
정답사이버안전은 오히려 정보보호의 핵심 영역이므로 '포함될 수 없다'는 서술이 틀립니다.
핵심 개념
정보보호의 개념과 범위
정보보호는 정보자산을 다양한 위협으로부터 지켜 기밀성·무결성·가용성을 유지하는 활동입니다. 그 범위에는 물리보안, 사이버안전(사이버보안), 개인정보보호 등이 폭넓게 포함되며, 보호 대상 자산에도 소프트웨어·하드웨어·데이터뿐 아니라 인적자원까지 들어갑니다. 이 문제는 '옳지 않은 것'을 고르는 유형이므로, 사실과 어긋나는 선지를 찾아야 합니다.
선지별 해설
①정보보호를 정보자산을 여러 위협으로부터 보호하는 것으로 정의하는 것은 정확한 설명입니다.
②사이버안전(사이버보안)은 정보보호의 대표적 하위 영역으로, 오히려 정보보호 범위에 포함됩니다. '포함될 수 없다'는 서술은 사실과 정반대이므로 이 선지가 정답입니다.
③정보보호를 정보의 활용(가용성)과 통제(보안) 사이의 균형을 잡는 행위로 설명한 것은 타당합니다.
④보호 대상 자산에 소프트웨어·하드웨어·데이터·인적자원이 포함된다는 설명은 정보자산 분류와 일치합니다.

정답ICMP port Unreachable은 UDP 스캔 시 닫힌 포트의 응답이지 TCP 스캔의 응답이 아니므로 틀립니다.
핵심 개념
포트 스캔과 스캔 응답 방식
포트 스캔은 대상 시스템에서 열려 있는 포트와 제공 중인 서비스를 파악하는 정보수집 기법입니다. 포트 번호는 0~65,535 범위이며 그중 0~1,023은 well-known 포트라고 부릅니다. 응답 방식이 중요한데, TCP 스캔에서 닫힌 포트는 RST/ACK 패킷을 돌려주고, UDP 스캔에서 닫힌 포트가 ICMP port Unreachable을 보냅니다. 이 문제는 '옳지 않은 것'을 고르는 유형입니다.
선지별 해설
①포트 스캔은 대상 시스템에서 어떤 서비스가 제공되는지 확인하는 정보수집 방법이 맞습니다.
②포트 번호 범위(0~65,535)와 well-known 포트 구간(0~1,023)에 대한 설명이 정확합니다.
③Nmap은 대표적인 오픈소스 기반 포트 스캔 도구가 맞습니다.
④TCP 포트 스캔에서 닫힌 포트는 RST 패킷으로 응답합니다. ICMP port Unreachable은 UDP 스캔에서 닫힌 포트가 보내는 응답이므로, 이를 TCP 스캔의 응답이라고 한 이 선지가 정답입니다.