구매해서 사용한지 오래된 제품이지만...아쉬운 마음에 적어봅니다...ㅎ

캠핑 용도는 아니고 가정에서 정전되면 사용하려고 구매했던 제품입니다. ㅎ

 

[사양]

최대밝기 1,500Lumen
※ 루멘[Lumen, lm] : 빛의 광선 속도를 나태내는 단위. 1Lumen = 촛불 1개
IP67 방수/방진
3가지 빛 색상 조절기능
용량 : 10,000mAh 
마이크로 5핀 USB 충전(5V-2.4A 기준 본체 완충 5시간) 및 보조배터리 기능(5V-2.4A 기본 USB)
Size 129 x 75 x 22.7 mm
Weight 280g

 

 

[구성품]

박스, 전용파우치, 랜턴본체, 사용설명서, 악세사리 박스(자석 행거, 마이크로 5핀 케이블, 고리)

전용 파우치 오른쪽에는 랜턴본체, 왼쪽 그물망에 악세사리를 넣을 수 있습니다.

그물망 앞 커버는 랜턴에 스크래치가 나지 않도록 보호해주는 역할을 해줍니다.

01

[본체 히든 행거]
반원 형상 행거의 내측 톱니 구조는 비너 고리등과 쉽게 연결되며 다양한 각도로 랜턴 거치가 가능합니다.

[Magnetic hook]
기본 구성품인 자석 고리는 본체와 자력으로 결합되는 방식으로 탈착이 용이하며, 랜턴 스탠드나 텐트 등 어디든 자유롭게 제품을 거치해서 사용이 가능합니다. 또한1.5kg의 하중을 견딜 수 있는 네오디움 자석으로 고리부 흰지 구조는 다양한 각도로 조절이 가능합니다. 하지만 지속적으로 사용하다보니 흰지 부분이 분리가 되버리더군요. 다시 밀어넣어서 모양은 유지하고 있는데 내구성이 조금 아쉬운 악세사리입니다.

[제품 설명서]

캠핑을 다니지 않다보니 외부에서 사용한적도 없는데 어느날 보니 사진 왼쪽처럼 메탈블랙이 벗겨지다보니 이부분도 아쉽네요.

밑부분의 삼각대 소켓으로 다양한 악세서리 연결이 가능합니다.

최초 버튼 1회를 누르면 잔량 표시등이 켜지면서 준비단계로 진입합니다.(옆부분 - 사진을 빼먹었네요)

이후 1회 더 누르면 LED가 작동하고 최대 4단계까지 밝기 조절이 가능합니다.
배터리 잔량 표시등
1개 0% - 5%
2개 6% - 35%
3개 36% - 70%
4개 71% - 100%
4개 완충 (깜박임 없이 점등 지속)

LED 작동 중 버튼을 2초간 길게 누르면 LED 및 색상*이 변경되며, 5초간 길게 누르면 SOS 모드가 작동됩니다.
* 색상 : 주광(5,700K) / 주백(4,500K) / 전구(3,000K) 3가지 색

[밝기별 사용 시간]
1,500lm 8h
100lm 100h
최대밝기로 사용 시 98% 전력 소모 후 최소밝기로 변경되며 이후 1시간 더 랜턴 사용이 가능합니다.

012

 

회사에서 사용하려고 무선 구강세정기를 알아보던 중에 오아 클린이워터B 휴대용 무선 구강세정기를 구매하게 되었습니다.

[사양]
맥동수압 : 분당 1800회
수압조절 : 5단계
물통용량 : 350ml
노즐구성 : 제트팁 2개
방수등급 : IPX7
충전케이블 : C-type
제품 무게 : 295.5g
제품사이즈 : 80 x 80 x 240 mm

 

012

[구성품]

본품, 물통 안에 제트팁2개/USB케이블, 휴대용파우치, 설명서입니다.

본품 비닐을 벗겨보면 물통안에 제트팁2개/USB케이블이 들어있습니다.

물을 채울때는 물통자체를 분리하여 물을 채울 수 있고, 뒤쪽 뚜껑을 열어서 물을 채울 수도 있습니다.
그리고 중력볼튜브를 탑재해 어느 기울기에서든 자유롭게 사용할 수 있습니다.

애기 젖병도 어느 기울기에서든 자유롭게 마실 수 있도록 중력볼이 들어간 젖병도 있죠~^^

 

[수압 조절]

위아래 버튼 중 아래 버튼으로 5단계 수압조절 기능을 탑재해 단계별로 상황에 맞게 사용하면 좋을듯 싶습니다.

 - Strong(치석케어) : 치석 제거에 효과적인 강력모드
 - Nomal(일반케어) : 음식물 제거에 효과적인 일반모드
 - Soft(안전케어) : 자극 없는 세정이 가능한 소프트모드
 - Pulse(마사지케어) : 잇몸 건강에 효과적인 마사지모드
 - Senditive(민감케어) : 치아교정자에게 추천하는 민감모드

[팁종류]

기본으로 제트팁 2개만 제공하기 때문에 필요에 따라 추가 팁은 별도로 구매하여야 됩니다.

저는 집에서도 한가지 팁만 사용하다보니 구성품에 만족합니다. 구성품이 많아지면 가격이 올라가기도 하죠~ㅎ
 - 제트팁 : 일반적으로 사용하는 기본적인 세정 팁
[별도판매 팁]
 - 픽포켓팁 : 잇몸라인과 치근 주변을 깊게 관리하는 팁
 - 플라그팁 : 음식물 찌꺼기와 플라그 제거에 효과적인 팁
 - 치열교정팁 : 교정기 주위에 사용하는 섬세한 팁
 - 혀클리너팁 : 입 냄새의 원인인 설태 제거에 사용하는 팁

[방수기능]

본품 방수기능은 IPX7 등급으로 0.5~1m 수심에서 30분가량 보호되는등급입니다.

[기타]

306도 회전 팁 : 편의에 따라 팁을 돌려 자유롭게 물 흐름의 방향을 조절가능합니다.
손쉬운 팁 교체 : 분리 버튼을 누리고 윗면 홈에 팁을 꽂으면 빠르게 장착가능합니다.
C타입 충전 : 완충 시 60회 사용 가능하고, C타입 케이블로 고속 충전 가능합니다.
이지 그립 디자인 : 후면 그립은 미끄럼 방지를 위해 설계했습니다.

[사용방법]

제트팁을 중앙에 놓고 '딸깍' 소리가 날 때까지 눌러서 장착합니다.
물통 주입구의 입구를 열어 물을 채워 넣어줍니다.
모드 선택 버튼을 눌러 모드를 선택해 줍니다.
본사 위치에 설정후 전원을 켜줍니다.

※ 2분후 자동 멈춤 기능
[사용 후]
팁과 수조통의 물기를 말려준 뒤, 팁은 수조통에 보관하고 본품은 휴대용 파우치(방수천)에 보관하면 됩니다.

[사용후기]

가정용 구강세정기를 사용하고 있기 때문에 수압을 비교해 볼 수 있었는데 가정용과 비교해도 부족함이 없을 정도로 수압도 만족스럽고, 수조통은 한번만 채워서 사용할 수 있을 정도로 넉넉합니다.

휴대용 무선 구강세정기를 구매한 분들의 후기 중에 전원을 켜고 수압을 조절하는 부분에 불만이 많았는데

이 제품은 수압조절 부터 하고 전원 켜는 부분도 신경썼고, 무엇보다도 별도 충전단자가 아니라 C타입 충전방식이 마음에 들었습니다.

 

[OWASP TOP 10 2017]

◎ A8. 안전하지 않은 역직렬화(Insecure Deserialization)

종종 원격 코드 실행으로 이어집니다. 역직렬화 취약점이 원격 코드실행 결과를 가져오지 않더라도 이는 권한 상승 공격, 주입 공격과 재생 공격을 포함한 다양한 공격 수행에 사용될 수 있습니다.

 

[OWASP(The Open Web Application Security Project)]

◎ 오픈소스 웹 애플리케이션 보안 프로젝트입니다. 주로 웹에 관한 정보노출, 악성 파일 및 스크립트, 보안 취약점 등을 연구하며, 10대 웹 애플리케이션의 취약점 (OWASP TOP 10)을 발표했습니다.
OWASP TOP 10은 웹 애플리케이션 취약점 중에서 빈도가 많이 발생하고, 보안상 영향을 크게 줄 수 있는 것들 10가지를 선정하여 2004년, 2007년, 2010년, 2013년, 2017년, 2021년을 기준으로 발표되었고, 문서가 공개되었습니다.

 

[JAVA Object Deserialization]

◎ 자바 역직렬화 취약점
안전하지 않은 역직렬화는 신뢰할 수없는 데이터가 애플리케이션의 논리를 악용하거나 서비스 거부 (DoS) 공격을 가하거나 역직렬화 과정에서 악의적으로 객체 또는 변수를 추가 작성하여 악성코드를 실행하는데 사용되는 경우 발생하는 취약점입니다. 또한 OWASP TOP 10 2017 목록에서 8 위를 차지했습니다. OWASP TOP 10 2021 목록에서는 A8. 소프트웨어 및 데이터 무결성 오류(Software and Data Integrity Failures)가 새로 등장했고 이 범주에 이전 자바 역직렬화 취약점을 포함합니다.
 > 직렬화(Serialization) : Java 프로그램에서 특정 Class의 현재 인스턴스 상태를 다른 서버로 전달하기 위해서 그 Class의 인스턴스 정보를 Byte Code로 복사하는 작업입니다. 즉, 메모리상에서 실행되고 있는 객체의 상태를 전송/저장 가능한 데이터로 만드는 것입니다.
 > 역직렬화(Deserialization) : 저장된 Byte Code로부터 객체를 불러오는 작업입니다.
 > 자바 바이트 코드(Java Byte Code) : 자바 가상 머신이 이해할 수 있는 언어로 변환된 자바 소스 코드입니다.

 > 클래스(Class) : 객체(Object)를 코드로 구현한 것으로 연관되어 있는 변수와 메소드의 집합입니다. 사용자 정의 데이터 타입을 만드는 것과 같은 의미입니다.

 > 인스턴스(instance) : 객체(Object), 외부에서 클래스를 자유롭게 호출하기 위해 new 연산자를 사용하여 생성된 객체입니다.
  - 변수명 = new 클래스명(); // 클래스의 객체를 생성 후, 객체의 주소를 참조변수에 저장합니다.
  - new : 클래스 타입의 인스턴스(객체)를 생성해주는 역할을 담당합니다.
 > 메소드(method) : 코드를 재사용할 수 있게 해주는 함수입니다.
  - 정의와 호출 : 직접 메소드를 만드는 것을 정의라고 하고, 만들어진 메소드를 실행하는 것을 호출(전달 된 값은 인자(argument)) 이라고 합니다.
  - 입력과 출력 : 입력 값은 매개변수(parameter)를 통해서 이루어집니다. 들어온 값이 함수 안에서 처리되고 출력을 통해 값을 내보내는 형태입니다.

 

[History of Deserialization]

◎ First Deserialization Vulnerability (CWE-502)

 > CVE-2007-1701

  - 4.4.5 이전의 PHP 4 및 5.2.1 이전의 PHP 5에서 원격코드 실행 취약점

  - CWE(Common Weakness Enummeration) : 소프트웨어나 하드웨어에서 흔하게 발생할 수 있는 다양한 취약점의 원인이 되는 보안 약점 정보이며, 소스코드의 결함을 파악할 때 이용하는 도구의 기준이 되어 개발자는 해당 약점을 제거함으로써 안전한 소프트웨어를 개발할 수 있습니다.
  - CVE(Common Vulnerabilities and Exposures) : 정보보안 취약점 표준 코드의 약자로 공개적으로 알려진 보안 위협에 대한 식별 코드를 뜻합니다.

◎ First “Gadget Based” Vulnerability

 > CVE-2011-2894

  - Spring framework에 대한 원격코드실행 취약점

  - Gadget : 역직렬화 과정에서 호출되어 잠재적인 위험한 동작을 수행하는 메서드를 가젯(gadget) 이라고 합니다.

  - Gadget Chain : 여러개의 가젯을 함께 사용한다는 표현입니다.

'분석 > 취약점' 카테고리의 다른 글

Log4j 보안 취약점 업데이트 및 대응 방안 정리  (0) 2021.12.29

보호나라 Apache Log4j 보안 업데이트 권고 통합/임시대응 방안 및 없는 내용 추가(굵은 글씨) ver.2022.01.21

□ 개요
o Apache 소프트웨어 재단은 자사의 Log4j 2에서 발생하는 취약점을 해결한 보안 업데이트 권고[1]
o 공격자는 해당 취약점을 이용하여 악성코드 감염 또는 정상 서비스 중지 등의 피해를 발생시킬수 있으므로, 최신 버전으로 업데이트 권고
※ 관련 사항은 참고사이트 [2] 취약점 대응가이드를 참고 바랍니다.
※ 참고 사이트 [3]를 확인하여 해당 제품을 이용 중일 경우, 해당 제조사의 권고에 따라 패치 또는 대응 방안 적용

□ 주요 내용
o Apache Log4j 1.x 에서 발생하는 원격코드 실행 취약점(CVE-2022-23307)[4]
o Apache Log4j 1.x에서 발생하는 SQL Injection 취약점(CVE-2022-23305)[5]
o Apache Log4j 1.x에서 발생하는 원격코드 실행 취약점(CVE-2022-23302)[6]
o Apache Log4j 2에서 발생하는 서비스 거부 취약점(CVE-2021-45105)[7]
o Apache Log4j 2에서 발생하는 원격코드 실행 취약점(CVE-2021-45046)[8]
o Apache Log4j 2에서 발생하는 원격코드 실행 취약점(CVE-2021-44832)[9]
o Apache Log4j 2에서 발생하는 원격코드 실행 취약점(CVE-2021-44228)[10]
o Apache Log4j 1.x에서 발생하는 원격코드 실행 취약점(CVE-2021-4104)[11]
o Apache Log4j 1.x 에서 발생하는 원격코드 실행 취약점(CVE-2020-9493)[12]
o Apache Log4j 1.x, 2에서 발생하는 SMTP 메시지 가로채기(man-in-the-middle) 공격 취약점(CVE-2020-9488)[13]
o Apache Log4j 1.x에서 발생하는 원격코드 실행 취약점(CVE-2019-17571)[14]
o Apache Log4j 2에서 발생하는 원격코드 실행 취약점(CVE-2017-5645)[15]
※ Log4j : 프로그램 작성 중 로그를 남기기 위해 사용되는 자바 기반의 오픈소스 유틸리티

□ 영향을 받는 버전
o CVE-2022-23307 : 원격 코드 실행 취약점 / CVSS 기준 N/A
- 1.x 버전
※ Chainsaw를 사용하지 않는 경우 취약점 영향 없음
o CVE-2022-23305 : SQL Injectin 취약점 / CVSS 기준 N/A
- 1.x 버전
※ JDBCAppender를 사용하지 않는 경우 취약점 영향 없음
o CVE-2022-23302 : 원격 코드 실행 취약점 / CVSS 기준 N/A
- 1.x 버전
JMSSink를 사용하지 않는 경우 취약점 영향 없음
o CVE-2021-45105 : 디도스 공격 취약점 / CVSS 기준 7.5점
- 2.0-alpha1 ~ 2.16.0 버전
※ 취약점이 해결된 버전 제외(Log4j 2.3.1, 2.12.3 및 이후 업데이트 버전 제외)
o CVE-2021-45046 : 정보 노출 및 원격 코드 실행 취약점 / CVSS 기준 9.0점
- 2.0-beta9 ~ 2.15.0 버전
※ 취약점이 해결된 버전 제외(Log4j 2.3.1, 2.12.2, 2.12.3 및 이후 업데이트 버전 제외)
o CVE-2021-44832 : 임의 코드 실행 취약점 / CVSS 기준 6.6점
- 2.0-beta7 ~ 2.17.0 버전
※ 취약점이 해결된 버전 제외(Log4j 2.3.2, 2.12.4 및 이후 업데이트 버전 제외)
o CVE-2021-44228 : 원격 코드 실행 취약점 / CVSS 기준 10점
- 2.0-beta9 ~ 2.14.1 버전
※ 취약점이 해결된 버전 제외(Log4j 2.3.1, 2.12.2, 2.12.3 및 이후 업데이트 버전 제외)
o CVE-2021-4104 : 원격 코드 실행 취약점 / CVSS 기준 8.1점
- 1.x 버전
※ JMSAppender를 사용하지 않는 경우 취약점 영향 없음
o CVE-2020-9493 : 원격 코드 실행 취약점 / CVSS 기준 9.8점
- 1.x 버전
Chainsaw를 사용하지 않는 경우 취약점 영향 없음
o CVE-2020-9488 : SMTP 메시지 가로채기(man-in-the-middle) 공격 / CVSS 기준 3.7점
- 1.x 버전
- 2.0-alpha1 ~ 2.13.2 버전
※ SmtpAppender를 사용하지 않는 경우 취약점 영향 없음
o CVE-2019-17571 : 임의 코드 실행 취약점 / CVSS 기준 9.8점
- 1.x 버전
※ SocketServer를 사용하지 않는 경우 취약점 영향 없음
o CVE-2017-5645 : 임의 코드 실행 취약점 / CVSS 기준 9.8점
- 2.0-alpha1에서 2.8.1 버전
※ SocketServer를 사용하지 않는 경우 취약점 영향 없음

□ 대응방안
o 제조사 홈페이지를 통해 최신버전으로 업데이트 적용[16]
※ 제조사 홈페이지에 신규버전이 계속 업데이트되고 있어 확인 후 업데이트 적용 필요
- CVE-2021-44228, CVE-2021-45046, CVE-2017-5645
· Java 8 이상 : Log4j 2.17.1 이상 버전으로 업데이트
· Java 7 : Log4j 2.12.4 이상 버전으로 업데이트[17]
· Java 6 : Log4j 2.3.2 이상 버전으로 업데이트[17]
※ log4j-core-*.jar 파일 없이 log4j-api-*.jar 파일만 사용하는 경우 위 취약점의 영향을 받지 않음
o 신규 업데이트가 불가능할 경우 아래의 조치방안으로 조치 적용
- 공통 : log4j*.properties 또는 log4j*.xml 또는 log4j*.yaml 또는 log4j*.yml 또는 log4j*.json 또는 log4j*.jsn 설정파일 또는 DefaultConfiguration 내 코드 삭제
- CVE-2021-45105
· PatternLayout에서 ${ctx:loginId} 또는 $${ctx:loginId}를 (%X, %mdc, or %MDC)로 변경
· ${ctx:loginId} 또는 $${ctx:loginId}를 제거
- CVE-2021-44228, CVE-2021-45046, CVE-2021-44832
· JndiLookup, JdbcAppender 클래스를 경로에서 제거

zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/appender/db/jdbc/JdbcAppender.class

- CVE-2021-4104, CVE-2019-17571, CVE-2022-23302, CVE-2022-23305
· JMSAppender, SocketServer, JDBCAppender, JMSSink 클래스를 경로에서 제거

zip -q -d log4j-1.*.jar org/apache/log4j/net/JMSAppender.class
zip -q -d log4j-1.*.jar org/apache/log4j/net/SocketServer.class
zip -q -d log4j-1.*.jar org/apache/log4j/net/JMSSink.class
zip -q -d log4j-1.*.jar org/apache/log4j/jdbc/JDBCAppender.class

※ log4j 1.x버전 사용자의 경우 추가적인 업그레이드 지원 중지로 인해 다른 보안위협에 노출될 가능성이 높아 최신버전(2.x) 업데이트 적용 권고
- CVE-2020-9488
· SmtpAppender 클래스를 경로에서 제거

zip -q -d log4j-1.*.jar org/apache/log4j/net/SMTPAppender.class
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/appender/SmtpAppender.class

- CVE-2017-5645
· SocketServer 클래스를 경로에서 제거

zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/net/server/AbstractSocketServer.class
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/net/server/TcpSocketServer.class
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/net/server/UdpSocketServer.class

- CVE-2020-9493, CVE-2022-23307
· Apache Chainsaw를 2.1.0이상 버전으로 업데이트
· Chiansaw를 통해 직렬화 된 로그를 읽지 않도록 설정 (※ XMLSocketReceiver로 대체 가능)
· Chainsaw 클래스를 경로에서 제거

zip -q -d log4j-1.*.jar org/apache/logging/log4j/chainsaw/*
또는
zip -q -d log4j-1.*.jar org/apache/log4j/chainsaw/*


□ 탐지정책
o 참고사이트 [2] 취약점 대응 가이드를 참고하여 탐지정책 적용
※ 본 탐지정책은 내부 시스템 환경에 따라 다르게 동작할 수 있으며, 시스템 운영에 영향을 줄 수 있으므로 충분한 검토 후 적용 바랍니다.
※ 공개된 탐지정책(참고사이트 [18])은 우회가능성이 있으므로 지속적인 업데이트가 필요합니다.

□ 참고사이트
[1] apache 보안업데이트 현황 : https://logging.apache.org/log4j/2.x/security.html
[2] 취약점 대응 가이드 : https://www.boho.or.kr/data/guideView.do?bulletin_writing_sequence=36390
[3] 제조사별 현황 : https://github.com/NCSC-NL/log4shell/tree/main/software
[4-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2022-23307
[4-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23307
[5-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2022-23305
[5-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23305
[6-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2022-23302
[6-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23302
[7-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2021-45105
[7-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105
[8-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2021-45046
[8-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046
[9-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2021-44832
[9-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44832
[10-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2021-44228
[10-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
[11-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2021-4104
[11-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4104

[12-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2020-9493
[12-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9493
[13-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2020-9488
[13-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9488
[14-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2019-17571
[14-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-17571
[15-1] 취약점 정보 : https://nvd.nist.gov/vuln/detail/CVE-2017-5645
[15-2] 취약점 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5645
[16] 신규버전 다운로드 : https://logging.apache.org/log4j/2.x/download.html
[17] Log4j 2.12.4, 2.3.2 다운로드 : https://archive.apache.org/dist/logging/log4j/
[18] 탐지정책 : https://rules.emergingthreatspro.com/open/suricata-5.0/rules/emerging-exploit.rules

□ 기타(보호나라 원글)
https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36397
https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36389

'분석 > 취약점' 카테고리의 다른 글

자바 역직렬화 취약점(JAVA Object Deserialization)  (0) 2021.12.30

(서비스업) 근로자 정기안전보건교육 IV

(서비스업) 근로자 정기안전보건교육 IV1번. 전자파 중 전기장을 차단하는 방법은?
① 접지 (정답)
② 단락
③ 차폐
④ 개방
[해 설]
전기장은 접지로 차단할 수 있습니다.

2번. 다음 중 리프트 승강 작업 시 주의사항으로 틀린 것은?
① 탑승장 출입문 및 방호울 설치
② 각 출입문에 연동장치 설치 및 연동장치 기능 해지금지
③ 조작스위치 외부에 설치
④ 근로자 탑승 허용 (정답)
[해 설]
리프트에 근로자가 탑승하여서는 안됩니다.

3번. 회전하는 부분이 접선방향으로 물려 들어갈 위험이 형성되는 점을 무엇이라고 하는가?
① 회전말림점
② 절단점
③ 끼임점
④ 접선물림점 (정답)
[해 설]
접선물림점이란 회전하는 부분이 접선방향으로 물려 들어갈 위험이 형성되는 점을 말합니다.

4번. 다음 중 근로자 건강증진의 목표가 아닌 것을 고르세요.
① 건강한 생활양식의 실천
② 근로자의 삶의 질 제고
③ 사업주 건강수준 향상 (정답)
④ 개인 건강잠재력의 최대화
[해 설]
사업주 건강수준 향상은 건강증진의 목표와 거리가 멉니다.

5번. 산재보험에서 추가로 인정하는 요양급여가 아닌 것은?
① 치과보철료
② 재활보조기구
③ 한방물리요법 (정답)
④ 환자 이송비
[해 설]
건강보험제도의 여건상 한방물리요법은 요양급여로 인정하지 않습니다.

6번. 전자파에 오래 노출되면 일어날 수 있는 현상이 아닌 것은?
① 남성: 정자수 감소
② 여성: 생리불순 및 기형아 출산의 원인 유발
③ 거북목 증후군 유발 (정답)
④ 심할경우 뇌종양 유발
[해 설]
거북목 증후군은 올바른 작업자세로 작업을 하지 않아 생기는 증상 입니다.

7번. 상담시 지도요령에 대한 설명 중 맞는 것은?
① 절대 멸시하거나 거만한 행동은 금물이다. (정답)
② 비밀은 가급적 보장되어야 한다.
③ 지도내용은 경험적이어야 한다.
④ 상담기법에 대한 변화는 옳지 않다.
[해 설]
절대 멸시하거나 거만한 행동은 금물입니다.

8번. 다음 중 VDT증후군의 배경으로 보기 어려운 것은?
① 산업의 구조가 제조업 중심에서 서비스업 등으로 변화
② 사무실에서 종사하는 근로자수가 점차 증가하는 추세
③ 사무작업의 자동화로 사무직 근무시간의 증가
④ 사무직 근로자의 현장참여율 증가 (정답)
[해 설]
사무직 근로자가 현장참여율이 증가하면 컴퓨터를 사용하는 일이 적어지기 때문에 VDT증후군의 배경이라고 볼 수 없습니다.

9번. 회전하는 두 개의 회전축에 물려 들어갈 위험성이 형성되는 위험점을 무엇이라고 하는가?
① 물림점 (정답)
② 절단점
③ 끼임점
④ 눌림점
[해 설]
물림점이란 회전하는 두 개의 회전축에 물려 들어갈 위험성이 형성되는 위험점을 말합니다.

10번. 협착재해의 위험성으로부터 벗어나기 위한 방법이 아닌 것은?
① 동력전달부와 회전체는 방호덮개 또는 방호망을 설치한다.
② 운반기구대신 안전하게 인력으로 운반한다. (정답)
③ 작업점에 직접 신체의 일부가 들어가지 않는 작업방법을 선택한다.
④ 기계설비의 정비·수리·점검 등을 할때에는 전원을 차단한 후 꼬리표 등을 부착하여 다른작업자가 오조작 하지 않도록 방지한다.
[해 설]
인력으로 운반하게되면 협착의 위험이 더욱 커지므로 운반기구나 작업도구를 사용하여야 합니다.

11번. 다음 중 유전자 손상의 우려가 없는 것은?
① 전파 (정답)
② X선
③ 감마선
④ 적외선
[해 설]
전파는 X선, 자외선, 가시광선, 적외선보다 광자하나당의 에너지가 작은전자파로 유전자 손상의 우려가 없습니다.

12번. 다음 중 VDT작업으로 인한 직업성 질환으로 보기 어려운 것은?
① 근골격계질환
② 비근골격계질환
③ 관절염 (정답)
④ 정신적스트레스
[해 설]
VDT작업으로 인한 직업성 질환으로는 근골격계질환, 비근골격계질환, 정신적 스트레스 등이 있습니다.

13번. 전자파 중 자기장을 차단하는 방법은?
① 접지
② 차폐 (정답)
③ 이격
④ 연소
[해 설]
자기장은 차폐하여 차단할 수 있습니다.

14번. 다음 VDT 작업기기의 성능조건 중 영상표시단말기에 대한 사항으로 옳지 않은 것은?
① 화면은 회전 및 경사조절이 가능할 것
② 화면에 나타나는 문자, 도형과 배경의 휘도비는 작업자가 조절이 가능할 것
③ 화면의 깜박거림은 작업자가 느낄 수 없을 정도이며, 화질이 선명할 것
④ 단색화면일 경우 색상은 일반적으로 어두운 배경에 적색 또는 청색 문자를 사용할 것 (정답)
[해 설]
단색화면일 경우 밝은 황/녹색 또는 백색문자를 사용하고 적색 또는 청색 문자는 사용하지 않도록 해야 합니다.

15번. 물림재해를 방지하기 위한 급정지 장치가 아닌 것은?
① 손 조작식
② 복부 조작식
③ 무릎 조작식
④ 발 조작식 (정답)
[해 설]
급정지장치는 손 조작식, 복부 조작식, 무릎 조작식이 있습니다.

16번. 다음 중 운반보조기구로 보기 어려운 것은?
① 지게차
② 컨베이어
③ 크레인
④ 교반기 (정답)
[해 설]
운반보조기구로는 지게차, 컨베이어, 크레인, 리프트, 전용 간이기구 등이 있습니다.

17번. 다음 VDT 작업자세에 대한설명으로 옳지 않은 것은?
① 눈으로 부터 화면까지의 시거리는 40cm 이상을 유지할 것
② 키보드 사용 시 팔꿈치의 내각은 90도 미만일 것 (정답)
③ 키보드의 높이를 조절하여 작업자의 어깨가 올라가지 않도록 할 것
④ 의자를 높게하여 사용할 경우에는 발받침대를 사용할 것
[해 설]
키보드 사용 시 팔꿈치의 내각은 90도 이상이어야 합니다.

18번. 미국 OSHA에서 정의한 근골격계질환의 증상으로 틀린 것은?
① 경련
② 감각의 마비
③ 통증
④ 골절 (정답)
[해 설]
근골격계질환의 증상으로는 감각의 마비, 따끔거림, 통증, 화끈거림, 뻣뻣함, 경련 등이 있습니다.

19번. 미국에서 생활습관 7가지를 정리한 Alameda 7에 포함되지 않는 것은?
① 운동을 적절히 한다.
② 술을 약간 마신다.
③ 간식을 하지 않는다.
④ 잠을 10시간 이상 잔다. (정답)
[해 설]
잠을 7~8시간 규칙적으로 잡니다.

20번. 요양을 위한 치료비를 자비로 부담하였을 경우 관할 공단지사에 요양비 청구서를 신청하면 처리기간은 얼마나 걸리는가?
① 3일
② 5일
③ 10일 (정답)
④ 30일
[해 설]
관할 공단 지사에 증빙서류(영수증, 진료비내역서 등)를 첨부하여 의료기관 소재 관할 공단지사에 제출해야 합니다. 요양비 청구서를 제출하면 처리기한은 10일정도 소요됩니다.

[Microsoft 계정 사용 시]
◎ 윈도우키+X를 누르고 설정 클릭
계정 - 사용자 정보 - 계정 설정으로 이동하여
대신 로컬 계정으로 로그인 클릭 후 계정을 생성합니다.

0123

[PIN 로그인에서 암호방식으로 로그인 방식 변경 시]
◎ 윈도우키+X를 누르고 설정 클릭
계정 - 로그인 옵션에서 PIN 제거를 클릭합니다.


[로컬 계정 사용 시]
◎ Administrator 계정 활성화
윈도우키+X를 누르고 Windows 터미널(관리자) 실행
net user Administrator /active:yes 실행

로그아웃 후 Administrator 계정으로 로그인 후

01

아래 작업 진행

[사용자 계정 변경]
◎ 사용자 계정(netplwiz) 실행
윈도우키+R를 누르고 netplwiz 실행


사용자 이름에서 현재 사용자 계정명 더블클릭 후


일반 탭 - 사용자 이름에서 계정명 변경

그룹 등록 탭에서 관리자 확인 후 적용(표준 사용자이면 관리자 선택 후 적용)



◎ 로컬 사용자 및 그룹(lusrmgr.msc) 실행
윈도우키+R를 누르고 lusrmgr.msc 실행


로컬 사용자 및 그룹(로컬) - 사용자 클릭 후 오른쪽에서 현재 사용자 계정명 클릭 - 마우스 오른쪽 이름 바꾸기 클릭 후 계정명 변경


사용자 계정에서 더블클릭 후 소속 그룹 탭에서 Administrators 확인


Home 버전은 로컬 사용자 및 그룹(lusrmgr.msc) 없기 때문에 github에서 lusrmgr를 다운로드 받아 실행

[사용자 폴더명 변경]
◎ 레지스트리에서 사용자 폴더명 변경
윈도우키+R를 누르고 regedit 실행


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList 하위키(Subkey) 목록에서 S-1-5-21-숫자 중 ProfileImagePath 에 현재 사용 중인 폴더 명을 찾습니다.


더블클릭 후 원하는 이름으로 변경합니다.

 

◎ 작업관리자 실행

사용자 탭에서 사용자 계정을 로그오프합니다.


◎ Windows 터미널(관리자) 실행
윈도우키+X를 누르고 Windows 터미널(관리자)

C:\Users 디렉토리로 이동 후
C:\Users> ren "현재 이름" "바꿀이름"


[마무리]
Administrator 로그아웃 후 로컬계정으로 로그인 후
◎ Administrator 계정 비활성화
윈도우키+X를 누르고 Windows 터미널(관리자) 실행
net user Administrator /active:no 실행

Hyper-V 설정에서 이미지와 같이 하드웨어 - 보안 설정을 적용해주어야 Windows 11을 Hyper-V에 설치할 수 있습니다.

 

로컬계정으로 설치하기 원한다면 Windows 11 설치 중 설정메뉴에 들어가서 하드웨어 - 네트워크 어댑터에서 가상 스위치를 연결되지 않음으로 선택하고 적용해주면 랜선을 뽑은 것과 같이 됩니다. 로컬계정 설정 후 Default Switch를 다시 선택 후 적용해주면 랜선을 연결한 상태와 같습니다.

 

그 외 기본적으로 윈도우를 설치하는 단계는 윈도우(Windows) 11 로컬계정으로 설치하기(클린설치)를 참고하시면 됩니다.

012345678910111213

[클린설치 1단계]

◎ Windows 설치 처음화면에서 다음으로 넘어가면 지금 설치 화면이 보입니다.

◎ Windwos 정품 인증 화면

제품 키를 입력하거나 제품 키가 없음을 클릭하면 다음으로 넘어갑니다.

◎ 설치할 운영 체제 선택

보통 Pro 버전으로 설치하는게 무난합니다.

◎ 관련 통지 및 사용 조건

사용 조건에 동의하고 다음을 클릭합니다.

◎ 설치 유형을 선택하세요.

클린설치니까 사용자 지정: Windows만 설치(고급)을 클릭합니다.

◎ Windows를 설치할 위치를 지정하세요.

전체크기를 분할없이 사용한다면 다음을 클릭하면 알아서 만들어줍니다

분할해서 사용한다면 새로만들기를 클릭하고, 원하는 크기를 정하고 적용을 누르고 다음을 클릭합니다.

◎ Windows 설치 중

설치가 완료될때까지 기다려주세요.

◎ 계속하려면 Windows를 다시 시작해야 합니다.

다시 시작을 클릭하거나 기다리면 자동으로 재시작됩니다.

 

012345678910

[클린설치 2단계]

◎ 이 국가 또는 지역이 맞나요?

한국을 선택하고 예를 클릭합니다.

◎ 이게 올바른 키보드 종류 또는 입력 방법인가요?

Microsoft 입력기를 클릭하고 예를 클릭합니다.

◎ 두 번째 키보드 레이아웃을 추가할까요?

건너뛰기를 클릭합니다.

◎ 업데이트를 확인 중입니다.

기다리면 넘어갑니다.

◎ 최신 버전이 있는지 확인하고 있습니다.

기다리면 넘어갑니다.

◎ 좋은 일이 생길 것입니다.

^^;;

◎ 거의 다 되었습니다. 이 단계를 완료하고 있습니다.

기다리면 넘어갑니다.

◎ PC 이름 지정하기

PC 이름을 지정하고 다음을 클릭하거나 지금은 건너뛰기를 클릭합니다.

◎ 이 디바이스를 어떻게 설정하겠습니까?

개인용 설정 / 회사 또는 학교용으로 설정 중 선택하고 다음을 클릭합니다.

 

01234567

[클린설치 2단계 - 로컬계정 생성]

◎ Microsoft 계정을 추가해보겠습니다.

윈도우 11의 경우 로컬계정으로 설치하는 옵션이 사라졌기 때문에 Microsoft 계정추가 화면에서 랜선을 뽑고 뒤로가기를 클릭하면 로컬계정을 생성할 수 있습니다. 로컬계정을 생성한 뒤 랜선을 연결하면 됩니다.

로컬계정 생성을 막으려고 한건지 랜선을 뽑아도 로컬계정 생성을 할 수가 없습니다.

대신 아무 이메일 계정(ex. a@a.com)을 입력하고 아무 비밀번호나 입력하면 계정에 문제가 있다고 로컬계정 생성화면으로 넘어갑니다.

01234

설치단계에서 shitf+F10을 누르고 cmd창에 oobe\bypassnro 엔터치면 재부팅되고 로컬계정 생성을 진행할 수 있습니다.

단, 랜선을 뽑은 상태이거나 랜선이 꽂혀 있더라도 IP를 수동으로 설정해야되는 환경이 아닌 랜선이 꽂힌 상태에 자동 IP설정인 경우 계속 Microsoft 계정생성 화면이 진행되니 주의바랍니다.

 

 

012345

[클린설치 2단계]

◎ Microsoft 및 앱에서 사용자의 위치를 사용하도록 허용

예 또는 아니로 선택 후 수락을 클릭합니다.

◎ 내 장치 찾기

예 또는 아니로 선택 후 수락을 클릭합니다.

◎ 진단 데이터를 Microsoft에 보내기

선택 항목 포함 또는 필수 요소만 선택 후 수락을 클릭합니다.

◎ 수동 입력 및 타이핑 개선

예 또는 아니로 선택 후 수락을 클릭합니다.

◎ 진단 데이터를 사용한 맞춤형 환경 사용

예 또는 아니로 선택 후 수락을 클릭합니다.

◎ 앱에서 광고 ID를 사용하도록 허용

예 또는 아니로 선택 후 수락을 클릭합니다.

 

01

[클린설치 3단계]

재부팅되면 마무리작업 후 로컬계정으로 윈도우에 로그인 할 수 있습니다.

2015년 이그나이트 컨퍼런스에서 마이크로소프트의 직원 제리 닉슨은 윈도우 10이 "마지막 버전의 윈도우"가 될 것이라고 말했는데, 마이크로소프트에서 2021년 6월에 윈도우(Windows) 11 프리뷰 버전을 배포하였고, 2021년 10월 5일 한국시간 16시에 Windows 11 정식 버전이 출시되었습니다.
마이크로소프트의 수명주기 페이지에 따르면, 기존까지는 윈도우 10의 특정 버전에 대한 지원 종료 기간만 명시되어 있었으나, 공식적으로 윈도우 10 전체 제품군에 대한 지원 종료 기간이 2025년 10월 14일까지로 밝혀졌습니다.
윈도우 11은 윈도우 10 사용자라면 업데이트를 통해 무료 이용이 가능 하지만 업데이트나 클린설치 전 시스템 요구 사항을 확인해야 하며, PC 상태 검사 앱으로 자신의 PC가 지원 대상인지를 확인할 수 있습니다.
혹시나 미지원 CPU 사용자라고 하더라도 TPM 1.2만 지원하면 ISO 이미지를 통한 클린 설치는 막지 않기 때문에 ISO를 다운로드하여 USB에 담아 클린 설치로 이용이 가능합니다.
기존에 알려졌던 아마존 앱스토어 안드로이드 앱은 아직까지 사용할 수 없으며, 안드로이드 앱 사용 시점 역시 구체적으로 확정되지 않은 것으로 알려졌습니다.

[시스템 최소 사양]
윈도우 10 버전 20H1 (2004) 이상
인텔 8세대 또는 라이젠 2세대 이상(SSE4.1, 하이퍼바이저 지원).
TPM 1.2 이상
다이렉트X 12 지원
4GB 이상의 RAM 필요
2개 이상의 코어가 장착된 1GHz 이상의 호환되는 64비트 프로세서 또는 SoC(System on a Chip).
(원도우 역사상 최초의 32버전 미출시)

[에디션]
윈도우 11 홈
윈도우 11 프로
윈도우 11 프로 for 워크스테이션
윈도우 11 엔터프라이즈
윈도우 11 에듀케이션
윈도우 11 프로 에듀케이션

[이전 버전과 차이점]
인터넷 익스플로러가 없어짐
앱의 모서리가 macOS 스타일로 둥글어짐.(전체 화면 실행 시 뾰족해짐)
작업 표시줄의 아이콘이 기본적으로 가운데로 옮겨짐(설정에서 위치를 왼쪽으로 변경 가능).
메모장, 그림판, 설정, 파일 탐색기 프로그램의 아이콘이 변경됨
마이크로소프트 스토어가 새롭게 바뀌었음
설치 시 레거시 BIOS가 아닌 UEFI가 필요하고, TPM 1.2 보안 모듈이 필요
시작 메뉴가 달라짐
32비트를 지원하지 않고, 64비트만 지원
그림판 프로그램이 새롭게 바뀜 등

(서비스업) 근로자 정기안전보건교육 III

근골격계 예방을 위한 예방관리 추진팀의 역할로 보기 어려운 것은? 3번
 
 
  ① 예방·관리프로그램의 수립 및 수정에 관한 사항을 결정 
  ② 예방·관리프로그램의 실행 및 운영에 관한 사항을 결정 
  ③ 근골격계질환자를 주기적으로 면담하여 가능한한 조기에 작업장에 복귀할 수 있도록 도움 
  ④ 근골격계 질환자에 대한 사후조치 및 근로자 건강보호에 관한 사항 등을 결정하고 실행 


        
다음 중 지진 발생 시 피난방법에 대한 설명으로 옳지 않은 것은? 3번
 
 
  ① 사전에 대피 장소를 확인해두고 직원에게 알려둔다. 
  ② 지진에 의한 화재의 연소가 확대되고, 해일, 고조 등으로 지역 전체가 위험하게 된 경우 신속하게 피난 장소로 대피해야 한다. 
  ③ 직장에서 피난 장소까지 하나의 경로를 정해둔다. 
  ④ 피난 유도시 확성기, 메가폰 등을 활용하여 피난 시 혼란이 가중되지 않도록 지시 


        
다음 중 근골격계 증상환자에 대한 올바른 설명이 아닌 것을 고르세요. 1번
 
 
  ① 증상호소자는 사업주가 시행하는 근골격계 부담작업 완화를 위한 작업전환명령을 거부할 수 있는 권한을 가진다. 
  ② 사업주는 증상호소자 관리를 위하여 보건의료전문가에게 이를 위임할 수 있다. 
  ③ 사업주는 보건의료전문가에게 작업장 순회 점검의 기회를 부여하여야 한다. 
  ④ 사업주는 필요한 경우에는 근로자와의 면담과 조사를 통하여 근골격계질환이 있는 근로자를 조기에 찾아낸다. 


        
다음은 운반안전지침입니다. 틀린 것을 고르세요. 2번
 
 
  ① 가벼운 물건을 들더라도 반드시 다리힘을 활용하라. 
  ② 당길때보다는 밀때 허리에 더 부담을 준다. 
  ③ 구부린 자세가 요구될 때 허리를 굽히지 말고 다리를 구부려라. 
  ④ 수공구 등 작업 도구는 사전에 준비(몸에 부착)하고 가까이 놓아라(사다리, 대차) 


        
다음중 근골격계질환 예방관리 프로그램의 교육내용으로 적합하지 않은 것은? 4번
 
 
  ① 작업도구와 장비 등 작업시설의 올바른 사용방법 
  ② 근골격계질환 발생 시 대처요령 
  ③ 근골격계 증상과 징후 식별방법 및 보고방법 
  ④ 금연의 필요성 


        
전기화재의 대책 중 전기기기 등에 대한 대책에 대한 설명 중 잘못된 것은? 1번
 
 
  ① 코드는 가급적 짧게 사용하되 연장하고자 할 경우에는 임의로 꼬아서 접속해야 한다. 
  ② 코드를 스태플 등으로 고정시켜 사용하는 것을 금지한다. 
  ③ 한 가닥의 코드에 문어발식으로 많은 전기기구를 꽂아 사용하는 것을 금지한다. 
  ④ 전선의 허용 전류는 전선의 굵기에 따라 다르므로 적당한 전선의 종류 및 굵기를 선정해야 한다. 


        
다음 중 인체가 땀 등으로 젖어 있을 때 저항값은 얼마로 감소하게 되는가? 4번
 
 
  ① 1/2 
  ② 1/4 
  ③ 1/15 
  ④ 약 1/20 이상 


        
다음 중 산행 시 주의사항으로 옳지 않은 것은? 3번
 
 
  ① 배낭에는 기상이변 등을 대비하여 랜턴, 우의, 상비약품 등을 준비하는 것이 좋다. 
  ② 손에는 될 수 있으면 물건을 들고 다니지 않는 것이 좋다. 
  ③ 산행 중에는 체력소모가 심하기 때문에 음식은 한번에 많이 먹는 것이 좋다. 
  ④ 길을 잃었을 때는 계곡을 피하여 능선으로 올라가는 것이 좋다. 


        
하인리히는 대형사고 한 건이 발생하기 이전에 이와 관련 있는 소형사고가 ( )회 발생하고, 소형사고 전에는 같은 원인에서 비롯된 사소한 징후들이 ( )회 나타난다는 통계적 법칙을 파악하였다. 다음 괄호 안에 들어갈 알맞은 숫자는? 3번
 
 
  ① 30, 300 
  ② 15, 150 
  ③ 29, 300 
  ④ 31, 150 


        
근골격계 예방을 위한 근로자의 역할로 보기 어려운 것은? 4번
 
 
  ① 작업과 관련된 근골격계질환의 증상 및 질병발생, 유해요인을 관리감독자에게 보고 
  ② 예방·관리프로그램의 개발·평가에 적극적으로 참여 및 준수 
  ③ 예방·관리프로그램의 시행에 적극적으로 참여 
  ④ 교육 및 훈련에 관한 사항을 결정하고 실행 


        
마슬로우의 인간욕구 5단계중 2단계에 들어갈 말은? 3번
 
 
  ① 생리적 욕구 
  ② 사회적 욕구 
  ③ 안전의 욕구 
  ④ 자아실현의 욕구 


        
심실세동의 증상이 아닌 것은? 4번
 
 
  ① 후두부 맥박이 정지됨 
  ② 동공이 확대됨 
  ③ 눈동자가 불빛에 반응을 보이지 않음 
  ④ 피부가 거칠어지고 윤기가 없어짐 


        
한파 주의보 또는 경보 발령시 주의사항으로 옳지 않은 것은? 1번
 
 
  ① 운동 강도를 평소보다 높인다. 
  ② 될 수 있으면 대중교통을 이용한다. 
  ③ 노출부위의 보온에 유의하고 특히, 머리부분의 보온에 신경을 써야 한다. 
  ④ 과도한 전열기기의 사용을 금지하고, 인화물질을 전열기 부근에 두지 말아야 한다. 


        
산행 시 주의사항으로 옳지 않은 것은? 1번
 
 
  ① 일행 중 가장 강한 사람을 기준으로 산행해야 한다. 
  ② 될 수 있으면 30킬로그램 이상의 짐을 지지 않아야 한다. 
  ③ 등산화는 발에 잘 맞고 통기성과 방수능력이 좋은 것을 착용해야 한다. 
  ④ 급경사 등 위험한 곳에서는 보조 자일을 사용한다. 


        
다음 중 불안전한 행동이 일어나는 1차 원인(직접원인) 중 가장 빈번하게 일어나는 것은? 2번
 
 
  ① 안전보건교육을 받지 못했다. 
  ② 안전보건교육은 받았지만 기억하지 못했다. 
  ③ 올바르게 작업할 수 있었지만 하지 않았다. 
  ④ 할 수 있었지만 하지 않았다. 


        
감정노동을 하는 근로자를 위한 스트레스 관리에 대한 설명으로 옳지 않은 것은? 3번
 
 
  ① 직무스트레스는 예방과 관리가 필요하다는 것을 인식한다. 
  ② 감정노동 자체를 완화시키는 방안을 마련한다. 
  ③ 상사와 동료들과 함께 휴식할 수 있는 공간을 마련한다. 
  ④ 직무스트레스 예방과 관리를 위한 조직의 지원도 필요하다. 


        
운반물을 손이나 인체의 힘으로 들어 올리거나 내려 놓거나 밀거나 당기거나 하여 옮겨 놓는 작업을 무엇이라 합니까? 1번
 
 
  ① 인력운반작업 
  ② 동력운반작업 
  ③ 입체하역작업 
  ④ 수직이동작업 


        
전기화재의 대책 중 발화원인에 대한 대책에 대한 설명 중 잘못된 것은? 2번
 
 
  ① 문어발식 배선 금지 
  ② 동일 전선관에 많은 전선 삽입하여 선정리 할 것 
  ③ 전선 인출부를 보강하여 단락사고 방지 
  ④ 전기를 사용하지 않을 때는 전원 스위치 끄기 


        
근골격계 증상환자를 관리하는 방법으로 올바르지 않은 것을 고르세요. 4번
 
 
  ① 조기발견체계 구축 
  ② 증상과 징후 보고에 따른 후속조치 
  ③ 업무제한과 보호조치 
  ④ 증상호소자 격리 


        
다음 중 인적안전과 물적안전이 올바르게 짝지어진 것은? 2번
 
 
  ① 인적안전: 인간정신의 안전화, 기계설비의 안전화 물적안전: 행동의 안전화, 작업환경의 안전화 
  ② 인적안전: 인간정신의 안전화, 행동의 안전화 물적안전: 작업환경의 안전화, 기계설비의 안전화 
  ③ 인적안전: 행동의 안전화, 기계설비의 안전화 물적안전: 인간정신의 안전화, 작업환경의 안전화 
  ④ 인적안전: 행동의 안전화, 작업환경의 안전화 물적안전: 인간정신의 안전화, 기계설비의 안전화 


        
장척물의 2인 운반방법을 순서대로 설명한 것입니다. 올바르지 않은 것을 고르세요. 3번
 
 
  ① 장척물의 끝에 A리더가, 전체의 1/4지점에 B가 위치한다.
  ② A리더의 신호에 맞춰 함께 들어 B의 어깨에 올린다.
  ③ A리더는 앞쪽으로가서 1/3지점에서 B와 같은 어깨에 올린다.
  ④ A리더의 신호에 맞춰 일선 후 신호에 맞춰 같은 쪽 발을 뗀다.


        
다음 중 가스를 사용하기 전에 점검사항에 대한 설명으로 옳지 않은 것은? 2번
 
 
  ① 가스가 누출되지 않았는지 냄새로 우선 확인한다.
  ② LPG는 천정으로부터 도시가스(LNG)는 바닥으로부터 냄새를 맡아야 한다.
  ③ 불쾌한 냄새가 나면 가스가 새고 있다고 의심해야 한다.
  ④ 가스기구를 사용할 때에는 창문을 열어 신선한 공기로 충분히 실내를 환기시킨다.


        
운반자업에 부적합한 골격을 가진 사람ㅇ르 고르세요. 2번
 
 
  ① 허리가 길고 다리가 짧은 사람
  ② 배가 많이 나온 사람
  ③ 머리가 큰 사람 
  ④ 팔다리가 긴 사람


        
다음 중 회사에서 감정노동자를 위해 필요한 사항이 아닌 것은. 3번
 
 
  ① 감정노동 관리에 대한 정책을 마련
  ② 적정 서비스 기준 및 고객 응대 매뉴얼 등 "근로자 자기보호 매뉴얼" 마련 
  ③ 상당내용을 적어두는 상담일지 사용
  ④ 근로자들의 고충 전달을 위한 의사소통 채널 마련


        
전선 피복이 벗겨지거나 못 등을 박을 경우, 중량물의 압력이 가해지게 되면 전류가 전선에 연결관 전기기기 쪽 보다 저항이 적은 부분으로 집중적으로 흐르게 되는 현상을 무엇이라 하는가? 1번
 
 
  ① 단락
  ② 누전
  ③ 과전류
  ④ 스파크


        
다음 중 강풍(주의보/경보)이 몰아칠 경우 대처방법으로 옳지 않은 것은? 1번
 
 
  ① 나무 밑으로 피해 있는다.
  ② 지붕 위나 바깥에서 작업을 하여서는 안된다.
  ③ 자동차를 타고 갈 경우에는 속도를 줄인다.
  ④ 바닷가 근처로 가서는 안된다.


        
전격에 의해 외부에서 전압이 가해져 심장박동의 제어계에 영향을 주거나 파괴시켜 불규칙적인 박동을 일으키는 현상을 무엇이라 하는가? 3번
 
 
  ① 전격
  ② 심장마비
  ③ 심실세동
  ④ 간경화


        
감정 노동 관리 방안 중에서 자율신경계의 조화가 이루어져 긴장된 근육이 이완되는 효과와 함께 면역력이 강해지는 것은? 3번
 
 
  ① 근육이완법
  ② 복식호흡
  ③ 명상법
  ④ 긍정적생각


        
근골격계 예방을 위한 예방관리 추진팀의 역할로 보기 어려운 것은 3번
 
 
  ① 예방ㆍ관리프로그램의 수립 및 수정에 관한 사항을 결정
  ② 예방ㆍ관리프로그램의 실행 및 운영에 관한 사항을 결정
  ③ 근골격계질환자를 주기적으로 면담하여 가능한한 조기에 작업장에 복귀할 수 있도록 도움
  ④ 근공격계 질환자에 대한 사후조치 및 근로자 건겅보호에 관한 사항 등을 결정하고 실행


        
운반안전의 3요소가 아닌 것은? 4번
 
 
  ① 운반자세 확립
  ② 운반에너지의 최소화 
  ③ 운반보조기구 및 수공구 활용 
  ④ 운반전 후 스트레칭


        
다음 중 척추를 위협하는 나쁜 자세나 습관은 어떤 것인가요? 4번
 
 
  ① 운전을 할 때에는허리를 꼿꼿이 세운 채 운전한다.
  ② 물건을 들 때에는 허리를 구부리지 않고 다리를 구부려서 든다.
  ③ 다리를 곧게 펴고 앉는다.
  ④ 건강을 위해 푹신한 소파와 물침대를 주로 이용한다.


        
다음 중 근골격계 질환이 아닌것은? 3번
 
 
  ① 경추부 추간판 탈출증
  ② 수근관증후군
  ③ 신경성 위혐
  ④ 연골 연화증


        
유해요인을 조사하는 방법으로 적절하지 않은 것을 고르세요. 4번
 
 
  ① 근로자와의 면담
  ② 증상설문조사
  ③ 인간공학적 측면을 고려한 조사
  ④ 근로자 개개인의 건강점검


        
다음 중 공기의 유통이 나쁜 곳에서 고온상태로 가열되면서 전압이 걸리면 전류로 인한 발열로 탄화현상이 누진적으로 촉진되어 유기질 자체가 타거나 부근의 가연물에 착화되는 현상을 무엇이라고 하는가? 1번
 
 
  ① 절연열화
  ② 정전기
  ③ 누전
  ④ 지락


        
다음 중 마슬로우의 인간욕구 5단계에 해당하지 않는 것은? 4번
 
 
  ① 나의 능력을 발휘하고 싶다는 욕구
  ② 자기계발을 계속하고 싶다는 욕구 
  ③ 자신이 이룰 수 있는 것 혹은 될 수 있는 것을 성취하려는 욕구
  ④ 외적으로 타인으로부터 주의를 받고, 인정을 받으며 집단 내에서 어떤 지위를 확보하려는 욕구


        
다음 중 근골격계예방관리 프로그램의 평가지표로 보기 어려운 것은? 2번
 
 
  ① 새로운 발생 사례 수를 기준으로 한 발생률의 비교
  ② 노무담당자의 증감 변화
  ③ 특정 기간 동안에 보고된 사례 수를 기준으로 한 증상자의 발생 빈도
  ④ 근로자의 만족도 변화


        
다음 중 전기사고를 예방하기 위한 방법이 아닌 것은? 4번
 
 
  ① 전기기기와 배선에 절연처리가 되어 있지 않은 부분은 노출하지 않는다.
  ② 전기기기는 땅이나 수도관과 전선으로 접지해야 한다.
  ③ 누전차단기를 설치한다. 
  ④ 배선용 전선은 중간에 연결하여 사용한다.


        
다음 중 물체와 비중이 올바르게 짝지어진 것을 고르세요. 1번
 
 
  ① 콘크리트 : 2.3
  ② 선철 : 0.7
  ③ 납 : 1.2
  ④ 소나무 : 7.0

+ Recent posts