기술·IT

사이버 보안 퀴즈

정보보안의 핵심 개념과 공격·방어 기법 10문항

10문항 · 4지선다 · 해설 포함

사이버 보안 퀴즈 문항 · 정답 해설

전체 10문항의 정답과 해설입니다. 아직 풀지 않았다면 위에서 먼저 풀어보세요.

정답 · 해설 전체 보기 (스포일러)
  1. Q1. XSS(Cross-Site Scripting) 공격이란?

    • 무차별 대입으로 비밀번호를 알아내는 공격
    • 데이터베이스에 악의적 질의문을 주입하는 공격
    • 악성 스크립트를 웹 페이지에 삽입해 사용자 브라우저에서 실행 (정답)
    • 네트워크를 오가는 패킷을 가로채 내용을 엿보는 공격

    XSS는 신뢰할 수 없는 입력값을 웹 페이지에 그대로 출력할 때 공격자가 스크립트를 삽입해 다른 사용자의 쿠키 탈취·세션 하이재킹을 유발하는 공격입니다.

  2. Q2. SQL 인젝션(SQL Injection)의 방어 방법은?

    • 통신 구간을 HTTPS로 암호화해 전송한다
    • 준비된 구문(Prepared Statement) 사용 (정답)
    • 네트워크 앞단에 방화벽을 두어 차단한다
    • 비밀번호 복잡도 규칙을 강화해 적용한다

    SQL 인젝션 방어는 사용자 입력을 SQL 쿼리에 직접 삽입하지 않고 Prepared Statement(파라미터 바인딩)를 사용하는 것이 핵심입니다.

  3. Q3. HTTPS에서 "S"가 의미하는 것은?

    • 서버(Server) — 서버 전용 통신을 뜻함
    • 빠른(Swift) — 전송 속도가 빠름을 뜻함
    • 동기화(Sync) — 실시간 동기화를 뜻함
    • 보안(Secure) (정답)

    HTTPS의 S는 Secure로 TLS(구 SSL) 프로토콜로 통신을 암호화해 도청과 데이터 변조를 방지합니다.

  4. Q4. 사회공학(Social Engineering) 공격이란?

    • 소프트웨어의 알려진 취약점을 파고드는 공격
    • 대량 트래픽으로 서비스를 마비시키는 공격
    • 기술적 수단 없이 사람을 속여 정보를 얻는 공격 (정답)
    • 패치가 없는 미공개 취약점을 노리는 공격

    사회공학 공격은 피싱 이메일, 스미싱, 보이스피싱처럼 사람의 심리를 이용해 비밀번호·개인정보를 빼내는 기법입니다. 기술보다 사람이 약점이 될 수 있습니다.

  5. Q5. 제로데이(Zero-Day) 취약점이란?

    • 소프트웨어가 공개되기 전에 발견된 취약점
    • 개발사가 아직 모르거나 패치가 없는 취약점 (정답)
    • 보안 패치가 이미 배포되어 조치가 끝난 취약점
    • 발견된 지 10년이 지나 방치된 오래된 취약점

    제로데이 취약점은 소프트웨어 개발사가 아직 인지하지 못했거나 패치가 없는 취약점입니다. 공격자에게 방어할 시간이 "0일"이라는 데서 이름이 유래했습니다.

  6. Q6. OWASP Top 10에서 2021년 기준 1위 보안 위험은?

    • 크로스사이트 스크립팅(XSS) 관련 취약점
    • SQL 등 각종 인젝션(Injection) 취약점
    • 인증 및 세션 관리가 미흡한 취약점
    • 접근 제어 취약점(Broken Access Control) (정답)

    OWASP Top 10 2021 기준 A01 Broken Access Control(접근 제어 취약점)이 1위입니다. 과도한 권한 부여, 강제 URL 접근 등이 포함됩니다.

  7. Q7. 2단계 인증(2FA)이 보안을 강화하는 이유는?

    • 비밀번호 길이가 두 배로 늘어나기 때문
    • 인증을 두 번 하면 해킹이 원천 불가능해지기 때문
    • 비밀번호 외 추가 인증 수단이 필요해 계정 탈취가 어려워지기 때문 (정답)
    • 접속자의 IP 주소를 숨겨 위치를 감추기 때문

    2FA는 비밀번호(지식 요소)에 더해 OTP, 생체인증 등 다른 인증 수단을 추가합니다. 비밀번호가 유출되어도 2차 인증이 없으면 로그인이 불가합니다.

  8. Q8. 랜섬웨어(Ransomware)의 특징은?

    • 파일을 암호화한 뒤 복구 대가로 금전 요구 (정답)
    • 저장된 데이터를 복구 불가능하게 삭제하는 악성코드
    • 감염 PC를 이용해 스팸 메일을 대량 발송하는 악성코드
    • 원치 않는 광고를 강제로 띄우는 악성코드

    랜섬웨어는 감염 후 파일을 암호화해 사용자가 접근하지 못하게 하고 비트코인 등 암호화폐로 몸값(Ransom)을 요구합니다. 백업이 최선의 방어책입니다.

  9. Q9. PKI(Public Key Infrastructure)에서 공개키 암호화의 원리는?

    • 하나의 같은 키로 암호화와 복호화를 모두 수행
    • 공개키로 암호화하면 개인키로만 복호화 가능 (정답)
    • 양쪽이 사전에 동일한 비밀키를 나눠 갖고 사용
    • 키 없이 알고리즘만으로 내용을 감추는 방식

    공개키 암호화는 공개키로 암호화하면 대응하는 개인키로만 복호화할 수 있습니다. RSA, ECC가 대표적이며 HTTPS, 디지털 서명에 활용됩니다.

  10. Q10. DDoS(Distributed Denial of Service) 공격이란?

    • 특정 서버에 과도한 트래픽을 보내 서비스 마비 (정답)
    • 내부 데이터베이스에 침투해 자료를 빼내는 공격
    • 수집한 정보로 사용자 비밀번호를 알아내는 공격
    • 다수의 PC에 악성코드를 퍼뜨려 감염시키는 공격

    DDoS는 다수의 좀비 PC(봇넷)로 특정 서버에 과도한 요청을 보내 정상 서비스를 마비시키는 공격입니다. 로드 밸런서, CDN, DDoS 방어 서비스로 완화합니다.

자주 묻는 질문

Q. 사이버 보안 퀴즈는 몇 문제인가요?

10문제이며 문제마다 보기 4개 중 하나를 고릅니다. 전체 1분 정도 걸립니다.

Q. 사이버 보안 퀴즈 점수는 어떻게 매겨지나요?

맞힌 개수를 10문제 기준으로 환산해 점수와 정답률을 함께 보여줍니다. 문제를 풀 때마다 정답 여부가 바로 표시됩니다.

Q. 사이버 보안 퀴즈는 어떤 분야를 다루나요?

기술·IT 분야의 상식 문제로 구성했습니다 — 정보보안의 핵심 개념과 공격·방어 기법 10문항.

Q. 틀린 문제의 해설을 볼 수 있나요?

네, 10문제 모두 해설이 붙어 있습니다. 보기를 고르면 정답과 함께 왜 그런지 바로 확인할 수 있습니다.

기술·IT 더 보기