본문 바로가기

(실기) 정보보안기사&산업기사47

2021 기출문제 정리 (16~18회) 참고한 블로그 : https://blog.naver.com/stereok216회 [단답형] /etc/shadow 파일의 암호화된 패스워드 값의 맨 첫 번째 항목 : 패스워드 암호화에 사용된 해시 알고리즘. 1은 MD5, 5는 SHA256, 6은 SHA512 정보보호 최고책임자CISO - 정보보호 관리체계의 수립 및 관리/운영 - 정보보호 취약점 분석/평가 및 개선 - 침해사고의 예방 및 대응 - 사전 정보보호 대책 마련 및 보안조치 설계/구현 기업의 정보보호에 대한 방향을 기술 및 솔루션과 독립적으로 가장 상위 개념으로 정의한 문서 : 정보보호정책 무선랜 보안 표준의 암호화 알고리즘 WEP : RC4 WPA : TKIP WPA2 : AES 엔드포인트 영역에 대한 지속적인 모니터링을 통해 행위기반 위협 탐.. 2024. 8. 6.
2022 기출문제 정리 (19~21회) 참고한 블로그 : https://blog.naver.com/stereok2 19회 [단답형]위험관리 자산 : 위협으로부터 보호해야 할 대상 위협 : 자산에 손실을 발생시키는 원인이나 행위 취약점 : 위협에 의하여 손실이 발생하게 되는 자산에 내재된 약점 네트워크 진입 시 단말과 사용자를 인증하고, 단말에 대한 지속적인 보안 취약점 점검과 통제를 통해 내부 시스템을 보호하는 솔루션 : NAC 여러 프로세스가 공유자원에 동시에 접근할 때 접근하는 순서에 따라 비정상적인 결과가 발생하는 상황을 악용하는 공격기법 : 레이스 컨디션 공격 Race Condition * 다회 출제 Victim의 MAC 주소를 위조하여 해당 IP로 전달되는 데이터를 중간에서 가로채기 하는 공격 기법 : ARP 스푸핑 ( + 게이트웨이.. 2024. 8. 5.
보안기사 실기 신규강의 3 아... 법규전에 들었던 강의 기록내용 저장안했더니 날아갔다총정리할때 2배속으로 듣고 다시 해야겠다;  145강 144.정보보안법규(개인정보보호법)_01(신규) /(2권)p717~727 개인정보의 처리(3장) 및 개인정보의 안전한 관리(4장) 1. 수집 2. 이용 3. 제공(제3자 위탁) 4. 관리(보관) 5. 파기 정보통신서비스제공자 특례 삭제 다른 법률간 관계 - 타 법률에 특별한 규정이 있으면 해당 법률 규정을 적용함 1장 개인정보보호법 총칙 - 개인정보의 처리 및 보호에 관한 사항을 정함. 개인의 존엄과 가치를 구현함. 기출문제 - 개인정보처리자 : 업무를 목적으로 개인정보파일을 운용하기 위해 스스로 또는 다른사람을 통해 개인정보를 처리하는 공공기관, 법인, 단체, 개인 등. - 개인정보취급자 :.. 2024. 8. 5.
보안기사 실기 신규강의 2 7강 006.UNIX/Linux기본학습_05(신규)/(1권)p23~29디렉터리 관리 가) 파일의 종류 - 일반파일 - 디렉터리 - 특수파일  ① 파이프 (이름있는 파이프, 이름없는 파이프)  ② 소켓  ③ 주변장치   - 블록단위 : 테이프, 디스크   - 문자단위 : 테이프, 디스크, 터미널 나) 디렉터리 내용 출력 - ls 명령어로 디렉터리와 파일 목록을 보여줄 수 있다 - 디렉터리에는 파일명과 inode number 정보만 갖고 있음- 숨김파일을 보려면 -a 옵션, 아이노드 넘버를 보려면 -i 옵션, 파일종류 기호를 추가하려면 -F 파일종류 - 일반파일 d 디렉터리 c 문자 장치 파일 l 심볼릭링크 p 이름있는 파이프 s 유닉스 도메인 소켓 접근권한 소유자User : 파일 소유자의 접근권한 소유그룹.. 2024. 8. 1.