문제
크래커가 침입하여 백도어를 만들어 놓거나, 설정 파일을 변경했을 때 분석하는 도구는?
① trace ② tripwire ③ udpdump ④ cron
정답
2번
해설
정답: 2. tripwire는 파일 무결성을 검사해 변조·백도어 설치를 탐지하는 도구이다.
오답 풀이
- 1번: trace는 경로 추적 유틸리티이다.
- 2번: 파일 무결성 검사로 변조를 탐지하는 것은 tripwire이므로 정답이다.
- 3번: udpdump는 무결성 검사 도구가 아니다.
- 4번: cron은 작업 스케줄링 데몬이다.
보충 개념 tripwire는 파일·디렉터리의 해시를 기준값과 비교해 무결성 위반을 탐지한다.