인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2016년10월09일 52번

[보안]
라우터에 포함된 SNMP(Simple Network Management Protocol) 서비스의 기본 설정을 이용한 공격들이 많다. 이를 방지하기 위한 SNMP 보안 설정 방법으로 옳지 않은 것은?

  • ① 꼭 필요한 경우가 아니면 읽기/쓰기 권한을 설정하지 않는다.
  • ② 규칙적이고 통일성이 있는 커뮤니티 값을 사용한다.
  • ③ ACL을 적용하여 특정 IP Address를 가진 경우만 SNMP 서비스에 접속할 수 있도록 한다.
  • ④ SNMP를 TFTP와 함께 사용하는 경우, 'snmp-server tftp-server-list' 명령으로 특정 IP Address만이 서비스에 접속할 수 있게 한다.
(정답률: 53%)

문제 해설

"규칙적이고 통일성이 있는 커뮤니티 값을 사용한다."가 옳지 않은 것이다. 이는 오히려 SNMP 보안을 약화시키는 요인이 될 수 있다. SNMP 커뮤니티 값은 SNMP 서비스에 접근하기 위한 암호와 같은 역할을 하며, 이 값이 공격자에게 노출되면 보안 위협이 발생할 수 있다. 따라서 규칙적이고 통일성 있는 커뮤니티 값을 사용하는 것보다는 무작위로 생성된 값이나 복잡한 암호를 사용하는 것이 좋다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답