문제
크래커가 침입하여 백도어를 만들어 놓거나, 설정파일을 변경했을 때 분석하는 도구는?
① tripwire ② tcpdump ③ cron ④ netcat
정답
1번
해설
정답: 1. tripwire는 파일 무결성을 검사하여 변조·백도어 설치 여부를 탐지하는 도구이다.
오답 풀이
- 1번: tripwire가 무결성 검사 도구로 정답이다.
- 2번: tcpdump는 패킷 캡처 도구이다.
- 3번: cron은 작업 스케줄러이다.
- 4번: netcat은 네트워크 연결·테스트 도구이다.
보충 개념 tripwire는 파일의 해시를 기록해 변경 여부를 감지하는 무결성 검사 도구이다.