인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2021년04월11일 56번

[보안]
라우터에 포함된 SNMP(Simple Network Management Protocol) 서비스의 기본 설정을 이용한 공격들이 많다. 이를 방지하기 위한 SNMP 보안 설정 방법으로 옳지 않은 것은?

  • ① 꼭 필요한 경우가 아니면 읽기/쓰기 권한을 설정하지 않는다.
  • ② 규칙적이고 통일성이 있는 커뮤니티 값을 사용한다.
  • ③ ACL을 적용하여 특정 IP Address를 가진 경우만 SNMP 서비스에 접속할 수 있도록 한다.
  • ④ SNMP를 TFTP와 함께 사용하는 경우, ′snmp-server tftp-server-list′ 명령으로 특정 IP Address만이 서비스에 접속할 수 있게 한다.
(정답률: 56%)

문제 해설

"규칙적이고 통일성이 있는 커뮤니티 값을 사용한다."가 옳지 않은 것이다. 이유는 이러한 방식은 커뮤니티 값이 노출되면 보안 위협이 발생할 수 있기 때문이다. 따라서 보안을 강화하기 위해서는 무작위로 생성된 커뮤니티 값을 사용하거나, 암호화된 커뮤니티 값을 사용하는 것이 좋다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답