인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2016년10월09일 6번

[정보보호개론]
안전한 Linux Server를 구축하기 위한 방법으로 옳지 않은 것은?

  • ① 불필요한 데몬을 제거한다.
  • ② 불필요한 Setuid 프로그램을 제거한다.
  • ③ 시스템의 무결성을 주기적으로 검사한다.
  • ④ 무결성을 검사하기 위한 데이터베이스를 추후 액세스가 용이하게 하기 위하여 검사할 시스템에 저장하는게 좋다.
(정답률: 86%)

문제 해설

무결성을 검사하기 위한 데이터베이스를 추후 액세스가 용이하게 하기 위하여 검사할 시스템에 저장하는 것은 안전하지 않은 방법이다. 외부 공격자가 해당 데이터베이스에 접근하여 무결성 검사를 우회하거나 조작할 수 있기 때문이다. 대신, 무결성 검사 결과를 안전한 저장소에 저장하고 필요할 때마다 접근하는 것이 좋다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답