상세 컨텐츠

본문 제목

2022년 1회 필기 -제5과목 프로그래밍언어 활용

카테고리 없음

by 데브수달 2024. 1. 11. 21:36

본문

728x90
반응형

5과목은....지옥이다... 오메.... 

꼭 맞춰야 하는 것 / 과락 넘기겠다는 마음으로 공부할 것. 어떤 문제가 튀어나올지 모름. 교재에서 안 나온 것들도 많음.

 

1번. 소프트웨어 생명주기 모델 중

나선형 모델 

위험분석에 특화된 모델

"계획->위험분석->개발->평가" ;점증적으로 거치는 모델

 

폭포수 모델

-> 정확하게 산출물이 나와야 함. 

 

프로토타입

-> 시제품 만드는 것

 

RAD 모델

-> 빠르게! 

 

4세대 모델

->UML 만들면 알아서 만들어지는 것.

 

사람이 서버를 이용하는데 한쪽이 뻑난다. 그럼 기다려? 다른 서버를 이용해서 쓸 수 있게하는 것 그게 가용성이 있다고 한다. 정답 1번

*스턱스넷

-대단히 정교한 웜

-기존에 알려진 여러가지 윈도우 제로데이 취약점을 이용해 컴퓨터를 감염시키고 확산됨

-핵무기와 원심분리기등 물리적인 피해를 입히는 목적

 

*루팅(rooting)

-안드로이드 운영체제 에서 최상위 권한을 얻어 해당 기기의 제약을 해제하는 행위

-ios 관련 용어인 탈옥(jailbreaking)과 비슷하다.

스위치 - 똘똘한 친구

데이터링크계층에는  브리지와 스위치가 있다.

물리계층에는 허브와 리피터

네트워크계층에는 라우터가 쓰인다.

 

스위치라는 장치는 똘똘한 허브이다. 스위치 하나 하나 정보와 위치를 알아서 한개씩 보낼 수 있게하는데,, 그게 공격이 되면 한꺼번에 보내는... 스위치 잼밍..

 

직접연결 다이렉트 DAS
취약점 관리를 위해서 무결성 검사/ 패치/실행중인 프로그램(프로세스) 확인 또는 열린 포트 확인/ 불필요한 서비스 및 악성 프로그램의 확인과 제거    그러므로 정답은 3번
1번이 답

 

*블루투스 관련 공격

O블루버그

-블루투스 장비사이의 취약한 연결 관리를 악용한 공격

O블루스나프

-블루투스의 취약점을 활용하여 장비의 파일에 접근하는 공격

O블루프린팅

-블루투스 공격 장치의 검색활동의 의미

O블루재킹

-블루투스를 이용하여 스팸메일처럼 메시지를 익명으로 퍼트리는 공격

정보보안의 3요소 기밀성,무결성,가용성 ->  이 중 가용성을 떨어뜨리는 것이 DOS나 디도스 이다.

스머프공격은 IP랑 ICMP를 이용해서 공격하는 것. 

정답은 2번

*DDOS 공격유형

O 스머프 어택

-IP와 ICMP 특성을 이용하여 공격

O핑 오브 데스 

-규정 크기 이상의 ICMP 패킷으로 시스템을 마비시키는 공격

O랜드 어택

-출발지 IP와 목적지 IP가 같은 패킷을 만들어 보내는 공격

O티얼드롭 어택

-재조합을 할 수 있는 플래그멘트 넘버를 위조하는 공격

O SYN FLOODING

-TCP의 연결과정(3WAY 핸드쉐이킹)의 취약점을 이용한 공격

O UDP FLOODING

-다량의 UDP 패킷을 전송하여 네트워크 자원을 고갈시키는 공격

O 핑 FLOODING

-특정 사이트에 매우 많은 ICMP 에코를 보내는 공격

 

정답: 허니팟
정답:도커
인원수 X -> 날짜 (정답4번)_

WBS를 기준으로 간트 차트를 만든다. 

도표로 그려놓음

퍼트 CPM으로 부터 만들어진 것 -간트차트

각 작업에 필요한 날짜를 나타냄. 

2번 .스크래피
자원 사입이란? 내려 받은 스크립트 코드에 SRC라고 주소가 있음. 이 스크립트가 나도 모르게 실행되는 것 그렇기에 난 A사이트를 보나 B사이트가 실행되는 것
NTFS는 FAT보다 좋음. 좋은 것 아닌 것 고르면 됨. 정답은 1번

FAT은 지원하는 용량이 제한적임.

DES는 64비트 암호화 알고리즘/ AES는 128비트 암호화 알고리즘 // DES는 56비트 키를 사용 AES는 128,192,256 비트 키 사용 // DES는 16 AES 10라운드,12라운드,14라운드 // DES는 페이스텔방식 AES는 SPN방식?

라운드란? 돌리는 것 몇 번 암호화 시키는냐??!!

정답 1

UMASK란?  

666

644

022

 

파일권한이 644가 되며 소유주는 READ와 WRITE 할 수 있음. 그룹과 아더는 READ만 할 수 있음

R W X

4 2 1

 

중요도가 낙관치 1 기대치 4 비관치 1이므로 6으로 나누어준다. 그럼 예측치를 구할 수 있다. 모형치는 없다 정답은 4번
패킷 내부 깊이 딥 패킷 ....
테일러링 (tailoring)이란 주어진 대상에 딱 맞게 줄이거나 늘리는 것을 말한다.  제단하는 것 ---> 그렇기에 1번에 변화를 배제한다는 말이 맞지않는다.

 

 

Q.다음 중 소프트웨어 공학의 3요소가 아닌 것은? 정답 4번 

1역공학(소스가 있어 그 소스를 역으로 올라오는 것)

2재공학(리모델링한다고 생각하는 것)

3재사용(비슷한 건물 만들거면 만들어져있는거 가져와서 쓰는 것)

4재개발 -X

 

 

728x90
반응형