문제
다음 중 컴퓨터 보안 기법의 하나인 방화벽에 관한 설명으로 옳지 않은 것은?
① 전자 메일 바이러스나 온라인 피싱 등을 방지할 수 있다. ② 해킹 등에 의한 외부로의 정보 유출을 막기 위해 사용 하는 보안 기법이다. ③ 외부 침입자의 역추적 기능이 있다. ④ 내부의 불법 해킹은 막지 못한다.
정답
1번
해설
정답: 1. 방화벽은 네트워크 출입구에서 트래픽을 통제하는 장치로, 메일 본문에 포함된 바이러스나 사용자를 속이는 피싱(사회공학적 공격)은 차단하지 못한다.
오답 풀이
- 1번: 메일 바이러스·피싱은 방화벽으로 막을 수 없으므로 옳지 않다.
- 2번: 방화벽은 외부로의 정보 유출을 차단하는 보안 기법이므로 옳다.
- 3번: 로그를 통해 외부 침입자를 역추적할 수 있으므로 옳다.
- 4번: 방화벽은 외부 위협만 막고 내부자의 불법 행위는 막지 못하므로 옳다.
보충 개념 방화벽은 외부 위협 차단에 특화되어 있어 내부자 공격, 바이러스, 피싱 등에는 한계가 있다. 백신·스팸 필터 등 다른 보안 기법과 함께 사용해야 한다.