시스템 보안정보보안기사 · 2022년03월13일 · 1/100
1.다음 중 취약점 점검 도구에 대한 설명으로 틀린 것은?(문제 오류로 확정답안 발표시 1, 3번이 정답처리 되었습니다. 여기서는 1번을 누르시면 정답 처리 됩니다.)
1
COPS/COPE : 네트워크 기반의 취약점 분석도구로 컴퓨터, 서버, N/W IDS의 보안 취약점을 분석한다.정답
2
Nessus : 네트워크 취약점 점검도구로써 클라이언트-서버 구조로 클라이언트의 취약점을 점검하는 기능이 있다.
3
nmap : 시스템 내부에 존재하는 취약성을 점검하는 도구로써 취약한 패스워드 점검 기능 등이 있다.
4
SAINT : 네트워크 취약점 분석도구로써 HTML 형식의 보고서 기능이 있으며 원격으로 취약점을 점검하는 기능을 가지고 있다.
해설
COPS (Computer Oracle and Password System): COPS는 컴퓨터 시스템의 접근 제어 및 보안 정책을 관리하기 위한 시스템. COPS는 사용자에 대한 액세스 권한 설정, 관리 및 시스템 자원에 대한 보안을 강화. 주로 비밀번호 관리 및 사용자의 접근 권한을 기반으로 한 보안 정책을 구현. 초기 시스템 보안 구현 방식 중 하나였으나, 현대 시스템에서는 더 진보된 접근 제어 시스템이 사용됨. COPE (Computer Oracle and Password Encryption): COPE는 COPS와 유사한 목적을 가지고 있지만, 비밀번호 및 접근 제어 정보를 암호화 하여 저장하는 접근 방식. COPE는 보안성을 강화하기 위해 사용자의 비밀번호 및 접근 권한 정보를 암호화하여 저장, 시스템에 대한 보안성을 향상시키고 사용자 정보가 유출될 경우 데이터 보호. COPS보다 보안성이 높은 시스템을 구축하기 위해 COPE를 사용하는 경우가 있음.