1. 디지털포렌식 전문가 2급 자격시험(3회) 다음 중 SetUID 공격에 대한 대응 방안으로 적절하지 않은 것은? 가. 디렉터리 혹은 파일을 생성할 때, Sticky Bit를 부여한다. 나. md5sum이나 Tripwire 같은 파일 시스템 무결성 검사 도구를 이용해서 관리한다. 다. find / -perm 2000 명령을 이용하면 SetUID 파일을 검색할 수 있다. 라. 초기 상태의 SetUID 파일과 점검할 때 SetUID 파일을 검색해서 그 결과를 diff 명령을 이용해서 비교해본다. 답: 다 ☞ `find` 명령어에서 `-pem` 옵션은 사용되지 않는다. 일반적으로 SetUID 파일을 검색하려면 `-perm` 옵션을 사용합니다. 올바른 명령어는 다음과 같이 `-perm`을 사용하여 SetUID..