인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2022년10월30일 54번

[보안]
침입 탐지 시스템을 비정상적인 침입탐지 기법과 오용탐지 기법으로 구분할 경우, 오용탐지기법은?

  • ① 상태 전이 분석
  • ② 행위 측정 방식들의 결합
  • ③ 통계적인 방법
  • ④ 특징 추출
(정답률: 22%)

문제 해설

오용탐지 기법은 정상적인 행위 패턴을 학습하고, 이를 기반으로 비정상적인 행위를 탐지하는 방법이다. 이 중 "상태 전이 분석"은 시스템 내에서 발생하는 상태 변화를 분석하여 비정상적인 상태 전이를 탐지하는 방법이다. 예를 들어, 일반적인 사용자의 로그인 후에는 파일 다운로드, 이메일 확인 등의 일련의 행위가 이어지는데, 만약 로그인 후에 바로 시스템 파일을 수정하거나 삭제하는 등의 비정상적인 상태 전이가 발생하면 이를 탐지할 수 있다. 따라서 "상태 전이 분석"은 오용탐지 기법 중 하나로, 비정상적인 상태 전이를 탐지하여 침입을 예방하는 데에 활용된다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답