정보처리기사 실기 기출문제(단답형) 2

정보처리기사/실기|2021. 4. 8. 22:33
Document

1. 일반적으로 널리 알려진 HTTP, HTTPS, SMTP 등을 통해 XML 기반의 메시지를 컴퓨터 네트워크 상에서 교환하는 프로토콜이다. (20년 2회 실기 기출)

SOAP

2. 소프트웨어 개발 및 전산장비 운영 업체들의 업무 능력 및 조직의 성숙도를 평가하기 위한 모델을 말한다. (20년 4회 필기 기출)

CMMI
(Capability Maturity Model Integration)

3. ‘동일한 테스트 케이스에 의한 반복적 테스트는 새로운 버그를 찾지 못한다’라는 이론으로 테스트 케이스의 정기적 리뷰와 개선 및 다른 시각에서의 접근을 강조한 원리 (20년 1회 실기 기출)

살충제 패러독스

4. 소프트웨어 개발을 위한 전체 과정에서 발생하는 모든 항목의 변경 사항을 관리하기 위한 활동 (20년 2회 실기 기출)

형상관리 (SCM)

5. 자바스크립트를 사용한 비동기 통신기술이자, 클라이언트와 서버간에 XML 데이터를 주고받는 기술로, 브라우저가 가지고 있는 XML HTTP Request객체를 이용해서 전체 페이지를 새로 고치지 않고도 페이지의 일부만을 위한 데이터를 로드하는 기법 (20년 2회 기사 실기, 20년 3회 필기/기능사 실기 기출)

AJAX

6. 자바(JUnit), C++(CppUnit), .Net(NUnit) 등 다양한 언어를 지원하는 단위테스트 프레임워크 (20년 1·2회 필기 기출)

xUnit

7. 웹 기반 테스트 케이스 설계/실행/결과 확인 등을 지원하는 테스트 프레임워크 (20년 1·2회 필기 기출)

FitNesse

8. 다양한 브라우저 지원 및 개발언어를 지원하는 웹 애플리케이션 테스트 프레임워크 (20년 1·2회 필기 기출)

Selenium

9. 기업의 내부 환경과 외부 환경을 분석하여 Strength(강점), Weakness(약점), Opportunity(기회), Threat(위협) 요인을 규정하고 이를 토대로 경영 전략을 수립하는 방법 (17년 2회 실기 기출)

SWOT 분석

10. 사용자가 실제로 사용될 환경에서 요구사항들이 모두 충족되는지 사용자의 입장에서 확인하는 테스트 단계로, 알파 테스트와 베타 테스트가 있음 (20년 3회 기능사 실기 기출)

인수 테스트

11. 프로그램을 실행하지 않고 분석하는 도구로, 소스 코드에 대한 코딩 표준, 코딩 스타일, 코드 복잡도 및 남은 결함 등을 발견하기 위해 사용되는 테스트 자동화 도구로는 pmd, cppcheck, SonarQube, checkstyle 등 (20년 2회 실기 기출)

정적 분석 도구

12. 메모리에 할당된 버퍼의 양을 초과하는 데이터를 입력하여 프로그램이 돌아갈 복귀주소를 조작해 공격자가 원하는 코드를 실행하는 취약점 (20년 3회 필기)

버퍼 오버플로

13. DTE와 DCE간의 인터페이스를 제공, 패킷 교환망을 통해 패킷을 원활히 전달하기 위한 통신 프로토콜 (개정 전 기출문제)

X.25

14. 한 번의 시스템 인증을 통하여 여러 정보시스템에 재인증 절차 없이 접근할 수 있는 통합 로그인 기술 (개정 전 기출문제)

SSO (Single Sign On)

15. 보헴(Bohem)이 제안한 모형으로 프로그램 규모에 따라 비용을 산정하고, 개발 노력 승수를 결정하는 모형 (20년 3회 필기 기출)

COCOMO 모형

16. 소프트웨어 개발 주기의 단계별로 요구할 인력의 분포를 가정하고, Rayleigh-Norden 곡선의 노력 분포도를 이용한 프로젝트 비용 산정기법으로, 자동화 추정도구로 SLIM가 있는 비용 산정 기법 (20년 3회 필기 기출)

Putnam 모형

17. 사회 공학의 한 기법으로, 인간 상호 작용의 깊은 신뢰를 바탕으로 특정 대상을 선정한 후 메일의 링크나 파일을 클릭하도록 유도한 뒤 개인 정보를 탈취하는 수법 (20년 4회 필기 기출)

스피어 피싱
(Spear Phishing)

18. 웹 페이지에 악의적인 스크립트를 포함시켜 사용자 측에서 실행되게 유도하는 공격 (20년 4회 필기 기출)

XSS

19. 보안 취약점이 발견되었을 때 발견된 취약점의 존재 자체가 널리 공표되기도 전에 해당 취약점을 통해 이루어지는 보안 공격 (18년 2회 실기 기출)

제로 데이 공격
(Zero Day Attack)

20. 인터넷 사용자의 컴퓨터에 침입해 내부 문서 파일 등을 암호화해 사용자가 열지 못하게 하는 공격으로, 암호 해독용 프로그램의 전달을 조건으로 사용자에게 돈을 요구하기도 함 (20년 4회 필기 기출)

랜섬웨어 (Ransomware)

댓글()
구독