기술과 일상

고정 헤더 영역

글 제목

메뉴 레이어

기술과 일상

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (125)
    • [Tech] ICT 인프라 (7)
      • AWS 클라우드 (0)
      • 서버 (4)
      • 트러블슈팅 (3)
    • [Tech] 정보보안 (24)
      • 취약점 분석평가 (5)
      • 보안진단, 모의해킹 (12)
      • 자료, 논문, 동향 (3)
      • 소소한 코드 몇 줄 (4)
    • [Tech] 국가기술자격증 (48)
      • 정보관리기술사 (2)
      • 정보보안기사 (46)
    • [Tech] War Game (24)
      • XSS Challenges (12)
      • Lord of SQL Injection (11)
      • DVWA (1)
    • [DailyLife] 취미 (19)
      • 여행 (4)
      • 맛집 (13)
      • 요리 (2)
    • [DailyLife] 경험 (3)
      • 사고 (1)
      • 행사 (2)

검색 레이어

기술과 일상

검색 영역

컨텐츠 검색

정보보안기사

  • [정보보안기사 기출풀이] 14회(2019.09) 5과목 정보보안 관리 및 법규 - 91번 자산, 위협, 위험, 취약점

    2020.08.19 by tech-dailylife

  • [정보보안기사 기출풀이] 14회(2019.09) 5과목 정보보안 관리 및 법규 - 89번 재해복구센터

    2020.08.19 by tech-dailylife

  • [정보보안기사 기출풀이] 14회(2019.09) 4과목 정보보안일반 - 79번 벨라파둘라, 비바, 클락윌슨

    2020.08.19 by tech-dailylife

  • [정보보안기사 기출풀이] 14회(2019.09) 4과목 정보보안일반 - 73번 전자서명, 전자봉투

    2020.08.19 by tech-dailylife

  • [정보보안기사 기출풀이] 14회(2019.09) 4과목 정보보안일반 - 69번 메시지인증코드(MAC)

    2020.08.19 by tech-dailylife

  • [정보보안기사 기출풀이] 14회(2019.09) 3과목 애플리케이션 보안 - 56번 버퍼오버플로우

    2020.08.18 by tech-dailylife

  • [정보보안기사 기출풀이] 14회(2019.09) 3과목 애플리케이션 보안 - 55번 FTP 로그 xferlog

    2020.08.18 by tech-dailylife

  • [정보보안기사 기출풀이] 14회(2019.09) 2과목 네트워크 보안 - 39번 IPSEC

    2020.08.18 by tech-dailylife

[정보보안기사 기출풀이] 14회(2019.09) 5과목 정보보안 관리 및 법규 - 91번 자산, 위협, 위험, 취약점

위험 = 자산 X 취약점 X 위협 자산 : 가치 있는 모든 것 취약점 : 자산의 잠재적 속성으로 취약한 부분 위협 : 발생 원인, 요인, 환경 위험 : 위협에 의해 생길 수 있는 손실 기대치, 가능성 강의실 안에 다이아몬드가 있다. (다이아몬드 = 자산) 강의실 문이 열려 있다. (문이 열려있다 = 취약점) 도둑이 강의실 근처를 배회하며 기회를 노리고 있다. (도둑의 행위 = 위협) 도둑이 강의실 밖을 배회하는 상황에서 강의실 문으로 도둑이 들어와서 다이아몬드를 훔쳤다. (위험)

[Tech] 국가기술자격증/정보보안기사 2020. 8. 19. 16:03

[정보보안기사 기출풀이] 14회(2019.09) 5과목 정보보안 관리 및 법규 - 89번 재해복구센터

재해복구센터(DRS : DisasterRecovery Center) 유형 4가지 숙지 필요

[Tech] 국가기술자격증/정보보안기사 2020. 8. 19. 15:51

[정보보안기사 기출풀이] 14회(2019.09) 4과목 정보보안일반 - 79번 벨라파둘라, 비바, 클락윌슨

보안모델(Security Model) 3가지 1. 벨라파둘라 (Bell-LaPadula) 모델 - Bell과 LaPadula에 의해 정부 및 군용 응용시스템 접근제어를 보장하기 위해 제안된 모델 - 객체와 주체 보안 수준을 등급으로 구분 - No Read Up, No Write Down - 기밀성 보장 (Security Level 사용) 2. 비바(BiBa) 모델 - 낮은 비밀등급에서 높은 비밀등급으로 Write하지 못하도록 하여 높은 무결성을 가진 데이터가 낮은 무결성을 가진 데이터와 합쳐져서 무결성이 오염되는 것을 방지하는 모델 - No Write Up, No Read Down - 무결성 보장 (Integrity Level 사용) 3. 클락윌슨 모델 - 향상된 무결성 보장 모델 - 금융, 회계 등 상..

[Tech] 국가기술자격증/정보보안기사 2020. 8. 19. 14:55

[정보보안기사 기출풀이] 14회(2019.09) 4과목 정보보안일반 - 73번 전자서명, 전자봉투

[Tech] 국가기술자격증/정보보안기사 2020. 8. 19. 13:46

[정보보안기사 기출풀이] 14회(2019.09) 4과목 정보보안일반 - 69번 메시지인증코드(MAC)

H(Key, XOR 3636...36) 위 형태는 Key를 사용하는 해시인 MAC(메시지 인증 코드) 이다. MAC은 메시지 인증, 해시값 기밀성, 무결성을 보장

[Tech] 국가기술자격증/정보보안기사 2020. 8. 19. 13:22

[정보보안기사 기출풀이] 14회(2019.09) 3과목 애플리케이션 보안 - 56번 버퍼오버플로우

- 메모리 구조 Stack : 함수 파라미터, 반환주소, 지역변수 Heap : 동적 호출 (malloc) Data : 전역 변수, 정적 변수(static) text(code) : 프로그램 코드와 상수 - 버퍼오버플로우 : 프로세스가 정해진 크기의 버퍼 한계를 벗어나 이웃한 메모리에 데이터를 겹쳐 쓰려고 하며 오버런 되어 발생 - 종류 : 스택 오버플로우 / 힙 오버플로우 - 안전한 코딩 기법 : strncat(), strncpy(), fgets(), fscanf(), vfscanf(), snprintf(), vsnprintf() - 안전하지 않은 코딩 기법 : strcat(), strcpy(), gets(), scanf(), vscanf(), sprintf(), vsprintf(), gethostbyna..

[Tech] 국가기술자격증/정보보안기사 2020. 8. 18. 17:55

[정보보안기사 기출풀이] 14회(2019.09) 3과목 애플리케이션 보안 - 55번 FTP 로그 xferlog

[접근 날짜 및 시간] : FTP 접근 날짜와 시간 표시 1은 전송 소요 시간(초단위) [접속 IP] : 전송한 접속 IP 주소 [파일 Size] : 전송한 파일 크기 (byte단위) [전송 파일] : 전송한 파일의 이름(경로까지) [종류] : 전송 파일 종류 / b 이면 바이너리 / a 이면 ascii text [행위] : _ 는 아무일도 수행하지 않음 [동작] : O는 파일을 받았음 의미 [접근방식] : r은 인증된 사용자 [ID] : 전송 로그인 계정 [인증 방법] : 0 [전송 형태] : c는 완료 상태

[Tech] 국가기술자격증/정보보안기사 2020. 8. 18. 17:34

[정보보안기사 기출풀이] 14회(2019.09) 2과목 네트워크 보안 - 39번 IPSEC

IPSEC : TCP/IP 프로토콜의 IP계층에서 무결성과 인증을 보장하는 인증헤더(AH), 기밀성을 보장하는 암호화(ESP)를 이용한 종단 간 안전통신 지원 보안 프로토콜 - 2가지 모드 1. 전송 모드(Transport Mode) : IP헤더는 그대로 이용하고 나머지 IP 페이로드만 암호화 호스트- 호스트 간에 주로 사용됨 / IP헤더를 보호하지 않음 2. 터널 모드(Tunnel Mode) : IP 패캣 전체를 암호화 보호하고 그 위에 새로운 IP 헤더 생성 호스트-라우터, 라우터-라우터, 게이트웨이-게이트웨이 간에 주로 사용됨 / IP 헤더 보호 - 프로토콜 1. AH(인증 헤더) : 출발지 인증과 데이터 무결성 보장, 기밀성은 보장하지 않음 2. ESP(암호화) : 출발지 인증, 데이터 무결성, ..

[Tech] 국가기술자격증/정보보안기사 2020. 8. 18. 16:35

추가 정보

반응형

인기글

최신글

페이징

이전
1 2 3 4
다음
TISTORY
기술과 일상 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바