
정답ASLR은 실행할 때마다 메모리 주소를 난수화해 배치하는 기능이므로 정답입니다.
핵심 개념
ASLR(주소 공간 배치 난수화) — 메모리 주소를 무작위로 배치하는 방어 기법
ASLR(Address Space Layout Randomization)은 프로그램이 실행될 때마다 스택, 힙, 라이브러리, 실행 코드가 올라가는 메모리 주소를 무작위로 바꿔서 배치하는 운영체제 차원의 보호 기법입니다. 버퍼 오버플로 공격자는 셸코드의 위치나 리턴 주소로 덮어쓸 값을 정확히 알아야 하는데, 실행할 때마다 주소가 달라지면 그 값을 추측하기 어려워집니다. 리눅스에서는 /proc/sys/kernel/randomize_va_space 값으로 제어하며, 스택 카나리(Canary)·DEP/NX 등과 함께 쓰이는 대표적인 메모리 보호 기술입니다.
선지별 해설
①DLL(Dynamic Link Library)은 윈도우에서 여러 프로그램이 공유해 쓰는 동적 링크 라이브러리를 뜻하는 것이지 메모리 주소 난수화 기능이 아닙니다.
②Canary는 스택의 리턴 주소 앞에 특정 값을 넣어 두고 함수 종료 시 그 값의 변조 여부로 오버플로를 탐지하는 기법입니다. 주소를 무작위 배치하는 기능은 아닙니다.
③ASLR은 실행 시마다 스택·힙·공유 라이브러리의 시작 주소를 난수화하여 공격자가 리턴 주소나 셸코드 위치를 예측하지 못하게 만드는 기능이므로 발문과 정확히 일치합니다.
④Packing은 실행 파일을 압축·암호화해 분석과 탐지를 어렵게 만드는 기법으로, 악성코드가 백신 우회를 위해 자주 쓰는 방식이지 메모리 주소 난수화와는 무관합니다.

정답crontab이 주기적 작업 예약을 등록·관리하는 명령어이므로 정답입니다.
핵심 개념
crontab — 리눅스의 주기적 작업 스케줄링 명령어
리눅스에서 어떤 작업을 정해진 시각에 반복 실행하려면 cron 데몬(crond)과 그 설정을 다루는 crontab 명령어를 사용합니다. crontab -e로 편집하고 -l로 목록을 확인하며, 항목은 '분 시 일 월 요일 명령어' 형식으로 작성합니다. 한 번만 예약 실행하는 명령은 at이며, 로그 정리·백업·점검 스크립트를 주기 실행하는 데 crontab이 널리 쓰입니다. 보안 관점에서는 공격자가 crontab에 악성 스크립트를 등록해 지속성(persistence)을 확보하는 경우가 많아 점검 대상이 되는 항목이기도 합니다.
선지별 해설
①wc(word count)는 파일의 행 수, 단어 수, 바이트 수를 세는 명령어로 작업 스케줄링과는 관련이 없습니다.
②ps는 현재 실행 중인 프로세스의 상태를 조회하는 명령어입니다. 실행 중인 작업을 보여줄 뿐 주기 실행을 예약하지는 못합니다.
③df(disk free)는 파일 시스템별 디스크 사용량과 남은 용량을 보여 주는 명령어이므로 발문과 맞지 않습니다.
④crontab은 cron 데몬이 참조하는 작업 목록을 등록·수정·삭제하는 명령어로, 분·시·일·월·요일 필드를 지정해 작업을 주기적으로 실행시킬 수 있습니다.