현재 선택한 정보보안 과정

정보보안기사 필기 이론 학습

이론 목록으로 돌아가기

PC·모바일·프린터 보호

PC·모바일의 계정·앱·저장 데이터와 프린터의 관리 화면·문서 보호를 비교합니다.

예상 읽기 4

1. PC·노트북 보호

계정과 권한

  • 일상 업무는 일반 계정으로 수행
  • 관리자 권한은 필요한 작업에만 사용
  • 공용 계정보다 개인 식별 가능한 계정 사용
  • 화면 잠금과 재인증 적용
  • 중요 계정에는 다중요소인증 적용

운영체제와 소프트웨어

  • 운영체제·브라우저·문서 프로그램·보안 제품 패치
  • 사용하지 않는 프로그램과 서비스 제거
  • 출처가 불분명한 실행파일·매크로 제한
  • 호스트 방화벽과 악성코드 보호 활성화

데이터

  • 중요 파일 접근권한 제한
  • 휴대 장치와 노트북의 저장장치 암호화
  • 업무 데이터와 개인 데이터를 가능한 한 분리
  • 백업과 복구 절차 확인

2. 브라우저 보호

브라우저는 웹페이지 표시 프로그램이 아니라 인증 세션과 로컬 데이터를 보관하는 실행 환경이다.

보호 대상위험기본 대책
Cookie·세션 토큰탈취 시 계정 세션 악용HTTPS, 세션 만료, 재인증, 로그아웃
저장 비밀번호장치·브라우저 계정 침해 시 노출강한 장치 인증, 비밀번호 관리자, MFA
캐시·다운로드민감정보 잔존, 악성 파일 실행저장 위치 통제, 파일 검사, 자동 실행 제한
확장 프로그램과도한 웹·파일 접근필요한 확장만 설치, 권한 검토
알림·카메라·위치 권한개인정보·센서 오용사이트별 최소 권한

브라우저 기록을 지웠다는 사실만으로 서버 측 세션이 종료됐다고 단정하지 않는다.

3. 스마트폰·태블릿 보호

이동 단말은 물리적 분실 가능성이 높고, 카메라·마이크·위치·Bluetooth·NFC 같은 센서를 가진다.

운영체제 보호 구조

Android와 iOS는 일반적으로 앱을 서로 분리하고, 코드 서명과 앱 권한을 사용한다. 그러나 다음 위험은 여전히 남는다.

  • 과도한 앱 권한
  • 악성·취약 앱
  • 운영체제 취약점
  • 피싱과 계정 탈취
  • 루팅·탈옥으로 인한 보호 약화
  • 클라우드 계정과 백업 노출

기본 대책

  • 최신 운영체제·앱 유지
  • 공식·신뢰 가능한 배포 경로 사용
  • 화면 잠금과 충분한 길이의 PIN·비밀번호
  • 중요 계정 MFA
  • 앱 권한과 알림·센서 권한 최소화
  • 저장 데이터 암호화와 원격 잠금·삭제 기능 준비
  • 업무 데이터의 별도 영역 또는 관리 정책 적용

4. PIN·생체인증·MFA의 차이

통제주로 보호하는 범위
PIN·비밀번호지식 요소로 장치·계정 접근 확인
생체인증지문·얼굴 등 신체 특성으로 확인
MFA서로 다른 인증요소를 조합해 계정 탈취 위험 감소

생체정보만으로 모든 원격 계정이 보호되는 것은 아니며, 장치 잠금 해제와 서버 계정 인증은 별도일 수 있다.

5. 분실·도난 대응

분실 대응은 장치 위치 찾기만으로 끝나지 않는다.

  1. 장치를 원격 잠금하고 필요하면 삭제 명령을 보낸다.
  2. 업무 계정·메일·VPN·클라우드 세션을 종료한다.
  3. 장치에 저장된 토큰·인증서·MFA 등록을 회수한다.
  4. SIM·통신사 계정과 연락처 악용 가능성을 확인한다.
  5. 분실 시점 이후의 로그인과 데이터 접근 기록을 점검한다.

원격 삭제 명령을 보냈다는 사실과 실제 장치에서 완료됐다는 사실은 다를 수 있다. 장치가 오프라인이면 명령이 지연될 수 있다.

6. 프린터·복합기 보호

프린터와 복합기는 네트워크에 연결되고 문서·주소록·스캔 파일·인증정보를 저장할 수 있는 시스템이다.

  • 기본 관리자 비밀번호 변경
  • 관리 화면 접근 범위 제한
  • 펌웨어 업데이트
  • 불필요한 FTP·Telnet·웹 관리 기능 비활성화
  • 보안 인쇄 또는 사용자 확인 후 출력
  • 저장 문서와 주소록 보호
  • SMB·메일 연동 계정의 최소권한
  • 폐기·반납 전 저장 데이터 초기화

PC의 프린터 드라이버와 스풀러도 패치해야 하지만, 필기에서는 프린터 자체와 관리 화면·저장 데이터·출력물 보호를 중심으로 이해한다.

스스로 확인하기

개념 확인 문제

문제를 누르면 바로 아래에서 정답과 해설을 확인할 수 있습니다.

01디스크 암호화가 로그인된 사용자의 악성 앱 실행도 모두 막는가?
정답 및 해설

아니다. 주로 저장 데이터의 오프라인 노출을 줄인다. 로그인 상태의 앱 권한, 악성코드, 계정·세션 탈취는 별도 통제가 필요하다.

02스마트폰에 원격 삭제 명령을 보내면 즉시 삭제가 보장되는가?
정답 및 해설

아니다. 장치가 오프라인이면 실행이 지연될 수 있다. 장치 잠금과 함께 업무 계정·세션·인증정보를 회수하고 완료 여부를 확인해야 한다.