자격증 정복/정보보안(산업)기사

정보보안기사 실기 D-1 오후 — 실전 답안 요령 + 최종 체크리스트

올드 IT직장인 2026. 7. 24. 20:00

정보보안기사 실기 D-1 오후 — 실전 답안 요령 + 최종 체크리스트

내일 시험입니다.
오늘 오후가 마지막 정리 시간이에요.
공부보다 중요한 건 "어떻게 쓸 것인가"입니다.


정보보안기사 실기, 어떻게 써야 하나

20년 경력자라도 시험지에 쓰는 건 다른 이야기예요.
머릿속에 있는 걸 "시험 형식에 맞게" 쓰는 게 핵심이에요.

 

 

실기 시험 구조:

단답형  12문항 × 3점 = 36점
서술형   4문항 × 12점 = 48점
실무형   2문항 중 1선택 × 16점 = 16점
총 100점, 60점 이상 합격

단답형 답안 요령

핵심 키워드만, 정확하게

단답형은 키워드가 없으면 0점이고, 키워드가 맞으면 3점이에요.

❌ "방화벽 같은 보안 장비를 통해 차단한다"
✅ "iptables" 또는 "패킷 필터링 방화벽"

 

 

자주 나오는 단답형 패턴:

Q: ~을 방지하는 기술은?
A: 기술명/알고리즘명 정확히

Q: 빈칸을 채워라
A: 정확한 명칭 (약어 OK)

Q: 다음 로그를 분석하라
A: 공격 유형명 + 근거 1줄

서술형 답안 요령

개념 + 동작원리 + 대응방안 3단 구조

개념:    ~란 ~하는 것이다.
동작원리: ~의 방식으로 동작하며 ~한 특성이 있다.
대응:    ~을 통해 방어할 수 있다.

 

 

예시 — SQL 인젝션:

개념: SQL 인젝션이란 입력값에 악의적인 SQL 구문을 삽입하여
      데이터베이스를 비정상적으로 조작하는 공격이다.

동작원리: 사용자 입력값이 필터링 없이 SQL 쿼리에 포함될 때,
          공격자가 ' OR '1'='1 같은 구문을 삽입하여
          인증 우회, 데이터 유출, 삭제 등이 가능하다.

대응: PreparedStatement(파라미터 바인딩) 사용,
      입력값 유효성 검사, 최소 권한 DB 계정 적용,
      에러 메시지 노출 차단이 필요하다.

실무형 답안 요령

문제를 먼저 정확히 파악하고, 단계적으로 작성

실무형은 주어진 상황(로그, 코드, 시나리오)을 분석하고 답안을 작성하는 문제예요.

Step 1: 어떤 공격/취약점인지 파악
Step 2: 근거(어떤 부분에서 판단했는지) 명시
Step 3: 대응방안 작성

시험장에서 시간 배분

150분 (2시간 30분) 시험
단답형 12문항: 30분 (문항당 2~3분)
서술형 4문항:  80분 (문항당 20분)
실무형 1문항:  30분
검토:          10분

 

 

서술형에 시간을 집중 투자하세요. 점수 비중이 48점으로 가장 커요.


최종 체크리스트

시험 전날 밤, 이것만 확인하세요.

 

시스템보안

□ /etc/shadow 필드 9개 순서
□ $1$=MD5(취약) / $6$=SHA-512(표준)
□ ! 또는 !! = 계정잠금 / * = 시스템계정
□ SetUID=4000 / SetGID=2000 / StickyBit=1000
□ PAM 4타입: auth/account/password/session
□ 크리덴셜 스터핑 개념과 대응
□ SDM(영구변형/비운영계) vs DDM(조회시마스킹/운영계)

 

 

네트워크보안

□ AH=51번(기밀성X) / ESP=50번(기밀성O)
□ SPI=SA식별자 / Seq=재생공격방지
□ Stateful Inspection = 현재 방화벽 표준
□ SYN Flood vs Slowloris vs RUDY 차이
□ FIN/NULL/XMAS 스캔 = Open 시 응답없음
□ FP(오탐) vs FN(미탐, 더 위험)
□ ARP 스푸핑 = 다른IP가 동일MAC
□ SPF/DKIM/DMARC = 이메일 스푸핑 방지

 

 

애플리케이션보안

□ SQLi 4종류: Error/Union/Blind/Time-based
□ XSS 3종류: Stored/Reflected/DOM
□ CSRF 대응 = CSRF Token
□ SSRF = 서버가 내부URL 요청 유도
□ 전자서명 = 개인키서명/공개키검증/부인방지
□ BLP = 기밀성 (No Read Up / No Write Down)
□ Biba = 무결성 (No Read Down / No Write Up)

 

 

관리+법제도

□ SLE = 자산가치 × EF
□ ALE = SLE × ARO
□ ISMS-P 의무: 100억 or 100만
□ ISMS-P 유효기간: 3년
□ 개인정보 유출 통지: 72시간
□ 침해사고 KISA 신고: 24시간
□ 민감정보 9가지 암기
□ IAM > EAM > SSO 포함관계

 

 

숫자 최종 암기

□ 72시간 (개인정보 유출 통지)
□ 24시간 (침해사고 KISA 신고)
□ 3년 (ISMS-P 유효기간)
□ 100억 / 100만 (ISMS-P 의무 대상)
□ 5조 / 100만 (CISO 겸직금지)
□ 51 / 50 (AH / ESP 프로토콜 번호)
□ 9.0 이상 (CVSS Critical)

마지막으로

공부한 게 많지 않더라도, 지금 알고 있는 것을 시험지에 최대한 정확하게 써내는 게 목표예요.

 

모르는 문제도 절대 빈칸으로 두지 마세요.

 

서술형은 핵심 키워드 하나만 들어가도 부분점수가 나와요. 아는 내용을 총동원해서 키워드를 최대한 채워 넣으세요.

 

20년 경력의 인프라/보안 경험이 시험지에서 빛을 발하길 바랍니다. 😄

 

내일 결과로 다시 찾아올게요!

 

궁금한 점은 댓글로 남겨주세요!


관련 포스팅

2026.07.24 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-1 오전 — 최근 기출 하이라이트 (27~30회 신규 개념)

 

정보보안기사 실기 D-1 오전 — 최근 기출 하이라이트 (27~30회 신규 개념)

정보보안기사 실기 D-1 오전 — 최근 기출 하이라이트 (27~30회 신규 개념)D-1 오전입니다. 내일이 시험이에요.오늘 오전은 최근 회차에서 신규로 등장한 개념들만 빠르게 훑어봅니다.기존 개념은

tech.seanney.pe.kr

2026.07.23 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-2 오후 — 정보보안관리 + 법제도 핵심 정리

 

정보보안기사 실기 D-2 오후 — 정보보안관리 + 법제도 핵심 정리

정보보안기사 실기 D-2 오후 — 정보보안관리 + 법제도 핵심 정리D-2 오후입니다.정보보안관리와 법제도는 암기 비중이 높은 파트예요.숫자와 용어를 정확히 외우는 게 핵심입니다.위험 분석 공

tech.seanney.pe.kr

2026.07.23 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-2 오전 — 애플리케이션보안 + 암호학 핵심 정리

 

정보보안기사 실기 D-2 오전 — 애플리케이션보안 + 암호학 핵심 정리

정보보안기사 실기 D-2 오전 — 애플리케이션보안 + 암호학 핵심 정리D-2 오전입니다.애플리케이션보안과 암호학은 출제 비중이 높은 파트예요.특히 웹 취약점은 실무에서 직접 다루는 영역이라

tech.seanney.pe.kr

2026.07.22 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-3 오후 — 네트워크보안 핵심 정리

 

정보보안기사 실기 D-3 오후 — 네트워크보안 핵심 정리

정보보안기사 실기 D-3 오후 — 네트워크보안 핵심 정리D-3 오후입니다.네트워크보안 파트는 실무 경험이 있으면 개념은 금방 잡히지만,시험 용어와 구조를 정확히 써야 하는 게 포인트예요.IPSec

tech.seanney.pe.kr

2026.07.22 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-3 오전 — 시스템보안 핵심 정리

 

정보보안기사 실기 D-3 오전 — 시스템보안 핵심 정리

정보보안기사 실기 D-3 오전 — 시스템보안 핵심 정리정보보안기사 실기 D-3입니다.오늘 오전은 시스템보안 파트를 정리합니다.20년 인프라/보안 경력자가 시험 관점에서 다시 정리한 내용이에요

tech.seanney.pe.kr

 

반응형
개인정보처리방침  |  블로그 소개