반응형

Digital Forensic 이론/디지털포렌식2급 문제풀이 3

컴퓨터 구조의 발전 문제(3)

중앙처리장치의 하드웨어적인 요소가 아닌 것은 무엇인가?1. IR2. MAR3. MODEM4. PC                                                      정답: 3. MODEM 해설- MODEM은 중앙처리장치(CPU)의 하드웨어적인 요소가 아니다.- MODEM(Modulator-Demodulator)은 데이터를 디지털 신호의 아날로그 신호 간에 변환하는 장치로, 주로 인터넷 연결에 사용된다. 이는 CPU의 일부는 아니며, 네트워크 통신 장치를 말한다. 1. IR(Intruction Register): 현재 실행 중인 명령어를 저장하는 레지스터.2. MAR(Memory Address Register): 메모리에서 읽거나 쓸 데이터의 주소를 저장한느 레지스터.3. PC..

컴퓨터 구조의 발전 관련 문제(1)

다수의 사용자들이 하나의 컴퓨터를 동시에 사용할 수 있도록 컴퓨팅 자원을 공유하여 사용할 수 있도록 해주는 방식은?1. 일괄 처리2. 시분할 처리3. 분산 처리4. 실시간 처리                              답 : 2. 시분할 처리(Time-Sharing Processing) 해설시분할 처리(Time-Sharing Processing)는 다수의 사용자가 동시에 하나의 컴퓨터를 사용할 수 있도록 컴퓨팅 자원을 시간 단위로 나누어 여러 사용자가 시스템을 공유하게 해주는 방식. 각 사용자는 자신이 컴퓨터를 족점적으로 사용하는 것처럼 느끼지만, 실제로는 시스템이 짧은 시간 동안 각 사용자에게 차례대로 컴퓨팅 자원을 할당하여 처리한다. 1. 일괄 처리(Batch Processing): 여러 ..

SetUID 공격에 대한 대응 방안 문제풀이

1. 디지털포렌식 전문가 2급 자격시험(3회) 다음 중 SetUID 공격에 대한 대응 방안으로 적절하지 않은 것은? 가. 디렉터리 혹은 파일을 생성할 때, Sticky Bit를 부여한다. 나. md5sum이나 Tripwire 같은 파일 시스템 무결성 검사 도구를 이용해서 관리한다. 다. find / -perm 2000 명령을 이용하면 SetUID 파일을 검색할 수 있다. 라. 초기 상태의 SetUID 파일과 점검할 때 SetUID 파일을 검색해서 그 결과를 diff 명령을 이용해서 비교해본다. 답: 다 ☞ `find` 명령어에서 `-pem` 옵션은 사용되지 않는다. 일반적으로 SetUID 파일을 검색하려면 `-perm` 옵션을 사용합니다. 올바른 명령어는 다음과 같이 `-perm`을 사용하여 SetUID..

반응형