정보처리기사 기출문제·모의고사·오답노트·자동채점

2021년08월14일 81번

[정보시스템 구축관리] 침입탐지 시스템(IDS : Intrusion Detection System)과 관련한 설명으로 틀린 것은?

  • ① 이상 탐지 기법(Anomaly Detection)은 Signature Base나 Knowledge Base라고도 불리며 이미 발견되고 정립된 공격 패턴을 입력해두었다가 탐지 및 차단한다.
  • ② HIDS(Host-Based Intrusion Detection)는 운영체제에 설정된 사용자 계정에 따라 어떤 사용자가 어떤 접근을 시도하고 어떤 작업을 했는지에 대한 기록을 남기고 추적한다.
  • ③ NIDS(Network-Based Intrusion Detection System)로는 대표적으로 Snort가 있다.
  • ④ 외부 인터넷에 서비스를 제공하는 서버가 위치하는 네트워크인 DMZ(Demilitarized Zone)에는 IDS가 설치될 수 있다.
(정답률: 43%)

문제 해설

이상 탐지 기법은 이미 발견되지 않은 새로운 공격 패턴을 탐지하기 위해 사용되며, Signature Base나 Knowledge Base와는 다른 방식으로 동작한다. 이상 탐지 기법은 정상적인 네트워크 트래픽 패턴을 학습하고, 이와 다른 패턴을 감지하여 이상을 탐지한다. 따라서 "이상 탐지 기법(Anomaly Detection)은 Signature Base나 Knowledge Base라고도 불리며 이미 발견되고 정립된 공격 패턴을 입력해두었다가 탐지 및 차단한다."는 틀린 설명이다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답