본문 바로가기
시스템 보안정보보안기사 · 2019년09월07일 · 5/100

5.홈페이지 회원 계정 및 패스워드 보안 강화를 위해 홈페이지 서버 관리자가 수행할 내용과 가장 거리가 먼 것은?

1
패스워드 무작위 대입 공격에 대응하기 위해 서버를 이중화 하였다.정답
2
초기 설정한 암호는 반드시 바꾸도록 설정하였다.
3
/etc/shadow 파일에서 사용기간 및 만료일을 설정하였다.
4
5회 연속 암호 실패 시, 일정시간이 경과한 후 재 로그인 하도록 계정 Lock을 설정하였다.

해설

서버 이중화는 일부 보안 취약점에 대한 대응책이 될 수 있지만, 패스워드 무작위 대입공격에 대한 완전한 대응책은 아님. 이중화는 서버의 가용성을 높이고, 장애 대비 및 부하 분산을 위한 목적으로 사용됨.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기