정보처리기사 대비 개념 문제

아래에서 설명하는 용어를 쓰시오.

로그 및 보안 이벤트를 통합하여 관리하는 보안 솔루션
전사적인 차원의 일관된 정책을 가지고 통합적으로 보안 관제 및 운영/관리 업무를 수행함으로 보안관리의 효율성, 보안성을 향상시키는 것이다.

구성
Agent: 보안 장비에 탑재되어 수집된 데이터를 Manager 서버에 전달하고 통제를 받음
Manager: Agent로부터 받은 이벤트를 분석·저장 후 Console로 그 내용을 통보
Console: Manager로부터 받은 데이터의 시각적 전달, 상황 판단 기능, 관리 서버의 룰을 설정하도록 지휘·통제
Repository: 보안 장비별 구성 정보의 통합 데이터베이스 관리
Protocol: 원격 관리를 위한 SNMP, ICMP 등의 프로토콜

사용자들이 만든 문제를 랜덤으로 보여줍니다.
시작페이지로 등록하고 인터넷을 열 때 마다 문제를 풀어보세요.
본 서비스는 베타서비스입니다.

정보처리기사 문제 게시판

문제 닉네임 시간
해커가 감염된 좀비 PC에게 명령을 내리는 용도로 사용하는 서버를 적으시오. 관리자 02.27
ⓐ는 디지털 네트워크나 네트워크의 일부를 통해 전달되는 트래픽을 가로채거나 기록할 수 있는 컴퓨터 프로그램 또는 컴퓨터 하드웨어를 의미한다. 관리자 02.27
해커가 만든 QR코드에 링크 된 악성 앱 URL 설치를 유도하여, 개인·금융정보 탈취, 모바일기기 원격 통제, 소액 결제 등개인정보유출을 야기하는 범죄로 QR코드와 개인정보를 낚는다 의미의 합성 신조어는? 관리자 02.27
작살로 물고기를 잡듯이 목표물을 특정하고 그 목표물에 최적화해서 저지르는 피싱 범죄를 뜻한다. ⓐ은 목표물을 특정한 다음 목표물에 관련된 정보를 수집한 다음 이를 바탕으로 맞춤형 떡밥을 준비한다. 만약 어떤 특정한 회사에 악성코드를 감염시킬 것을 목표로 한다면 그 회사에 관한 정보, 예를 들면 업무용 서식이나 회사 직제, 중요한 이벤트를 비롯한 정보를 캐낸 다음, 마치 업무 관련 공문인 것처럼 직원들에게 메일을 보낸다. 정말 회사 다른 부서의 누군가가 보냈거니, 하고 다운로드 받았다가 악성코드에 감염되어 정보를 탈취한다. 관리자 02.27
문자 메시지를 이용해 신뢰할 수 있는 사람 또는 기업이 보낸 것처럼 가정하여 개인비밀정보를 요구하거나 휴대 전화의 소액 결제를 유도하는 네트워크 침해 용어를 쓰시오. 관리자 02.27
물리적주소(MAC)를 공격대상의 것으로 변조하여 상대방의 데이터 패킷을 중간에서 가로채는 중간자 공격 기법을 적으시오. 관리자 02.27
시스템에 접근할 적법한 사용자 아이디와 패스워드를 모를 경우 공격 대상이 이미 시스템에 접속되어 세션이 연결되어 있는 상태를 가로채기 하는 공격으로 아이디와 패스워드를 몰라도 시스템에 접근하여 자원이나 데이터를 사용할 수 있는 공격기법을 적으시오. 관리자 02.27
여러 소스의 악성 트래픽을 넘치도록 유입시키거나 표적 자산의 컴퓨팅 리소스를 소진시켜 온라인 서비스, 웹사이트, 웹 애플리케이션을 다운시키려고 하는 공격기법을 적으시오. 관리자 02.27
공격자가 패킷의 출발지 주소나 포토를 임의로 변경하여 출발지와 목적지 주소를 동일하게 함으로써, 공격대상의 컴퓨터의 실행 속도가 느려지거나 동작이 마비되어 서비스 거부 상태에 빠지도록 하는 공격 방법을 적으시오. 관리자 02.27
TCP/IP 통신에서 데이터 패킷을 전송할 경우 패킷은 네트워크 전송크기(MTU) 에 맞게 단편화(fragment)가 되고 재조합 된다. 그리고 단편화된 각 패킷들은 IP헤더 내 재조합 순서를 가르키는 fragment offset 값을 가진다.
이 offset 값을 변경시켜 수신 측에서 패킷을 재조립할 때 오류로 인한 과부하를 발생시킴으로써 시스템이 다운되도록 하는 공격을 무엇이라고 하는가?
관리자 02.27
3-way-handshake 과정을 의도적으로 중단시킴으로써 공격 대상지인 서버가 대기 상태에 놓여 정상적인 서비스를 수행하지 못하게 하는 DOS 공격 방법의 종류는 무엇인가? 관리자 02.27
스푸핑된 원본 IP를 가진 수많은 인터넷 제어 메시지 프로토콜 패킷들이 IP 브로드캐스트 주소를 사용하여 컴퓨터 네트워크로 브로드캐스트하는 분산 서비스 거부 공격기법의 종류를 쓰시오. 관리자 02.27
규정 크기 이상의 ICMP 패킷으로 시스템을 마비시키는 공격기법을 쓰시오. 관리자 02.27
시스템을 악의적으로 공격해 해당 시스템의 리소스를 부족하게 하여 원래 의도된 용도로 사용하지 못하게 하는 공격기법을 쓰시오. 관리자 02.27
함수들은 서로 관련된 암호학적 해시 함수들의 모음이다. 이들 함수는 미국 국가안보국(NSA)이 1993년에 처음으로 설계했으며 미국 국가 표준으로 지정된 해시 함수의 종류를 쓰시오. 관리자 02.27