본문 바로가기
시스템 보안정보보안기사 · 2013년07월06일 · 17/100

17.다음 중에서 스캔 공격 및 탐지 도구에 대한 설명으로 옳지 않은 것은?

1
nikto는 6,500개 이상의 잠재적인 위험 파일(CGI)을 포함한 웹서버 스캐너, 인덱스 파일, 서버 문제, 취약점을 파악할 수 있다.
2
sscan은 리눅스 포트 스캔 툴이다.정답
3
시스템에서 실시간 I/O 장비 스캔 탐지도구로는 portsentry, scanlogd, scanded 등이 있다.
4
스캐닝 공격은 특정 보안 취약점만 스캔하는 특정 취약점 스캔 공격, 스캐닝 사실을 숨기기 위한 은닉(Stealth) 스캔 등이 있다.

해설

sscanf 파일이 아닌 인자 buf가 가리키는 문자 배열에서 읽음

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기