
정답가용성 — DoS 공격은 자원을 고갈시켜 정상 사용자의 서비스 이용을 막으므로 가용성을 침해합니다.
핵심 개념
정보보안 3대 요소(CIA)와 서비스 거부(DoS) 공격
정보보안의 3대 요소는 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)입니다. 기밀성은 인가된 주체만 정보를 열람하도록 보장하는 성질이고, 무결성은 정보가 허가 없이 위·변조되지 않도록 보장하는 성질이며, 가용성은 인가된 사용자가 필요한 시점에 정보와 서비스를 정상적으로 사용할 수 있도록 보장하는 성질입니다. 서비스 거부(DoS) 공격은 대량의 트래픽이나 비정상 패킷을 보내 대역폭·연결 큐·CPU 같은 자원을 고갈시켜 정상 사용자가 서비스를 이용하지 못하게 만드는 공격이므로, 침해 대상은 곧 가용성입니다.
선지별 해설
①DoS 공격은 서비스나 시스템을 마비시켜 정상 사용자가 이용하지 못하게 만드는 공격이므로, 침해 대상은 가용성입니다. 정답입니다.
②기밀성은 스니핑, 도청, 무단 열람처럼 정보가 인가 없이 노출될 때 침해됩니다. DoS는 정보를 훔쳐보는 공격이 아니므로 해당하지 않습니다.
③무결성은 데이터 위·변조나 메시지 조작(예: 중간자 공격에 의한 내용 변경) 시 침해됩니다. DoS는 데이터를 바꾸는 공격이 아니므로 해당하지 않습니다.
④익명성은 프라이버시 관련 속성일 뿐 정보보안 3대 요소에 포함되지 않습니다. 보기 자체가 CIA 요소가 아니므로 답이 될 수 없습니다.

정답스캐닝(scanning) — 호스트 생존 여부와 열린 포트·서비스를 탐지하는 사전 정보 수집 기법입니다.
핵심 개념
스캐닝(scanning) — 서비스 및 포트 존재 확인 기법
스캐닝은 공격 이전 정보 수집(reconnaissance) 단계에서 대상 시스템이 살아 있는지, 어떤 포트가 열려 있고 어떤 서비스가 동작 중인지를 확인하는 기법입니다. ICMP 스캔(핑 스윕)으로 호스트 생존 여부를 확인하고, TCP Connect 스캔·SYN(스텔스) 스캔·UDP 스캔 등으로 열린 포트와 서비스, 나아가 운영체제와 서비스 버전까지 추정합니다. Nmap이 대표적인 도구입니다. 문제의 '서버의 작동과 서버가 제공하는 서비스 존재 여부 확인'이 바로 스캐닝의 정의에 해당합니다.
선지별 해설
①스캐닝은 포트 스캔·핑 스윕 등으로 서버의 동작 여부와 제공 서비스를 파악하는 기법이므로 문제의 설명과 정확히 일치합니다. 정답입니다.
②스미싱은 SMS와 피싱의 합성어로, 문자메시지의 악성 링크를 통해 악성앱 설치나 금융정보 탈취를 유도하는 사회공학 공격입니다. 서비스 탐지 기법이 아닙니다.
③스위칭은 2계층 장비인 스위치가 MAC 주소를 기준으로 프레임을 해당 포트로만 전달하는 네트워크 전송 방식입니다. 정보 수집 기법과는 무관합니다.
④스풀링은 프린터 등 저속 장치의 출력 작업을 디스크 버퍼에 임시 저장해 두고 순차 처리하는 운영체제 기법으로, 네트워크 탐지와 관련이 없습니다.