본문 바로가기
시스템 보안정보보안기사 · 2017년03월25일 · 13/100

13.가장 부적절한 행위는?

1
주요 개인정보는 암호화하여 저장하고 관련 키는 별도 백업하여 관리한다.
2
/etc/passwd 파일의 변경은 자주 발생하기 때문에 무결성 점검은 의미가 없고 /etc/shadow 파일만 무결성 점검도구로 관리하면 된다.정답
3
커널로그, Cron 로그 등은 접근통제를 위한 모니터링 대상으로 내용 및 퍼미션 등을 주기적으로 확인한다.
4
웹 서버의 환경설정 파일은 주기적으로 백업받고, 무결성 점검도구를 통해 변경 유무를 확인한다.

해설

/etc/passwd 파일은 리눅스와 유닉스 시스템에서 사용자 계정 정보를 저장하는 파일로, 이 파일이 변경될 경우 시스템 전반에 영향을 미치게 된다. 따라서 /etc/passwd 파일의 무결성은 시스템 보안과 관련하여 매우 중요하다. 해당 파일이 변경되었을경우 변경 이력을 모니터링하는 등의 방법을 사용하는것이 좋다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기