자격증 정복/정보보안(산업)기사

정보보안기사 실기 D-1 오전 — 최근 기출 하이라이트 (27~30회 신규 개념)

올드 IT직장인 2026. 7. 24. 18:03

정보보안기사 실기 D-1 오전 — 최근 기출 하이라이트 (27~30회 신규 개념)

D-1 오전입니다. 내일이 시험이에요.
오늘 오전은 최근 회차에서 신규로 등장한 개념들만 빠르게 훑어봅니다.
기존 개념은 어제까지 다 봤으니, 오늘은 "최신 트렌드"에 집중해요.


왜 최근 기출 신규 개념인가

정보보안기사 실기는 시대 흐름을 반영해서 매 회차마다 신규 개념이 1~3개씩 추가돼요.

 

27~30회에서 새로 등장했던 개념들이 다음 회차에도 재출제될 가능성이 높아요.
기존 암기 내용에 이것만 추가로 챙기면 됩니다.


27~28회 신규 개념

LAN 스위치 포워딩 방식 ⭐⭐⭐

Store and Forward  = 전체 프레임 수신 후 오류 검사 후 전송
                     (신뢰성 높음, 속도 느림)
Cut Through        = 목적지 MAC만 확인 후 즉시 전송
                     (속도 빠름, 오류 검사 없음)
Fragment Free      = 64바이트만 확인 후 전송
                     (절충안, 콜리전 프래그먼트 방지)

 

 

OWASP Top 10 주요 항목:

A01 접근통제 취약점 (Broken Access Control)
A02 암호화 실패 (Cryptographic Failures)
A03 인젝션 (Injection)
A07 인증 실패 (Identification & Auth Failures)
A10 SSRF

29회 신규 개념

PAM (Pluggable Authentication Modules) ⭐⭐⭐
어제 오전(D-2) 시스템보안에서 이미 정리했어요!

auth / account / password / session
required / requisite / sufficient / optional

 

 

EAM / IAM / SSO ⭐⭐⭐
어제 오후(D-2)에 이미 정리했어요!

IAM > EAM > SSO 포함관계

 

 

공급망 공격 (Supply Chain Attack):

소프트웨어 개발/배포 과정에서 악성코드 삽입
대표 사례: SolarWinds 해킹 (2020)
→ 업데이트 파일에 백도어 삽입, 대규모 피해
대응: 코드 서명 검증, 소프트웨어 BOM(SBOM) 관리

 

 

SBOM (Software Bill of Materials):

소프트웨어 구성 요소 목록
오픈소스, 라이브러리, 의존성 등 전체 명세
공급망 보안의 핵심 도구

30회 신규 개념

크리덴셜 스터핑 (Credential Stuffing) ⭐⭐⭐

유출된 ID/PW 조합을 다른 사이트에 대입하는 공격
(무차별 대입과 다름 — 실제 유출된 정보 사용)
대응: MFA, 로그인 시도 횟수 제한, 이상 로그인 모니터링

 

 

SDM vs DDM ⭐⭐⭐

SDM (정적 데이터 마스킹)
= 원본 데이터를 영구적으로 변형해서 저장
= 비운영계(개발/테스트) 환경에 배포할 때 사용

DDM (동적 데이터 마스킹)
= 조회 시점에만 마스킹 처리 (원본은 유지)
= 운영계에서 권한 없는 사용자에게 보여줄 때 사용

 

 

CVSS (공통 취약점 점수 시스템):

0.0        = 없음
0.1 ~ 3.9  = 낮음 (Low)
4.0 ~ 6.9  = 보통 (Medium)
7.0 ~ 8.9  = 높음 (High)
9.0 ~ 10.0 = 치명적 (Critical)

 

 

Zero Trust 모델:

"절대 신뢰하지 말고, 항상 검증하라"
내부망도 신뢰하지 않음
모든 접근에 대해 인증·인가·검증 수행
마이크로세그멘테이션으로 측면이동 차단

실무형 문제 자주 출제 주제

로그 분석 (iptables 로그):

SYN_SENT 상태 다수 = SYN Flood 의심
짧은 시간 다수 포트 접근 = 포트스캔 의심
동일 출발지에서 다수 목적지 = 스캐닝

 

 

포렌식 기본 원칙:

무결성 = 증거 변조 없음 (해시값 일치 확인)
연계보관성 = 증거 수집~분석~법정 제출 과정 문서화
휘발성 순서 = 레지스터→캐시→메모리→디스크 순으로 수집

 

 

윈도우 레지스트리 자동실행 키:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

시험 직전 최종 암기 숫자 모음 ⭐⭐⭐⭐⭐

개인정보 유출 통지   72시간
침해사고 KISA 신고   24시간
ISMS-P 유효기간     3년 (매년 사후심사)
ISMS-P 의무대상     매출 100억 or 이용자 100만
CISO 겸직금지        자산총액 5조 or 이용자 100만
비밀번호 최소길이    8자리 (영문+숫자) / 10자리 (단일문자)
IPSec AH 프로토콜   51번
IPSec ESP 프로토콜  50번
IKE 포트            UDP 500
Ping of Death       65535바이트 초과
CVSS Critical       9.0 이상

D-1 오전 정리

오늘은 새로운 내용을 배우는 날이 아니라 확인하는 날이에요.

 

어제까지 본 내용 중에서 아직 헷갈리는 것이 있다면, 오늘 오전에 다시 한번 손으로 써보세요.

 

특히 숫자 암기(72시간, 24시간, 3년, 100억, 100만, 5조)와 BLP/Biba 방향은 마지막까지 헷갈리기 쉬운 부분이에요.

 

다음은 실전 체크리스트로 마무리합니다!

 

궁금한 점은 댓글로 남겨주세요!


관련 포스팅

2026.07.23 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-2 오후 — 정보보안관리 + 법제도 핵심 정리

 

정보보안기사 실기 D-2 오후 — 정보보안관리 + 법제도 핵심 정리

정보보안기사 실기 D-2 오후 — 정보보안관리 + 법제도 핵심 정리D-2 오후입니다.정보보안관리와 법제도는 암기 비중이 높은 파트예요.숫자와 용어를 정확히 외우는 게 핵심입니다.위험 분석 공

tech.seanney.pe.kr

2026.07.23 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-2 오전 — 애플리케이션보안 + 암호학 핵심 정리

 

정보보안기사 실기 D-2 오전 — 애플리케이션보안 + 암호학 핵심 정리

정보보안기사 실기 D-2 오전 — 애플리케이션보안 + 암호학 핵심 정리D-2 오전입니다.애플리케이션보안과 암호학은 출제 비중이 높은 파트예요.특히 웹 취약점은 실무에서 직접 다루는 영역이라

tech.seanney.pe.kr

2026.07.22 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-3 오후 — 네트워크보안 핵심 정리

 

정보보안기사 실기 D-3 오후 — 네트워크보안 핵심 정리

정보보안기사 실기 D-3 오후 — 네트워크보안 핵심 정리D-3 오후입니다.네트워크보안 파트는 실무 경험이 있으면 개념은 금방 잡히지만,시험 용어와 구조를 정확히 써야 하는 게 포인트예요.IPSec

tech.seanney.pe.kr

2026.07.22 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-3 오전 — 시스템보안 핵심 정리

 

정보보안기사 실기 D-3 오전 — 시스템보안 핵심 정리

정보보안기사 실기 D-3 오전 — 시스템보안 핵심 정리정보보안기사 실기 D-3입니다.오늘 오전은 시스템보안 파트를 정리합니다.20년 인프라/보안 경력자가 시험 관점에서 다시 정리한 내용이에요

tech.seanney.pe.kr

 

반응형
개인정보처리방침  |  블로그 소개