문제
취약점 관리를 위해 일반적으로 수행하는 작업이 아닌 것은?
① 무결성 검사 ② 응용 프로그램의 보안 설정 및 패치(Patch) 적용 ③ 중단 프로세스 및 닫힌 포트 위주로 확인 ④ 불필요한 서비스 및 악성 프로그램의 확인과 제거
정답
3번
해설
정답: 3. 취약점 관리는 실행 중인 프로세스와 열린 포트를 중심으로 확인해야 한다. 중단 프로세스·닫힌 포트 위주 확인은 옳지 않다.
오답 풀이
- 1번: 무결성 검사는 취약점 관리 작업이다.
- 2번: 보안 설정·패치 적용은 취약점 관리 작업이다.
- 3번: 중단 프로세스·닫힌 포트 위주 확인은 틀렸다(실행 프로세스·열린 포트 점검).
- 4번: 불필요 서비스·악성 프로그램 제거는 취약점 관리 작업이다.
보충 개념 취약점 점검은 열린 포트와 실행 중 서비스를 중심으로 한다.