320x100
320x100
정보보안기사 (Engineer Information Security)
- 국가기술자격 / 한국인터넷진흥원(KISA) 출제기준 기반 / 한국방송통신전파진흥원(KCA) 시행
- 정보시스템 및 네트워크의 보안 위협을 예방하고 정보 자산을 안전하게 보호하기 위한 전문 인력을 인증하는 국가기술자격증
- 보안 정책 수립부터 네트워크 보안, 시스템 보안, 암호학, 애플리케이션 보안, 침해사고 대응까지 전반적인 정보보안을 다루며, 국내 대표 정보보안 자격증 중 하나
기본 정보
| 항목 | 내용 |
|---|---|
| 자격명 | 정보보안기사 |
| 등급 | 기사 |
| 시행기관 | 한국방송통신전파진흥원(KCA) |
| 출제기준 | 한국인터넷진흥원(KISA) |
| 자격 종류 | 국가기술자격 |
| 응시 방식 | 필기 + 실기 |
| 난이도 | ★★★★★ |
| 활용 분야 | 보안관제, 침해대응, 보안컨설팅, 개발보안, 시스템보안 등 |
응시 자격
- 다음 응시 자격 중 하나를 충족 해야함
| 응시 조건 |
|---|
| 관련학과 4년제 졸업(예정) |
| 전문대 졸업 + 실무 경력 |
| 산업기사 취득 + 실무 경력 |
| 동일·유사 직무 경력 |
시험 구성
| 구분 | 내용 |
|---|---|
| 필기 | 객관식 4지선다 |
| 문항수 | 과목당 20문항 (총 100문항) |
| 합격 기준 | 과목별 40점 이상 + 평균 60점 이상 |
| 실기 | 필답형 |
| 출제 유형 | 서술형, 계산형, 단답형, 사례형 |
| 시험 시간 | 약 150분 |
필기 시험 과목
| 과목 | 주요 내용 | 자주 출제되는 내용 |
|---|---|---|
| 시스템 보안 | 운영체제 구조, Linux, Windows, UNIX, 계정관리, 권한관리, 접근통제, 로그관리, 파일시스템, 프로세스, 메모리관리, 시스템 취약점 | SetUID, Sticky Bit, ACL, PAM, sudo, SELinux, Windows Registry, 서비스 관리, 프로세스 권한 |
| 네트워크 보안 | TCP/IP, OSI 7계층, Routing, Switching, VLAN, NAT, VPN, Firewall, IDS, IPS, Proxy, Load Balancer | TCP 3-way / 4-way Handshake, SYN Flooding, Smurf, LAND, Ping of Death, DDoS, HTTP, HTTPS, FTP, SSH, SMTP, DNS, DHCP, SNMP |
| 애플리케이션 보안 | SQL Injection, XSS, CSRF, SSRF, XXE, Command Injection, Directory Traversal, Session, Cookie, JWT, OAuth, Password Hash, Salt, MFA, OWASP Top 10 | 웹 취약점 및 인증 방식 |
| 정보보안 일반 | ISMS, ISO27001, 개인정보보호법, 전자서명법, 정보통신망법, 출입통제, CCTV, UPS, 생체인증, 위험분석, 자산관리, 위협, 취약점, 위험평가 | 관리적·물리적 보안 및 위험관리 |
| 암호학 | AES, DES, 3DES, SEED, ARIA, RSA, ECC, DH, SHA, SHA-2, SHA-3, MD5, SHA-1, PKI, 인증서, CA, OCSP, CRL | 암호 알고리즘 및 전자서명 |
실기 시험
| 주요 출제 내용 |
|---|
| 로그 분석 |
| 네트워크 패킷 분석 |
| 침해사고 대응 |
| 보안 정책 작성 |
| 접근통제 정책 |
| 암호 방식 비교 |
| 공격 대응 절차 |
자주 나오는 공격
| 공격 기법 | 설명 |
|---|---|
| SQL Injection | SQL문을 조작하여 DB를 공격 |
| XSS | 웹 페이지에 악성 스크립트 삽입 |
| CSRF | 사용자의 권한을 이용한 요청 위조 |
| Buffer Overflow | 버퍼를 초과하여 메모리 변조 |
| Race Condition | 동시 접근으로 발생하는 오류 |
| Directory Traversal | 상위 디렉터리 접근 공격 |
| Command Injection | 운영체제 명령 실행 |
| SSRF | 서버가 다른 서버에 요청하도록 유도 |
보안 장비
| 장비 | 역할 |
|---|---|
| Firewall | 접근 제어 |
| IDS | 침입 탐지 |
| IPS | 침입 차단 |
| WAF | 웹 공격 차단 |
| VPN | 암호화 통신 |
| Proxy | 중계 서버 |
| UTM | 통합 보안 장비 |
| SIEM | 로그 통합 분석 |
| EDR | 단말 보안 |
| NDR | 네트워크 탐지 |
| XDR | 통합 위협 대응 |
반드시 암기해야 하는 포트 번호
| 서비스 | 포트 |
|---|---|
| FTP | 20, 21 |
| SSH | 22 |
| Telnet | 23 |
| SMTP | 25 |
| DNS | 53 |
| DHCP | 67, 68 |
| HTTP | 80 |
| POP3 | 110 |
| IMAP | 143 |
| HTTPS | 443 |
| SMB | 445 |
| RDP | 3389 |
대표 암호 알고리즘
| 구분 | 대표 알고리즘 | 장점 | 단점 |
|---|---|---|---|
| 대칭키 | AES, DES, 3DES, SEED, ARIA | 빠른 속도 | 키 관리가 어려움 |
| 공개키 | RSA, ECC, ElGamal | 키 분배가 쉬움 | 처리 속도가 느림 |
| Hash | SHA-256, SHA-512, SHA-3, bcrypt, Argon2 | 복호화 불가능 | - |
보안 인증
| 인증 | 설명 |
|---|---|
| ISMS | 정보보호 관리체계 인증 |
| ISMS-P | 정보보호 + 개인정보보호 인증 |
| ISO 27001 | 국제 정보보안 관리체계 |
공부 비중 추천
| 과목 | 비중 |
|---|---|
| 시스템 보안 | ★★★★★ |
| 네트워크 보안 | ★★★★★ |
| 암호학 | ★★★★☆ |
| 애플리케이션 보안 | ★★★★☆ |
| 정보보호 관리 | ★★★☆☆ |
추천 공부 순서
| 순서 | 학습 내용 |
|---|---|
| 1 | 운영체제 |
| 2 | 네트워크 |
| 3 | 암호학 |
| 4 | 웹 보안 |
| 5 | 시스템 보안 |
| 6 | 법규 및 관리 |
| 7 | 기출문제 반복 |
추천 공부법
| 순서 | 학습 방법 |
|---|---|
| 1 | TCP/IP 완벽 이해 |
| 2 | Linux 명령어 암기 |
| 3 | Windows 보안 이해 |
| 4 | 암호 알고리즘 비교 |
| 5 | 공격 기법 암기 |
| 6 | 대응 방법 암기 |
| 7 | 기출문제 최소 5~10회 반복 |
| 8 | 실기 서술형 답안 작성 연습 |
300x250
728x90