320x100
320x100

정보보안기사 (Engineer Information Security)

  • 국가기술자격 / 한국인터넷진흥원(KISA) 출제기준 기반 / 한국방송통신전파진흥원(KCA) 시행
  • 정보시스템 및 네트워크의 보안 위협을 예방하고 정보 자산을 안전하게 보호하기 위한 전문 인력을 인증하는 국가기술자격증
  • 보안 정책 수립부터 네트워크 보안, 시스템 보안, 암호학, 애플리케이션 보안, 침해사고 대응까지 전반적인 정보보안을 다루며, 국내 대표 정보보안 자격증 중 하나

기본 정보

항목 내용
자격명 정보보안기사
등급 기사
시행기관 한국방송통신전파진흥원(KCA)
출제기준 한국인터넷진흥원(KISA)
자격 종류 국가기술자격
응시 방식 필기 + 실기
난이도 ★★★★★
활용 분야 보안관제, 침해대응, 보안컨설팅, 개발보안, 시스템보안 등

응시 자격

  • 다음 응시 자격 중 하나를 충족 해야함
응시 조건
관련학과 4년제 졸업(예정)
전문대 졸업 + 실무 경력
산업기사 취득 + 실무 경력
동일·유사 직무 경력

시험 구성

구분 내용
필기 객관식 4지선다
문항수 과목당 20문항 (총 100문항)
합격 기준 과목별 40점 이상 + 평균 60점 이상
실기 필답형
출제 유형 서술형, 계산형, 단답형, 사례형
시험 시간 약 150분

필기 시험 과목

과목 주요 내용 자주 출제되는 내용
시스템 보안 운영체제 구조, Linux, Windows, UNIX, 계정관리, 권한관리, 접근통제, 로그관리, 파일시스템, 프로세스, 메모리관리, 시스템 취약점 SetUID, Sticky Bit, ACL, PAM, sudo, SELinux, Windows Registry, 서비스 관리, 프로세스 권한
네트워크 보안 TCP/IP, OSI 7계층, Routing, Switching, VLAN, NAT, VPN, Firewall, IDS, IPS, Proxy, Load Balancer TCP 3-way / 4-way Handshake, SYN Flooding, Smurf, LAND, Ping of Death, DDoS, HTTP, HTTPS, FTP, SSH, SMTP, DNS, DHCP, SNMP
애플리케이션 보안 SQL Injection, XSS, CSRF, SSRF, XXE, Command Injection, Directory Traversal, Session, Cookie, JWT, OAuth, Password Hash, Salt, MFA, OWASP Top 10 웹 취약점 및 인증 방식
정보보안 일반 ISMS, ISO27001, 개인정보보호법, 전자서명법, 정보통신망법, 출입통제, CCTV, UPS, 생체인증, 위험분석, 자산관리, 위협, 취약점, 위험평가 관리적·물리적 보안 및 위험관리
암호학 AES, DES, 3DES, SEED, ARIA, RSA, ECC, DH, SHA, SHA-2, SHA-3, MD5, SHA-1, PKI, 인증서, CA, OCSP, CRL 암호 알고리즘 및 전자서명

실기 시험

주요 출제 내용
로그 분석
네트워크 패킷 분석
침해사고 대응
보안 정책 작성
접근통제 정책
암호 방식 비교
공격 대응 절차

자주 나오는 공격

공격 기법 설명
SQL Injection SQL문을 조작하여 DB를 공격
XSS 웹 페이지에 악성 스크립트 삽입
CSRF 사용자의 권한을 이용한 요청 위조
Buffer Overflow 버퍼를 초과하여 메모리 변조
Race Condition 동시 접근으로 발생하는 오류
Directory Traversal 상위 디렉터리 접근 공격
Command Injection 운영체제 명령 실행
SSRF 서버가 다른 서버에 요청하도록 유도

보안 장비

장비 역할
Firewall 접근 제어
IDS 침입 탐지
IPS 침입 차단
WAF 웹 공격 차단
VPN 암호화 통신
Proxy 중계 서버
UTM 통합 보안 장비
SIEM 로그 통합 분석
EDR 단말 보안
NDR 네트워크 탐지
XDR 통합 위협 대응

반드시 암기해야 하는 포트 번호

서비스 포트
FTP 20, 21
SSH 22
Telnet 23
SMTP 25
DNS 53
DHCP 67, 68
HTTP 80
POP3 110
IMAP 143
HTTPS 443
SMB 445
RDP 3389

대표 암호 알고리즘

구분 대표 알고리즘 장점 단점
대칭키 AES, DES, 3DES, SEED, ARIA 빠른 속도 키 관리가 어려움
공개키 RSA, ECC, ElGamal 키 분배가 쉬움 처리 속도가 느림
Hash SHA-256, SHA-512, SHA-3, bcrypt, Argon2 복호화 불가능 -

보안 인증

인증 설명
ISMS 정보보호 관리체계 인증
ISMS-P 정보보호 + 개인정보보호 인증
ISO 27001 국제 정보보안 관리체계

공부 비중 추천

과목 비중
시스템 보안 ★★★★★
네트워크 보안 ★★★★★
암호학 ★★★★☆
애플리케이션 보안 ★★★★☆
정보보호 관리 ★★★☆☆

추천 공부 순서

순서 학습 내용
1 운영체제
2 네트워크
3 암호학
4 웹 보안
5 시스템 보안
6 법규 및 관리
7 기출문제 반복

추천 공부법

순서 학습 방법
1 TCP/IP 완벽 이해
2 Linux 명령어 암기
3 Windows 보안 이해
4 암호 알고리즘 비교
5 공격 기법 암기
6 대응 방법 암기
7 기출문제 최소 5~10회 반복
8 실기 서술형 답안 작성 연습
300x250
728x90