워드프로세서 필기 · PC 기본상식 과목
AI 작성 · 운영진 검수 전워드프로세서 정보보안과 개인정보 보호 핵심정리
- 중요도
- ★★★★★ (5 / 5)
- 출제 비중
- PC 기본상식 20문항 중 약 5문항 (25%)
정보 윤리와 컴퓨터 범죄, 저작권, 바이러스와 악성 프로그램(랜섬웨어·웜·트로이 목마·스파이웨어), 보안 위협(피싱·스미싱·DoS)과 예방책, 개인정보의 종류와 안전한 관리를 다룹니다.
📖 정보보안과 개인정보 보호 개념 정리 보기 →정보보안과 개인정보 보호, 이것만은 꼭 외우세요
- 랜섬웨어는 파일을 암호화해 쓰지 못하게 한 뒤 돈을 요구하는 악성 프로그램입니다.
- 피싱은 가짜 누리집이나 메일로 개인정보를 빼내는 수법이고, 스미싱은 문자 메시지를 이용합니다.
- 중요한 자료는 정기적으로 백업해 두는 것이 가장 기본적인 대비책입니다.
정보보안과 개인정보 보호 대표 문제 8개
문제 1. 컴퓨터의 파일을 암호화해 쓰지 못하게 만든 뒤, 풀어 주는 대가로 돈을 요구하는 악성 프로그램은?
- ① 애드웨어
- ② 랜섬웨어
- ③ 웜
- ④ 스파이웨어
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ② 랜섬웨어
핵심: 랜섬웨어 = 파일 암호화 후 몸값 요구
랜섬웨어는 몸값(ransom)과 소프트웨어(software)를 합친 말로, 파일을 암호화해 열지 못하게 만든 뒤 풀어 주는 대가로 돈을 요구합니다. 가장 좋은 대비는 중요한 자료를 따로 백업해 두는 것입니다.
틀린 선지
- 애드웨어: 애드웨어는 광고를 자꾸 띄우는 프로그램입니다.
- 웜: 웜은 스스로 복제하며 네트워크로 퍼지는 악성 프로그램입니다.
- 스파이웨어: 스파이웨어는 몰래 설치되어 사용자 정보를 빼내는 프로그램으로, 파일을 잠그고 돈을 요구하지는 않습니다.
문제 2. '택배 주소 확인' 같은 문자 메시지 속 인터넷 주소를 누르게 해서 악성 앱을 설치하거나 개인정보를 빼내는 수법은?
- ① 스미싱
- ② 스푸핑
- ③ 파밍
- ④ 스니핑
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ① 스미싱
핵심: 스미싱 = 문자(SMS) + 피싱
스미싱은 문자 메시지(SMS)와 피싱(phishing)을 합친 말입니다. 택배·청첩장·부고 같은 문자 메시지에 인터넷 주소를 넣어 누르게 한 뒤, 악성 앱을 설치하거나 개인정보·금융 정보를 빼냅니다. 모르는 문자의 주소는 누르지 않는 것이 가장 좋습니다.
틀린 선지
- 스푸핑: 스푸핑은 주소나 신분을 속여 믿을 만한 상대인 것처럼 꾸미는 수법입니다.
- 파밍: 파밍은 PC 나 공유기 설정을 조작해 정상 주소를 입력해도 가짜 사이트로 가게 하는 수법입니다.
- 스니핑: 스니핑은 네트워크에 오가는 자료를 몰래 엿보는 수법입니다.
문제 3. 랜섬웨어 같은 악성 프로그램 피해에 대비하는 가장 기본적인 방법은?
- ① 중요한 자료를 다른 저장 장치에 정기적으로 백업한다.
- ② 백신 프로그램을 꺼서 컴퓨터 속도를 높인다.
- ③ 출처를 모르는 메일의 첨부 파일도 일단 열어 확인한다.
- ④ 운영체제 보안 업데이트를 하지 않는다.
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ① 중요한 자료를 다른 저장 장치에 정기적으로 백업한다.
핵심: 기본 대비: 정기 백업 + 백신 + 보안 업데이트
악성 프로그램에 대비하는 가장 기본은 정기적인 백업입니다. 파일이 망가지거나 잠겨도 백업본으로 되살릴 수 있습니다. 여기에 백신 프로그램을 켜 두고, 운영체제 보안 업데이트를 하고, 모르는 첨부 파일은 열지 않는 습관을 함께 지킵니다.
틀린 선지
- 백신 프로그램을 꺼서 컴퓨터 속도를 높인다.: 백신을 끄면 악성 프로그램을 막지 못해 더 위험해집니다.
- 출처를 모르는 메일의 첨부 파일도 일단 열어 확인한다.: 출처를 모르는 첨부 파일은 악성 프로그램일 수 있으므로 열지 않습니다.
- 운영체제 보안 업데이트를 하지 않는다.: 보안 업데이트는 알려진 약점을 막아 주므로 꼭 설치해야 합니다.
문제 4. 다른 파일에 붙지 않고도 스스로 복제하여 네트워크를 통해 다른 컴퓨터로 퍼지는 악성 프로그램은?
- ① 스파이웨어
- ② 트로이 목마
- ③ 애드웨어
- ④ 웜
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ④ 웜
핵심: 웜 = 스스로 복제하며 네트워크로 퍼짐
웜(worm)은 다른 파일에 기생하지 않고 스스로 복제해 네트워크를 타고 퍼지는 악성 프로그램입니다. 빠르게 퍼지며 네트워크를 느리게 만들기도 합니다. 반면 트로이 목마는 스스로 복제하지 않습니다.
틀린 선지
- 스파이웨어: 스파이웨어는 몰래 정보를 빼내는 프로그램으로, 스스로 복제하며 퍼지는 것이 특징이 아닙니다.
- 트로이 목마: 트로이 목마는 유용한 프로그램처럼 꾸며 몰래 나쁜 일을 하지만, 스스로 복제해 퍼지지는 않습니다.
- 애드웨어: 애드웨어는 광고를 띄우는 프로그램입니다.
문제 5. 많은 양의 요청을 한꺼번에 보내 서버가 정상적인 서비스를 하지 못하게 만드는 공격은?
- ① 피싱
- ② 서비스 거부 공격(DoS)
- ③ 스니핑
- ④ 키로거
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ② 서비스 거부 공격(DoS)
핵심: DoS = 요청 폭주로 서비스 마비 (여러 대 동원하면 DDoS)
서비스 거부 공격(DoS)은 서버가 감당할 수 없을 만큼 요청을 쏟아부어 정상적인 서비스를 못 하게 만드는 공격입니다. 여러 대의 컴퓨터를 동원해 한꺼번에 공격하면 분산 서비스 거부 공격(DDoS)이라고 합니다.
틀린 선지
- 피싱: 피싱은 가짜 누리집이나 메일로 개인정보를 빼내는 수법입니다.
- 스니핑: 스니핑은 네트워크에 오가는 자료를 몰래 엿보는 것으로, 서버를 마비시키는 공격이 아닙니다.
- 키로거: 키로거는 키보드로 입력한 내용을 몰래 기록하는 프로그램입니다.
문제 6. 저작권에 대한 설명으로 옳지 않은 것은?
- ① 남의 글을 인용할 때는 출처를 밝혀야 한다.
- ② 저작권은 저작물을 창작한 때부터 생긴다.
- ③ 컴퓨터 프로그램도 저작물로 보호받는다.
- ④ 저작권은 저작물을 관청에 등록해야만 생긴다.
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ④ 저작권은 저작물을 관청에 등록해야만 생긴다.
핵심: 저작권 = 창작과 동시에 발생(등록 불필요)
저작권은 글, 그림, 음악, 컴퓨터 프로그램 같은 저작물을 창작한 때부터 저절로 생깁니다. 등록은 권리를 증명하는 데 도움이 될 뿐, 권리가 생기는 조건은 아닙니다. 따라서 등록해야만 생긴다는 설명이 틀렸습니다.
나머지는 옳은 설명
- 남의 글을 인용할 때는 출처를 밝혀야 한다.: 인용할 때 출처를 밝히는 것은 저작권을 지키는 기본입니다.
- 저작권은 저작물을 창작한 때부터 생긴다.: 저작권은 등록 같은 절차 없이 창작과 동시에 생깁니다.
- 컴퓨터 프로그램도 저작물로 보호받는다.: 컴퓨터 프로그램도 저작권법으로 보호받는 저작물입니다.
문제 7. 겉으로는 쓸모 있는 프로그램처럼 보이지만, 실행하면 몰래 정보를 빼내거나 밖에서 컴퓨터를 조종할 수 있는 통로를 여는 악성 프로그램은?
- ① 랜섬웨어
- ② 트로이 목마
- ③ 애드웨어
- ④ 웜
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ② 트로이 목마
핵심: 트로이 목마 = 정상 프로그램으로 위장, 스스로 복제 안 함
트로이 목마는 그리스 신화의 목마처럼, 쓸모 있는 프로그램으로 위장해 사용자가 직접 설치·실행하게 만든 뒤 몰래 정보를 빼내거나 원격 조종 통로(백도어)를 엽니다. 스스로 복제하지 않는다는 점에서 웜과 다릅니다.
틀린 선지
- 랜섬웨어: 랜섬웨어는 파일을 암호화한 뒤 돈을 요구하는 프로그램입니다.
- 애드웨어: 애드웨어는 광고를 띄우는 프로그램입니다.
- 웜: 웜은 스스로 복제해 퍼지는 것이 특징이며, 쓸모 있는 프로그램으로 위장하는 것이 핵심이 아닙니다.
문제 8. PC나 공유기 설정을 몰래 바꿔, 사용자가 은행 주소를 정확히 입력해도 가짜 은행 사이트로 접속되게 하는 수법은?
- ① 스미싱
- ② 파밍
- ③ 피싱
- ④ 스니핑
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ② 파밍
핵심: 파밍 = 정상 주소를 입력해도 가짜 사이트로 연결
파밍은 PC 를 악성 프로그램에 감염시키거나 공유기·DNS 설정을 조작해, 사용자가 정상 주소를 직접 입력해도 가짜 사이트로 접속되게 하는 수법입니다. 가짜 메일이나 링크로 유인하는 피싱보다 알아차리기 더 어렵습니다.
틀린 선지
- 스미싱: 스미싱은 문자 메시지 속 주소를 누르게 하는 수법입니다.
- 피싱: 피싱은 가짜 메일이나 링크를 보내 사용자가 직접 가짜 사이트로 들어오게 하는 수법으로, 올바른 주소를 입력해도 가짜로 가게 하지는 않습니다.
- 스니핑: 스니핑은 네트워크의 자료를 몰래 엿보는 수법입니다.
직접 풀어서 확인해 보세요.