9급 국가직 정보시스템 보안 2025년 기출문제

시행 2025-04-05 · 책형 나 · 20문항 · 출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)

전체 풀기 (시험 모드)PDF 문제지 · 정답표 · 해설집
1.
취약점에 대한 보안 패치가 나오지 않은 시점에서 이루어지는 공격을 의미하는 것은?
정보시스템 보안
  1. 제로데이(Zero-day)
  2. 사회공학(Social Engineering)
  3. 분산 서비스 거부(DDoS)
  4. 무차별 대입(Brute Force)
정답 보기

정답 ① · 해설 보기

2.
침입자에게 거짓 자원을 실제 자원처럼 보이도록 하여 공격을 유도하고, 침입자에 대한 정보를 얻기 위한 시스템은?
정보시스템 보안
  1. IPS
  2. DMZ
  3. Firewall
  4. Honeypot
정답 보기

정답 ④ · 해설 보기

3.
다음에서 설명하는 공격은?
게시판이나 이메일 등에 악의적인 스크립트를 삽입하여 게시글이나 이메일을 읽는 사용자의 쿠키를 탈취하는 공격 기법이다.
정보시스템 보안
  1. XSS
  2. SQL Injection
  3. DNS Spoofing
  4. IP Spoofing
정답 보기

정답 ① · 해설 보기

4.
리눅스 커널의 부팅 과정에서 발생하는 로그를 확인할 수 있는 명령어는?
정보시스템 보안
  1. cron
  2. dmesg
  3. wtmp
  4. sulog
정답 보기

정답 ② · 해설 보기

5.
다음에서 설명하는 암호 알고리즘은?
국내의 국가보안기술연구소 주도로 학계, 연구소, 정부기관 등의 암호 전문가들이 공동 개발한 암호화 알고리즘으로 KS인증을 획득하였다.
정보시스템 보안
  1. ARIA
  2. DES
  3. SEED
  4. IDEA
정답 보기

정답 ① · 해설 보기

6.
리버스 엔지니어링 기법에 해당하는 것은?
정보시스템 보안
  1. 난독화
  2. 언패킹
  3. 디지털 서명
  4. 안티 디버깅
정답 보기

정답 ② · 해설 보기

7.
다음에서 설명하는 공격은?
소유자가 root이고 SetUID 비트를 가진 프로세스가 생성한 임시 파일의 처리가 완료되기 전에 공격자의 프로세스가 동일한 이름의 심볼릭 링크 파일을 생성하여 root 소유의 파일 내용을 수정하는 공격 기법이다.
정보시스템 보안
  1. Race Condition
  2. Format String
  3. Heap Overflow
  4. Stack Overflow
정답 보기

정답 ① · 해설 보기

8.
리눅스에서 파일 시스템의 상태를 점검하고, 문제가 있을 때 복구하는 기능을 가진 명령어는?
정보시스템 보안
  1. fdisk
  2. df
  3. fsck
  4. fstab
정답 보기

정답 ③ · 해설 보기

9.
다음 리눅스 시스템의 ‘/etc/passwd’ 파일 내용에 대한 설명으로 옳지 않은 것은?
root : x : 0 : 0 : root : /root : /bin/bash
정보시스템 보안
  1. 계정명은 ‘root’이다.
  2. 패스워드는 ‘x’이다.
  3. 홈 디렉터리는 ‘/root’이다.
  4. 기본 shell 설정은 ‘bash’이다.
정답 보기

정답 ② · 해설 보기

10.
2021년에 발표된 OWASP Top 10의 항목 중, 서버가 적절한 검증 절차를 거치지 않은 요청을 처리하여, 접근통제를 우회하는 방식으로 서버의 내부 데이터가 탈취될 수 있는 취약점은?
정보시스템 보안
  1. XXE
  2. SSRF
  3. Cryptographic Failures
  4. Insufficient Logging & Monitoring
정답 보기

정답 ② · 해설 보기

11.
HTTP 상태 코드에 대한 설명으로 옳지 않은 것은?
정보시스템 보안
  1. 301: Moved Permanently
  2. 304: Not Modified
  3. 401: Unauthorized
  4. 405: Request Entity Too Large
정답 보기

정답 ④ · 해설 보기

12.
삽입된 악성 스크립트를 통해 사용자가 인지하지 못하는 상태에서 사용자의 권한으로 서버에 공격자가 의도한 요청을 하는 공격은?
정보시스템 보안
  1. Slowloris
  2. CSRF
  3. Heartbleed
  4. DNS Cache Poisoning
정답 보기

정답 ② · 해설 보기

13.
TLS에 속한 프로토콜 중 세션을 활성 상태로 유지하는 목적으로 사용하는 것은?
정보시스템 보안
  1. Alert Protocol
  2. Connection Protocol
  3. Heartbeat Protocol
  4. Application Data Protocol
정답 보기

정답 ③ · 해설 보기

14.
프로세스에서 사용하는 메모리 영역의 위치를 랜덤하게 배치하는 기법은?
정보시스템 보안
  1. X.509
  2. PAM
  3. ASLR
  4. ASBR
정답 보기

정답 ③ · 해설 보기

15.
다음에서 설명하는 윈도 운영체제의 레지스트리 루트키는?
현재 시스템에 로그온하고 있는 사용자에 대한 구성 정보를 저장한다.
정보시스템 보안
  1. HKEY_CLASSES_ROOT
  2. HKEY_CURRENT_USER
  3. HKEY_LOCAL_MACHINE
  4. HKEY_CURRENT_CONFIG
정답 보기

정답 ② · 해설 보기

16.
PGP에 대한 설명으로 옳지 않은 것은?
정보시스템 보안
  1. IETF에 의해 개발되었다.
  2. 전자 서명을 통해 인증을 제공한다.
  3. ZIP 알고리즘으로 압축을 제공한다.
  4. 대칭 키 암호를 통해 기밀성을 제공한다.
정답 보기

정답 ① · 해설 보기

17.
nmap 명령어의 옵션에 대한 설명으로 옳지 않은 것은?
정보시스템 보안
  1. -O 옵션은 운영체제를 확인한다.
  2. -R 옵션은 RPC 스캔을 실시한다.
  3. -n 옵션은 DNS Lookup을 하지 않는다.
  4. -v 옵션은 스캔 결과를 상세하게 출력한다.
정답 보기

정답 ② · 해설 보기

18.
(가), (나)에 들어갈 내용을 바르게 연결한 것은?
TCP 포트 번호
(가)
을 사용하는
(나)
을/를 통해, 사용자는 전자우편 서버에 메일 박스 생성, 삭제 및 이름 변경이 가능하다.
(가) (나)
정보시스템 보안
  1. 110 SMTP
  2. 143 SMTP
  3. 110 IMAP
  4. 143 IMAP
정답 보기

정답 ④ · 해설 보기

19.
빈칸에 들어갈 내용은?
프로그램을 실행시키기 위한 가상의 메모리 공간이 할당되면, 할당된 메모리 공간은 여러 영역으로 나뉘어 관리된다. 그중
은 프로세스 로직이 실행되는 데 필요한 파라미터, 지역변수, 반환 주소 등이 저장된다.
정보시스템 보안
  1. 텍스트 영역
  2. 힙 영역
  3. 스택 영역
  4. 데이터 영역
정답 보기

정답 ③ · 해설 보기

20.
다음 명령을 수행한 후 ‘/directory’에 부여된 권한은?
chmod 1111 /directory
정보시스템 보안
  1. Read
  2. SetGID
  3. SetUID
  4. Sticky Bit
정답 보기

정답 ④ · 해설 보기