문제
백도어 탐지 방법으로 틀린 것은?
① 무결성 검사 ② 닫힌 포트 확인 ③ 로그 분석 ④ SetUID 파일 검사
정답
2번
해설
정답: 2. 백도어는 열린 포트를 통해 동작하므로 열린 포트를 확인해야 하며 닫힌 포트 확인은 틀린 방법이다.
오답 풀이
- 1번: 무결성 검사는 백도어 탐지 방법이다.
- 2번: 닫힌 포트 확인은 잘못된 방법이므로 정답이다.
- 3번: 로그 분석은 백도어 탐지 방법이다.
- 4번: SetUID 파일 검사는 백도어 탐지 방법이다.
보충 개념 백도어 탐지: 무결성 검사, 열린 포트 확인, 로그 분석, SetUID 검사, 바이러스/백도어 탐지 툴.