개념이 연결되는 이론 학습
과목과 소분류를 선택해 핵심 개념을 찾아보세요. 모든 이론은 로그인 없이 읽을 수 있습니다.
정보시스템과 운영체제
단말과 서버의 역할, 운영체제의 자원 관리·접근통제를 파일 접근 예시로 연결합니다.
보안 운영체제와 보호 경계
TCB·보안 커널·참조 모니터를 구분하고 분리, 신뢰 경로, 객체 재사용 보호를 이해합니다.
Windows 구조와 계정·인증
로컬·도메인 계정, SID, SAM, LSA/LSASS, 접근 토큰과 UAC의 역할을 연결합니다.
Windows 파일·공유 권한
NTFS와 공유 권한, DACL·ACE, 명시·상속 권한을 구분하고 원격 접근의 유효 권한을 계산합니다.
Windows 서비스와 이벤트 감사
서비스 실행 계정과 변경 권한, 이벤트 로그와 감사 정책, DACL과 SACL의 차이를 살펴봅니다.
Unix·Linux 구조와 계정
커널·셸·시스템 호출과 UID/GID를 이해하고 passwd·shadow·group의 필드를 읽습니다.
Linux 파일 권한과 특수 권한
rwx·숫자 권한·umask를 계산하고 SetUID·SetGID·Sticky bit의 적용 대상을 구분합니다.
프로세스·데몬·서비스 관리
프로세스 상태와 좀비·고아를 구분하고 서비스의 자동 시작·현재 실행·포트 노출을 따로 판단합니다.
시스템 로그·감사·파일 무결성
syslog·journal·로그인 이력·감사 로그를 구분하고 신뢰할 수 있는 기준선으로 파일 변경을 판단합니다.
서버 종류와 안전한 운영
Web/WAS·DB·DNS·메일·파일 서버의 역할에 맞춰 노출·권한·패치·백업 대책을 연결합니다.
시스템 보안위협·악성코드·SQL 인젝션
관리적·기술적 위협과 악성코드 유형을 구분하고 SQL 인젝션의 원인·영향·기본 대응을 이해합니다.
PC·모바일·프린터 보호
PC·모바일의 계정·앱·저장 데이터와 프린터의 관리 화면·문서 보호를 비교합니다.
메모리 취약점과 방어
버퍼 오버플로의 스택·힙 차이와 Canary·DEP/NX·ASLR의 역할·한계를 구분합니다.
권한 악용과 경쟁조건
검사와 사용 사이의 대상 교체인 TOCTOU를 이해하고 원자적 처리·안전한 임시파일·최소권한을 연결합니다.
취약점과 분석 도구
CVE·CWE·CVSS, Nmap·Kali Linux, 인증·비인증 점검과 오탐·미탐을 비교합니다.
시스템 강화와 보안 솔루션
최소 기능·최소 권한·패치와 EPP·HIDS/HIPS·EDR·FIM·DLP의 역할을 구분합니다.
IoT·가상화·클라우드 보안
IoT/IIoT와 내장 OS, VM·컨테이너, IaaS·PaaS·SaaS의 보안 책임을 기본 수준으로 비교합니다.
APT·랜섬웨어와 기본 대응
APT의 표적성·지속성과 랜섬웨어의 암호화·유출 위험을 이해하고 격리·원인 제거·복구를 연결합니다.