묘한오빠의 휴지통
  • 묘한오빠 이야기 (745)
    • 나눔 (382)
      • 나눔을 더하다 (66)
      • 네트워크 (58)
      • 문서도구 (44)
      • 소프트웨어 (97)
      • 운영체제 (84)
      • 하드웨어 (33)
    • 일상 (363)
      • 알림 : 소소한 변화 (50)
      • 글로 적는 혼잣말 (93)
      • 메모하는 습관 (104)
      • 지나간 타임라인 (38)
      • 흥분을 음악속으로 (30)
      • 휴지통 비우는 날 (48)
profile
  관리자
  •   Feed
  •   Write
  •   Manage
  카테고리
    • 묘한오빠 이야기 (745)
      • 나눔 (382)
        • 나눔을 더하다 (66)
        • 네트워크 (58)
        • 문서도구 (44)
        • 소프트웨어 (97)
        • 운영체제 (84)
        • 하드웨어 (33)
      • 일상 (363)
        • 알림 : 소소한 변화 (50)
        • 글로 적는 혼잣말 (93)
        • 메모하는 습관 (104)
        • 지나간 타임라인 (38)
        • 흥분을 음악속으로 (30)
        • 휴지통 비우는 날 (48)
지난 이야기
  자주 찾아보는 블로그
  • 혼자 끄적이는 블로그
  • 땀똔즈블로그
  • SONYLOVE
  • 사진찍기좋은날
  • L E E E U N S O O
  • 데보라의 Love Letter
  • veneto 이야기
  • 시아의 작고 아담한 집
  • 언젠간날고말거야
  • 꽁기꽁기한 블로그
  • @web's CSS
  • 멜로요우's 우주도서관
  • 감성사진관
  • Under Pressure
  • 베짱이 공간
  • 내 안의 디지털 세상
  • 고요한 산사의 풍경소리
  • TONI MAGAZINE
  • toni daily
  • 좋은영어습관s2
  • 소소한 IT 정보
  • oriole
  • Lifestream
  • 트와이스
  • 아리따움 ; Kiss Me
  • 밤비소리
링크 추가 하기
Youtube Music
  • 이문세
  • 아이유
  • 악동뮤지션
  • MAX, Felly - Acid Dreams
  • 인스타 감성 팝
  • 그루브 타기 좋은 팝
  • 어느 문학청년의 음악모음
  • 센치한 가을 바람
  • 슬플 때 더 슬퍼지는 발라드
  • 밤에 듣기 좋은 감성 발라드
  • 7080 추억의 노래모음
  • 겨울에 듣기 좋은 노래 베스트
  • 발라드 명곡 모음
  • 겨울에 듣기 좋은 발라드
  • 썸탈때 듣기 좋은 노래
  • Ol'Skool Classics Vol 1 DJ Suss 2
  • Old School 80s Black Music R&B Soul
  • Boleros En Ingles
  • Nada Será Como Antes
  • Yuhki Kuramoto Piano Affection
  • Yuhki Kuramoto 1st Album Reminiscence
  • Yuhki Kuramoto Romance Collection 10th Anniversary
  • YTN LIVE
  • Background music 1
  • Background music 2
  • Background music 3
  • Background music 4
  • Background music 5
  • Background music 6
  • Background music 7
  • Background music 8
  • Background music 9

How to use

  • Internet Explorer에 대한 지원을 종료합니다
  • 블로그 이용하기 전, 한번쯤 읽어보면 좋다
  • 이곳은 Chrome을 이용한 PC화면에 최적화 되었습니다
  • 블로그, 버리지 못하는 이유와 변명
  • 당신의 안부나 궁금한 질문을 남겨보세요
  • 알림, 묘한오빠 블로그의 소소한 변화
  • 지난 글, 아무 생각 없이 읽는 재미가 있었다.
  • 마우스 오른쪽 클릭 이벤트 contextMenu를 변경
  • 사진첨부, 질문할 때 답변을 받기 쉬운 방법
  • Bookmark, 이것저것 모아놓은 나만의 즐겨찾기
  • 티스토리 : 대표이미지와 기본 제공되는 이미지 변경방법
  • 티스토리 : 특정 카테고리를 이미지 풀커버 타입으로 변경
  • 티스토리 : 본문 내용을 이미지 풀커버 타입으로 변경
  • 마우스 : 더블클릭(dblclick) 이벤트로 랜덤페이지 노출
  • 유튜브 : 동영상 썸네일을 추출하는 방법에 대한 고민
  • 블로그 : 스킨 변경 테스트가 완료되었습니다
  • 새로운 인기글 치환자를 이용한 인기글 사이드바 적용방법
  • 404 에러 페이지를 보기 좋게 수정해 본다.
  • 댓글의 링크, 이미지, 유튜브를 자동으로 등록하도록 수정하다
  • 청춘일기님이 소개하신 "구글의 새로운 한글 웹폰트" 구경해 보세요

Recent Posts

  • 모바일 크롬 제스처 활성화 방법
  • 잘못된 경로의 접속을 제한합니다.
  • 적당한 곳에서 멈출 줄 알아야 한다(8)
  • 스컬프트 터치 마우스(2)
  • Learning JavaScript eBook (PDF)(4)
  • 오늘 행복한 사람이 내일도 행복합니다.(8)
  • 큰 자원은 오히려 독이 될 수 있다 ?!(5)
  • 나만의 랜덤한 블로그 배경이미지를 만들다(4)
  • 나의 기억속에 사천시는 아웃이다.(4)
  • 가을 : 하늘은 높고 말은 살찐다는 풍요로운 계절(2)
  • iOS 12.4.1 소프트웨어 업데이트(2)
  • 티스토리 구에디터의 글 더보기 오류를 알립니다(4)
  • 티스토리 : 댓글에 자동 링크, 이미지, 비디오..(2)
  • 타인을 통제하면 사람을 잃는다
  • 혼잣말 : 버릇처럼 혼자 하는 말, 잘 될 거야 괜..(4)
  • META tag : 티스토리 대표이미지와 이미지 없을..(2)
  • 썸네일 : 대표이미지가 없을때 대체 이미지로 보..(2)
  • 새로운 소식 : 티스토리 주간 구독 리포트에 소..(8)
  • 내일은 더 나쁠 거라고 생각하라(4)
  • 용기란 두려움에도 불구하고 행동하는 것이다(6)

Popular Posts

  • 아코디언 : Accordion Multiple Dropdown 메뉴를..(6)
  • Hack : Intel USB 3.1 Driver 64bit ( 8th , Win..(11)
  • 유튜브 : 7080 추억의 노래모음(4)
  • 윈도우 10, 정품구입을 하고 보니 미디어가 USB..(10)
  • 여름 : 더워야 맛이긴 하지만...,(8)
  • Full Cover : 본문 내용을 이미지 풀커버 타입으..(13)
  • 바람 : 아무리 흔들고 흔들어도 제자리로 돌아오..
  • 행사상품 : 이라고 적고 사기라고 읽었다(6)
  • 선물 : QCY T2s 블루투스 5.0 무선 충전 이어폰(6)
  • 최고의 성능 : 윈도우 10, 전원 관리 옵션 비활..
  • 배경화면 : 나의 아이폰에서 사용(9)
  • 인간은 목표를 향해 나아가도록 디자인되어 있다(10)
  • 감정을 전달할 땐 말 대신 행동으로 하라
  • 티스토리 : 특정 카테고리를 이미지 풀커버 타입..(16)
  • 에디션 : 윈도우 10 상용판 비교
  • 마이크로소프트 : 이용 약관 업데이트(2)
  • 썸네일 : 대표이미지가 없을때 대체 이미지로 보..(2)
  • META tag : 티스토리 대표이미지와 이미지 없을..(2)
  • 티스토리 구에디터의 글 더보기 오류를 알립니다(4)
  • 가을 : 하늘은 높고 말은 살찐다는 풍요로운 계절(2)

Recent Comments

  • 사실 피그툴만한게 없기는 하죠 ^^;
  • 어떤 글을 보시고 댓글을 다셨는지 궁금합니다 ^..
  • 혹시 제가 남긴 글을 못보실가싶어 최신글에 다..
  • crx 는 제스쳐만 있는 프로그램으로서 기능은 편..
  • 지칠때..., 그때 쉬시면 되죠 ^^
  • 제가 성격이 좀 그래요. 끝장을 봐야 하는 성격..
  • 도움이 되셨다니..., 좋습니다 ㅎㅎ
  • 옆에서라도 누가 잡아주면 좋으련만... ^^;
  • 아하.. 정말 좋은 팁이군용
  • 적당한 곳을 찾기가 너무 어렵네요..
  • iframe 배경에 관련한 글은 딱히 없는데..., 원..
  • 글에 링크된 iframe 이 배경으로 나오게 하는 방..
  • 12월말까지는 답이 없네요 ㅠㅠ
  • 응원에 힘이 나네요. 고마워요 ^^
  • 지난번처럼 일탈을 한 번 하셔야.... ㄷㄷㄷㄷ..
  • 여전히 많이 바쁘신가 보네요... 힘내시란 말 밖..
  • 그동안 긴가민가하던 것들을 어느정도는 알수 있..
  • 오.. 이런것도 있네요.. 너무 좋은데요?^^
  • 이런건 널리 알려서 같이 사용해야죠 ㅎㅎ😸
  • 오호 자바 공부를 무료로 할수있는 전자책이 있..

Support & Download

  • 경찰청 사이버 안전국스마트쉼센터
  • 개인정보침해신고센터인터넷 보호나라
  • 한국인터넷진흥원한국인터넷진흥협회
  • 한국정보화진흥원정보통신산업진흥원
  • 한국저작권보호원한국소프웨어저작권협회
  • 한국정보보호학회한국디지털포렌식학회
  • 한국인터넷정보학회한국정보법학회
  • 정보통신정책학회정보통신정책연구원
  • 한국데이터진흥원수신거부의사등록시스템
  • 한국정보통신기술협회방송통신심의위원회
  • 한국정보통신신문학부모정보감시단
  • Windows Update NotesUpdate Catalog
  • Microsoft MSRCSecurity Update Guide
  • Microsoft SupportCommunity
  • Microsoft On the IssuesOfficial Blog
  • Microsoft 10 DownloadBase Images
  • Office Earlier VersionPopular Downloads
  • Microsoft Technet ForumsOther sites
  • Malware Zero KitOracle VM VirtualBox
  • Windows ForumExtreme Manual
일상/휴지통 비우는 날
2017년 9회 정보보안산업기사 실기 가답안
  묘한오빠 · 2017. 5. 30. 19:16 · 2

1. 네트워크 PDU 관련 문제

답) A : 세그먼트(Segment), B : 패킷(Packet), C : 프레임(Frame)


2. 윈도우 네트워크 진단 도구 관련 문제

답) A : tracert, B : ICMP, C : TTL


3. 공격자 유인 시스템 관련 문제

답) 허니팟(honeypot)


4. 사회공학기법 관련 문제

답) A : 피싱, B : 스미싱, C : 파밍


5. 패스워드 크래킹 관련 문제

답)

 A : 사전공격 / 사전대입공격 / Dictionary Attack

 B : 무작위대입공격 / 무차별대입공격 / Brute Force Attack

 C : 혼합공격 / Hybrid Attack


6. 구글 크롤링 방지 관련 문제

답) robots.txt


7. 침해사고대응 7단계 구성요소 관련 문제

답) A : 초기대응, B : 데이터분석

*7번 문제는 다소 부적절해 보입니다. 7단계는 알기사 교재에 있는 것처럼 "데이터 수집과 데이터분석"을 묶은 사고조사 단계가 한단계를 구성하고, 마지막이 해결단계로 끝나야 올바른 7단계 구성이라 생각됩니다. * [알기사자료실]>[실기참고자료실]>침해사고분석절차 참조


8. 네트워크 관리 프로토콜 관련 문제

답) SNMP


9. ARP 관련 문제

답) A : IP 또는 IP주소, B : MAC 또는 MAC주소


10. HTTP Response(200,404,500) 관련 문제

답) A : OK, B : Not Found, C : Internal Server Error


11. False Positive, False Negative 관련 문제

답)

False Positive(오탐) : 공격행위가 아닌 것을 공격으로 잘못 탐지하는 경우를 말한다.

False Negative(미탐) : 공격행위를 탐지하지 못하는 경우를 말한다.


12. 안전한 무선랜 구축 관련 4가지 이상 서술 문제

답)

1) SSID(무선랜 서비스 식별ID)를 초기 설정값이 아닌 새로운 값으로 변경하여 공격자가 쉽게 인지하지 못하도록 한다.

2) SSID를 브로드캐스트하지 않고 숨김모드로 설정하여 공격자에게 노출되는 것을 최소화한다.

3) 무선AP 관리자 모드 접속 비밀번호를 설정하고 주기적으로 변경하여 공격자가 AP 관리자모드로 접속하는 것을 방지한다.

4) 공격자의 접속 방지 및 무선 구간에서의 데이터 기밀성 유지를 위해 무선AP에서 제공하는 안전한 인증 및 암호화 방식을 적용한다.

5) 제한된 사용자의 무선AP라면 접속을 허용할 무선 단말기(MAC 주소) 리스트를 등록하여 임의 사용자 접근을 차단한다.

6) 무선랜 접속 인증암호를 설정하여 임의 사용자 접속을 차단한다.

7) 보호케이스 설치, AP 리셋 버튼 차단 등 무선AP에 대한 물리적 보호조치를 수행한다.

...기타(KISA 무선랜 보안 가이드 참조) 


13. HTTP 쿠키 관련 문제

답)

1) Set-Cookie

2) Cookie

3) 쿠키를 HTTP 또는 HTTPS를 통해 전송할 때만 사용하며 이외의 방법(자바스크립트 등)으로는 참조가 불가능하게 만드는 속성

4) 안전한 HTTPS 통신에서만 쿠키를 전송하도록 하는 설정으로 암호화하지 않는 HTTP 통신에서 스니핑을 통해 쿠키가 평문으로 탈취되는 문제를 방지한다.


14. find의 다양한 옵션 관련 문제

답)

1) 루트 디렉터리(/) 이하 파일 중 파일 속성이 마지막으로 변경된지(ctime) 7일 미만인 파일을 검색하여 ctime7.out 파일로 출력한다.

2) 루트 디렉터리(/) 이하 파일 중 소유자가 root이고 setuid가 설정된 파일을 검색하여 출력한다.

3) 루트 디렉터리(/) 이하 파일 중 sticky bit가 설정된 777 퍼미션의 파일을 검색하여 출력한다.

4) 장치 디렉터리(/dev) 이하 파일 중 일반(regular)파일을 검색하여 출력한다.

5) 루트 디렉터리(/) 이하 파일 중 소유자가 없는(nouser) 파일을 검색하여 출력한다.


15. 웹 어플리케이션 공격 관련 문제

답)

1) SQL Injection 또는 Blind SQL Injection

2) Database : bricks, Table : users

3) 사용자 테이블(users)을 통해 이름(name)과 패스워드(pssword) 정보를 탈취한 것으로 판단된다.

* sql injection 관련 로그를 조금만 볼 수 있으면 로그 상에 답이 그냥 다 보이는 문제네요...


16. 레이스컨디션 공격 관련 문제

답)

1) sticky bit가 설정된 디렉터리는 모든 사용자가 자유롭게 파일을 생성할 수 있지만 소유자 또는 root만이 파일삭제 및 파일명 변경이 가능하다.

2) 공격자가 악의적인 심볼릭 링크 파일 생성을 위해 /tmp/ps.xxxxx 파일 삭제 시도시 sticky bit 권한이 설정되어 있으면 본인 소유의 파일이 아니므로 삭제에 실패하여 공격을 방어할 수 있다.

3) 공격자는 personal-sh 쉘이 소유자의 권한(공격 성공시 root 권한으로 소유자가 변경됨)으로 실행되도록 하기 위해 setuid(4755) 권한을 부여하고 있다.

4) 공격에 서어공하게 되면 공격자는 root 권한의 쉘(personal-sh)을 획득할 수 있다.

저작자표시비영리변경금지
태그
가답안, 국가기술자격검정, 답안, 실기, 인터넷진흥원, 정보보안기사, 정보보안산업기사
카테고리 다른 글
related
윈도우 7, 정품인증 스크립터
related
윈도우 7, 지원되지 않는 하드웨어 메세지
related
2017년 9회 정보보안기사 실기 가답안
related
OA3.0 TOOLs, BIOS DPK License 추출 - ASUS/Foxconn/GIGABYTE/Pegatron
2

(?)
확인
  1. profile
    *저녁노을* 2017.10.11 16:39 신고      

    잘 보고갑니다.^^

    • 묘한오빠 2017.10.11 17:44 신고      

      저도 반찬거리 만드시는것 잘보고 있습니다 ^^ 보고 나만 침이고여서...ㅋㅋ

 
 
1 ··· 486 487 488 489 490 491 492 493 494 ··· 745
남자의 호칭 중에 "오빠"처럼 묘한 것도 없었다
Marshall-K가 만들고 묘한오빠는 채운다
  • 전체 : 3,983,362
  • 오늘 : 103
  • 어제 : 777

티스토리툴바