현재 선택한 정보처리 과정

정보처리기사 필기 이론 학습

정보처리기사 필기 이론 학습

개념이 연결되는 이론 학습

과목과 소분류를 선택해 핵심 개념을 찾아보세요. 모든 이론은 로그인 없이 읽을 수 있습니다.

20개 이론정보시스템 구축 관리
01
5과목소프트웨어개발 방법론 활용

소프트웨어 생명주기와 개발 모델 선정

생명주기 전체 흐름과 개발 모델을 구분하고 폭포수·프로토타입·나선형·반복·증분 모델의 특징을 비교한다. 요구의 안정성, 위험, 사용자 피드백과 인도 방식에 따라 적절한 모델을 선택한다.

#SDLC#생명주기#모델 선정
이론 읽기 →
02
5과목소프트웨어개발 방법론 활용

애자일 가치와 스크럼

애자일의 4가지 가치와 Scrum의 역할·이벤트·산출물 관계를 정리한다. 계획·문서를 없애는 접근으로 오해하지 않고, 스프린트 리뷰와 회고, 백로그와 증분을 구분하며 XP의 대표 실천과 비교한다.

#애자일#피드백#점진적 전달
이론 읽기 →
03
5과목소프트웨어개발 방법론 활용

구조적·정보공학·객체지향·CBD·제품계열 방법론

기능·데이터·객체·컴포넌트·제품군이라는 관점으로 다섯 개발 방법론을 비교한다. DFD와 구조도, 정보공학의 단계, UML의 위치, CBD의 조립·재사용, 제품계열의 공통성과 가변성을 구분한다.

#구조적 방법론#정보공학#객체지향
이론 읽기 →
04
5과목소프트웨어개발 방법론 활용

요구공학·재사용·재공학·CASE

요구공학의 도출·분석·명세·확인과 변경 관리를 구분한다. 재사용과 재공학의 목적, 역공학·재구조화·순공학의 방향, 상위·하위·통합 CASE의 지원 범위를 비교한다.

#요구공학#도출#명세
이론 읽기 →
05
5과목소프트웨어개발 방법론 활용

비용 산정: LOC·기능점수·COCOMO·Putnam

규모·노력·기간·인원을 구분하여 LOC와 기능점수를 계산한다. COCOMO의 개발 유형과 상세 수준을 구분하고 Putnam·SLIM의 관계를 이해한다. 비용과 연결되는 임계경로·간트 차트의 기본 원리도 정리한다.

#비용 산정#규모#노력
이론 읽기 →
06
5과목소프트웨어개발 방법론 활용

개발 표준·프로세스 평가·테일러링·프레임워크 선정

개발 표준·프로세스 평가·테일러링·프레임워크를 구분한다. 전통적인 CMMI와 SPICE 단계는 판본을 명확히 하여 읽고, 프로젝트 특성에 맞는 조정과 재사용 가능한 프레임워크의 IoC를 이해한다.

#ISO 12207#ISO 330xx#프로세스 평가
이론 읽기 →
07
5과목IT프로젝트 정보시스템 구축관리

구축관리 개요·네트워크 설계·장비·이중화

네트워크 요구 지표와 토폴로지, 허브·스위치·라우터·게이트웨이의 차이를 정리한다. VLAN과 서브넷, SDN과 NFV, 이중화와 백업을 구분하고 장비 수만으로 장애 대응이 완성되지 않음을 이해한다.

#구축관리#네트워크#SW
이론 읽기 →
08
5과목IT프로젝트 정보시스템 구축관리

소프트웨어 구축 스택·클라우드·개발보안 정책

OS·런타임·미들웨어·프레임워크의 역할과 웹 서버·WAS를 구분한다. 클라우드의 5가지 특성, IaaS·PaaS·SaaS 및 배치 모델을 비교하고 CI/CD·개발보안 정책은 기본 목적 중심으로 이해한다.

#미들웨어#WAS#런타임
이론 읽기 →
09
5과목IT프로젝트 정보시스템 구축관리

서버·스토리지·고가용성·가상화

서버 확장과 RAS, DAS·NAS·SAN, 블록·파일·객체 저장 방식을 구분한다. RAID별 용량과 장애 허용, 고가용성 구성, 가상머신과 컨테이너의 격리 경계를 기본 계산과 사례로 이해한다.

#서버#CPU#메모리
이론 읽기 →
10
5과목IT프로젝트 정보시스템 구축관리

Secure OS·DBMS 운영·데이터 표준화·구축 시험 및 전환

Secure OS의 보안 구조와 일반 하드닝을 구분하고 DBMS 관리기능·DBA·백업 유형을 정리한다. 데이터 표준화와 DB 기술 트렌드를 비교하며 시험·전환은 구축 결과를 확인하는 기본 연결 수준으로 다룬다.

#운영체제#Secure OS#하드닝
이론 읽기 →
11
5과목소프트웨어 개발 보안 구축

Secure SDLC·SSDF·위협 모델링

Secure SDLC가 요구·설계·구현·시험·운영에 보안을 통합하는 접근임을 이해한다. 대표 보안 개발 방법, 입력·오류·코드·캡슐화·API 약점 범주를 구분하고 SSDF와 STRIDE는 위협 분석의 보조 개념으로 연결한다.

#Secure SDLC#SSDF#보안 요구
이론 읽기 →
12
5과목소프트웨어 개발 보안 구축

입력 검증·출력 인코딩·인젝션 방어

입력 검증·출력 인코딩·매개변수화의 목적과 적용 위치를 구분한다. 서버 측 구문·의미 검증, SQL 구조와 값 분리, SQL 식별자의 고정 매핑, 운영체제 명령 호출 최소화로 인젝션 방어 원리를 이해한다.

#입력 검증#출력 인코딩#허용 목록
이론 읽기 →
13
5과목소프트웨어 개발 보안 구축

XSS·CSRF·파일 업로드·경로 조작 방어

XSS의 코드 실행과 CSRF의 인증정보 악용 요청을 구분한다. 문맥별 출력 처리·CSRF 토큰·파일 내용 및 저장 위치 검증·서버 파일 ID 매핑으로 각 약점의 원인과 방어를 이해한다.

#XSS#저장형#반사형
이론 읽기 →
14
5과목소프트웨어 개발 보안 구축

코드 안전성·인증·인가·세션 통제

경계·정수·널 참조·해제 후 사용·자원 누수와 경쟁 상태의 차이를 정리한다. 인증·인가·MFA를 구분하고 서버의 객체별 권한 검사, 세션 고정·탈취 방어, 갱신·만료·무효화의 원리를 이해한다.

#버퍼 오버플로#널 역참조#자원 해제
이론 읽기 →
15
5과목소프트웨어 개발 보안 구축

암호·오류·로깅·캡슐화·API 보안

대칭키·공개키·해시·MAC·전자서명의 보호 목적과 대표 알고리즘을 비교한다. 안전한 오류 처리와 로그 보호, 내부 가변 데이터의 캡슐화, API 반환값·외부 데이터·허용 필드 확인을 정리한다.

#암호화#해시#전자서명
이론 읽기 →
16
5과목시스템 보안 구축

시스템 보안 목표·인증·접근통제·심층 방어

CIA와 식별·인증·인가를 구분하고 SSO·Kerberos의 기본 원리를 정리한다. ACL·Capability, DAC·MAC·RBAC·ABAC와 대표 보안 모델을 비교하며 최소 권한·직무분리·심층 방어를 연결한다.

#시스템 보안#CIA#신뢰 경계
이론 읽기 →
17
5과목시스템 보안 구축

서비스 공격·DoS·DDoS·악성코드

스니핑·스푸핑·재전송·중간자·파밍을 구분하고 DoS·DDoS의 직접·반사·증폭 구조를 이해한다. SYN Flooding·Smurf·Teardrop·LAND와 악성코드의 복제·전파·위장 특성을 비교한다.

#스니핑#스푸핑#하이재킹
이론 읽기 →
18
5과목시스템 보안 구축

보안 프레임워크·방화벽·WAF·IDS·IPS·VPN

보안 프레임워크와 솔루션을 구분하고 방화벽 구축 구조·WAF·IDS·IPS의 역할을 비교한다. 오탐과 미탐, IPsec의 AH·ESP·전송·터널 모드, VPN과 인가의 차이를 정리한다.

#CSF 2.0#Govern#RMF
이론 읽기 →
19
5과목시스템 보안 구축

보안 로그·이벤트 분석·취약점·패치

로그·이벤트·경보·사고를 구분하고 시간 동기화·로그 보호·상관분석의 목적을 정리한다. CWE·CVE·CVSS를 비교하며 취약점 적용 여부, 위험 우선순위, 패치 설치 후 실제 해결 검증을 이해한다.

#보안 로그#시간 동기화#무결성
이론 읽기 →
20
5과목시스템 보안 구축

사고 대응·네트워크 세분화·검증·운영 지표

보안 아키텍처·로그·취약점 관리를 연결하는 보조 이론이다. 사고의 격리·제거·복구, 네트워크 구역 간 접근통제, 통제·복원 검증, RTO·RPO와 운영 지표 해석의 기본 차이를 정리한다.

#사고 대응#격리#증거 보존
이론 읽기 →