문제 사전


716번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

악성 코드의 한 종류로 감염된 시스템의 파일들(문서, 사진, 동영상 등)을 암호화하여 복호화할 수 없도록 하고, 피해자로 하여금 암호화된 파일을 인질처럼 잡고 몸값을 요구하는 악성 소프트웨어

정답 : 랜섬웨어(Ransomware)

더보기

715번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

소프트웨어 개발사의 네트워크에 침투하여 소스 코드의 수정 등을 통해 악의적인 코드를 삽입하거나 배포 서버에 접근하여 악의적인 파일로 변경하는 방식을 통해 사용자 PC에 소프트웨어를 설치 또는 업데이트 시에 자동적으로 감염되도록 하는 공격을 무엇이라고 하는가?

정답 : 공급망 공격(Supply Chain Attack)

더보기

714번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

( )은 특수목적의 조직이 하나의 표적에 대해 다양한 IT 기술을 이용하여, 지속적으로 정보를 수집하고, 취약점을 분석하여 피해를 주는 공격기법이다.

정답 : APT 공격

더보기

713번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

사회 공학의 한 기법으로, 특정 대상을 선정한 후 그 대상에게 일반적인 이메일로 위장한 메일을 지속적으로 발송하여, 발송 메일의 본문 링크나 첨부된 파일을 클릭하도록 유도하여 사용자의 개인정보 탈취하는 공격기법은 무엇인가?

정답 : 스피어피싱(Spear Phishing)

더보기

712번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

시스템 침입 후 침입 사실을 숨긴 채 차후의 침입을 위한 백도어, 트로이 목마 설치, 원격 접근, 내부사용 흔적 삭제, 관리자 권한 획득 등 주로 불법적인 해킹에 사용되는 기능을 제공하는 프로그램의 모음

정답 : 루트킷(Rootkit)

더보기

711번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

컴퓨터 사용자의 키보드 움직임을 탐지해서 저장하고, ID나 패스워드, 계좌 번호, 카드 번호 등과 같은 개인의 중요한 정보를 몰래 빼가는 해킹 공격

정답 : 키로거 공격(Key Logger Attack)

더보기

710번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

둘 이상의 프로세스나 스레드가 공유자원을 동시에 접근할 때 접근 순서에 따라 비정상적인(원하지 않는) 결과가 발생하는 조건/상황에서 실행되는 프로세스가 임시파일을 만드는 경우 악의적인 프로그램을 통해 그 프로세스의 실행 중에 끼어들어 임시파일을 심볼릭 링크하여 악의적인 행위를 수행하게 하는 공격기법

정답 : 레이스 컨디션 공격(Race Condition Attack)

더보기

709번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

버퍼 오버플로우 공격에 대한 대응 방안 중 리눅스에서 설정 가능한 기법으로 메모리 공격을 방어하기 위해 주소 공간 배치를 난수화하고, 실행 시마다 메모리 주소를 변경시켜 버퍼 오버플로우를 통한 특정 주소 호출을 차단하는 기법은 무엇인가?

정답 : ASLR(Address Space Layout Randomization) 기법

더보기

708번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

카나리(Canary)라고 불리는 무결성 체크용값을 복귀 주소와 변수 사이에 삽입해 두고, 버퍼 오버플로우 발생 시 카나리 값을 체크, 변할 경우 복귀 주소를 호출하지 않는 방식으로 대응

정답 : 스택가드(Stackguard)

더보기

707번 문제

소프트웨어 개발 보안 구축 | 소프트웨어 개발 보안 설계 | 기출 예상 문제

함수 시작 시 복귀 주소를 Global RET라는 특수 스택에 저장해 두고, 함수 종료 시 저장된 값과 스택의 RET 값을 비교해 다를 경우 오버플로우를 간주하고 프로그램 실행을 중단하는 방식으로 대응

정답 : 스택쉴드(Stack Shield)

더보기