
정답정보보호 범위에 사이버안전이 포함될 수 없다는 설명은 틀립니다.
핵심 개념
정보보호의 개념과 범위
정보보호는 정보자산을 각종 위협으로부터 지켜 기밀성, 무결성, 가용성을 유지하는 활동입니다. 보호 대상 자산에는 소프트웨어, 하드웨어, 데이터뿐 아니라 이를 다루는 인적자원까지 포함되며, 개념적으로 사이버안전(사이버 공간의 위협 대응)도 정보보호의 범위 안에 포함됩니다. 옳지 않은 설명을 고르는 문항입니다.
선지별 해설
①정보보호는 정보자산을 여러 위협으로부터 보호하는 것으로, 정확한 설명입니다.
②사이버안전은 사이버 공간에서의 위협 대응을 포괄하는 개념으로 정보보호 범위에 포함됩니다. 포함될 수 없다는 서술은 잘못되었으므로 정답입니다.
③정보보호는 정보의 활용(가용성)과 통제(보안) 사이에서 균형을 잡는 행위라는 설명은 타당합니다.
④보호 대상 자산에는 소프트웨어, 하드웨어, 데이터, 인적자원이 모두 포함될 수 있어 맞는 설명입니다.

정답닫힌 TCP 포트가 ICMP port Unreachable을 보낸다는 설명은 틀립니다.
핵심 개념
포트 스캔의 원리
포트 스캔은 대상 시스템에서 어떤 서비스(포트)가 열려 있는지 확인하는 정보수집 기법입니다. 포트 번호는 0~65,535이며 0~1,023은 well-known port입니다. TCP 스캔에서 닫힌 포트는 RST 패킷으로 응답하고, ICMP port Unreachable은 UDP 스캔에서 닫힌 포트일 때 반환됩니다. 옳지 않은 설명을 고르는 문항입니다.
선지별 해설
①포트 스캔은 대상 시스템이 제공하는 서비스를 확인하기 위한 정보수집 방법으로 맞는 설명입니다.
②포트 번호는 0~65,535이며 0~1,023을 well-known port라 부르므로 정확합니다.
③Nmap은 대표적인 오픈소스 포트 스캔 도구가 맞습니다.
④TCP에서 닫힌 포트는 RST/ACK 패킷으로 응답합니다. ICMP port Unreachable은 UDP 스캔에서 닫힌 포트일 때 수신되므로 이 설명은 잘못되었고 정답입니다.