
네트워크보안(9급) 4 - 1 네트워크보안(9 급) (과목코드 : 142) 2026년군무원채용시험 응시번호: 성명: 1. TLS를올바르게구성했을때기대할수있는 보안효과로가장적절한것은? ①IP 주소위조를물리적으로불가능하게한다. ②클라이언트와서버사이통신의도청, 변조, 메시지위조위험을줄인다. ③모든웹애플리케이션취약점을자동제거한다. ④서버운영체제의권한상승취약점을자동 패치한다. 2. S/MIME에대한설명으로가장적절하지않은것은? ①S/MIME은RSA를이용해MIME 인터넷전자메일 형식표준을보안적으로강화시킨것이다. ②MIME은SMTP가실행파일이나2진데이터를 전송하지못하는것을개선하였다. ③MIME 전송부호화방법중Base64 전송 부호화는일반적으로임의의2진데이터를 부호화하는데사용한다. ④기능면에서S/MIME은PGP와유사하지만 PGP는메시지를서명하고암호화하는기능을 제공하지않는다. 3. 방화벽로그에서외부IP 하나가짧은시간동안22, 23, 80, 443, 445, 3389 포트로순차접속을시도했다. 이에대한판단으로가장적절한것은? ①포트스캔또는서비스탐색가능성이있으므로 출발지, 빈도, 대상포트, 성공여부를분석한다. ②정상적인웹브라우징이다. ③TCP 포트이므로보안이벤트가아니다. ④443 포트가포함되어있으므로모두정상이다. 4. OSI 7계층에서2계층(데이터링크계층)의데이터 단위(Protocol Data Unit)로가장적절한것은? ①비트(Bits) ②세그먼트(Segment) ③패킷(Packet) ④프레임(Frame) 5. 다음에대한설명으로가장적절한것은? - 이것은메시지의암호화및전자서명을제공하고 인터넷상에서안전한신원확인과데이터보호를 가능하게하는보안프레임워크이다. - 이것이되려면인증정보를일원화하여호환성을 갖춤으로써개인이쉽게접근할수있어야한다. - 신뢰를구축하기위해여러주체(PAA, PCA, CA, RA)가트리형으로구성하고있다. ①전자봉투 ②DRM ③공개키기반구조 ④커버로스 6. 다음Snort/Suricata 형식의규칙이있다. 가장 적절한것은? - alert tcp any any -> 192.168.10.0/24 80 (msg:"Suspicious URI"; content:"/admin.php"; http_uri; sid:100001;) ①출발지가내부망이고목적지가외부망인패킷만 탐지한다. ②목적지가 192.168.10.0/24의 TCP 80번이며 HTTP URI에/admin.php가포함된트래픽을 경고한다. ③모든UDP 패킷을차단한다. ④이규칙은방화벽NAT 규칙이다. 7. 랜섬웨어의감염경로로가장적절하지않은것은? ①스팸메일 ②SNS로유포된URL ③허용된프로그램만실행가능한USB ④파일공유사이트에서다운로드한파일 네트워크보안(9급) 4 - 2 8. TLS와같은공개인터넷환경의보안통신에서 공개키기반절차와대칭키암호를함께사용하는 주된이유로가장적절한것은? ①공개키암호는대칭키암호보다항상빠르므로 대용량데이터암호화에만사용한다 ②통신전에안전한비밀키를공유하기어려운 환경에서공개키기반인증과키합의절차로 세션키를 설정하고, 이후 대칭키 암호로 데이터를효율적으로보호할수있기때문이다. ③공개키암호와대칭키암호는항상같은키를 사용한다. ④대칭키암호는기밀성을제공할수없으므로 사용하지않는다. 9. 기관로그인시스템에서5회실패시계정을24시간동안 잠그도록설정했다. 이후공격자가여러사용자ID에 대해일부러5회씩실패로그인을발생시켜업무가 중단되었다. 이에대한개선책으로가장적절한것은? ①계정잠금정책을완전히제거한다. ②비밀번호길이를4자리로줄인다. ③위험기반지연, 단계적제한, CAPTCHA 또는 추가인증, 출발지평판, 관리자알림을조합한다. ④실패로그를남기지않는다. 10. NAT에대한설명으로가장적절한것은? ①NAT는주소변환기능이며, 접근제어, 침입 탐지, 인증을대체하지못한다. ②NAT만적용하면내부망의모든보안위협이 제거된다. ③NAT는암호화프로토콜이다. ④NAT를사용하면악성코드의외부통신이 원천적으로불가능하다. 11. DES/3DES에대한설명으로가장적절하지않은 것은? ①3DES는DES의동일한암호키를3번반복 (암호키-암호키-암호키)한다. ②라운드(Round)라는암호화의한단계를16회 반복한다. ③기본구조는페이스텔네트워크(Feistel Network) 또는페이스텔암호(Feistel Cipher)라고한다. ④규격상으로DES의키는총64비트이지만 각바이트의 마지막1비트씩 총8비트가 패리티비트로 사용되어 실제 암호화에 쓰이는키길이는56비트이다. 12. 원격근무자가기관내부시스템에접속하기위해 VPN을사용한다. 이에대한설명으로가장적절한 것은? ①VPN은원격단말의악성코드감염여부와 무관하게모든접근을신뢰하게만든다. ②VPN은방화벽정책과동시에사용할수없다. ③VPN을쓰면계정탈취위험은사라진다. ④VPN은통신구간보호와내부접근경로제공에 도움을주지만, 사용자인증·단말상태점검, 접근 권한통제와함께운영해야한다. 13. 침해사고조사에서서버로컬로그가삭제되어 원인분석이어렵다. 향후재발방지를위한 방안으로가장적절한것은? ①로그를남기지않도록설정한다. ②중앙로그서버또는SIEM으로전송하고, 시간동기화와접근통제를적용한다. ③관리자계정으로누구나로그를수정할수 있게한다. ④로그저장기간을1시간으로줄인다. 14. IPv4 주소를CIDR 방식으로211.222.100.150 /26인단말기가속한서브네트워크의브로드 캐스트IP로가장적절한것은? ①211.222.100.128 ②211.222.100.223 ③211.222.100.191 ④211.222.100.255 네트워크보안(9급) 4 - 3 15. IPv6에서지원하는주소종류로가장적절하지 않은것은? ①Unicast ②Anycast ③Broadcast ④Multicast 16. 침입차단시스템에대한설명으로가장적절하지 않은것은? ①DMZ 네트워크 구성에서 외부 침입차단 시스템은인터넷이나다른WAN으로연결 되는경계라우터의바로안쪽로컬네트워크나 엔터프라이즈네트워크끝에위치한다. ②IPSec을침입차단시스템내부에서구현할 때침입차단시스템은양방향에서암호화된 VPN 트래픽에대해서필터링기능이나접근 통제, 로깅, 바이러스스캐닝과같은보안기능을 수행할수있다. ③VPN에서는안전하지않는다른네크워크인 인터넷을통한안전한연결을위해하위 프로토콜계층에서암호와인증을사용한다. ④외부공격으로부터서버등을보호해야하기 때문에DMZ 네트워크구성에서내부침입차단 시스템은외부차단시스템보다더엄격한필터링 능력을갖고있다. 17. 다음은Ping 명령의실행결과이다. 이에대한 설명으로가장적절하지않은것은? ①명령프롬프트에서‘ping - t 5 www.google.com’ 실행하면된다. ②IP 패킷의유효기간이114이며메시지가5개 반복된것은테스트를5회했음을나타낸다. ③서버의FQDN(Fully Qualified Domain Name)인 www.google.com과의사이에서응답테스트용 메시지를송수신했음을나타낸다. ④IPv4주소142.251.157.119로부터응답이있고 데이터의크기는32바이트, ping 테스트의송신부터 수신까지패킷손실은없음을나타낸다. 18. 2.4GHz 대역과5GHz 대역2개의채널을지원하며, 최대600Mbps까지의속도까지지원하는무선랜 표준에대한설명으로가장적절한것은? ①802.11a ②802.11b ③802.11g ④802.11n 19. 기관내부사용자가정상도메인을입력했는데 악성사이트로이동했다. 내부DNS 캐시가 오염되었을가능성이있다. 이에대한대응으로 가장적절한것은? ①DNS는UDP를사용하므로보안검토대상이 아니다. ②DNSSEC 검증, 신뢰가능한재귀DNS 사용, 캐시무결성점검, 의심레코드삭제및로그 분석을수행한다. ③사용자브라우저캐시만삭제하면충분하다. ④TLS 인증서검증은DNS와무관하므로확인할 필요가없다. 20. 사용자가공공기관사이트접속중브라우저에서 “인증서이름이사이트주소와일치하지않음” 경고를보았다. 이에대한보안판단으로가장 적절한것은? ①암호화는적용되므로경고를무시해도된다. ②서버인증서의주체이름또는SAN(Subject Alternative Name)과접속도메인이맞지않아 서버인증이실패한상황일수있으며, 중간자 공격가능성도고려해야한다. ③HTTPS는인증서검증을수행하지않는다. ④인증서경고는네트워크속도문제만의미한다. 네트워크보안(9급) 4 - 4 21. 내부업무시스템에서일반사용자가다음URL의 숫자만바꾸어다른부서문서를조회할수있었다. 개발팀은“로그인한사용자만접근가능하므로인증 문제는없다”고주장한다. 판단으로가장적절한것은? - https://intra.example/doc/1001 - https://intra.example/doc/1002 ①인증이성공했으므로보안취약점이아니다. ②TLS가적용되어있으면문서번호변경공격은 방지된다. ③인증과인가는다르며, 객체단위권한검증이 서버측에서수행되지않은접근제어실패로 보아야한다. ④URL을복잡하게만들면서버측권한검사는 생략할수있다. 22. 악성코드와그에대한설명으로가장적절하지 않은것은? ①웜: 사용자컴퓨터에침입하여파일을암호화 하고해제를위해대가를요구하는프로그램 ②바이러스: 사용자컴퓨터에몰래실행가능한 부분을변형하고복제하는프로그램 ③트로이목마: 트로이목마가직접컴퓨터에 영향을주기보다는악의적인공격자가해당 프로그램을이용하여사용자의컴퓨터를조종 할수있는방식 ④악성자바코드: 웹사이트의동적구현을위한 자바애플릿이악의적인기능으로동작하도록만든 코드 23. Ping Of Death 공격에대한설명으로가장 적절하지않은것은? ①네트워크연결상태를점검하기위한Ping 명령을이용한공격방법이다. ②수신자는대량의패킷을한꺼번에받게되어 네트워크가마비된다. ③Ping 명령과함께가능한긴패킷을같이 보내는방법이다. ④누락된패킷에대해서는계속적으로재전송을 요구한다. 24. AES의운영모드에대한설명으로가장적절하지 않은것은? ①OFB 모드는블록을암호화할때마다1씩 증가하는카운터를암호화한후에XOR 연산으로암호문을만들며암호화와복호화가 동일하며병렬로처리할수있다. ②CBC 모드는블록운영모드중보안성이 우수하며 블록 단위로 동작하므로 평문과 암호문의길이가다르다. 각블록은이전암호 문과XOR 연산후암호화되며첫번째암호문을 위해IV가필요하다. ③CFB 모드는스트림암호처럼동작하며평문과 암호문의길이가같고최초의키생성버퍼로 IV가필요하다. 암호화는순차적으로처리하지만 복호화는병렬로처리할수있다. ④ECB 모드는블록단위로순차적으로암호화하는 가장단순한모드이며블록단위로동작하기 때문에평문과암호문의길이가다르다. 각블록이 독립적으로동작하므로한블록에서에러가 발생해도다른블록에영향을주지않는다. 다만, 하나의블록만해독하면나머지블록도 해독되는단점이있다. 25. 관리자가다음순서로방화벽규칙을적용했다. 장비는위에서아래로첫번째일치규칙을 적용한다. 203.0.113.5에서 서버 SSH 접속을 시도할때결과와개선책으로가장적절한것은? - allow tcp any any -> server 22 - deny tcp 203.0.113.0/24 any -> server 22 - allow tcp 10.10.0.0/16 any -> server 22 - 기본정책deny ①1번규칙에먼저일치하여허용되므로, 차단 또는세부허용규칙을더위에두고광범위 허용규칙을제거해야한다. ②2번규칙에의해차단되며개선이필요없다. ③기본정책deny에의해차단된다. ④3번규칙때문에허용된다.





















2026 세무사 행정소송법 해설 이승철
2025 국회직 9급 한국사 해설 한Pro