기술·IT

해킹·침투 테스트 퀴즈

화이트햇 해킹과 취약점 분석 기초 지식 10문항

10문항 · 4지선다 · 해설 포함

해킹·침투 테스트 퀴즈 문항 · 정답 해설

전체 10문항의 정답과 해설입니다. 아직 풀지 않았다면 위에서 먼저 풀어보세요.

정답 · 해설 전체 보기 (스포일러)
  1. Q1. 침투 테스트(Pentest)에서 가장 먼저 수행하는 단계는?

    • 발견된 취약점에 보안 패치를 적용하는 단계
    • 확보한 취약점으로 실제 침투를 시도하는 단계
    • 발견 사항을 정리해 보고서로 작성하는 단계
    • 정보 수집(Reconnaissance) (정답)

    침투 테스트는 정보 수집→스캐닝→취약점 분석→공격→보고서 순서로 진행됩니다. 정보 수집(Recon)은 공격 표면을 파악하는 첫 번째 단계입니다.

  2. Q2. Nmap의 주요 기능은?

    • 수집한 해시로 비밀번호를 알아내는 도구
    • 포트 스캔 및 네트워크 탐색 (정답)
    • 웹 애플리케이션 취약점을 자동 진단하는 도구
    • 네트워크를 오가는 패킷을 가로채는 도구

    Nmap(Network Mapper)은 네트워크 포트 스캔, OS 탐지, 서비스 버전 확인 등에 사용하는 오픈소스 네트워크 탐색 도구입니다.

  3. Q3. Metasploit Framework의 역할은?

    • 취약점 공격 코드(Exploit)를 모아 실행하는 침투 테스트 플랫폼 (정답)
    • 네트워크 트래픽과 장비 상태를 감시하는 도구
    • 방화벽 정책을 설정하고 관리하는 도구
    • 감염된 시스템에서 악성코드를 제거하는 도구

    Metasploit은 다수의 취약점 익스플로잇 모듈을 통합한 오픈소스 침투 테스트 프레임워크입니다. 화이트햇 해커와 보안 연구자가 합법적 환경에서 사용합니다.

  4. Q4. 버퍼 오버플로우(Buffer Overflow) 공격이란?

    • 입력 데이터가 버퍼 범위를 초과해 인접 메모리를 덮어쓰는 취약점 (정답)
    • 세션 쿠키를 가로채 계정을 탈취하는 공격
    • 사람을 속여 정보를 얻어내는 심리적 공격
    • 서버에 대량 요청을 보내 마비시키는 공격

    버퍼 오버플로우는 프로그램이 입력 크기를 검증하지 않아 버퍼 경계를 넘어 인접 메모리를 덮어쓰는 취약점입니다. 공격자가 실행 흐름을 변조할 수 있습니다.

  5. Q5. CSRF(Cross-Site Request Forgery) 공격이란?

    • 네트워크를 오가는 패킷을 가로채 엿보는 공격
    • 피해자가 의도하지 않은 요청을 인증된 상태에서 전송하게 만드는 공격 (정답)
    • 웹 페이지에 악성 스크립트를 삽입하는 공격
    • 데이터베이스에 악의적 질의문을 주입하는 공격

    CSRF는 인증된 사용자의 브라우저를 이용해 공격자가 원하는 요청을 피해자 모르게 전송합니다. CSRF 토큰, SameSite 쿠키로 방어합니다.

  6. Q6. 와이어샤크(Wireshark)의 주요 용도는?

    • 시스템의 알려진 취약점을 자동 진단하는 용도
    • 안전한 임의 비밀번호를 만들어내는 용도
    • 네트워크 패킷 캡처 및 분석 (정답)
    • 암호화에 쓰이는 키 쌍을 생성하는 용도

    와이어샤크는 네트워크 인터페이스를 통과하는 패킷을 캡처하고 프로토콜 단위로 분석하는 오픈소스 패킷 분석 도구입니다.

  7. Q7. 화이트박스 테스트와 블랙박스 테스트의 차이는?

    • 접근 방식만 다를 뿐 결과는 동일한 방법
    • 블랙박스가 더 많은 정보를 다뤄 복잡함
    • 화이트박스는 소스코드 접근 가능, 블랙박스는 외부에서만 테스트 (정답)
    • 화이트박스가 시스템에 더 위험을 준다

    화이트박스 테스트는 소스코드·설계 문서에 접근 가능한 상태에서 테스트, 블랙박스는 내부 구조 없이 외부 인터페이스만으로 테스트합니다.

  8. Q8. CTF(Capture The Flag)란?

    • 깃발을 빼앗는 방식의 군사 모의 훈련
    • 새 암호화 알고리즘을 겨루는 학술 경연
    • 악성코드 제거 속도를 겨루는 대회
    • 해킹 기술을 겨루는 보안 경진대회 (정답)

    CTF는 웹·포렌식·리버싱·암호 등 다양한 보안 문제를 풀어 플래그(Flag)라는 정답 문자열을 획득하는 사이버보안 경진대회입니다.

  9. Q9. 패스워드 스프레잉(Password Spraying) 공격이란?

    • 한 비밀번호로 여러 계정을 시도하는 공격 (정답)
    • 한 계정에 가능한 모든 조합을 대입하는 공격
    • 저장된 비밀번호 데이터베이스를 통째로 탈취
    • 입력 키를 기록하는 프로그램을 몰래 설치

    패스워드 스프레잉은 소수의 자주 쓰이는 비밀번호로 여러 계정에 시도해 계정 잠금을 피하는 공격입니다. 브루트포스와 달리 계정 잠금을 우회할 수 있습니다.

  10. Q10. 기업이 외부 보안 연구자에게 취약점 신고 보상을 제공하는 프로그램은?

    • 보안 연구자들이 모여 취약점을 공유하는 행사
    • 선의의 해커들이 활동하는 회원제 커뮤니티
    • 버그 바운티(Bug Bounty) (정답)
    • 발견된 취약점을 사고파는 지하 시장

    버그 바운티 프로그램은 외부 보안 연구자(화이트햇 해커)가 취약점을 발견·신고하면 금전 보상을 제공하는 제도입니다. 구글, 메타, 마이크로소프트 등이 운영합니다.

자주 묻는 질문

Q. 해킹·침투 테스트 퀴즈는 몇 문제인가요?

10문제이며 문제마다 보기 4개 중 하나를 고릅니다. 전체 1분 정도 걸립니다.

Q. 해킹·침투 테스트 퀴즈 점수는 어떻게 매겨지나요?

맞힌 개수를 10문제 기준으로 환산해 점수와 정답률을 함께 보여줍니다. 문제를 풀 때마다 정답 여부가 바로 표시됩니다.

Q. 해킹·침투 테스트 퀴즈는 어떤 분야를 다루나요?

기술·IT 분야의 상식 문제로 구성했습니다 — 화이트햇 해킹과 취약점 분석 기초 지식 10문항.

Q. 틀린 문제의 해설을 볼 수 있나요?

네, 10문제 모두 해설이 붙어 있습니다. 보기를 고르면 정답과 함께 왜 그런지 바로 확인할 수 있습니다.

기술·IT 더 보기