
정답허니팟(honeypot) — 공격자를 유인해 공격 정보를 수집하는 미끼 시스템입니다.
핵심 개념
허니팟(Honeypot) — 공격자를 유인하는 미끼 시스템
허니팟은 공격자를 일부러 끌어들이기 위해 설치하는 '미끼' 시스템입니다. 실제 서비스인 척하면서 해커가 침입하도록 유도하고, 그 과정에서 공격 기법·도구·경로 같은 정보를 수집하거나 공격자를 추적하는 것이 목적입니다. 그래서 허니팟은 일반 서버와 반대되는 설계 원칙을 갖습니다. 즉 취약해 보여야 하고, 외부에 쉽게 노출되어야 하며, 공격자가 진짜 시스템으로 착각하도록 모든 구성요소를 갖춰야 하고, 통과하는 모든 패킷을 빠짐없이 감시·기록할 수 있어야 합니다. 지문의 다섯 가지 특징이 바로 이 허니팟의 설계 조건을 그대로 나열한 것입니다.
선지별 해설
①허니팟은 공격자를 유인하기 위한 미끼 시스템으로, 취약해 보이고 쉽게 노출되며 모든 구성요소를 갖추고 통과 패킷을 전부 감시해야 한다는 지문의 조건과 정확히 일치합니다.
②텔넷은 원격 접속을 위한 통신 프로토콜(및 그 클라이언트)이지 보안시스템이 아닙니다. 오히려 평문 전송이라 보안상 SSH로 대체해야 하는 대상입니다.
③봇넷은 악성코드에 감염되어 공격자의 명령을 받는 좀비 PC들의 네트워크로, 방어 시스템이 아니라 DDoS·스팸 발송 등에 동원되는 공격 인프라입니다.
④샌드박스는 의심스러운 코드를 격리된 가상 환경에서 실행해 실제 시스템에 영향을 주지 않게 하는 기술로, 공격자를 유인하는 것이 아니라 차단·격리하는 데 목적이 있습니다.

정답/usr/include는 C 언어에서 사용되는 헤더 파일들을 담고 있는 디렉터리입니다.
핵심 개념
리눅스/유닉스 표준 디렉터리 구조(FHS)
리눅스와 유닉스는 파일시스템 계층 표준(FHS)에 따라 디렉터리마다 담는 내용이 정해져 있습니다. 대표적으로 /dev는 장치 파일(디바이스 파일), /tmp는 실행·설치 중 생기는 임시 파일, /etc는 시스템 환경 설정 파일, /boot는 부팅에 필요한 커널 이미지와 부트로더 파일, /home은 일반 사용자의 홈 디렉터리, /usr는 사용자용 프로그램·라이브러리·헤더 등 공유 자원을 담습니다. 특히 /usr/include에는 C 언어 컴파일 시 참조하는 표준 헤더 파일(stdio.h 등)이 위치합니다. 보안 관리 측면에서도 어떤 파일이 어디에 있어야 정상인지 알아야 변조·백도어를 식별할 수 있어 자주 출제됩니다.
선지별 해설
①임의로 삭제될 수 있는 임시 파일을 담는 곳은 /tmp입니다. /dev는 하드디스크·터미널 등 장치를 파일 형태로 표현한 장치 파일이 있는 디렉터리입니다.
②시스템 환경 설정 및 주요 설정 파일을 담는 곳은 /etc입니다. /boot에는 커널 이미지와 부트로더(GRUB) 관련 파일이 들어 있습니다.
③/usr/include에는 stdio.h, stdlib.h 같은 C 언어 표준 헤더 파일이 모여 있어 컴파일 시 참조됩니다. 옳은 설명이므로 이 선지가 정답입니다.
④각 계정의 홈 디렉터리가 만들어지는 곳은 /home입니다. /usr는 사용자 응용 프로그램과 라이브러리 등 공유 자원을 담는 디렉터리입니다.