다음은 Home Network에 사용되는 기술 중 WPAN(Wireless Personal Area Network)에 대한 설명이다. (A), (B), (C) 안에 들어갈 표준을 순서대로 나열한 것은?
네트워크 관리 담당자인 Kim 사원은 회사 소속 직원들이 거주하는 아파트의 홈네트워크 시스템을 통합하기 위해 다양한 관련 기술 표준을 조사하고 있다. 사용할 수 있는 기술은 기존의 Wireless LAN 이외에 WPAN으로 통칭하는 기술이 있으며, 이는 크게 블루투스, 고속 WPAN 및 저속 WPAN으로 분류할 수 있다. ( A )는 WPAN/블루투스를 (B)는고속 WPAN에 대한 표준이며, ( C )는 저속 WPAN에 대한 표준이다.
서버 관리자 Scott 사원은 Windows Server 2016 운영체제를 기반으로 데이터베이스를 운영하고 있다. 데이터 저장 장치의 분실에 의해 개인정보가 누출되지 않도록 BitLocker 기술을 활용하고자 한다. BitLocker 기술에 대한 설명으로 옳지 않은 것은? [정답률: 34%]
서버 담당자 Park 대리는 Windows Server 2016을 이용하여 자동으로 보안 템플릿을 만들어 시스템에 적용하고 분석하는데 SecEdit.exe 도구를 사용하고자 한다. SecEdit.exe도구를 사용하여 시스템에 적용할 보안 영역에 대한 설명으로 옳지 않은 것은? [정답률: 100%]
′runlevel 5′로 로그인 되어 있는 상태에서 Apache에 소스 컴파일 설치를 하여 ′/etc/init.d′ 의 경로에 httpd 데몬 shell script를 생성하여 정상적인 실행을 확인하였다. 해당 데몬을 재부팅 후에 자동 실행되도록 설정하는 명령어는? [정답률: 34%]
서버 담당자 Park 사원은 Windows Server 2016에서 공인 인증기관(CA)에 인증서를 요청하기 위해, 실행 중인 IIS(인터넷 정보 서비스)를 통해 CSR(Certificate Signing Request)을 생성하려고 한다. 이 작업을 수행하기 위해 IIS 관리자에서 선택해야 하는 항목으로 가장 적절한 것은? [정답률: 0%]
보안관리자 Kim 대리는 회사의 중요한 데이터를 인가된 사용자에게만 제공하고, 인가되지 않은 사용자에게 데이터가 제공되지 않도록 하기 위해 보안 솔루션을 도입하고자 한다. ( A )을/를 도입함으로써 매체, 통신 인터페이스 제어를 통해 사용자 수준에서 회사의 데이터가 외부로 유출되는 것을 예방할 수 있을 것으로 기대한다.
보안 담당자 Kim은 SSL 3.0 기반의 암호화 통신 환경에서 CBC 모드의 패딩 처리 방식 취약점을 악용한 공격으로 사용자의 세션 쿠키 등 민감 정보가 유출될 수 있음을 확인하였다. 다음 중 이러한 패딩 오라클(Padding Oracle) 공격에 사용되는 SSL 3.0의 대표적인 취약점 이름은? [정답률: 100%]
보안 담당자 Kim은 전자우편의 기밀성과 무결성을 동시에 보장할 수 있는 보안 기술을 도입하고자 한다. 해당 기술은 전자우편을 입수하더라도 내용을 해독할 수 없게 암호화하고, 해시 함수를 이용해 무결성을 확인하며, 송신자의 개인키 기반 전자서명을 통해 신원을 검증한다. 또한, 인증기관(CA) 대신 웹 오브 트러스트(Web of Trust) 기반으로 키를 관리하며, 개인 사용자 중심으로 활용되는 특징이 있다.
- 보호된 네트워크에서 유일하게 외부의 공격에 노출된 컴퓨터 시스템을 말한다.
- 네트워크 보안상 가장 중요한 위치를 차지하므로 관리자에 의해 철저하게 감시되며 불법적인 침입 의도를 가지고 접속한 모든 시스템의 기록들에 대해서 주기적인 검사가 이루어져야 한다.
- 클라우드 환경에서는 외부에서 내부 VPC 또는 가상 네트워크로 SSH 접속을 중계하는 서버(Jump Host)로 활용된다.