정보보안기사 실기 23회

1. Windows IIS와 DHCP 로그경로(?, DHCP)
2. printf(A B C)함수에서 64비트 레지스터 저장위치(rdi, rsi, rdx)
3. 지연 바인딩 관련 빈칸 문제(Dynamic Link, PLT, GOT)
4. ISMS-P 인증기준의 3개 영역(관리체계 수립 및 운영, 보호대책 요구사항, 개인정보 처리 단계별 요구사항)
5. /var/log/messages 로그를 다섯부분으로 나누었을 때 빈칸(메세지를 발생시킨 내부 시스템이나 응용프로그램의 이름은? , 발생된 메세지)
6. SQL Injection 관련 안전한 코딩을 하기 위해 파라미터를 받는 () 객체를 상수스트링으로 생성 (Prepared Statement)
7. PAM 모듈 타입 (auth, account, session)
8. salvatore sanfilippo가 만든 네트워크 진단 도구 이름(hping3)
9. tripwire는 무엇을 방어하는지, tenable에서 만든 취약점 탐지 도구(무결성, Nessus)
10. CVS-2014-0160 오픈 SSL 취약점 (하트블리드)
11. 3단계 위험관리 순서(위험분석, 위험평가)
12. 자산분석 절차 (자산식별, 우선순위)
13. NetBIOS 바인딩이 위험한 이유, 이에 대한 보안 설정 방법
14. TCP 플래그 중 PSH, URG외 플래그를 적고 이에대한 설명
15. 1초에 1000번 이상 요청이 들어왔고, (1), (2)를 참고해 공격유형 서술
-Referer :http://www.~.com/default.jsp (1)
-Cache: max-age=0 (2)
16. 파일 업로드 취약점 관련, 취약점이 무엇이고 우회기법은 무엇이고, 공격을 성공하기 위한 조건은
17. 개인정보처리시스템 접근권한, 접근통제 관한 내용 서술
18. DNS named.conf 마스터, 슬레이브 작성