정보보안기사 (2019-03-23 기출문제)
목록

1과목: 시스템 보안

1. 다음 중 주로 카메라, DVR 등 인터넷에 연결된 기기들을 감염시켜 봇넷을 만든 후 디도스(DDoS) 공격을 수행하는 악성코드는?

  1. 백오리피스(BackOrifice) 악성코드
  2. 다이어(Dyre) 악성코드
  3. 미라이(Mirai) 악성코드
  4. 워너크라이(Wannacry) 악성코드
(정답률: 74%)
    profile_image
    1

    2. 계정의 패스워드를 암호화된 형태로 저장하고 있는 파일은?

    1. /etc/security
    2. /etc/shadow
    3. /etc/profile
    4. /etc/login.defs
    (정답률: 80%)
      profile_image
      1

      3. Internet Explorer의 검색 히스토리는 어느에 저장되는가?

      1. config.sys
      2. command.com
      3. index.dat
      4. sys.bak
      (정답률: 68%)
        profile_image
        1

        4. ftp 접근 여부를 검토할 수 있는 로그는?

        1. utmp
        2. sulog
        3. wtmp
        4. xferlog
        (정답률: 67%)
          profile_image
          1

          5. Null Session 공유 취약점을 가지고 있는 것은?

          1. C$
          2. Print$
          3. IPC$
          4. ADMIN$
          (정답률: 79%)
            profile_image
            1

            6. root 계정과 동일한 권한을 가진 계정은?

            1. chalie 계정 uid: 0 gid: 200
            2. sally 계정 uid: 100 gid: 0
            3. johny 계정 uid: 10 gid: 10
            4. sara 계정 uid: 10 gid: 200
            (정답률: 82%)
              profile_image
              1

              7. 다음 지문에서 설명하는 크래킹 방법은?

              1. Rainbow Table Attack
              2. Dictionary Attack
              3. Brute Force Attack
              4. Hash Attack
              (정답률: 78%)
                profile_image
                1

                8. 리눅스 서버 관리자 A씨는 피해 시스템을 점검하던 중 다음과 같은 시스템 바이너리 파일들이 변조된 것을 확인하였다. 공격자의 입장에서 파일을 변조한 이유가 잘못 연결된 것은?

                1. ps, top: 특정 프로세스 정보를 숨김
                2. ls, du: 특정 파일이나 디렉터리를 숨김
                3. w, who: 특정 사용자의 정보를 숨김
                4. ifconfig: 특정 IP에서의 접속을 숨김
                (정답률: 54%)
                  profile_image
                  1

                  9. 소유자에게만 읽기와 쓰기 권한이 있는 경우는?

                  1. rwxr--r-- 1 root root 312 Nov 30 13:⑤ listner.ora
                  2. r-xrw-r-- 1 root root 312 Nov 30 13:⑤ listner.ora
                  3. rwxrw-rw- 1 root root 312 Nov 30 13:⑤ listner.ora
                  4. rwxr—rw- 1 root root 312 Nov 30 13:⑤ listner.ora
                  (정답률: 73%)
                    profile_image
                    1

                    10. 다음 빈 칸 들어갈 서비스명으로 적절한 것은?

                    1. RPC
                    2. SSHD
                    3. Bluetooth
                    4. NFS
                    (정답률: 79%)
                      profile_image
                      1

                      11. 다음 지문에서 설명은?

                      1. FAT16
                      2. FAT32
                      3. NTFS
                      4. EXT
                      (정답률: 59%)
                        profile_image
                        1

                        12. 다음 중 윈도우 로그 종류와 설명이 가장 바르게 짝지어진 것은?

                        1. 계정 관리 감사 - 사용자 권한 할당 정책, 감사 정책, 신뢰 정책의 변경과 관련된 사항을 로깅한다.
                        2. 정책 변경 감사 - 권한 설정 변경이나 관리자 권한이 필요한 작업을 수행할 때 로깅한다.
                        3. 개체 액세스 감사 - 특정 파일이나 디렉터리, 레지스트리 키 등과 같은 객체에 대한 접근을 시도하거나 속성 변경 등을 탐지한다.
                        4. 로그인 이벤트 감사 - 시스템의 시작과 종료, 보안 로그 삭제 등 시스템의 주요한 사항에 대한 이벤트를 남긴다.
                        (정답률: 66%)
                          profile_image
                          1

                          13. tcpwrapper의 설정파일의 내용이 다음과 같을 때, 어떤 현상이 발생하는가?

                          1. 모든 접속이 허용된다.
                          2. 모든 접속이 차단된다.
                          3. 일부 서비스는 모두 허용되고 일부 서비스는 모두 차단된다.
                          4. 알 수 없다.
                          (정답률: 63%)
                            profile_image
                            1

                            14. wtmp 로그 파일에 대한 설명 중 옳지 않은 것은?

                            1. 사용자의 로그인 및 로그아웃 정보 포함
                            2. 로그인 실패 정보 포함
                            3. 바이너리 형태로 저장
                            4. 시스템 종료 및 부팅 정보 포함
                            (정답률: 56%)
                              profile_image
                              1

                              15. 다음 지문에서 설명하고 있는 것은?

                              1. sudo
                              2. PAM
                              3. Shell script
                              4. Batch file
                              (정답률: 61%)
                                profile_image
                                1

                                16. 리눅스 운영체제 특수 권한에 대한 설명으로 틀린 것은?

                                1. SetGID가 부여된 파일은 소유 그룹의 실행 권한이 x에서 s로 변경
                                2. SetUID가 부여된 파일은 소유자의 실행 권한이 x에서 s로 변경
                                3. Sticky bit가 부여된 디렉터리는 그 외 사용자의 실행 권한이 x에서 s로 변경
                                4. Sticky bit는 /tmp와 같은 777 권한의 공용 디렉터리에서 파일 삭제 문제를 해결
                                (정답률: 72%)
                                  profile_image
                                  1

                                  17. 각 파일확장자에 대한 정보와 관련 응용프로그램 간의 연결에 대한 정보를 포함하고 있는 윈도우 레지스트리 키는?

                                  1. HKEY_CLASSES_ROOT
                                  2. HKEY_LOCAL_MACHINE
                                  3. HKEY_CURRENT_CONFIG
                                  4. HKEY_USERS
                                  (정답률: 60%)
                                    profile_image
                                    1

                                    18. 다음 지문에서 설명하는 것은?

                                    1. wireshark
                                    2. tripwire
                                    3. snort
                                    4. iptables
                                    (정답률: 58%)
                                      profile_image
                                      1

                                      19. 빈칸 ㉠, ㉡에 들어갈 용어를 바르게 짝지은 것은?

                                      1. ㉠ Web Shell ㉡ Fuzzing
                                      2. ㉠ Spear Phishing ㉡ Fuzzing
                                      3. ㉠ File Upload ㉡ Exploit
                                      4. ㉠ Drive By Download ㉡ Exploit
                                      (정답률: 60%)
                                        profile_image
                                        1

                                        20. UNIX 또는 리눅스 시스템에서 똑같은 작업을 사용자가 지정된 시간에 반복 작업하기 위해서 cron 테이블을 작성한다. 사용자가 매주 토요일 오전 10시 정각에 'mytest' 라는 프로그램을 주기적으로 수행시키기 위해 작성한 cron 테이블 내용으로 맞는 것은?

                                        1. 0 10 6 * * mytest
                                        2. 0 10 * * 6 mytest
                                        3. 0 10 * 6 * mytest
                                        4. 0 10 6 * * mytest
                                        (정답률: 65%)
                                          profile_image
                                          1

                                          2과목: 네트워크 보안

                                          21. 다음 지문에서 설명하고 있는 보안 기술은?

                                          1. DRM
                                          2. DLP
                                          3. IPS
                                          4. Firewall
                                          (정답률: 64%)
                                            profile_image
                                            1

                                            22. DDoS(Distributed Denial of Service) 공격에 대한 공격유형을 파악하려고 한다. 이때 유입 트래픽을 확보하기 위해 사용될 수 있는 도구로는?

                                            1. argus
                                            2. ngrep
                                            3. tcpdstat
                                            4. tcpdump
                                            (정답률: 70%)
                                              profile_image
                                              1

                                              23. NAC의 주요 기능으로 옳지 않은 것은?

                                              1. PC 및 네트워크 장치 통제
                                              2. 접근제어 및 인증
                                              3. 폭탄 메일이나 스팸 메일 차단
                                              4. 해킹, 웜, 유해 트래픽 탐지 및 차단
                                              (정답률: 72%)
                                                profile_image
                                                1

                                                24. 스머프 공격에서 echo request 패킷을 수신 서브넷 전체에 전달하기 위해 라우터의 해당 인터페이스에서 활성화해야 하는 것은?

                                                1. ip direct broadcast
                                                2. ICMP Redirect
                                                3. ARP Spoofing
                                                4. Switch Jamming
                                                (정답률: 64%)
                                                  profile_image
                                                  1

                                                  25. 다음 중 침입탐지시스템 및 침입방지시스템에 대한 설명으로 틀린 것은?

                                                  1. 침입탐지시스템에서 문자열을 비교하여 네트워크 패킷을 검사하는 방법은 Signature-based Detection의 일종이다.
                                                  2. Anomaly Detection은 정상 행위를 규정하여 공격을 탐지하는 방법이다.
                                                  3. 알려지지 않은 공격을 Signature-based Detection 방법으로 탐지할 수 있다.
                                                  4. 침입방지시스템은 침입자에게 시스템이나 네트워크를 사용하지 못하게 하는 등 능동적인 기능을 수행할 수 있다.
                                                  (정답률: 55%)
                                                    profile_image
                                                    1

                                                    26. 다음 중 방화벽의 기능과 가장 거리가 먼 것은?

                                                    1. 접근제어
                                                    2. 데이터 필터링과 축약
                                                    3. 로깅과 감사추적
                                                    4. 인증
                                                    (정답률: 46%)
                                                      profile_image
                                                      1

                                                      27. 다음 빈칸 ㉠에 들어갈 알맞은 용어는?

                                                      1. PLC
                                                      2. SCADA
                                                      3. Modbus
                                                      4. Stuxnet
                                                      (정답률: 57%)
                                                        profile_image
                                                        1

                                                        28. 다음 보기 중 서비스 이름과 잘 알려진 포트(well-known port) 번호가 잘못된 것은?

                                                        1. IMAP - 134
                                                        2. HTTPS - 443
                                                        3. SMTP - 25
                                                        4. FTP – 20, 21
                                                        (정답률: 72%)
                                                          profile_image
                                                          1

                                                          29. 다음 괄호에 들어갈 내용으로 올바르게 순서대로 나열한 것은?

                                                          1. ㉠ UDP ㉡ 67 ㉢ 68
                                                          2. ㉠ TCP ㉡ 67 ㉢ 68
                                                          3. ㉠ TCP ㉡ 68 ㉢ 67
                                                          4. ㉠ UDP ㉡ 68 ㉢ 67
                                                          (정답률: 53%)
                                                            profile_image
                                                            1

                                                            30. DDoS 공격을 인지하기 위해 사용하는 방법으로 부적절한 것은?

                                                            1. 방화벽, IDS 등에서 유입 트래픽 크기를 조사한다.
                                                            2. 동시 접속정보에 대하여 평시 대비 증감율을 비교한다.
                                                            3. 웹서버 접속로그를 확인하여 비정상 접속 증가여부를 확인한다.
                                                            4. 서버에서 유출되는 트래픽을 샘플링하여, 실제 트래픽을 분석한다.
                                                            (정답률: 75%)
                                                              profile_image
                                                              1

                                                              31. 다음 지문에서 설명하는 DDoS 공격은?

                                                              1. UDP Flooding
                                                              2. SYN Flooding
                                                              3. Slow Header Flooding
                                                              4. ICMP Flooding
                                                              (정답률: 60%)
                                                                profile_image
                                                                1

                                                                32. 네트워크 기반 공격 기술 중 DDoS 공격의 설명으로 옳은 것은?

                                                                1. ㉡, ㉢
                                                                2. ㉠, ㉡
                                                                3. ㉠, ㉡, ㉢
                                                                (정답률: 78%)
                                                                  profile_image
                                                                  1

                                                                  33. 윈도우 명령어는?

                                                                  1. net use
                                                                  2. net share
                                                                  3. 복원중
                                                                  4. net computer
                                                                  (정답률: 69%)
                                                                    profile_image
                                                                    1

                                                                    34. IP Spoofing 공격과 가장 거리가 먼 것은?

                                                                    1. SYN Flooding 공격
                                                                    2. RST를 이용한 접속 끊기
                                                                    3. 순서번호 추측
                                                                    4. slowloris 공격
                                                                    (정답률: 42%)
                                                                      profile_image
                                                                      1

                                                                      35. FTP 전송모드에 대한 설명으로 옳은 것은?

                                                                      1. 디폴트는 active 모드이며, passive 모드로의 변경은 FTP 서버가 결정한다.
                                                                      2. 디폴트는 active 모드이며, passive 모드로의 변경은 FTP 클라이언트가 결정한다.
                                                                      3. 디폴트는 passive 모드이며, active 모드로의 변경은 FTP 서버가 결정한다.
                                                                      4. 디폴트는 passive 모드이며, active 모드로의 변경은 FTP 클라이언트가 결정한다.
                                                                      (정답률: 72%)
                                                                        profile_image
                                                                        1

                                                                        36. 포트가 열린 경우 응답이 다른 것은?

                                                                        1. NULL 스캔
                                                                        2. TCP SYN 스캔
                                                                        3. FIN 스캔
                                                                        4. XMAS 스캔
                                                                        (정답률: 60%)
                                                                          profile_image
                                                                          1

                                                                          37. WPA2 CCMP 모드에서 무선구간 데이터 보호를 위해 사용되는 암호화 알고리즘은?

                                                                          1. AES
                                                                          2. RC5
                                                                          3. TKIP
                                                                          4. DES
                                                                          (정답률: 60%)
                                                                            profile_image
                                                                            1

                                                                            38. 다음 지문에서 설명하는 것은?(문제 복원 오류로 지문 내용이 없습니다. 정확한 지문 내용을 아시는분 께서는 오류신고를 통하여 내용 작성 부탁 드립니다. 정답은 3번 입니다.)

                                                                            1. Threat Profiling
                                                                            2. Heuristic Analysis
                                                                            3. Sandbox
                                                                            4. Injector
                                                                            (정답률: 77%)
                                                                              profile_image
                                                                              1

                                                                              39. 다음 지문이 설명하는 컴퓨팅 기술은? <17.10회.기사>

                                                                              1. 마스터/슬레이브
                                                                              2. 클라이언트/서버
                                                                              3. 클라우드
                                                                              4. 피어 투 피어
                                                                              (정답률: 79%)
                                                                                profile_image
                                                                                1

                                                                                40. 빈 칸에 들어갈 용어를 바르게 짝지은 것은?

                                                                                1. ㉠ WLAN ㉡ Broadcast
                                                                                2. ㉠ Infrastructure ㉡ Ad Hoc
                                                                                3. ㉠ APD ㉡ Peer to Peer
                                                                                4. ㉠ VPN ㉡ Peer to Peer
                                                                                (정답률: 55%)
                                                                                  profile_image
                                                                                  1

                                                                                  3과목: 어플리케이션 보안

                                                                                  41. 다음 지문에서 설명하고 있는 공격은?

                                                                                  1. port attack
                                                                                  2. bounce attack
                                                                                  3. IP Spoofing
                                                                                  4. port scan
                                                                                  (정답률: 53%)
                                                                                    profile_image
                                                                                    1

                                                                                    42. 포렌식 조사 원칙 중 틀린 것은?

                                                                                    1. 기밀성의 원칙: 수집 증거가 명백히 허가된 대상에게만 제공되어야 함.
                                                                                    2. 무결성의 원칙: 수집 증거가 위・변조 되지 않았음을 증명해야 함.
                                                                                    3. 재현의 원칙: 같은 조건에서 항상 같은 결과가 나와야 함.
                                                                                    4. 신속성의 원칙: 전 과정이 지체 없이 신속하게 진행되어야 함.
                                                                                    (정답률: 55%)
                                                                                      profile_image
                                                                                      1

                                                                                      43. 합법적으로 소유하고 있던 사용자들의 도메인을 탈취하거나 DNS 조작을 통해 사용자들이 정확한 웹페이지 주소를 입력하더라도 가짜 웹페이지에 접속하도록 유도하여 개인정보를 훔치는 공격 방식은?

                                                                                      1. 피싱 공격
                                                                                      2. 스피어 피싱 공격
                                                                                      3. 파밍 공격
                                                                                      4. 워터링 홀 공격
                                                                                      (정답률: 55%)
                                                                                        profile_image
                                                                                        1

                                                                                        44. 이메일 공격유형 중 HTML 기능이 있는 클라이언트나 웹브라우저 사용자를 대상으로 하는 공격기법은?

                                                                                        1. Buffer Overflow 공격
                                                                                        2. Active contents 공격
                                                                                        3. 스팸메일 공격
                                                                                        4. 트로이목마 공격
                                                                                        (정답률: 57%)
                                                                                          profile_image
                                                                                          1

                                                                                          45. FTP 서비스를 운영할 때 준수하여야 할 보안사항으로 부적절한 것은?

                                                                                          1. FTP 서비스는 필요한 경우에만 활성화하며, Secure FTP 또는 Trivial FTP 등을 사용한다.
                                                                                          2. 관리자 외에는 읽기권한만 부여한다.
                                                                                          3. FTP 연결시간(timeout)을 제한한다.
                                                                                          4. FTP 서버에는 중요 문서 또는 보안파일을 저장하지 않는다.
                                                                                          (정답률: 60%)
                                                                                            profile_image
                                                                                            1

                                                                                            46. 다음 중 포맷 스트링 취약점 동작과 가장 거리가 먼 것은?

                                                                                            1. 프로세스 권한 상승
                                                                                            2. 임의의 코드 실행
                                                                                            3. 메모리 내용 변경
                                                                                            4. 프로세스 메모리 보기
                                                                                            (정답률: 56%)
                                                                                              profile_image
                                                                                              1

                                                                                              47. XSS 공격에 대한 설명으로 옳은 것은?

                                                                                              1. 자료실에 올라간 파일을 다운로드할 때 전용 다운로드 프로그램이 파일을 가져오는데, 이때 파일 이름을 필터링 하지 않아서 취약점이 발생한다.
                                                                                              2. 악성 스크립트를 웹 페이지의 파라미터 값에 추가하거나, 웹 게시판에 악성 스크립트를 포함시킨 글을 등록하여 이를 사용자의 웹 브라우저 내에서 적절한 검증 없이 실행되도록 한다.
                                                                                              3. 네트워크 통신을 조작하여 통신 내용을 도청하거나 조작하는 공격 기법이다.
                                                                                              4. 데이터베이스를 조작할 수 있는 스크립트를 웹 서버를 이용하여 데이터베이스로 전송한 후 데이터베이스의 반응을 이용하여 기밀 정보를 취득하는 공격 기법이다.
                                                                                              (정답률: 70%)
                                                                                                profile_image
                                                                                                1

                                                                                                48. 사용자가 http://www.kisa.or.kr에 접속하기 위해 IP 주소를 얻어오는 순서는?

                                                                                                1. 로컬 DNS 서버 → 캐시 → Hosts 파일
                                                                                                2. Hosts 파일 → 캐시 → 로컬 DNS 서버
                                                                                                3. 로컬 DNS 서버 → Hosts 파일 → 캐시
                                                                                                4. 캐시 → Hosts 파일 → 로컬 DNS 서버
                                                                                                (정답률: 54%)
                                                                                                  profile_image
                                                                                                  1

                                                                                                  49. SET에서 주문정보와 지불정보의 해시값을 결합하여 생성된 메시지에 다시 해시함수를 적용한 후 그 결과를 고객의 개인키로 암호화하는데 이 과정을 의미하는 용어는?

                                                                                                  1. 전자 서명
                                                                                                  2. 은닉 서명
                                                                                                  3. 이중 서명
                                                                                                  4. 영지식 서명
                                                                                                  (정답률: 70%)
                                                                                                    profile_image
                                                                                                    1

                                                                                                    50. CPU 하드웨어에 존재하는 부채널 관련 버그로써 빠른 수행을 위해 개발된 캐싱 및 추측 실행 기능을 악용하는 공격의 명칭은?

                                                                                                    1. merkle tree
                                                                                                    2. spectre
                                                                                                    3. man-in-the-middle
                                                                                                    4. covert channel
                                                                                                    (정답률: 46%)
                                                                                                      profile_image
                                                                                                      1

                                                                                                      51. SQL 인젝션 공격에 대응하는 효과적인 방법이 아닌 것은?

                                                                                                      1. 데이터베이스 내장 프로시저를 사용
                                                                                                      2. 원시 ODBC 에러를 사용자가 볼 수 없도록 코딩
                                                                                                      3. 사용자가 입력하여 서버로 전송되는 파라미터값을 검증
                                                                                                      4. DB 애플리케이션의 접근권한을 최대한 허용
                                                                                                      (정답률: 75%)
                                                                                                        profile_image
                                                                                                        1

                                                                                                        52. 다음에서 설명하는 웹 서비스 공격은?

                                                                                                        1. 직접 객체 참조
                                                                                                        2. Cross Site Request Forgery
                                                                                                        3. Cross Site Scripting
                                                                                                        4. SQL Injection
                                                                                                        (정답률: 73%)
                                                                                                          profile_image
                                                                                                          1

                                                                                                          53. 다음 지문에서 설명하는 공격 기법은?

                                                                                                          1. DNS Zone transfer
                                                                                                          2. Domain Shadowing
                                                                                                          3. DNS Spoofing
                                                                                                          4. Fast Flux Hosting
                                                                                                          (정답률: 33%)
                                                                                                            profile_image
                                                                                                            1

                                                                                                            54. 스마트카드 보안 기술에 대한 설명 중 틀린 것은?

                                                                                                            1. 사용자 식별과 인증을 위해 필요한 정보를 저장하고 관리하는 모듈로 WIM(Wireless Identity Module)을 사용한다.
                                                                                                            2. 개인 이동성과 서비스 이동성을 겸비한 이동 통신용 스마트카드를 USIM(Universal Subscriber Identity Module)이라고 한다.
                                                                                                            3. USIM은 ME(Mobile Equipment)와 인터페이스하기 위해 T=0 통신 프로토콜을 사용한다.
                                                                                                            4. WIM은 WTLS와 연계하여 사용할 수 없다.
                                                                                                            (정답률: 57%)
                                                                                                              profile_image
                                                                                                              1

                                                                                                              55. SSL 핸드셰이크 과정에서 End-to-End에 오류가 발생하면 사용자에게 경고하는 프로토콜은?

                                                                                                              1. 핸드셰이크 프로토콜
                                                                                                              2. 암호규격변경 프로토콜
                                                                                                              3. Alert 프로토콜
                                                                                                              4. SSL Record 프로토콜
                                                                                                              (정답률: 53%)
                                                                                                                profile_image
                                                                                                                1

                                                                                                                56. 다음 중 SSO 방식과 가장 거리가 먼 것은?

                                                                                                                1. RADIUS
                                                                                                                2. SPNEGO
                                                                                                                3. Kerberos
                                                                                                                4. SESAME
                                                                                                                (정답률: 47%)
                                                                                                                  profile_image
                                                                                                                  1

                                                                                                                  57. SSL/TLS에 대해 잘못 설명한 것은?

                                                                                                                  1. SSL/TLS는 메시지의 기밀성 및 무결성을 보장한다.
                                                                                                                  2. Null cipher suites는 encryption을 지원하지 않는다.
                                                                                                                  3. SSL2.0/SSL3.0은 취약한 버전이라 더 이상 사용하지 않는 것이 좋다.
                                                                                                                  4. 최신 버전의 HTTP/2를 사용하려면 TLS 1.0 이상이 활성화되어 있어야 한다.
                                                                                                                  (정답률: 36%)
                                                                                                                    profile_image
                                                                                                                    1

                                                                                                                    58. 다음 지문에서 설명하는 테스트 방식은?

                                                                                                                    1. 시스템 하드닝
                                                                                                                    2. 코드 리뷰
                                                                                                                    3. 블랙박스 테스트
                                                                                                                    4. 화이트박스 테스트
                                                                                                                    (정답률: 71%)
                                                                                                                      profile_image
                                                                                                                      1

                                                                                                                      59. E-Mail 관련 프로토콜이 아닌 것은?

                                                                                                                      1. S/MIME
                                                                                                                      2. IRC
                                                                                                                      3. IMAP
                                                                                                                      4. SMTP
                                                                                                                      (정답률: 83%)
                                                                                                                        profile_image
                                                                                                                        1

                                                                                                                        60. HTTP 상태 코드에 대한 해석 중 옳지 않은 것은?

                                                                                                                        1. 400 – Bad Request
                                                                                                                        2. 401 - Authorized
                                                                                                                        3. 403 - Forbidden
                                                                                                                        4. 404 – Not Found
                                                                                                                        (정답률: 59%)
                                                                                                                          profile_image
                                                                                                                          1

                                                                                                                          4과목: 정보 보안 일반

                                                                                                                          61. 메시지 인증 코드에 대한 설명으로 옳지 않은 것은?

                                                                                                                          1. MAC 값은 메시지와 함께 송신자 및 수신자만이 공유하고 있는 키값을 함께 해시함수로 처리하여 계산한다.
                                                                                                                          2. 송신자가 전송한 MAC 값을 검증에 성공하는 경우 수신자는 메시지의 무결성과 메시지의 출처를 확인할 수 있다.
                                                                                                                          3. MAC 값을 활용하면 메시지에 대한 해시값만을 이용하는 경우 발생할 수 있는 메시지 내용과 해시값이 동시에 변조되는 위협에 대응할 수 있다.
                                                                                                                          4. MAC 값을 활용하면 전자서명과 동일한 보안 서비스를 얻을 수 있다.
                                                                                                                          (정답률: 64%)
                                                                                                                            profile_image
                                                                                                                            1

                                                                                                                            62. BLP에 대한 설명으로 옳지 않은 것은?

                                                                                                                            1. BLP 모델이 개발된 주요 목적은 정보의 비밀성과 무결성 보호에 있다.
                                                                                                                            2. 모든 주체의 객체에는 보안 레이블이 부여되며 보안 레이블에 의해 접근이 통제된다.
                                                                                                                            3. 주체가 객체에 정보를 기록(write)하려 할 때 *(star) 규칙이 적용되며 객체의 보안 레이블이 주체의 보안 레이블을 지배하는 경우 기록(write)이 허용된다.
                                                                                                                            4. 주체가 객체에 포함된 정보를 조회(read)할 때 simple security 규칙이 적용되며 주체의 보안 레이블이 객체의 보안 레이블을 지배하는 경우 조회(read)가 허용된다.
                                                                                                                            (정답률: 53%)
                                                                                                                              profile_image
                                                                                                                              1

                                                                                                                              63. 다음 지문에서 설명하는 대칭키 암호 공격방식은?

                                                                                                                              1. 선형 공격
                                                                                                                              2. 차분 공격
                                                                                                                              3. 통계적 분석
                                                                                                                              4. 전수 공격
                                                                                                                              (정답률: 77%)
                                                                                                                                profile_image
                                                                                                                                1

                                                                                                                                64. 다음 중 전자서명 알고리즘이 아닌 것은?

                                                                                                                                1. DSA
                                                                                                                                2. KCDSA
                                                                                                                                3. ECDSA
                                                                                                                                4. A5
                                                                                                                                (정답률: 66%)
                                                                                                                                  profile_image
                                                                                                                                  1

                                                                                                                                  65. 일회용 패스워드 생성방식은?

                                                                                                                                  1. 시간 동기화 방식
                                                                                                                                  2. 질의/응답 방식
                                                                                                                                  3. S/KEY 방식
                                                                                                                                  4. 이벤트 동기화 방식
                                                                                                                                  (정답률: 66%)
                                                                                                                                    profile_image
                                                                                                                                    1

                                                                                                                                    66. 타원곡선 암호를 적용하기에 적합한 공개키 암호 알고리즘은?

                                                                                                                                    1. ElGamal
                                                                                                                                    2. Rabin
                                                                                                                                    3. HIGHT
                                                                                                                                    4. RSA
                                                                                                                                    (정답률: 62%)
                                                                                                                                      profile_image
                                                                                                                                      1

                                                                                                                                      67. 사용자 인증방식 중 동일한 기술로 바르게 짝지어진 것은?

                                                                                                                                      1. [㉠, ㉢, ㉣] [㉡, ㉤, ㉥]
                                                                                                                                      2. [㉠, ㉡, ㉢] [㉣, ㉤, ㉥]
                                                                                                                                      3. [㉠, ㉣, ㉤] [㉡, ㉢, ㉥]
                                                                                                                                      4. [㉠, ㉣, ㉥] [㉡, ㉢, ㉤]
                                                                                                                                      (정답률: 77%)
                                                                                                                                        profile_image
                                                                                                                                        1

                                                                                                                                        68. 강제적 접근통제의 특징과 가장 거리가 먼 것은?

                                                                                                                                        1. 보안관리자 주도하에 중앙 집중적 관리가 가능
                                                                                                                                        2. 접근규칙 수가 적어 통제가 용이
                                                                                                                                        3. 이직률이 높은 기업에 적합
                                                                                                                                        4. 사용자와 데이터에 보안 등급을 부여하여 적용
                                                                                                                                        (정답률: 74%)
                                                                                                                                          profile_image
                                                                                                                                          1

                                                                                                                                          69. 인증서 관리와 관련한 설명으로 틀린 것은?

                                                                                                                                          1. 인증서 폐지 요청은 인증서 소유자에 의해서만 가능함
                                                                                                                                          2. 폐지된 인증서에 대한 목록을 공개하고 디렉터리에 보관
                                                                                                                                          3. 인증서 폐지 목록은 주기적으로 또는 실시간으로 생성할 수 있음
                                                                                                                                          4. OCSP로 인증서 유효성 검증을 할 수 있음
                                                                                                                                          (정답률: 63%)
                                                                                                                                            profile_image
                                                                                                                                            1

                                                                                                                                            70. 블록 암호 종류에 해당되지 않는 것은?

                                                                                                                                            1. 3DES
                                                                                                                                            2. AES
                                                                                                                                            3. SEED
                                                                                                                                            4. RC4
                                                                                                                                            (정답률: 57%)
                                                                                                                                              profile_image
                                                                                                                                              1

                                                                                                                                              71. 해시함수 h( )에 대한 설명 중 틀린 것은?

                                                                                                                                              1. 해시함수는 임의의 길이 메시지를 고정된 길이의 해시값으로 출력한다.
                                                                                                                                              2. 해시함수는 주어진 결과값으로부터 입력값을 찾는 것이 계산적으로 어렵다.
                                                                                                                                              3. h(x1)=h(x2)가 임의의 x1≠x2를 찾는 것은 계산적으로 어렵다.
                                                                                                                                              4. x1과 h(x1) 그리고 h( ) 함수를 알고 있다면 h(x1)=h(x2)인 임의의 x2를 찾는 것이 계산적으로 용이하다.
                                                                                                                                              (정답률: 73%)
                                                                                                                                                profile_image
                                                                                                                                                1

                                                                                                                                                72. 국내에서 개발된 암호 알고리즘이 아닌 것은?

                                                                                                                                                1. AES
                                                                                                                                                2. ARIA
                                                                                                                                                3. SEED
                                                                                                                                                4. LEA
                                                                                                                                                (정답률: 81%)
                                                                                                                                                  profile_image
                                                                                                                                                  1

                                                                                                                                                  73. 공격자는 전송 중인 메시지와 MAC 값을 중간에 가로채 가지고 있다가 반복하여 재전송함으로써 잘못된 반복 처리가 가능하다. 이를 방지하기 위한 방법이 아닌 것은?

                                                                                                                                                  1. 순서번호
                                                                                                                                                  2. 타임스탬프
                                                                                                                                                  3. CBC
                                                                                                                                                  4. 비표
                                                                                                                                                  (정답률: 64%)
                                                                                                                                                    profile_image
                                                                                                                                                    1

                                                                                                                                                    74. 다음 지문에서 설명하고 있는 접근통제 모델은?

                                                                                                                                                    1. 비바모델
                                                                                                                                                    2. 상태머신 모델
                                                                                                                                                    3. 클락-윌슨 모델
                                                                                                                                                    4. 벨-라파듈라 모델
                                                                                                                                                    (정답률: 61%)
                                                                                                                                                      profile_image
                                                                                                                                                      1

                                                                                                                                                      75. 인증서의 유효성 확인이 주 기능인 것은?

                                                                                                                                                      1. PKI
                                                                                                                                                      2. CA
                                                                                                                                                      3. RA
                                                                                                                                                      4. CRL
                                                                                                                                                      (정답률: 36%)
                                                                                                                                                        profile_image
                                                                                                                                                        1

                                                                                                                                                        76. 다음 보기 중 FDS에 해당하는 통제는?

                                                                                                                                                        1. 예방 통제
                                                                                                                                                        2. 탐지 통제
                                                                                                                                                        3. 교정 통제
                                                                                                                                                        4. 복구 통제
                                                                                                                                                        (정답률: 53%)
                                                                                                                                                          profile_image
                                                                                                                                                          1

                                                                                                                                                          77. 생체인증 요구사항의 특성에 해당되지 않는 것은?

                                                                                                                                                          1. 유일성
                                                                                                                                                          2. 보편성
                                                                                                                                                          3. 지속성
                                                                                                                                                          4. 시간의존성
                                                                                                                                                          (정답률: 74%)
                                                                                                                                                            profile_image
                                                                                                                                                            1

                                                                                                                                                            78. 블록 암호 종류에 해당되지 않는 것은?

                                                                                                                                                            1. 3DES
                                                                                                                                                            2. AES
                                                                                                                                                            3. SEED
                                                                                                                                                            4. RC4
                                                                                                                                                            (정답률: 66%)
                                                                                                                                                              profile_image
                                                                                                                                                              1

                                                                                                                                                              79. 인가된 사용자가 조직의 정보자산에 적시에 접근하여 업무를 수행할 수 있도록 유지하는 것을 목표로 하는 정보 보호 요소는?

                                                                                                                                                              1. 기밀성(confidentiality)
                                                                                                                                                              2. 무결성(integrity)
                                                                                                                                                              3. 가용성(availability)
                                                                                                                                                              4. 인증성(authentication)
                                                                                                                                                              (정답률: 64%)
                                                                                                                                                                profile_image
                                                                                                                                                                1

                                                                                                                                                                80. 어떠한 사용자가 실제 사람인지 컴퓨터 프로그램인지 구별하기 위한 목적으로 사용되는 것은?

                                                                                                                                                                1. 무결성 점검 도구
                                                                                                                                                                2. PKI
                                                                                                                                                                3. 전자서명
                                                                                                                                                                4. CAPTCHA
                                                                                                                                                                (정답률: 79%)
                                                                                                                                                                  profile_image
                                                                                                                                                                  1

                                                                                                                                                                  5과목: 정보보안 관리 및 법규

                                                                                                                                                                  81. 다음 빈 칸에 들어가야 할 내용으로 올바르게 나열된 것은?

                                                                                                                                                                  1. ㉠ 프레임워크 ㉡ 정보자산 식별 ㉢ 위험관리 ㉣ 정보보호 정책
                                                                                                                                                                  2. ㉠ 정보보호 정책 ㉡ 취약점 ㉢ 정보자산 식별 ㉣ 프레임워크
                                                                                                                                                                  3. ㉠ 프레임워크 ㉡ 취약점 ㉢ 정보자산 식별 ㉣ 정보보호 정책
                                                                                                                                                                  4. ㉠ 정보보호 정책 ㉡ 정보자산 식별 ㉢ 위험관리 ㉣ 프레임워크
                                                                                                                                                                  (정답률: 61%)
                                                                                                                                                                    profile_image
                                                                                                                                                                    1

                                                                                                                                                                    82. 조직의 정보자산을 보호하기 위하여 정보자산에 대한 위협과 취약점을 분석하여 비용 대비 적절한 보호 대책을 마련함으로써 위험을 감수할 수 있는 수준으로 유지하는 일련의 과정은?

                                                                                                                                                                    1. 업무 연속성 계획
                                                                                                                                                                    2. 위험관리
                                                                                                                                                                    3. 정책과 절차
                                                                                                                                                                    4. 탐지 및 복구 통제
                                                                                                                                                                    (정답률: 69%)
                                                                                                                                                                      profile_image
                                                                                                                                                                      1

                                                                                                                                                                      83. 「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」에서 “해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하여 발생한 사태”로 정의된 용어는?

                                                                                                                                                                      1. 침해사고
                                                                                                                                                                      2. 보안사고
                                                                                                                                                                      3. 물리적 공격
                                                                                                                                                                      4. 사이버 공격
                                                                                                                                                                      (정답률: 42%)
                                                                                                                                                                        profile_image
                                                                                                                                                                        1

                                                                                                                                                                        84. 위험 분석에 대한 설명으로 옳지 않은 것은?

                                                                                                                                                                        1. 자산의 식별된 위험을 처리하는 방안으로는 위험 수용, 위험 회피, 위험 전가 등이 있다.
                                                                                                                                                                        2. 자산의 가치 평가를 위해 자산구입비용, 자산유지보수비용 등을 고려할 수 있다.
                                                                                                                                                                        3. 자산의 적절한 보호를 위해 소유자와 책임소재를 지정함으로써 자산의 책임추적성을 보장받을 수 있다.
                                                                                                                                                                        4. 자산의 가치 평가 범위에 데이터베이스, 계약서, 시스템 유지보수 인력 등은 제외된다.
                                                                                                                                                                        (정답률: 72%)
                                                                                                                                                                          profile_image
                                                                                                                                                                          1

                                                                                                                                                                          85. 다음 지문은 업무연속성계획(BCP)의 접근 5단계 방법론에 따라 업무의 순서대로 작성되었다. 다음 중 빈 칸에 들어갈 용어의 순서가 가장 적합한 것은?

                                                                                                                                                                          1. ㉠ 복구계획 수립 ㉡ 복구전략 개발 ㉢ 사업영향평가
                                                                                                                                                                          2. ㉠ 복구전략 개발 ㉡ 복구계획 수립 ㉢ 사업영향평가
                                                                                                                                                                          3. ㉠ 사업영향평가 ㉡ 복구계획 수립 ㉢ 복구전략 개발
                                                                                                                                                                          4. ㉠ 사업영향평가 ㉡ 복구전략 개발 ㉢ 복구계획 수립
                                                                                                                                                                          (정답률: 43%)
                                                                                                                                                                            profile_image
                                                                                                                                                                            1

                                                                                                                                                                            86. 다음 제도는?

                                                                                                                                                                            1. CC
                                                                                                                                                                            2. ISMS
                                                                                                                                                                            3. PIMS
                                                                                                                                                                            4. ISMS-P
                                                                                                                                                                            (정답률: 56%)
                                                                                                                                                                              profile_image
                                                                                                                                                                              1

                                                                                                                                                                              87. 정보보호 최고책임자에 대한 다음의 설명 중 적절하지 못한 것은?

                                                                                                                                                                              1. 정보통신서비스 제공자는 임원급의 정보보호 최고책임자를 지정하고 과학기술정보통신부장관에게 신고하여야 한다.
                                                                                                                                                                              2. 정보보호 최고책임자는 법에서 정한 업무 이외에도 기업의 형편에 따라 다른 업무를 겸직할 수 있다.
                                                                                                                                                                              3. 정보통신서비스 제공자는 침해사고에 대한 공동 예방 및 대응과 필요한 정보의 교류 등의 사업을 수행하기 위하여 정보보호 최고책임자를 구성원으로 하는 정보보호 최고책임자 협의회를 구성・운영할 수 있다.
                                                                                                                                                                              4. 정보보호 최고책임자는 정보보호관리체계의 수립 및 관리・운영, 정보보호 취약점 분석・평가 및 개선, 침해사고의 예방 및 대응 등의 업무를 총괄한다.
                                                                                                                                                                              (정답률: 52%)
                                                                                                                                                                                profile_image
                                                                                                                                                                                1

                                                                                                                                                                                88. 개인정보 안전성 확보를 위한 암호화에 대한 설명으로 적절하지 않은 것은?

                                                                                                                                                                                1. 인터넷 구간 및 인터넷 구간과 내부망의 중간 지점(DMZ)에 고유식별정보를 저장하는 경우에는 이를 암호화하여야 한다.
                                                                                                                                                                                2. 비밀번호 및 바이오정보는 암호화하여 저장하여야 한다. 다만 비밀번호를 저장하는 경우에는 양방향 암호화하여 저장하여야 한다.
                                                                                                                                                                                3. 고유식별정보, 비밀번호, 바이오정보를 정보통신망을 통하여 송신하거나 보조저장매체 등을 통하여 전달하는 경우에는 이를 암호화하여야 한다.
                                                                                                                                                                                4. 업무용 컴퓨터 또는 모바일 기기에 고유식별정보를 저장하여 관리하는 경우 상용 암호화 소프트웨어 또는 안전한 암호화 알고리즘을 사용하여 암호화한 후 저장하여야 한다.
                                                                                                                                                                                (정답률: 63%)
                                                                                                                                                                                  profile_image
                                                                                                                                                                                  1

                                                                                                                                                                                  89. A사의 개인정보처리자는 A사에서 수집한 개인정보를 사용 목적이 종료되어 파기하고자 한다. 이때 파기하기 위한 조치사항으로 부적절한 것은?

                                                                                                                                                                                  1. 하드디스크의 개인정보를 파기하기 위해 하이레벨 포맷 수행
                                                                                                                                                                                  2. 데이터가 복원되지 않도록 초기화 또는 덮어쓰기 수행
                                                                                                                                                                                  3. 전용 소자장비를 이용하여 개인정보 파기 수행
                                                                                                                                                                                  4. 기록물, 인쇄물, 서면, 그 밖의 기록매체의 일부만 파기할 경우 해당 부분을 마스킹, 천공 등으로 삭제
                                                                                                                                                                                  (정답률: 44%)
                                                                                                                                                                                    profile_image
                                                                                                                                                                                    1

                                                                                                                                                                                    90. 침해사고 등이 발생한 경우 클라우드서비스 제공자의 의무로 적절하지 않은 것은?

                                                                                                                                                                                    1. 클라우드컴퓨팅서비스 제공자는 이용자 정보가 유출된 때에는 즉시 그 사실을 과학기술정보통신부장관에게 알려야 한다.
                                                                                                                                                                                    2. 클라우드컴퓨팅서비스 제공자는 사전예고 없이 대통령령으로 정하는 기간 이상 서비스 중단이 발생한 때에는 지체 없이 그 사실을 과학기술정보통신부장관에게 알려야 한다.
                                                                                                                                                                                    3. 클라우드컴퓨팅서비스 제공자는 이용자 정보가 유출된 때에는 지체 없이 그 사실을 해당 이용자에게 알려야 한다.
                                                                                                                                                                                    4. 클라우드컴퓨팅서비스 제공자는 「정보통신망법」에 따른 침해사고가 발생한 때에는 지체 없이 그 사실을 해당 이용자에게 알려야 한다.
                                                                                                                                                                                    (정답률: 58%)
                                                                                                                                                                                      profile_image
                                                                                                                                                                                      1

                                                                                                                                                                                      91. 개인정보보호 원칙에 대한 설명으로 올바르지 않은 것은?

                                                                                                                                                                                      1. 개인정보의 처리 목적에 필요한 범위에서 적합하게 개인 정보를 처리해야 한다.
                                                                                                                                                                                      2. 개인정보의 처리 목적에 필요한 범위에서 개인정보의 정확성, 완전성 및 최신성이 보장되도록 해야 한다.
                                                                                                                                                                                      3. 정보주체의 사생활 침해를 최소화하기 위해 개인정보의 익명처리가 가능한 경우에도 개인정보를 식별하여 처리해야 한다.
                                                                                                                                                                                      4. 개인정보 처리방침 등 개인정보의 처리에 관한 사항을 공개해야 한다.
                                                                                                                                                                                      (정답률: 62%)
                                                                                                                                                                                        profile_image
                                                                                                                                                                                        1

                                                                                                                                                                                        92. 다음 중 「개인정보보호법」상 정보주체의 동의를 받아야 개인정보를 수집・이용할 수 있는 경우는?

                                                                                                                                                                                        1. 경력직 직원의 채용을 위해 지원자의 종교, 질병, 범죄경력 등의 개인정보를 수집・이용한 경우
                                                                                                                                                                                        2. 개인정보처리자가 도난 또는 화재 예방을 위하여 자재 창고 앞에 CCTV를 설치한 경우
                                                                                                                                                                                        3. 소비자가 주문한 세탁기를 배달하기 위하여 소비자의 집주소와 전화번호를 수집・이용한 경우
                                                                                                                                                                                        4. 교통사고로 인해 정보주체가 의식이 없는 상태에서 급박한 수술을 위해 보호자의 전화번호를 수집・이용한 경우
                                                                                                                                                                                        (정답률: 35%)
                                                                                                                                                                                          profile_image
                                                                                                                                                                                          1

                                                                                                                                                                                          93. 개인정보 영향평가 시 고려 사항에 해당되지 않는 것은?

                                                                                                                                                                                          1. 처리하는 개인정보의 수
                                                                                                                                                                                          2. 개인정보 처리 방법
                                                                                                                                                                                          3. 개인정보 보유기간
                                                                                                                                                                                          4. 정보주체의 권리를 해할 가능성 및 그 위험 정도
                                                                                                                                                                                          (정답률: 23%)
                                                                                                                                                                                            profile_image
                                                                                                                                                                                            1

                                                                                                                                                                                            94. 다음의 개인정보보호법 제17조 ①항에 따라 개인정보처리자가 정보주체의 개인정보를 수집한 목적범위 안에서 제3자에게 제공할 수 있는 경우로 <보기>에서 옳은 것만을 모두 고른 것은?

                                                                                                                                                                                            1. ㄴ,ㄷ
                                                                                                                                                                                            2. ㄱ,ㄴ,ㄷ
                                                                                                                                                                                            (정답률: 29%)
                                                                                                                                                                                              profile_image
                                                                                                                                                                                              1

                                                                                                                                                                                              95. 빈 칸 ㉠, ㉡에 들어갈 적합한 단어는?

                                                                                                                                                                                              1. 자산 가치, 소비
                                                                                                                                                                                              2. 소비 가치, 노출
                                                                                                                                                                                              3. 자산 가치, 노출
                                                                                                                                                                                              4. 소비 가치, 생산
                                                                                                                                                                                              (정답률: 69%)
                                                                                                                                                                                                profile_image
                                                                                                                                                                                                1

                                                                                                                                                                                                96. 「개인정보보호법」 제34조 및 관련 시행령에 따른 개인정보 유출 통지 및 신고에 대한 설명이다. 빈 칸 ㉠, ㉡에 들어갈 알맞은 용어는?

                                                                                                                                                                                                1. ㉠ 1천명 ㉡ 한국인터넷진흥원
                                                                                                                                                                                                2. ㉠ 1만명 ㉡ 한국인터넷진흥원
                                                                                                                                                                                                3. ㉠ 5천명 ㉡ 한국정보화진흥원
                                                                                                                                                                                                4. ㉠ 1만명 ㉡ 한국정보화진흥원
                                                                                                                                                                                                (정답률: 46%)
                                                                                                                                                                                                  profile_image
                                                                                                                                                                                                  1

                                                                                                                                                                                                  97. 정보보호 내부 감사 시 고려해야할 사항으로 가장 부적합한 것은?

                                                                                                                                                                                                  1. 내부감사를 수행하는 구성원은 정보보호 전문가들로 제한한다.
                                                                                                                                                                                                  2. 감사의 범위는 다양한 위험을 분석 및 검토할 수 있도록 가능한 포괄적이어야 한다.
                                                                                                                                                                                                  3. 내부감사는 조직의 위험을 파악하여 개선사항을 제시할 수 있다.
                                                                                                                                                                                                  4. 감사활동은 기업 내외부로부터 독립성을 유지할 수 있도록 해야 한다.
                                                                                                                                                                                                  (정답률: 54%)
                                                                                                                                                                                                    profile_image
                                                                                                                                                                                                    1

                                                                                                                                                                                                    98. 「개인정보 보호법」 제23조(민감정보의 처리 제한), 「개인정보 보호법 시행령」 제18조(민감정보의 범위)에서 규정하고 있는 민감정보에 대한 내용으로 가장 적절하지 않은 것은?

                                                                                                                                                                                                    1. 범죄경력자료
                                                                                                                                                                                                    2. 성생활에 관한 정보
                                                                                                                                                                                                    3. 여권번호
                                                                                                                                                                                                    4. 유전정보
                                                                                                                                                                                                    (정답률: 59%)
                                                                                                                                                                                                      profile_image
                                                                                                                                                                                                      1

                                                                                                                                                                                                      99. 「개인정보보호법 제25조의1」에 따르면 누구든지 다음 각 호의 경우를 제외하고는 공개된 장소에 영상정보처리기기를 설치⋅운영하여서는 아니 된다. 각 호에 해당하지 않은 것은?

                                                                                                                                                                                                      1. 교통단속을 위하여 필요한 경우
                                                                                                                                                                                                      2. 교통정보의 수집⋅분석 및 제공을 위하여 필요한 경우
                                                                                                                                                                                                      3. 시설안전 및 화재 예방을 위하여 필요한 경우
                                                                                                                                                                                                      4. 소관 업무의 수행을 위하여 불가피한 경우
                                                                                                                                                                                                      (정답률: 77%)
                                                                                                                                                                                                        profile_image
                                                                                                                                                                                                        1

                                                                                                                                                                                                        100. 다음 사건 중 피의자 K씨가 한 행위와 가장 관련 있는 법률은?

                                                                                                                                                                                                        1. 정보통신망 이용촉진 및 정보보호 등에 관한 법률
                                                                                                                                                                                                        2. 통신비밀보호법
                                                                                                                                                                                                        3. 정보통신기반 보호법
                                                                                                                                                                                                        4. 사행행위 등 규제 및 처벌 특례법
                                                                                                                                                                                                        (정답률: 70%)
                                                                                                                                                                                                          profile_image
                                                                                                                                                                                                          1

                                                                                                                                                                                                          CBT 기출문제는 과거 기출문제를 온라인에서 풀어보는 무료사이트 입니다. 기출문제의 저작권은 출제기관에게 있으며, 관련 문의는 아래 주소로 메일바랍니다.

                                                                                                                                                                                                          문의: kj5359@gmail.com

                                                                                                                                                                                                          © 2025 CBT 기출문제. All rights reserved.