60 likes | 334 Views
해킹보안전문가. 실기시험 문제 유형. 유형 1 : 다지선다형. ■ 여러 개의 보기 가운데 2 개 이상의 답을 선택 . ■ 예 시 다음 중 정보보호 10 대 실천수칙에 해당하지 않는 것을 모두 고르시오 . □ 1. 윈도우 보안 패치 자동 업데이트 설정하기 . □ 2. 인터넷상에서 개인 정보 공유하기 . □ 3. 출처가 불분명한 메일은 바로 삭제하기 . □ 4. 백신프로그램 설치하기 . □ 5. 웹사이트에서 제공하는 프로그램은 무조건 설치하기 . 정답 : 2, 5. 유형 2 : 작업형.
E N D
해킹보안전문가 실기시험 문제 유형
유형 1 : 다지선다형 ■ 여러 개의 보기 가운데 2개 이상의 답을 선택. ■ 예 시 다음 중 정보보호 10대 실천수칙에 해당하지 않는 것을 모두 고르시오. □ 1. 윈도우 보안 패치 자동 업데이트 설정하기. □ 2. 인터넷상에서 개인 정보 공유하기. □ 3. 출처가 불분명한 메일은 바로 삭제하기. □ 4. 백신프로그램 설치하기. □ 5. 웹사이트에서 제공하는 프로그램은 무조건 설치하기. 정답 : 2, 5
유형 2 : 작업형 ■ 가상의 컴퓨터 환경에서 주어진 문제에 대한 작업을 완료한다. ■ 예 시 윈도우 운영체제에서 자동업데이트를 설정하시오.
유형 3 : 단답형 ■ 제시된 문제에 해당하는 올바른 용어를 기입한다. ■ 예 시 다음은 정보보호의 목표 가운데 무엇에 대해 서술하고 있는가? ------------------------------------------------------ 인가된 사용자(조직)가 정보시스템의 데이터 또는 자원을 필요로 할 때 지체 없이 원하는 객체 또는 자원을 접근하고 사용할 수 있는 것을 보장하는 원칙. ------------------------------------------------------ 정답 : 가용성(Availability)
유형 4 : 보기 선택형 ■ 문제에 해당하는 정답을 보기에서 선택하여 올바른 위치에 배정한다. ■ 예 시 보기의 설명에 해당하는 정보보호 관련 용어를 오른편의 보기에서 선택하여 올바른 위치에 배정하시오.
유형 5 : 서술형 ■ 주어진 문제에 대해 서술형으로 정답을 기술한다. ■ 예 시 네트워크 상에 돌아다니는 패킷을 도청하여 중요한 정보 등을 빼내는 행위를 가르켜 스니핑(Sniffing)이라 한다. 이러한 스니핑 공격에 대한 예방법에 대해 기술하시오. 정답 : 스니핑은 네트워크상의 데이터가 평문으로 전송되는 취약점을 이용한 공격이다. ID와 패스워드 등의 중요 정보 전송 시 암호화하여 전송하거나, OTP(One Time Password)의 사용, 스위칭 허브 등의 네트워크 장비를 사용하면 어느 정도 스니핑 공격을 예방할 수 있다.