
정답쿠키를 실행파일로 보아 스스로 디렉터리를 읽거나 파일을 지운다고 한 설명이 틀렸습니다.
핵심 개념
쿠키(Cookie)의 성격과 보안 이슈
쿠키는 웹 서버가 클라이언트(브라우저)에 저장해 두는 작은 텍스트 형태의 데이터로, HTTP가 상태를 유지하지 못하는(stateless) 한계를 보완하기 위해 만들어졌습니다. 로그인 상태 유지, 장바구니, 사용자 선호 설정 등에 쓰이며 서버는 Set-Cookie 헤더로 이름·값·도메인·경로·만료시간·Secure·HttpOnly 같은 속성을 지정합니다. 핵심은 쿠키가 '데이터'일 뿐 스스로 동작하는 실행 파일이 아니라는 점이며, 다만 저장된 값이 세션 식별자 등 민감정보를 담기 때문에 XSS를 통한 쿠키 탈취, 세션 하이재킹 같은 위협의 표적이 됩니다. 그래서 도메인·경로 범위를 최소한으로 좁히고 Secure/HttpOnly 속성을 적용하는 것이 기본 대응입니다.
선지별 해설
①쿠키는 원래 사용자 편의(로그인 유지, 설정 기억)를 위해 고안되었고, 실제로 많은 사이트가 쿠키로 방문 이력·행태 정보를 수집하고 있으므로 옳은 설명입니다.
②쿠키는 이름과 값으로 구성된 단순 텍스트 데이터이지 실행파일이 아닙니다. 스스로 디렉터리를 읽거나 파일을 삭제하는 기능은 없으며, 이는 악성코드의 동작을 쿠키에 잘못 결합한 서술이므로 이 선지가 정답입니다.
③쿠키에 어떤 이름과 값을 담을지는 Set-Cookie를 발행하는 웹 응용프로그램 개발자가 결정하므로 옳은 설명입니다.
④쿠키는 Domain·Path 속성으로 전송 범위가 결정되므로, 범위를 넓게 잡으면 의도치 않은 사이트나 제3자에게 쿠키가 전달될 수 있어 지정에 유의해야 한다는 설명은 옳습니다.

정답NetBus를 광고 표시 프로그램(애드웨어)으로 설명한 것이 틀렸습니다.
핵심 개념
악성프로그램의 유형별 구분
악성프로그램은 동작 목적에 따라 나뉩니다. 봇(Bot)은 감염된 PC를 원격 명령제어(C&C) 아래 두어 좀비 PC로 만들고 DDoS·스팸 발송에 동원되며, 스파이웨어(Spyware)는 동의 없이 설치되어 계정·금융정보 등을 수집·전송합니다. 애드웨어(Adware)는 광고를 강제로 표시하는 프로그램이고, 키로깅(Keylogging)은 키보드 입력을 가로채 기록하는 행위입니다. 반면 넷버스(NetBus)는 백오리피스(Back Orifice)와 함께 대표적으로 거론되는 원격제어형 백도어/트로이목마 도구로, 공격자가 피해 시스템의 화면·파일·키 입력을 조작할 수 있게 해 줍니다. 이렇게 명칭과 기능을 짝지어 묻는 유형이므로 도구 이름별 대표 성격을 정확히 외워 두어야 합니다.
선지별 해설
①봇은 사람의 조작을 흉내 내며 자동으로 동작하고, 봇넷을 구성해 대규모 DDoS 공격을 수행하는 데 이용되므로 옳은 설명입니다.
②스파이웨어는 사용자 동의 없이 설치되어 금융정보·신상정보·패스워드 등을 몰래 수집해 외부로 전송하는 악성 소프트웨어이므로 옳은 설명입니다.
③광고를 자동 표시하는 프로그램은 애드웨어(Adware)입니다. NetBus는 공격자가 감염 시스템을 원격 조종하도록 해 주는 백도어형 트로이목마이므로 설명이 뒤바뀌었고, 이 선지가 정답입니다.
④키로깅은 키보드 입력값을 몰래 가로채 기록하여 계정·비밀번호를 탈취하는 행위를 가리키므로 옳은 설명입니다.