현재 선택한 정보보안 과정

정보보안기사 필기 이론 학습

정보보안기사 필기 이론 학습

개념이 연결되는 이론 학습

과목과 소분류를 선택해 핵심 개념을 찾아보세요. 모든 이론은 로그인 없이 읽을 수 있습니다.

18개 이론어플리케이션보안
01
3과목Web/App 기본

웹 애플리케이션 구조와 신뢰 경계

웹 서버·WAS·DB의 역할과 요청 처리 경계를 구분합니다.

#WAS#신뢰 경계#웹 서버
이론 읽기 →
02
3과목Web/App 기본

HTTP·HTTPS·쿠키·세션

HTTP 메시지와 쿠키 속성, 서버 세션의 보호 범위를 이해합니다.

#HTTP#HTTPS#쿠키
이론 읽기 →
03
3과목인터넷 응용 서비스

FTP의 동작·공격·보안

FTP 연결 방향과 파일 전송·운영 보안을 비교합니다.

#FTP#Active#Passive
이론 읽기 →
04
3과목인터넷 응용 서비스

메일 전달 구조와 서비스 운영

SMTP·POP3·IMAP의 역할과 봉투·헤더·포트를 구분합니다.

#SMTP#POP3#IMAP
이론 읽기 →
05
3과목인터넷 응용 서비스

메일 공격과 발신 인증·메시지 보호

SPF·DKIM·DMARC와 S/MIME·PGP의 목적을 비교합니다.

#SPF#DKIM#DMARC
이론 읽기 →
06
3과목인터넷 응용 서비스

DNS 이름 해석과 서비스 운영

재귀·반복 질의, 레코드, 캐시와 존 전송을 연결합니다.

#DNS#Resolver#TTL
이론 읽기 →
07
3과목인터넷 응용 서비스

DNS 공격과 DNSSEC·접근 통제

캐시 오염·반사·존 전송 공격과 각 방어 위치를 구분합니다.

#DNSSEC#TSIG#캐시 포이즈닝
이론 읽기 →
08
3과목데이터·전자상거래 보안

DB 접근제어·추론·암호화

DB 권한과 간접 정보 유출, 암호화·감사·복구의 범위를 이해합니다.

#DB 보안#GRANT#추론
이론 읽기 →
09
3과목데이터·전자상거래 보안

전자상거래·SET·무선 결제 보안

지불 수단별 요구와 SET 이중서명, WPKI·WTLS의 역할을 비교합니다.

#SET#이중서명#전자현금
이론 읽기 →
10
3과목Web/App 보안

웹 운영·보안 설정·장애 분석

공개 파일·로그·보안 헤더와 HTTP 장애 단서를 정리합니다.

#Web Root#HSTS#WAF
이론 읽기 →
11
3과목Web/App 보안

인증·인가·세션 취약점

계정 공격과 세션 고정·탈취, 객체 권한 검사의 차이를 익힙니다.

#인증 취약점#세션 고정#IDOR
이론 읽기 →
12
3과목Web/App 보안

SQL 삽입과 안전한 질의

문자열 결합과 매개변수 바인딩의 차이, Blind 유형과 대응을 이해합니다.

#SQL Injection#Prepared Statement#매개변수 바인딩
이론 읽기 →
13
3과목Web/App 보안

XSS와 안전한 출력 처리

저장·반사·DOM 기반 XSS와 출력 문맥별 방어를 구분합니다.

#XSS#출력 인코딩#Sanitization
이론 읽기 →
14
3과목Web/App 보안

CSRF와 요청 정당성 검증

인증정보 자동 전송을 악용하는 요청과 토큰·출처 검증을 이해합니다.

#CSRF#CSRF Token#Origin
이론 읽기 →
15
3과목Web/App 보안

파일 업로드·경로·명령 처리 보안

외부 파일과 경로·명령 입력의 검증 및 권한 경계를 이해합니다.

#파일 업로드#Path Traversal#Command Injection
이론 읽기 →
16
3과목Web/App 보안

SSRF·XXE·기타 응용 취약점

서버 요청·XML·역직렬화·업무 데이터와 실행 코드의 신뢰 경계를 비교합니다.

#SSRF#XXE#역직렬화
이론 읽기 →
17
3과목소프트웨어 개발 보안

개발 보안·요구사항·SDLC

요구·설계·구현·시험·운영 단계의 보안 활동을 연결합니다.

#SDLC#보안 요구사항#STRIDE
이론 읽기 →
18
3과목소프트웨어 개발 보안

시큐어 코딩과 개발보안 도구

보안약점 범주와 정적·동적 분석, 도구 결과의 한계를 구분합니다.

#시큐어 코딩#SAST#DAST
이론 읽기 →