메모장 입니다2

** 문제 중간 점검 ** 본문

Study/정보보안산업기사

** 문제 중간 점검 **

Wooum@n 2017. 3. 6. 23:18

-SQL

1)데이터 정의어(DDL)

->CREATE, DROP, ALTER


2)데이터 조작어(DML)

->SELECT, INSERT, DELETE, UPDATE


3)데이터 제어어(DCL)

->COMMIT, ROLLBACK, GRANT, REVOKE



-NTFS

->Everyone 그룹에 대해 모든 권한이 '허용'

->파일 보안> 폴더 보안

->클러스터 수 2^64



 -단편화 최초적합

->할당 가능공간 중(작업데이터보다 큰 공간) 최초로 할당.

->2:18k / 4:25k / 6: 100k / 8: 20k

>>4:25k에 할당됨.



 -분산운영체제

->점진적인 확장이 가능하다.

->설계 복잡.

->물리자원 분산.



 -윈도우 권한

>공유자료: Everyone 읽기.

>공유폴더: Everyone 모든 권한.

   


 -버퍼링과 스풀링

->큐방식의 입출력 수행.

>버퍼링

->단일 작업만 중복입출력 가능.

->하드웨어적 구현.

>스풀링

->여러 작업에 대한 중복입출력 가능.

->디스크 일부 공간을 매우 큰 버퍼(스풀)처럼 사용.

->소프트웨어적 구현.

  


 -루트킷 탐지 도구

1)iceword

2)chrootkit

3)TDSSKiller


<-> lrk5: 루트킷



 -/etc/login.defs

->계정 생성시 적용될 기본정보 설정//


 -TCP Wrapper 컴파일 하였을 때 생성되는 실행파일

->safe_finger / tcpdchk / tcpdmatch


 

 -특정 파일이 저장되는 것을 제한

->파일 제한(File Screening)

->소극적 제한(Passive) 설정시 모니터링 가능.



 -umask

>디렉토리 777 - @

>파일 666 - @



 -sticky bit

->퍼미션: `t`

->자신이 만든 파일만 삭제 가능.

->/tmp가 해당



 -보안 도구 분류

>시스템 & 네트워크

->NESSUS / SARA / nikto2


>로깅 분석

-> syslog / webalizer / AWstats


>무결성

->fcheck / tripwire



 -상호배제 해결

->뮤텍스, 세마포어, 데커 등. 



 -세마포어 

->상호배제 해결.

->Dijksatra 고안

->0과 정수값 가짐.



 -스레싱(Thrashing)

->처닝이라고도 한다.

->프로그램의 실행보다 페이징에 시간이 더 필요하게 되는 상태.

->다중 프로그램 정도를 낮춰 예방.

->CPU 이용률이 저하됨.



 -PCB에 저장되는 정보

1)프로세스 상태

2)식별자

3)포인터

4)프로그램 카운터

5)레지스터 보관 정보.



 -프로그램이 최근에 사용한 데이터에 다시 액세스할 확률이 높은 특성

->지역성(locality)



 //1과목 100번 ~170번까지.