상세 정보

정보보안기사 필기는 과목별 편차가 유난히 큰 시험입니다.

개발을 하시던 분은 애플리케이션 보안이 편하고,

인프라를 다루시던 분은 시스템·네트워크가 손에 익어 있습니다.

그런데 두 분 모두 마지막까지 남는 과목은 정보보안 관리 및 법규입니다.

ISMS-P, RTO와 RPO, ALE = SLE × ARO, 개인정보 보호법처럼

현장에서 쓰지 않으면 접할 일이 없는 내용이 한 과목을 통째로 채웁니다.

합격 기준은 매 과목 40점 이상, 5과목 평균 60점 이상입니다.

평균을 넘겨도 한 과목이 40점 아래면 그대로 불합격입니다.

합격률이 20% 안팎에 머무는 이유가 대체로 여기에 있습니다.

이 교재는 100문항을 실제 필기와 똑같이 배치했습니다.

시스템 보안 20, 네트워크 보안 20, 애플리케이션 보안 20,

정보보안 일반 20, 정보보안 관리 및 법규 20문항입니다.

문항 수 비중을 실제 시험에 맞췄기 때문에,

한 번 풀고 과목별로 채점하면 그 점수가 실제 과락 여부와 그대로 이어집니다.

지금 어느 과목이 40점 아래인지 확인하는 데 이 교재를 쓰시면 됩니다.

해설은 용어 풀이로 끝나지 않게 썼습니다.

Bell-LaPadula의 No Read Up과 Biba의 No Read Down처럼

한 글자 차이로 갈리는 개념은 나란히 놓고 무엇이 다른지를 짚었고,

IPsec의 AH와 ESP, 저장형 XSS와 반사형 XSS,

HttpOnly와 Secure 쿠키 속성처럼 시험에서 붙어 나오는 짝도 함께 정리했습니다.

/etc/passwd와 /etc/shadow, utmp와 btmp 같은 파일 경로 문항은

무엇이 어디에 기록되는지를 이유와 함께 적었습니다.

■ 이런 분께

· 5과목 중 어느 과목이 과락 위험인지 먼저 확인하고 싶은 분

· 개발·인프라 실무는 있는데 관리·법규 과목이 처음인 분

· 이론서 1회독을 마치고 실전 문항으로 점검하고 싶은 분

· 정보처리기사를 딴 뒤 보안 쪽으로 넘어가는 분

· 시험 2~3주 전, 과목별 약점을 빠르게 훑고 싶은 분

■ 수록 내용 (총 100문항 · 전 문항 4지선다 · 실제 필기와 같은 5과목 × 20문항)

· 시스템 보안 — 20문항

SetUID와 스티키 비트, 리눅스 권한 700,

/etc/passwd와 /etc/shadow, utmp와 btmp, 윈도우 SAM과 Security 로그,

Tripwire 무결성 점검, 루트킷,

버퍼 오버플로우와 스택, 레이스 컨디션, TOCTOU,

접근통제 모델 MAC·RBAC,

Bell-LaPadula 모델과 Biba 모델, cron 보안 점검

· 네트워크 보안 — 20문항

TCP 3-way handshake,

SYN Flooding·Smurf·Land·Teardrop 공격,

ARP 스푸핑과 MAC Flooding, DNS 스푸핑(캐시 포이즈닝),

IDS와 IPS의 차이, 패킷 필터링과 스테이트풀 인스펙션,

IPsec의 동작 계층과 AH·ESP, 터널 모드,

SSL/TLS의 위치, 포트 스캔(SYN 스캔·스텔스 스캔),

무선랜 보안 WPA3, VPN의 기능 범위

· 애플리케이션 보안 — 20문항

SQL Injection과 파라미터 바인딩, Blind SQL Injection,

XSS(저장형·반사형)와 HTML 엔티티 인코딩,

CSRF와 CSRF 토큰, 세션ID 재발급,

파일 업로드 취약점과 확장자 화이트리스트, 디렉터리 트래버설,

쿠키 속성 HttpOnly·Secure, 웹 방화벽(WAF),

S/MIME, FTP의 평문 전송 문제, HTTPS와 443 포트,

DRM, 취약한 접근제어, SDLC 전 단계의 시큐어 코딩

· 정보보안 일반 — 20문항

정보보안 3대 요소(CIA), 대칭키와 공개키 암호의 차이,

블록 암호 운용 모드(ECB)와 IV,

해시 함수의 성질과 Salt, MAC(메시지 인증 코드),

전자서명의 기능 범위와 사용하는 키,

공개키 암호로 기밀성을 확보할 때의 키 선택,

PKI와 CA, X.509 인증서, CRL,

인증의 3요소(지식·소유·존재), OTP 토큰,

커버로스, Diffie-Hellman 키 교환, 스테가노그래피

· 정보보안 관리 및 법규 — 20문항

위험 분석·평가와 위험 대응 전략(전가),

정량적 위험분석 ALE = SLE × ARO,

ISMS-P 인증, 정보보호 정책 체계,

BCP의 RTO와 RPO,

개인정보 보호법상 정보주체의 권리와 적법한 처리 근거,

개인정보의 범위와 민감정보 처리 제한,

침해사고 대응 절차와 신고,

직무 분리와 최소 권한 원칙, PDCA 사이클,

로그 검토(탐지 통제), 정보자산 분류, 공급망 보안

■ 해설이 다릅니다

정답 문장을 그대로 반복하는 해설은 쓰지 않았습니다.

문항당 평균 81자로, 왜 그렇게 되는지의 원리를 담았습니다.

공격 기법 문항은 그 공격이 성립하는 이유(프로토콜에 인증이 없다는 점 등)를 적었고,

대응책 문항은 그 조치가 어느 지점을 막는지를 함께 적었습니다.

AH와 ESP, MAC과 RBAC, Bell-LaPadula와 Biba처럼

시험에서 붙어 나오는 짝은 따로 설명하지 않고 나란히 놓았습니다.

■ 100문항을 만드는 데 들인 검수

같은 지식을 두 번 묻는 중복 문항을 전수 대조로 걸러냈습니다.

한 문항의 보기나 해설이 다른 문항의 정답을 미리 알려주는 경우도 함께 정리했습니다.

100문항을 다 풀 때까지 답이 새지 않습니다.

정답 번호도 1~4번에 25문항씩 고르게 배분해, 찍기로 맞는 문항이 없도록 했습니다.

■ 시험 구조

필기는 시스템 보안, 네트워크 보안, 애플리케이션 보안,

정보보안 일반, 정보보안 관리 및 법규 5과목입니다.

과목당 20문항씩 총 100문항, 시험시간은 150분입니다.

합격 기준은 매 과목 40점 이상, 5과목 평균 60점 이상입니다.

실기는 필답형 180분이며, 최근 필기 합격률은 20% 안팎입니다.

응시료는 필기 19,400원, 실기 22,600원이고 연 2회 시행됩니다.

■ 권장 학습법

1회독은 해설 없이 150분을 재며. 채점은 빠른 정답표로.

2회독은 과목별 점수를 먼저 확인하고, 40점 아래 과목부터 해설 정독.

3회독은 시험 전날, 관리·법규의 약어(ISMS-P·RTO·RPO·ALE)만 골라서 다시.

시행기관 : 한국방송통신전파진흥원 (주무부처 과학기술정보통신부)

응시자격 : 관련 학과 4년제 졸업(예정)자, 산업기사 취득 후 실무 1년,

동일·유사 분야 실무 4년 이상 등

■ 구매 전 꼭 확인해 주세요

· 이 상품은 PDF 파일 다운로드 상품입니다. 실물 책자 배송이 없습니다.

· 본 교재는 정보보안기사 필기 출제기준의 과목 구성에 맞춰

CertHub가 자체 제작한 예상문제입니다. 기출문제 복원본이 아닙니다.

· 필기 대비 교재이며, 전 문항 4지선다로 구성했습니다.

실기(필답형) 대비 교재가 아닙니다.

· 정보보안기사는 응시자격 제한이 있는 종목입니다.

관련 학과 졸업(예정) 또는 실무경력 요건을 반드시 먼저 확인해 주세요.

· 디지털 콘텐츠 특성상 결제 후 다운로드(열람)가 시작되면 환불이 불가합니다.

다운로드 전이라면 문의를 통해 취소를 요청하실 수 있습니다.

· 구매자 본인의 학습 목적으로만 이용할 수 있으며,

재판매·공유·온라인 업로드·무단 복제 및 배포를 금합니다.

· 파일이 열리지 않거나 내용에 오류가 있는 경우 문의 주시면 확인 후 조치해 드립니다.

■ 파일 정보

· 형식 : PDF (A4, 인쇄 최적화)

· 분량 : 31쪽

· 구성 : 표지 → 학습 안내 → 문제편 100문항 → 빠른 정답표 → 정답 및 해설편

· 열람 : PC·태블릿·스마트폰 모두 가능 / 가정용 프린터 출력 가능

■ 만든 곳

CertHub

https://exam.martius.kr

정보보안기사 필기 예상문제 100제

가격

5,000

래피드는 통신판매 중개자이며, 통신판매의 당사자가 아닙니다.

상호명 : 주식회사 팀매버릭스 | 사업자등록번호 : 445-86-03219 | 대표 : 서창우 통신판매업: 2025-서울강남-05077 주소 : 서울특별시 중구 퇴계로36길 2, 9층 904호(필동2가, 동국대학교 충무로영상센터)

Copyright ⓒ MAVRKS 2023 All Rights Reserved.