보 및 고유식별정보
  17. 로그 기록 항목 - 접속 기록
    1. 출발지 IP, 일시, 계정, 수행 업무, 정보 주체 정보
    2. 서버의 IP는 불필요
  18. 학교의 CPO (개인정보보호 책임자)
    1. 행정 사무를 총괄하는 자
  19. 개인정보 수집 동의 - 부가 서비스 수집
    1. 고객 부가 서비스 위해 주소/연락처 수집
    2. 동의 필요
  20. 법률 용어 구분 - 정보 주체 vs. 이용자
    1. 정보 주체: 개인정보보호법
    2. 이용자: 정보통신망법
  21. 개인정보 수집 출처 통지 의무 - 수집 출처 통지
    1. 특정 규모 이상
      1. 100만 건 이상 OR 민감/고유식별 정보 5만건 이상
    2. 모든 개인정보 처리자 (틀림)
  22. 안정성 확보 조치 - 개인정보 처리 시스템
    1. 개인정보처리시스템
      1. 데이터베이스
      2. 웹서버(연동되어 개인정보 처리 관여)
profile
Whatever I want | Interested in DFIR, Security, Infra, Cloud

0개의 댓글