정보처리기사(소프트웨어 개발 보안 구축) (9)

정보처리기사(소프트웨어 개발 보안 구축) (9)
100問 • 2年前
  • 김광현
  • 通報

    問題一覧

  • 1

    SW 개발 보안의 3대 요소

    기밀성(Confidentiality)

  • 2

    SW 개발 보안의 3대 요소

    무결성(Integrity)

  • 3

    SW 개발 보안의 3대 요소

    가용성(Availability)

  • 4

    SW 개발 보안 용어

    자산(Assets)

  • 5

    SW 개발 보안 용어

    위협(Threat)

  • 6

    SW 개발 보안 용어

    취약점(Vulnerability)

  • 7

    SW 개발 보안 용어

    위험(Risk)

  • 8

    시스템을 악의적으로 공격해서 해당 시스템의 자원을 부족라게 하여 원래 의도됨 용도로 사용하지 못하게 하는 공격 특정 서버에게 수많은 접속 시도를 만들어 다른 이용자가 정상적으로 서비스 이용을 하지 못하게 하거나, 서버의 TCP 연결을 소진시키는 등의 공격

    Dos공격

  • 9

    Dos 공격의 종류

    SYN 플러딩

  • 10

    Dos 공격의 종류

    UDP 플러딩

  • 11

    Dos 공격의 종류

    스머프/스머핑

  • 12

    Dos 공격의 종류

    죽음의 핑

  • 13

    Dos 공격의 종류

    랜드 어택

  • 14

    Dos 공격의 종류

    티어드롭

  • 15

    Dos 공격의 종류

    봉크

  • 16

    Dos 공격의 종류

    보잉크

  • 17

    여러 대의 공격자를 분산 배치하여 동시에 동작하게 함으로써 특정 사이트를 공격하는 기법 해커들이 취약한 인터넷 시스템에 대한 액세스가 이뤄지면, 침입한 시스템에 소프트웨어를 설치하고 이를 실행시켜 원격에서 공격을 개시

    DDos

  • 18

    DDos 공격 구성요소

    핸들러, 에이전트, 마스터, 공격자, 데몬 프로그램

  • 19

    DDos 공격 구성요소

    핸들러

  • 20

    DDos 공격 구성요소

    에이전트

  • 21

    DDos 공격 구성요소

    마스터

  • 22

    DDos 공격 구성요소

    공격자

  • 23

    DDos 공격 구성요소

    데몬 프로그램

  • 24

    DDos 공격 도구

    Trinoo

  • 25

    DDos 공격 도구

    Tribe Flood Network

  • 26

    DDos 공격 도구

    Stacheldraht

  • 27

    공격자는 출발지 IP를 공격대상 IP로 위조하여 다수의 반사 사버로 요청 정보를 전송, 공격 대상자는 반사 서버로부터 다량의 응답을 받아서 서비스 거부가 되는 공격

    DRDos

  • 28

    애플리케이션 공격기법

    HTTP GET 플러딩

  • 29

    애플리케이션 공격기법

    Slowloris

  • 30

    애플리케이션 공격기법

    RUDY Attack

  • 31

    애플리케이션 공격기법

    Slow Read Attack

  • 32

    애플리케이션 공격기법

    Hulk Dos

  • 33

    네트워크 공격

    스니핑

  • 34

    네트워크 공격

    네트워크 스캐너/스니퍼

  • 35

    네트워크 공격

    IP 스푸핑

  • 36

    네트워크 공격

    ARP 스푸핑

  • 37

    네트워크 공격

    ICMP Redirect

  • 38

    네트워크 공격

    트로이목마

  • 39

    메모리에 할당된 버퍼 크기를 초과하는 앵의 데이터를 입력하여 이로 인해 프로세스의 흐름을 변경시켜서 악성 코드를 실행시키는 공격기법

    버퍼 오버플로우

  • 40

    버퍼오버플로우 공격 유형

    스택 버퍼 오버플로우

  • 41

    버퍼오버플로우 공격 유형

    힙 버퍼 오버플로우

  • 42

    버퍼 오버플로우 공격 대응 방안

    스택가드 활용

  • 43

    버퍼 오버플로우 공격 대응 방안

    스택쉴드 활용

  • 44

    버퍼 오버플로우 공격 대응 방안

    ASLR

  • 45

    버퍼 오버플로우 공격 대응 방안

    안전한 함수 사용

  • 46

    어떤 제품이나 컴퓨터 시스템, 암호시스템 혹은 알고리즘에서 정상적인 인증 절차를 우회하는 기법

    백도어

  • 47

    주요 시스템 보안 공격기법

    포맷 스트링 공격

  • 48

    주요 시스템 보안 공격기법

    레이스 컨디션 공격

  • 49

    주요 시스템 보안 공격기법

    키로거 공격

  • 50

    주요 시스템 보안 공격기법

    루트킷

  • 51

    보안 관련 용어

    스피어피싱

  • 52

    보안 관련 용어

    스미싱

  • 53

    보안 관련 용어

    큐싱

  • 54

    보안 관련 용어

    봇넷

  • 55

    보안 관련 용어

    APT공격

  • 56

    보안 관련 용어

    공급망 공격

  • 57

    보안 관련 용어

    제로데이공격

  • 58

    보안 관련 용어

  • 59

    보안 관련 용어

    악성 봇(Malicious Bot)

  • 60

    보안 관련 용어

    사이버 킬체인

  • 61

    보안 관련 용어

    랜섬웨어

  • 62

    보안 관련 용어

    이블 트윈

  • 63

    보안 관련 용어

    사회공학

  • 64

    보안 관련 용어

    트러스트존

  • 65

    보안 관련 용어

    타이포스쿼팅

  • 66

    접근 통제 용어 객체나 객체 내의 데이터에 대한 접근을 요청하는 능동적인 개체(행위자)

    주체(Subject)

  • 67

    접근 통제 용어 접근 대상이 수동적인 개체 혹은 행위가 일어나는 아이템(제공자)

    객체(Object)

  • 68

    접근 통제 용어 읽고, 만들고, 삭제하거나 수정하는 등의 행위를 하는 주체의 활동

    접근(Access)

  • 69

    서버 접근 통제 유형

    임의적 접근 통제(DAC)

  • 70

    서버 접근 통제 유형

    강제적 접근 통제(MAC)

  • 71

    서버 접근 통제 유형

    역할 기반 접근 통제(RBAC)

  • 72

    3A구성

    인증(Authentication)

  • 73

    3A구성

    권한 부여(Authorization)

  • 74

    3A구성

    계정 관리(Accounting)

  • 75

    인증 관련 기술

    SSO(Single Sign On)

  • 76

    인증 관련 기술

    커버로스

  • 77

    접근 통제 보호 모델

    벨-라파듈라

  • 78

    접근 통제 보호 모델

    비바모델

  • 79

    데이터의 무결성 및 기밀성 확보를 위해 정보를 쉽게 해독 할 수 없는 형태로 변환하는 기법

    암호 알고리즘

  • 80

    일방향 암호 방식(해시기반)

    MAC

  • 81

    일방향 암호 방식(해시기반)

    MDC

  • 82

    대칭 키 암호화 알고리즘

    Skipjack

  • 83

    대칭 키 암호화 알고리즘

    LFSR

  • 84

    대칭 키 암호화 알고리즘

    IDEA

  • 85

    대칭 키 암호화 알고리즘

    ARIA

  • 86

    대칭 키 암호화 알고리즘

    AES

  • 87

    대칭 키 암호화 알고리즘

    SEED

  • 88

    대칭 키 암호화 알고리즘

    DES

  • 89

    비 대칭키 암호화 알고리즘

    EIGamal

  • 90

    비 대칭키 암호화 알고리즘

    ECC

  • 91

    비 대칭키 암호화 알고리즘

    RSA

  • 92

    비 대칭키 암호화 알고리즘

    디피-헬만

  • 93

    해시 암호화 알고리즘

    HAVAL

  • 94

    해시 암호화 알고리즘

    HAS-160

  • 95

    해시 암호화 알고리즘

    SHA-256/384/512

  • 96

    해시 암호화 알고리즘

    SHA-1

  • 97

    해시 암호화 알고리즘

    MD5

  • 98

    IP 계증(3계층)에서 무결성과 인증을 보장하는 인증 헤더(AH)와 기밀성을 보장하는 암호화(ESP)를 이용흔 IP 보안 프로토콜

    IPSec

  • 99

    IPSec의 기능 5가지

    기밀성, 비 연결형 무결성, 인증, 재전송 공격방지, 접근제어

  • 100

    IPSec 동작 모드

    터널 모드

  • 소프트웨어 관련 신기술

    소프트웨어 관련 신기술

    김광현 · 17問 · 2年前

    소프트웨어 관련 신기술

    소프트웨어 관련 신기술

    17問 • 2年前
    김광현

    네트워크 관련 신기술

    네트워크 관련 신기술

    김광현 · 23問 · 2年前

    네트워크 관련 신기술

    네트워크 관련 신기술

    23問 • 2年前
    김광현

    정보처리기사(응용SW기초기술활용)(11)(2)

    정보처리기사(응용SW기초기술활용)(11)(2)

    김광현 · 83問 · 2年前

    정보처리기사(응용SW기초기술활용)(11)(2)

    정보처리기사(응용SW기초기술활용)(11)(2)

    83問 • 2年前
    김광현

    정보처리기사(응용SW기초기술활용)(11)

    정보처리기사(응용SW기초기술활용)(11)

    김광현 · 95問 · 2年前

    정보처리기사(응용SW기초기술활용)(11)

    정보처리기사(응용SW기초기술활용)(11)

    95問 • 2年前
    김광현

    정보처리기사(애플리케이션테스트관리)(10)

    정보처리기사(애플리케이션테스트관리)(10)

    김광현 · 70問 · 2年前

    정보처리기사(애플리케이션테스트관리)(10)

    정보처리기사(애플리케이션테스트관리)(10)

    70問 • 2年前
    김광현

    정보처리기사(소프트웨어 개발 보안 구축(9)(2)

    정보처리기사(소프트웨어 개발 보안 구축(9)(2)

    김광현 · 88問 · 2年前

    정보처리기사(소프트웨어 개발 보안 구축(9)(2)

    정보처리기사(소프트웨어 개발 보안 구축(9)(2)

    88問 • 2年前
    김광현

    정보처리기사(서버 프로그램 구현) (8)

    정보처리기사(서버 프로그램 구현) (8)

    김광현 · 52問 · 2年前

    정보처리기사(서버 프로그램 구현) (8)

    정보처리기사(서버 프로그램 구현) (8)

    52問 • 2年前
    김광현

    정보처리기사(인터페이스 구현)(5)

    정보처리기사(인터페이스 구현)(5)

    김광현 · 21問 · 2年前

    정보처리기사(인터페이스 구현)(5)

    정보처리기사(인터페이스 구현)(5)

    21問 • 2年前
    김광현

    정보처리기사(통합구현)(4)

    정보처리기사(통합구현)(4)

    김광현 · 15問 · 2年前

    정보처리기사(통합구현)(4)

    정보처리기사(통합구현)(4)

    15問 • 2年前
    김광현

    정보처리기사(데이터 입출력 구현)(3)

    정보처리기사(데이터 입출력 구현)(3)

    김광현 · 100問 · 2年前

    정보처리기사(데이터 입출력 구현)(3)

    정보처리기사(데이터 입출력 구현)(3)

    100問 • 2年前
    김광현

    정보처리기사(화면 설계)(2)

    정보처리기사(화면 설계)(2)

    김광현 · 65問 · 2年前

    정보처리기사(화면 설계)(2)

    정보처리기사(화면 설계)(2)

    65問 • 2年前
    김광현

    정보처리기사(요구사항 분석)(1)(2️⃣)

    정보처리기사(요구사항 분석)(1)(2️⃣)

    김광현 · 24問 · 2年前

    정보처리기사(요구사항 분석)(1)(2️⃣)

    정보처리기사(요구사항 분석)(1)(2️⃣)

    24問 • 2年前
    김광현

    問題一覧

  • 1

    SW 개발 보안의 3대 요소

    기밀성(Confidentiality)

  • 2

    SW 개발 보안의 3대 요소

    무결성(Integrity)

  • 3

    SW 개발 보안의 3대 요소

    가용성(Availability)

  • 4

    SW 개발 보안 용어

    자산(Assets)

  • 5

    SW 개발 보안 용어

    위협(Threat)

  • 6

    SW 개발 보안 용어

    취약점(Vulnerability)

  • 7

    SW 개발 보안 용어

    위험(Risk)

  • 8

    시스템을 악의적으로 공격해서 해당 시스템의 자원을 부족라게 하여 원래 의도됨 용도로 사용하지 못하게 하는 공격 특정 서버에게 수많은 접속 시도를 만들어 다른 이용자가 정상적으로 서비스 이용을 하지 못하게 하거나, 서버의 TCP 연결을 소진시키는 등의 공격

    Dos공격

  • 9

    Dos 공격의 종류

    SYN 플러딩

  • 10

    Dos 공격의 종류

    UDP 플러딩

  • 11

    Dos 공격의 종류

    스머프/스머핑

  • 12

    Dos 공격의 종류

    죽음의 핑

  • 13

    Dos 공격의 종류

    랜드 어택

  • 14

    Dos 공격의 종류

    티어드롭

  • 15

    Dos 공격의 종류

    봉크

  • 16

    Dos 공격의 종류

    보잉크

  • 17

    여러 대의 공격자를 분산 배치하여 동시에 동작하게 함으로써 특정 사이트를 공격하는 기법 해커들이 취약한 인터넷 시스템에 대한 액세스가 이뤄지면, 침입한 시스템에 소프트웨어를 설치하고 이를 실행시켜 원격에서 공격을 개시

    DDos

  • 18

    DDos 공격 구성요소

    핸들러, 에이전트, 마스터, 공격자, 데몬 프로그램

  • 19

    DDos 공격 구성요소

    핸들러

  • 20

    DDos 공격 구성요소

    에이전트

  • 21

    DDos 공격 구성요소

    마스터

  • 22

    DDos 공격 구성요소

    공격자

  • 23

    DDos 공격 구성요소

    데몬 프로그램

  • 24

    DDos 공격 도구

    Trinoo

  • 25

    DDos 공격 도구

    Tribe Flood Network

  • 26

    DDos 공격 도구

    Stacheldraht

  • 27

    공격자는 출발지 IP를 공격대상 IP로 위조하여 다수의 반사 사버로 요청 정보를 전송, 공격 대상자는 반사 서버로부터 다량의 응답을 받아서 서비스 거부가 되는 공격

    DRDos

  • 28

    애플리케이션 공격기법

    HTTP GET 플러딩

  • 29

    애플리케이션 공격기법

    Slowloris

  • 30

    애플리케이션 공격기법

    RUDY Attack

  • 31

    애플리케이션 공격기법

    Slow Read Attack

  • 32

    애플리케이션 공격기법

    Hulk Dos

  • 33

    네트워크 공격

    스니핑

  • 34

    네트워크 공격

    네트워크 스캐너/스니퍼

  • 35

    네트워크 공격

    IP 스푸핑

  • 36

    네트워크 공격

    ARP 스푸핑

  • 37

    네트워크 공격

    ICMP Redirect

  • 38

    네트워크 공격

    트로이목마

  • 39

    메모리에 할당된 버퍼 크기를 초과하는 앵의 데이터를 입력하여 이로 인해 프로세스의 흐름을 변경시켜서 악성 코드를 실행시키는 공격기법

    버퍼 오버플로우

  • 40

    버퍼오버플로우 공격 유형

    스택 버퍼 오버플로우

  • 41

    버퍼오버플로우 공격 유형

    힙 버퍼 오버플로우

  • 42

    버퍼 오버플로우 공격 대응 방안

    스택가드 활용

  • 43

    버퍼 오버플로우 공격 대응 방안

    스택쉴드 활용

  • 44

    버퍼 오버플로우 공격 대응 방안

    ASLR

  • 45

    버퍼 오버플로우 공격 대응 방안

    안전한 함수 사용

  • 46

    어떤 제품이나 컴퓨터 시스템, 암호시스템 혹은 알고리즘에서 정상적인 인증 절차를 우회하는 기법

    백도어

  • 47

    주요 시스템 보안 공격기법

    포맷 스트링 공격

  • 48

    주요 시스템 보안 공격기법

    레이스 컨디션 공격

  • 49

    주요 시스템 보안 공격기법

    키로거 공격

  • 50

    주요 시스템 보안 공격기법

    루트킷

  • 51

    보안 관련 용어

    스피어피싱

  • 52

    보안 관련 용어

    스미싱

  • 53

    보안 관련 용어

    큐싱

  • 54

    보안 관련 용어

    봇넷

  • 55

    보안 관련 용어

    APT공격

  • 56

    보안 관련 용어

    공급망 공격

  • 57

    보안 관련 용어

    제로데이공격

  • 58

    보안 관련 용어

  • 59

    보안 관련 용어

    악성 봇(Malicious Bot)

  • 60

    보안 관련 용어

    사이버 킬체인

  • 61

    보안 관련 용어

    랜섬웨어

  • 62

    보안 관련 용어

    이블 트윈

  • 63

    보안 관련 용어

    사회공학

  • 64

    보안 관련 용어

    트러스트존

  • 65

    보안 관련 용어

    타이포스쿼팅

  • 66

    접근 통제 용어 객체나 객체 내의 데이터에 대한 접근을 요청하는 능동적인 개체(행위자)

    주체(Subject)

  • 67

    접근 통제 용어 접근 대상이 수동적인 개체 혹은 행위가 일어나는 아이템(제공자)

    객체(Object)

  • 68

    접근 통제 용어 읽고, 만들고, 삭제하거나 수정하는 등의 행위를 하는 주체의 활동

    접근(Access)

  • 69

    서버 접근 통제 유형

    임의적 접근 통제(DAC)

  • 70

    서버 접근 통제 유형

    강제적 접근 통제(MAC)

  • 71

    서버 접근 통제 유형

    역할 기반 접근 통제(RBAC)

  • 72

    3A구성

    인증(Authentication)

  • 73

    3A구성

    권한 부여(Authorization)

  • 74

    3A구성

    계정 관리(Accounting)

  • 75

    인증 관련 기술

    SSO(Single Sign On)

  • 76

    인증 관련 기술

    커버로스

  • 77

    접근 통제 보호 모델

    벨-라파듈라

  • 78

    접근 통제 보호 모델

    비바모델

  • 79

    데이터의 무결성 및 기밀성 확보를 위해 정보를 쉽게 해독 할 수 없는 형태로 변환하는 기법

    암호 알고리즘

  • 80

    일방향 암호 방식(해시기반)

    MAC

  • 81

    일방향 암호 방식(해시기반)

    MDC

  • 82

    대칭 키 암호화 알고리즘

    Skipjack

  • 83

    대칭 키 암호화 알고리즘

    LFSR

  • 84

    대칭 키 암호화 알고리즘

    IDEA

  • 85

    대칭 키 암호화 알고리즘

    ARIA

  • 86

    대칭 키 암호화 알고리즘

    AES

  • 87

    대칭 키 암호화 알고리즘

    SEED

  • 88

    대칭 키 암호화 알고리즘

    DES

  • 89

    비 대칭키 암호화 알고리즘

    EIGamal

  • 90

    비 대칭키 암호화 알고리즘

    ECC

  • 91

    비 대칭키 암호화 알고리즘

    RSA

  • 92

    비 대칭키 암호화 알고리즘

    디피-헬만

  • 93

    해시 암호화 알고리즘

    HAVAL

  • 94

    해시 암호화 알고리즘

    HAS-160

  • 95

    해시 암호화 알고리즘

    SHA-256/384/512

  • 96

    해시 암호화 알고리즘

    SHA-1

  • 97

    해시 암호화 알고리즘

    MD5

  • 98

    IP 계증(3계층)에서 무결성과 인증을 보장하는 인증 헤더(AH)와 기밀성을 보장하는 암호화(ESP)를 이용흔 IP 보안 프로토콜

    IPSec

  • 99

    IPSec의 기능 5가지

    기밀성, 비 연결형 무결성, 인증, 재전송 공격방지, 접근제어

  • 100

    IPSec 동작 모드

    터널 모드