본문으로 건너뛰기

공무원 9급 - 정보시스템 보안 기출

국가직 9급 공개경쟁채용시험 기출문제. 문제 원문은 인사혁신처 공공누리(공공데이터포털 제공)를 출처로 하며, 해설은 본 서비스에서 직접 작성하였습니다. 📍 출처: 인사혁신처 공무원 기출문제 (공공누리 제1유형 - 출처표시) 🔗 https://www.data.go.kr

문항 수
60문항
받아 간 학습자
74명
분류
국가직 9급

문항 미리보기

60문항 중 앞 5문항입니다.

  1. 1

    [2026] 보안 운영체제(Secure OS)에 대한 설명으로 옳지 않은 것은?

    1. 1보안 커널은 접근 제어 및 감사 추적 메커니즘을 포함한다.
    2. 2패스워드 설정 등 보안 작업의 안전한 수행을 위해 신뢰 경로(trusted path)를 제공한다.
    3. 3TCB 분할은 계층화 구조이지만 기존 TCB를 재사용할 수 없다.
    4. 4운영체제 결함으로 인한 해킹으로부터 시스템을 보호하기 위해 보안 커널을 추가 이식한 운영체제이다.

    정답TCB 분할은 계층화 구조이지만 기존 TCB를 재사용할 수 없다.

    보안 운영체제는 운영체제에 보안 기능이 통합된 보안 커널을 추가한 운영체제이다. TCB(Trusted Computing Base) 분할은 TCB를 계층화 구조로 구현하며 각 계층이 고유의 보안 정책을 정의한다. 재사용 불가라는 서술은 잘못된 설명이다.

  2. 2

    [2026] 정보 소유자가 보안 수준을 결정하고 접근 통제까지 설정하지만 중앙 집중화된 관리가 어려운 접근통제 모델은?

    1. 1임의적 접근통제(DAC)
    2. 2강제적 접근통제(MAC)
    3. 3벨 라파둘라(Bell-LaPadula)
    4. 4비바(Biba) 모델

    정답임의적 접근통제(DAC)

    임의적 접근통제(DAC)는 정보 소유자가 접근 권한을 결정하는 방식으로 유연성은 높지만 중앙 집중화된 관리가 어려워 엄격한 통제가 힘들다. MAC은 중앙 관리자가 통제하고 Bell-LaPadula·Biba는 MAC의 대표 모델이다.

  3. 3

    [2026] 멀웨어(Malware)에 대한 설명으로 옳은 것은?

    1. 1스파이웨어(Spyware)는 사용자 동의 없이 정보를 수집하여 전송한다.
    2. 2트로이목마(Trojan Horse)는 시스템 자원을 암호화하여 금전을 요구한다.
    3. 3바이러스(Virus)는 독립적으로 실행되며 스스로 전파된다.
    4. 4웜(Worm)은 다른 네트워크의 시스템으로 스스로 전파하지 못한다.

    정답스파이웨어(Spyware)는 사용자 동의 없이 정보를 수집하여 전송한다.

    스파이웨어는 사용자 동의 없이 정보를 수집해 전송하는 멀웨어이다. 랜섬웨어가 자원 암호화 후 금전을 요구하며(트로이목마 아님), 웜이 독립적 자가 전파를 하고 바이러스는 다른 프로그램에 기생한다.

  4. 4

    [2026] 공격자가 특정 대상을 목표로 다양한 기술로 지속적으로 공격하며, Stuxnet이 사례인 공격은?

    1. 1APT(지능형 지속 위협)
    2. 2DDoS
    3. 3리버스 엔지니어링
    4. 4스니핑(Sniffing)

    정답APT(지능형 지속 위협)

    APT(Advanced Persistent Threat)는 특정 대상을 목표로 제로데이 취약점 등 다양한 기법을 동원해 장기간 지속적으로 공격하는 지능형 위협이다. Stuxnet이 대표적 사례이다.

  5. 5

    [2026] 침입탐지시스템(IDS)에 대한 설명으로 옳지 않은 것은?

    1. 1이상탐지는 시그니처 기반 탐지라고도 한다.
    2. 2제로데이 공격 탐지에는 이상탐지가 오용탐지보다 효율적이다.
    3. 3오용탐지(Misuse Detection)는 알려진 공격 패턴을 탐지한다.
    4. 4이상탐지는 정상 상태를 크게 벗어나는 이벤트를 탐지한다.

    정답이상탐지는 시그니처 기반 탐지라고도 한다.

    시그니처 기반 탐지는 오용탐지(Misuse Detection)의 다른 이름이다. 이상탐지(Anomaly Detection)는 정상 행동 프로파일에서 벗어나는 행위를 탐지하며 미지의 공격(제로데이) 탐지에 유리하다.

나머지 55문항은 앱에서

가져오면 망각곡선 기반 복습과 시험 모드로 바로 이어집니다.