정보보안기사 필기 이론 학습
개념이 연결되는 이론 학습
과목과 소분류를 선택해 핵심 개념을 찾아보세요. 모든 이론은 로그인 없이 읽을 수 있습니다.
18개 이론어플리케이션보안
01
3과목Web/App 기본
웹 애플리케이션 구조와 신뢰 경계
웹 서버·WAS·DB의 역할과 요청 처리 경계를 구분합니다.
#WAS#신뢰 경계#웹 서버
이론 읽기 →023과목Web/App 기본
HTTP·HTTPS·쿠키·세션
HTTP 메시지와 쿠키 속성, 서버 세션의 보호 범위를 이해합니다.
#HTTP#HTTPS#쿠키
이론 읽기 →033과목인터넷 응용 서비스
FTP의 동작·공격·보안
FTP 연결 방향과 파일 전송·운영 보안을 비교합니다.
#FTP#Active#Passive
이론 읽기 →043과목인터넷 응용 서비스
메일 전달 구조와 서비스 운영
SMTP·POP3·IMAP의 역할과 봉투·헤더·포트를 구분합니다.
#SMTP#POP3#IMAP
이론 읽기 →053과목인터넷 응용 서비스
메일 공격과 발신 인증·메시지 보호
SPF·DKIM·DMARC와 S/MIME·PGP의 목적을 비교합니다.
#SPF#DKIM#DMARC
이론 읽기 →063과목인터넷 응용 서비스
DNS 이름 해석과 서비스 운영
재귀·반복 질의, 레코드, 캐시와 존 전송을 연결합니다.
#DNS#Resolver#TTL
이론 읽기 →073과목인터넷 응용 서비스
DNS 공격과 DNSSEC·접근 통제
캐시 오염·반사·존 전송 공격과 각 방어 위치를 구분합니다.
#DNSSEC#TSIG#캐시 포이즈닝
이론 읽기 →083과목데이터·전자상거래 보안
DB 접근제어·추론·암호화
DB 권한과 간접 정보 유출, 암호화·감사·복구의 범위를 이해합니다.
#DB 보안#GRANT#추론
이론 읽기 →093과목데이터·전자상거래 보안
전자상거래·SET·무선 결제 보안
지불 수단별 요구와 SET 이중서명, WPKI·WTLS의 역할을 비교합니다.
#SET#이중서명#전자현금
이론 읽기 →103과목Web/App 보안
웹 운영·보안 설정·장애 분석
공개 파일·로그·보안 헤더와 HTTP 장애 단서를 정리합니다.
#Web Root#HSTS#WAF
이론 읽기 →113과목Web/App 보안
인증·인가·세션 취약점
계정 공격과 세션 고정·탈취, 객체 권한 검사의 차이를 익힙니다.
#인증 취약점#세션 고정#IDOR
이론 읽기 →123과목Web/App 보안
SQL 삽입과 안전한 질의
문자열 결합과 매개변수 바인딩의 차이, Blind 유형과 대응을 이해합니다.
#SQL Injection#Prepared Statement#매개변수 바인딩
이론 읽기 →133과목Web/App 보안
XSS와 안전한 출력 처리
저장·반사·DOM 기반 XSS와 출력 문맥별 방어를 구분합니다.
#XSS#출력 인코딩#Sanitization
이론 읽기 →143과목Web/App 보안
CSRF와 요청 정당성 검증
인증정보 자동 전송을 악용하는 요청과 토큰·출처 검증을 이해합니다.
#CSRF#CSRF Token#Origin
이론 읽기 →153과목Web/App 보안
파일 업로드·경로·명령 처리 보안
외부 파일과 경로·명령 입력의 검증 및 권한 경계를 이해합니다.
#파일 업로드#Path Traversal#Command Injection
이론 읽기 →163과목Web/App 보안
SSRF·XXE·기타 응용 취약점
서버 요청·XML·역직렬화·업무 데이터와 실행 코드의 신뢰 경계를 비교합니다.
#SSRF#XXE#역직렬화
이론 읽기 →173과목소프트웨어 개발 보안
개발 보안·요구사항·SDLC
요구·설계·구현·시험·운영 단계의 보안 활동을 연결합니다.
#SDLC#보안 요구사항#STRIDE
이론 읽기 →183과목소프트웨어 개발 보안
시큐어 코딩과 개발보안 도구
보안약점 범주와 정적·동적 분석, 도구 결과의 한계를 구분합니다.
#시큐어 코딩#SAST#DAST
이론 읽기 →