시스템보안
이해할 것. 계정·프로세스·파일 권한과 운영체제의 보호 경계를 이해하고 보안위협의 원인과 대응을 연결합니다.
연습할 것. 권한 계산과 로그 예제를 따라가며 인증·인가·감사, 예방·탐지·복구의 역할을 구분합니다.
정보보안기사 · 필기 이론
운영체제의 접근통제와 네트워크의 전달 원리를 먼저 익힌 뒤, 공격이 어느 경계를 깨는지 설명해 봅니다. 필기 5과목의 이론을 제공하며, 암호·인증·접근통제에서 위험관리·개인정보 보호까지 연결해 학습합니다.
아래 정보는 공식 시험 공고를 대신하는 내용이 아니라 모두의 문제집에서 제공하는 학습 과정과 모의고사 구성입니다.
각 과목에서 무엇을 이해하고 어떤 방식으로 확인할지 먼저 정하면 문제 수에만 끌려가지 않을 수 있습니다.
이해할 것. 계정·프로세스·파일 권한과 운영체제의 보호 경계를 이해하고 보안위협의 원인과 대응을 연결합니다.
연습할 것. 권한 계산과 로그 예제를 따라가며 인증·인가·감사, 예방·탐지·복구의 역할을 구분합니다.
이해할 것. 계층·주소·프로토콜의 정상 흐름을 바탕으로 네트워크 공격과 보안 시스템의 보호 범위를 이해합니다.
연습할 것. 서브넷과 Seq/Ack를 계산하고 스캔 응답·로그·패킷이 의미하는 사실과 아직 알 수 없는 사실을 나눕니다.
이해할 것. FTP·메일·DNS·웹·DB의 정상 흐름과 전자상거래·개발 보안의 보호 경계를 이해합니다.
연습할 것. SQL 삽입·XSS·CSRF의 처리 주체를 비교하고 입력·출력·세션·권한을 어디에서 검사해야 하는지 설명합니다.
이해할 것. 암호·해시·전자서명의 보호 목표와 사용자 인증·접근통제의 차이를 이해합니다.
연습할 것. RSA·DH의 작은 수 계산을 따라 하고 운영 모드·생체 오류율·Bell–LaPadula와 Biba의 읽기·쓰기 규칙을 비교합니다.
이해할 것. 위험관리·사고대응·업무연속성·인증과 정보보호 법규의 적용 범위를 이해합니다.
연습할 것. SLE·ALE와 복구 목표를 계산하고 제공·위탁, 통지·신고를 비교합니다. 법규는 시행일·대상·요건·예외를 함께 확인합니다.
진도를 한 번에 끝내려 하지 말고 이해, 확인, 오답 분류와 실전 재현을 짧은 주기로 반복합니다.
파일 접근이나 서버 접속의 경로를 그린 뒤 계정·권한·주소·포트가 사용되는 위치를 표시합니다.
어떤 정보가 위조되거나 어떤 자원이 고갈되는지 찾고, 예방·탐지·차단이 가능한 지점을 연결합니다.
계산 결과와 출력 해설을 보기 전에 답을 적습니다. 응답 부재나 경보 하나로 공격 성공을 단정하지 않습니다.
이론 아래의 개념 확인 문제를 먼저 풀고 정답·해설을 펼쳐 비교합니다. 혼동한 개념은 비교표나 그림으로 다시 정리합니다.
다음 질문을 정답 보기 없이 자신의 말과 예제로 설명할 수 있는지 확인하세요.
필기 5과목을 이론과 사례로 학습할 수 있습니다. 법규는 시험의 적용 기준일을 함께 확인하세요. 이론별 개념 확인 문제는 복습용이며, 문제 은행과 모의고사는 별도 자료 검토를 거쳐 제공됩니다.