본문 바로가기

풀이111-1152

2022년 제 23회 정보시스템 감리사 기출문제 풀이 - 보안(111-115) 2022년 제 23회 정보시스템 감리사 기출문제 풀이 111-115번까지 이어서 풀이를 진행하고자 합니다. 도움이 되시길 바랍니다. 보안 문제 111 111. 악성 프로그램은 컴퓨터, 서버, 클라이언트 및 컴퓨터 네트워크에 악영향을 끼칠 수 있는 소프트웨어이다. 다음 중 악성 프로그램과 그 특징에 대한 설명으로 가장 적절하지 않은 것은? ① 트로이 목마(Trojan horse)는 정상적인 기능을 하는 프로그램 속에 숨어 정보를 빼내거나 원격으로 제어 받도록 하는 악성 프로그램이다. ② 스파이웨어(Spyware)는 사용자의 정보를 빼내서 전송하는 악성 프로그램이다. ③ 드로퍼(Dropper)는 다른 프로그램을 감염시키지는 않지만 네트워크를 통해 자기 복제를 하며 전파된다. ④ 펍(PUP)은 사용자의 동의를.. 2024. 1. 8.
2023년 제 24회 정보시스템 감리사 기출문제 풀이 - 보안(111-115) [저번에 이어서 기출문제 111-115를 풀어보겠습니다.] 문제 111 111. 다음 중 웹서버의 보안을 강화하기 위한 조치로 가장 적절하지 않은 것은? ① IIS의 WebDAV 서비스는 인터넷 상에서 원격 사용자들간에 파일을 공동으로 사용하게 하므로 비활성화하도록 설정한다. ② 웹 서버를 실행시키는 운영체제의 사용자에게 충분한 서비스를 제공하기 위하여 최대한 많은 권한을 허용한다. ③ 웹 브라우저가 웹 서버로 디렉토리의 정보를 요청했을 때 디렉토리를 검색해 파일 목록을 보여 주는 기능은 불가능하도록 설정한다. ④ 파일 업로드 및 다운로드 시 허용 가능한 최대 크기를 설정한다. 출제의도 이 질문은 웹 서버의 보안을 강화하는 방법에 대한 이해를 테스트하려는 것으로 보입니다. 각 항목에 대한 설명은 다음과 .. 2023. 11. 24.