TOPCIT 통합 모의고사¶
전 영역(소프트웨어개발, 데이터베이스, 네트워크, 정보보안, IT비즈니스, 수학통계)에서 출제된 30문항입니다. 제한 시간: 40분 권장
1영역 — 소프트웨어 개발¶
Q1. 다음 정렬 알고리즘 중 평균과 최악의 시간복잡도가 모두 O(n log n)인 것은?
- 퀵 정렬
- 삽입 정렬
- 병합 정렬
- 버블 정렬
Q2. 다음 트리 탐색 방법 중 최단 경로 탐색에 가장 적합한 것은?
- DFS (깊이 우선 탐색)
- BFS (너비 우선 탐색)
- 후위 순회
- 전위 순회
Q3. 스택(Stack)을 활용하는 대표적인 알고리즘/문제로 옳지 않은 것은?
- 함수 호출 스택
- 괄호 유효성 검사
- DFS 구현
- 프린터 스풀링
Q4. SOLID 원칙 중 "하나의 클래스는 하나의 책임만 가져야 한다"는 원칙은?
- SRP
- OCP
- LSP
- DIP
Q5. 소프트웨어 개발 방법론 중 위험 분석을 가장 중시하는 모델은?
- 폭포수 모델
- 프로토타입 모델
- 나선형 모델
- 애자일 모델
2영역 — 데이터베이스¶
Q6. 다음 SQL 실행 시 반환되는 결과로 옳은 것은?
- A와 B 모두에 존재하는 행
- A에만 존재하고 B에는 없는 행
- B에만 존재하고 A에는 없는 행
- A와 B 어디에도 없는 행
Q7. 트랜잭션의 원자성(Atomicity)을 보장하기 위한 DBMS 기술은?
- 인덱스(Index)
- 뷰(View)
- 롤백(Rollback)
- 파티셔닝(Partitioning)
Q8. 다음 중 NoSQL의 CAP 정리에서 가용성(A)과 분할내성(P)을 선택한 시스템의 특성은?
- 강한 일관성 보장
- 최종 일관성(Eventual Consistency) 제공
- 네트워크 파티션 무시
- ACID 트랜잭션 완전 지원
Q9. 인덱스(Index)의 단점으로 옳은 것은?
- SELECT 속도가 느려진다
- INSERT/UPDATE/DELETE 시 인덱스 갱신으로 쓰기 성능이 저하된다
- 저장 공간이 줄어든다
- 데이터 무결성이 낮아진다
Q10. 정규화에서 이상 현상(Anomaly)에 해당하지 않는 것은?
- 삽입 이상
- 삭제 이상
- 갱신 이상
- 조회 이상
3영역 — 네트워크¶
Q11. TCP 3-way Handshake 완료 후 데이터 전송 중 서버가 처리할 수 없을 만큼 데이터가 빠르게 들어올 때 동작하는 TCP 기능은?
- 혼잡 제어
- 흐름 제어
- 오류 제어
- 순서 제어
Q12. HTTP/2.0에서 HTTP/1.1 대비 개선된 점으로 옳지 않은 것은?
- 멀티플렉싱 지원
- 헤더 압축
- 서버 푸시
- TCP 대신 UDP 기반으로 변경
Q13. 다음 설명에 해당하는 네트워크 장비는?
서로 다른 네트워크(서브넷)를 연결하고, IP 주소 기반으로 최적 경로를 결정하여 패킷을 전달한다.
- 허브
- 스위치
- 라우터
- 리피터
Q14. 쿠키와 세션의 차이로 옳은 것은?
- 쿠키는 서버에 저장, 세션은 클라이언트에 저장된다
- 쿠키는 클라이언트에 저장, 세션은 서버에 저장된다
- 쿠키와 세션 모두 서버에 저장된다
- 쿠키와 세션 모두 클라이언트에 저장된다
Q15. OSI 7계층 중 데이터 형식 변환과 암호화를 담당하는 계층은?
- 응용 계층
- 표현 계층
- 세션 계층
- 전송 계층
4영역 — 정보보안¶
Q16. 다음 중 비대칭키 암호화 알고리즘은?
- AES
- DES
- RSA
- 3DES
Q17. 다음 설명에 해당하는 공격은?
사용자 입력값을 검증하지 않아 악성 SQL 쿼리가 데이터베이스에 실행된다
- XSS
- CSRF
- SQL Injection
- DDoS
Q18. 정보보안의 CIA 트라이어드에서 DDoS 공격이 침해하는 요소는 무엇인가?
- 기밀성(Confidentiality)
- 무결성(Integrity)
- 가용성(Availability)
- 인증성(Authenticity)
Q19. 다음 중 PKI(공개키 기반구조)에서 인증서를 발급하는 기관은?
- RA(등록 기관)
- CA(인증 기관)
- CRL(인증서 폐기 목록)
- OCSP
Q20. 접근 제어 모델 중 군사·정부 시스템에서 주로 사용하며 시스템이 보안 등급에 따라 강제로 접근을 제어하는 모델은?
- DAC
- RBAC
- MAC
- ABAC
5영역 — IT 비즈니스¶
Q21. 프로젝트에서 WBS(Work Breakdown Structure)의 역할로 옳은 것은?
- 작업의 시작/종료 일정을 막대로 시각화한다
- 프로젝트 작업을 계층적으로 분해하여 관리 단위로 만든다
- 프로젝트의 임계 경로를 도출한다
- 위험 발생 가능성과 영향도를 분석한다
Q22. 스크럼의 스프린트 주기로 옳은 것은?
- 1~2일
- 1~4주
- 1~3개월
- 6개월
Q23. SLA에서 MTBF(Mean Time Between Failures)의 의미는?
- 장애 발생 후 복구까지 평균 시간
- 장애와 장애 사이의 평균 시간 (평균 정상 운영 시간)
- 서비스 연간 다운타임
- 목표 복구 시점
Q24. 클라우드 서비스 중 완성된 소프트웨어를 서비스로 제공하며 사용자가 별도로 관리할 것이 없는 모델은?
- IaaS
- PaaS
- SaaS
- FaaS
Q25. 소프트웨어 비용 산정 기법 중 소스 코드 라인 수(LOC)를 기반으로 하는 방법은?
- 기능 점수(Function Point)
- COCOMO
- 전문가 판단
- 유추 산정
6영역 — 프로젝트 관리 및 테크니컬 커뮤니케이션¶
Q26. 프로젝트 작업을 계층적으로 분해하여 관리 단위로 만드는 범위관리 도구는?
- 간트 차트
- CPM
- WBS
- PERT
Q27. 소프트웨어 비용 산정 시 기능의 개수를 기반으로 규모를 산정하는 방법은?
- COCOMO
- FP (기능점수법)
- LOC
- MM (Man/Month)
Q28. 품질관리 3단계 중 결과물이 품질 기준에 맞는지 검사하는 단계는?
- QP (품질계획)
- QA (품질보증)
- QC (품질통제)
- QR (품질검토)
Q29. 프로젝트 위험 대응 전략 중 보험이나 외주를 통해 위험을 제3자에게 넘기는 전략은?
- 회피
- 완화
- 전가
- 수용
Q30. 발주자가 특정 사업에 대해 업체에게 제안서 제출을 요청하는 문서는?
- RFI
- RFP
- SRS
- WBS
정답 및 해설¶
| 번호 | 정답 | 영역 | 해설 |
|---|---|---|---|
| Q1 | 3 | SW개발 | 병합 정렬: 항상 O(n log n) / 퀵 정렬 최악은 O(n²) |
| Q2 | 2 | SW개발 | BFS: 가까운 노드 먼저 탐색 → 최단 경로 |
| Q3 | 4 | SW개발 | 프린터 스풀링은 큐(Queue) 활용 |
| Q4 | 1 | SW개발 | SRP(Single Responsibility Principle) |
| Q5 | 3 | SW개발 | 나선형 모델: 위험 분석을 매 반복마다 수행 |
| Q6 | 2 | 데이터 | LEFT JOIN 후 B.id IS NULL → A에만 있는 행 |
| Q7 | 3 | 데이터 | 원자성: 실패 시 ROLLBACK으로 되돌림 |
| Q8 | 2 | 데이터 | AP 시스템: 일관성 포기 → 최종 일관성 |
| Q9 | 2 | 데이터 | 인덱스: 읽기 빠름, 쓰기(DML) 느림 |
| Q10 | 4 | 데이터 | 이상 현상: 삽입/삭제/갱신 이상 (조회 이상은 없음) |
| Q11 | 2 | 네트워크 | 흐름 제어: 수신자 처리 능력 기반 (혼잡 제어는 네트워크 상태 기반) |
| Q12 | 4 | 네트워크 | HTTP/2는 TCP 기반 유지 (UDP 기반은 HTTP/3) |
| Q13 | 3 | 네트워크 | 라우터: IP 기반, 다른 네트워크 연결, 3계층 |
| Q14 | 2 | 네트워크 | 쿠키=클라이언트, 세션=서버 |
| Q15 | 2 | 네트워크 | 표현 계층(6계층): 형식 변환, 암호화, 압축 |
| Q16 | 3 | 정보보안 | RSA = 비대칭키 / AES·DES·3DES = 대칭키 |
| Q17 | 3 | 정보보안 | SQL Injection: 입력값으로 SQL 쿼리 조작 |
| Q18 | 3 | 정보보안 | DDoS: 서비스 마비 → 가용성(A) 침해 |
| Q19 | 2 | 정보보안 | CA(Certificate Authority): 인증서 발급 |
| Q20 | 3 | 정보보안 | MAC(Mandatory AC): 시스템이 보안 등급으로 강제 제어 |
| Q21 | 2 | IT비즈니스 | WBS: 작업 계층적 분해 (간트=일정, CPM=임계경로) |
| Q22 | 2 | IT비즈니스 | 스프린트: 1~4주 반복 개발 주기 |
| Q23 | 2 | IT비즈니스 | MTBF: 장애 간 평균 시간 (MTTR: 복구 평균 시간) |
| Q24 | 3 | IT비즈니스 | SaaS: 완성 소프트웨어 제공, 사용자 관리 불필요 |
| Q25 | 2 | IT비즈니스 | COCOMO: LOC 기반 / FP: 기능 기반 |
| Q26 | 3 | 프로젝트관리 | WBS: 범위관리 도구, 작업 계층적 분해 |
| Q27 | 2 | 프로젝트관리 | FP: 기능 개수 기반 / COCOMO: LOC 기반 |
| Q28 | 3 | 프로젝트관리 | QC: 결과물 검사 / QA: 프로세스 감사 |
| Q29 | 3 | 프로젝트관리 | 전가: 보험/외주로 위험 이전 |
| Q30 | 2 | 프로젝트관리 | RFP: 제안요청서 / RFI: 정보제공요청서 |
점수 기준¶
| 점수 | 평가 |
|---|---|
| 27~30점 | 우수 — 시험 준비 완료 |
| 23~26점 | 양호 — 틀린 영역 집중 복습 |
| 18~22점 — 보통 — 전 영역 재복습 필요 | |
| 17점 이하 | 기초 개념부터 다시 학습 필요 |