반응형

정보보안기사D2 2

정보보안기사 실기 D-2 오후 — 정보보안관리 + 법제도 핵심 정리

정보보안기사 실기 D-2 오후 — 정보보안관리 + 법제도 핵심 정리D-2 오후입니다.정보보안관리와 법제도는 암기 비중이 높은 파트예요.숫자와 용어를 정확히 외우는 게 핵심입니다.위험 분석 공식 ⭐⭐⭐⭐ (계산 문제 출제!)SLE (단일 예상 손실) = 자산가치 × 노출계수(EF)ALE (연간 예상 손실) = SLE × ARO (연간발생률) 예제:서버 자산가치: 1억원EF: 0.3 (30% 손상)ARO: 0.5 (2년에 1회)SLE = 1억 × 0.3 = 3천만원ALE = 3천만 × 0.5 = 1천5백만원 위험 처리 방안 4가지:위험 수용 = 위험을 그대로 받아들임 (비용 정보보안 거버넌스 ⭐⭐⭐ISMS-P 인증 의무 대상:정보통신서비스 제공자: → 매출액 100억원 이상 또는 이용자 100만명 이상..

정보보안기사 실기 D-2 오전 — 애플리케이션보안 + 암호학 핵심 정리

정보보안기사 실기 D-2 오전 — 애플리케이션보안 + 암호학 핵심 정리D-2 오전입니다.애플리케이션보안과 암호학은 출제 비중이 높은 파트예요.특히 웹 취약점은 실무에서 직접 다루는 영역이라 이해가 빠를 거예요.웹 취약점 3대장 ⭐⭐⭐⭐⭐ (매 회차 출제)SQL 인젝션원리: 입력값에 SQL 구문을 삽입해 DB를 조작예시: ' OR '1'='1 → 인증 우회 '; DROP TABLE users; -- → 테이블 삭제 종류:Error Based = 에러 메시지로 DB 구조 파악Union Based = UNION SELECT로 다른 테이블 조회Blind = T/F 응답 차이로 정보 추출Time Based Blind = 응답 지연(sleep)으로 정보 추..

반응형
개인정보처리방침  |  블로그 소개