현재 선택한 정보보안 과정

정보보안기사 필기 이론 학습

정보보안기사 필기 이론 학습

개념이 연결되는 이론 학습

과목과 소분류를 선택해 핵심 개념을 찾아보세요. 모든 이론은 로그인 없이 읽을 수 있습니다.

18개 이론시스템보안
01
1과목정보시스템의 범위와 이해

정보시스템과 운영체제

단말과 서버의 역할, 운영체제의 자원 관리·접근통제를 파일 접근 예시로 연결합니다.

#운영체제#단말#서버
이론 읽기 →
02
1과목운영체제와 접근통제

보안 운영체제와 보호 경계

TCB·보안 커널·참조 모니터를 구분하고 분리, 신뢰 경로, 객체 재사용 보호를 이해합니다.

#TCB#참조 모니터#보안 커널
이론 읽기 →
03
1과목Windows 보안

Windows 구조와 계정·인증

로컬·도메인 계정, SID, SAM, LSA/LSASS, 접근 토큰과 UAC의 역할을 연결합니다.

#Windows#SID#SAM
이론 읽기 →
04
1과목Windows 보안

Windows 파일·공유 권한

NTFS와 공유 권한, DACL·ACE, 명시·상속 권한을 구분하고 원격 접근의 유효 권한을 계산합니다.

#NTFS#공유 권한#DACL
이론 읽기 →
05
1과목Windows 보안

Windows 서비스와 이벤트 감사

서비스 실행 계정과 변경 권한, 이벤트 로그와 감사 정책, DACL과 SACL의 차이를 살펴봅니다.

#SCM#서비스 계정#이벤트 로그
이론 읽기 →
06
1과목Unix·Linux 보안

Unix·Linux 구조와 계정

커널·셸·시스템 호출과 UID/GID를 이해하고 passwd·shadow·group의 필드를 읽습니다.

#Linux#UID#GID
이론 읽기 →
07
1과목Unix·Linux 보안

Linux 파일 권한과 특수 권한

rwx·숫자 권한·umask를 계산하고 SetUID·SetGID·Sticky bit의 적용 대상을 구분합니다.

#rwx#chmod#umask
이론 읽기 →
08
1과목Unix·Linux 보안

프로세스·데몬·서비스 관리

프로세스 상태와 좀비·고아를 구분하고 서비스의 자동 시작·현재 실행·포트 노출을 따로 판단합니다.

#프로세스#PID#좀비
이론 읽기 →
09
1과목시스템 정보와 분석

시스템 로그·감사·파일 무결성

syslog·journal·로그인 이력·감사 로그를 구분하고 신뢰할 수 있는 기준선으로 파일 변경을 판단합니다.

#syslog#journal#auditd
이론 읽기 →
10
1과목정보시스템의 범위와 이해

서버 종류와 안전한 운영

Web/WAS·DB·DNS·메일·파일 서버의 역할에 맞춰 노출·권한·패치·백업 대책을 연결합니다.

#Web#WAS#DB
이론 읽기 →
11
1과목보안위협과 공격기법

시스템 보안위협·악성코드·SQL 인젝션

관리적·기술적 위협과 악성코드 유형을 구분하고 SQL 인젝션의 원인·영향·기본 대응을 이해합니다.

#보안위협#악성코드#바이러스
이론 읽기 →
12
1과목단말 보안

PC·모바일·프린터 보호

PC·모바일의 계정·앱·저장 데이터와 프린터의 관리 화면·문서 보호를 비교합니다.

#단말#Android#iOS
이론 읽기 →
13
1과목보안위협과 공격기법

메모리 취약점과 방어

버퍼 오버플로의 스택·힙 차이와 Canary·DEP/NX·ASLR의 역할·한계를 구분합니다.

#Buffer overflow#스택#
이론 읽기 →
14
1과목보안위협과 공격기법

권한 악용과 경쟁조건

검사와 사용 사이의 대상 교체인 TOCTOU를 이해하고 원자적 처리·안전한 임시파일·최소권한을 연결합니다.

#경쟁조건#TOCTOU#심볼릭 링크
이론 읽기 →
15
1과목시스템 분석 도구

취약점과 분석 도구

CVE·CWE·CVSS, Nmap·Kali Linux, 인증·비인증 점검과 오탐·미탐을 비교합니다.

#CVE#CWE#CVSS
이론 읽기 →
16
1과목예방과 대응

시스템 강화와 보안 솔루션

최소 기능·최소 권한·패치와 EPP·HIDS/HIPS·EDR·FIM·DLP의 역할을 구분합니다.

#하드닝#EPP#HIDS
이론 읽기 →
17
1과목단말·서버와 클라우드

IoT·가상화·클라우드 보안

IoT/IIoT와 내장 OS, VM·컨테이너, IaaS·PaaS·SaaS의 보안 책임을 기본 수준으로 비교합니다.

#IoT#IIoT#Embedded OS
이론 읽기 →
18
1과목보안위협과 대응

APT·랜섬웨어와 기본 대응

APT의 표적성·지속성과 랜섬웨어의 암호화·유출 위험을 이해하고 격리·원인 제거·복구를 연결합니다.

#APT#랜섬웨어#IOC
이론 읽기 →