[9급 국가직 정보시스템 보안 2016년 5번]

FTP 보안에 대한 설명으로 옳지 않은 것은?
정보시스템 보안
  1. 임의의 계정으로 로그인 시도를 반복적으로 수행하여 사용자 계정의 패스워드를 유추할 수 있는 취약점이 있다.
  2. 사용자 인증정보 유출 방지를 위한 보안 대책으로 SCP, SFTP, FTPS 등이 있다.
  3. 익명 FTP는 모든 사용자에게 동일한 사용자 아이디와 유효한 사용자 이메일 주소를 패스워드로 요구한다.
  4. FTP 보안 대책으로 반드시 서비스 사용이 필요하지 않은 경우 FTP 서비스 사용을 금지하는 것이 좋다.
정답 ③

출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)