
1. 본 도서에는 수험자의 효율적인 학습을 위해 저가가 직접 강의하는 유료 동영상 강의를 스터디 노트 사이트(https://studynote.co.kr)에서 제공합니다.
2. 이 책은 「정보보안기사ㆍ산업기사」와 「전산직 정보보호론」 기출문제를 중심으로 내용을 구성해 효율적으로 두 시험을 대비할 수 있습니다.
3. 본문의 내용을 좀 더 이해하기 쉽도록 해당 내용을 그림으로 자세히 설명하여 학습의 효율을 높였습니다.
4. 학습한 내용을 실제 기출문제를 풀어보면서 복습할 수 있도록 기출확인문제를 엄선하여 수록하였고, 최신 기출문제를 풀어봄으로써 최근 출제경향을 파악하고 수검자의 실력을 확인할 수 있도록 하였습니다.
이 책의 총서 (34)
작가정보
저자 운영 카페: http://cafe.naver.com/securitydata.cafe
저자는 20년 이상 프로그램 개발 및 보안관리 업무를 수행하였으며, 기술사 취득 후 감리업무를 수행하면서 기술사, 정보보호론, 정보보안기사 강의를 하고 있습니다.
정보통신기술사(105회)
부천대학교 겸임교수
CISSP(국제공인정보시스템 보안전문가)
MCP(Microsoft certified professional)
MCDBA(Microsoft Certified Database Administrator)
MCSE(Microsoft Certified System Engineer)
목차
- Part 01 정보보호 일반
SECTION 01 정보보호 관리
1. 보안 기술
2. 정보보호의 목표(3대 목표, 3원칙)
3. 위험도 산정 시 고려할 구성 요소
4. 보안 용어 설명
5. 보안공격(Security Attack)의 종류
SECTION 2 정보보호 대책
1. 개요
2. 기술적 보안
3. 관리적 보안
4. 물리적 보안
[PART 01 기출확인문제]
Part 02 보안과 암호(Cryptography)
SECTION 01 암호학의 이해
1. 암호의 개요
SECTION 02 암호 기법의 분류
1. 전치와 대치(치환)
2. 스트림 암호와 블록암호
SECTION 03 해커의 암호공격 방법
1. 보안공격
2. 공격 방식
3. 암호 알고리즘의 안전성 평가
SECTION 04 대칭키, 공개키(비대칭키) 암호화
1. 암호의 의의
2. 대칭키 암호(Symmetric Cryptography)
3. 공개키(비대칭키) 암호시스템
4. 대칭키와 공개키 비교
5. 대칭키와 공개키(비대칭키) 방식 비교
6. 하이브리드 방식(대칭키, 공개키(비대칭키) 혼합)
7. 해시함수
SECTION 05 전자서명과 공개키 기반 구조(PKI)
1. 전자서명(디지털 서명: Digital Signature)
2. PKI(Public Key Interface, 공개키 기반 구조)
3. 키, 난수
SECTION 06 전자상거래 보안
1. 전자상거래 보안 개요
2. 전자상거래 보안 요구사항
3. 전자상거래 보안 공격 유형
4. 판매자 요구사항
5. 구매자 요구사항
6. PKI의 응용 모델인 SET(Secure Electronic Transaction)
7. 전자화폐(Electronic Cash) 보안
8. 가상화폐, 비트코인
9. 블록체인(Block Chain)
SECTION 07 기타 용어 설명
[PART 02 기출확인문제]
Part 03 접근통제
SECTION 01 접근통제 개요
1. 접근통제(접근제어, Access Control)
2. 접근통제 기본 원칙
SECTION 02 인증
1. 개념
2. 사용자 인증과 메시지 인증
3. 사용자 인증기술(User Authentication)
4. 통합인증체계
SECTION 03 접근통제 보안모델
SECTION 04 접근통제 보안위협
1. 패스워드 크래커(Password Cracker)
[PART 03 기출확인문제]
PART 04 네트워크 보안
SECTION 01 네트워크 개요
1. 네트워크 개요
2. OSI 7 Layer와 TCP/IP
3. TCP세그먼트, IP 패킷, MAC프레임 구조
SECTION 02 인터넷
1. 인터넷
2. ARP와 RARP
3. TCP 3-way Hand Shake
4. 링크와 종단 간 담당
5. 반송파 감지 다중접속(Carrier Sense Multiple Access)
6. 네트워크 계층(3계층)의 IPv4 Addressing
7. DHCP와 NAT
SECTION 03 라우터와 라우팅 프로토콜
1. 라우터
2. 라우팅(Routing) 프로토콜
3. IP 기반 통신의 QoS보장 방안
4. Giga 인터넷
SECTION 04 무선통신 보안
1. 무선 랜 종류와 보안
2. 무선 랜의 위험성
3. 무선공격의 유형
4. 디바이스 인증
5. Mobile IP
6. 네트워크 토폴로지(Network Topology)
7. 회선교환, 메시지 교환, 패킷교환
SECTION 05 네트워크 보안과 방화벽
1. 네트워크 보안과 방화벽
2. 망 관리 프로토콜
3. 캐스팅 모드(Casting Mode)
4. IGMP(Internet Group Management Protocol)
SECTION 06 네트워크 기반 보안공격
1. 서비스 거부 공격 개요
2. DoS, DDoS, DRDoS
3. 공개 해킹도구 종류
4. 네트워크 취약점 스캐닝 공격
5. APT 공격(지능형 지속 위협 공격: Advance Persistent Threat)
6. 사회공학적 방법
7. Ransomware(랜섬웨어)
SECTION 07 해킹과 대책
1. 네트워크 환경
2. Sniffing(스니핑)
3. Spoofing(스푸핑)
4. 세션 하이재킹(TCP Session Hijacking)
5. Phishing(피싱)
6. 진화하는 다양한 피싱
7. Pharming(파밍)
8. Smishing(스미싱)
9. 메모리 해킹
10. 망 분리
11. 기타 보안 침해 관련 용어
[PART 04 기출확인문제]
PART 05 애플리케이션 보안
SECTION 01 이메일 보안
1. 이메일 관련 프로토콜
2. 전자우편 보안통신규약(비밀성, 무결성, 인증, 부인방지 기능 지원)
3. 스팸메일 대책
SECTION 02 FTP 보안
1. FTP(File Transfer Protocol: File을 전달하는 프로토콜)
SECTION 03 웹 보안(Web Security)
1. Web
2. HTTP 프로토콜
3. SSL(Secure Socket Layer)
4. IPSec(IP Secure)
5. VPN(Virtual Private Network)
6. VLAN(Virtual LAN)
7. DNS(Domain Name System) 보안
8. Wep App 간 통신기술
SECTION 04 데이터베이스 보안
1. 데이터베이스(Database) 기본 개념
2. 데이터베이스 보안 통제
SECTION 05 디지털 콘텐츠 보호 방안
1. 디지털 콘텐츠
2. 워터마크(WaterMark)
3. 핑거프린팅(FingerPrinte)
4. 워터마크와 핑거프린팅 비교
5. DRM
6. MPEG21
7. 스테가노그래피(Steganography)
SECTION 06 보안 취약점 정보 제공
1. OWASP(The Open Web Application Security Project)
[PART 05 기출확인문제]
PART 06 시스템 보안
SECTION 01 운영체제 개요
1. 운영체제(Operating System) 개요
2. 운영체제의 구조(Operating System Structures)
3. 운영체제의 기술 발전 흐름
4. 운영체제의 입·출력 방식
SECTION 02 운영체제 주요 구성기술
1. 프로세스 관리
2. 메모리(기억장치) 관리
3. 시스템 호출(System Call)
4. 장치관리
SECTION 03 보안 운영체제
1. 보안 운영체제 개요
2. 보안 운영체제의 주요 제공 기능
3. 보안 운영체제
4. 신뢰 플랫폼 모듈(TPM: Trusted Platform Module)
5. HSM(Hardware Security Module)
SECTION 04 클라이언트 보안
1. 악성 소프트웨어(악성코드)
2. 다양한 웹 공격 방법
3. 인터넷 활용 보안
4. 애플리케이션 보안
5. 기타
SECTION 05 윈도우 서버 보안
1. 윈도우 개요
2. 윈도우 보안
3. 윈도우 운영체제 명령어
4. Windows 시스템 이벤트 로그 종류
5. Windows 시스템 프로세스
6. 윈도우 및 유닉스 로그 파일 종류 및 분석
7. Windows 구조
SECTION 06 UNIX 서버 보안
1. 유닉스 개요
2. UNIX 기본 사용법
3. 유닉스(솔라리스) 명령어 및 로그 파일
4. UNIX 서버 보안
5. UNIX 파일 시스템
SECTION 07 리눅스(Linux) 서버 보안
SECTION 08 서버 보안 관리
1. 서버관리자의 업무
SECTION 09 각종 시스템 보안위협 및 대응책
1. 버퍼 오버플로(Buffer Overflow) 공격
2. 포맷 스트링(Format String) 공격
3. 레이스 컨디션(Race Condition) 공격
4. 권한 상승 공격(Privilege Escalation Attack)
5. 기타 용어
6. 모바일 운영체제(Mobile OS)
SECTION 10 취약점 점검
1. 취약점 개요
2. 침입사실 확인
[PART 06 기출확인문제]
PART 07 정보보안 관리
SECTION 01 정보보호 정책 및 조직
1. 정보보호 정책
2. IT 보안 관리
3. 정보 시스템 감사(Information System Audit)
SECTION 02 위험관리(Risk Management)
1. 위험관리(Risk Management)
2. 위험분석
3. 위험평가
4. 위험대책
5. 재해복구계획과 RTO(Recovery Time Objective)
SECTION 03 BCP(Business Continuity Planning)
1. BCP(Business Continuity Planning)
2. 업무영향분석(BIA: Business Impact Assessment)
SECTION 04 침해사고 대응
1. 침해사고 대응과 포렌식
2. 침해사고 대응
SECTION 05 국제/국가 표준 및 인증체계
1. 보안 제품 평가방법 및 기준
2. 정보보호관리체계(ISMS) 인증
3. PIMS(Personal Information Management System)
4. 국내 보안인증 체계 및 혜택 비교
5. 국내 개인정보 보호 관련제도 현황
6. PDCA(Plan Do Check Action)
SECTION 06 용어 정의
[PART 07 기출확인문제]
PART 08 정보보호 관련 법규
SECTION 01 법률의 이해
1. 법률 적용의 우선순위
2. 개인정보 보호법에서 민감정보와 고유식별정보의 차이점
3. OECD 가이드라인
SECTION 02 정보보안 관련 법규
1. 정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭: 정보통신망법)
2. 정보통신 기반 보호법
3. 전자서명법
4. 개인정보 보호법
5. 개인정보 보호법 시행령
6. 개인정보의 안전성 확보조치 기준
7. 전자정부법
8. 국가정보화 기본법
9. 전자상거래 등에서의 소비자보호에 관한 법률(약칭: 전자상거래법)
[PART 08 기출확인문제]
PART 09 기출문제
2018년 2회 정보보안기사
2019년 2회 정보보안기사
기본정보
ISBN | 9788931556490 |
---|---|
발행(출시)일자 | 2021년 01월 14일 |
쪽수 | 820쪽 |
크기 |
190 * 259
* 44
mm
/ 1442 g
|
총권수 | 1권 |
Klover 리뷰 (0)
구매 후 리뷰 작성 시, e교환권 200원 적립
사용자 총점
평가된 감성태그가
없습니다
집중돼요
도움돼요
쉬웠어요
최고예요
추천해요
문장수집 (0)
e교환권은 적립 일로부터 180일 동안 사용 가능합니다. 리워드는 작성 후 다음 날 제공되며, 발송 전 작성 시 발송 완료 후 익일 제공됩니다.
리워드는 한 상품에 최초 1회만 제공됩니다.
주문취소/반품/절판/품절 시 리워드 대상에서 제외됩니다.
판매가 5,000원 미만 상품의 경우 리워드 지급 대상에서 제외됩니다. (2024년 9월 30일부터 적용)
구매 후 리뷰 작성 시, e교환권 100원 적립
-
반품/교환방법
* 오픈마켓, 해외배송 주문, 기프트 주문시 [1:1 상담>반품/교환/환불] 또는 고객센터 (1544-1900) -
반품/교환가능 기간
상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내 -
반품/교환비용
-
반품/교환 불가 사유
(단지 확인을 위한 포장 훼손은 제외)
2) 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
예) 화장품, 식품, 가전제품(악세서리 포함) 등
3) 복제가 가능한 상품 등의 포장을 훼손한 경우
예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
4) 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우 ((1)해외주문도서)
5) 디지털 컨텐츠인 ebook, 오디오북 등을 1회이상 ‘다운로드’를 받았거나 '바로보기'로 열람한 경우
6) 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
7) 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
8) 세트상품 일부만 반품 불가 (필요시 세트상품 반품 후 낱권 재구매)
9) 기타 반품 불가 품목 - 잡지, 테이프, 대학입시자료, 사진집, 방통대 교재, 교과서, 만화, 미디어전품목, 악보집, 정부간행물, 지도, 각종 수험서, 적성검사자료, 성경, 사전, 법령집, 지류, 필기구류, 시즌상품, 개봉한 상품 등 -
상품 품절
-
소비자 피해보상 환불 지연에 따른 배상
2) 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함
상품 설명에 반품/교환 관련한 안내가 있는 경우 그 내용을 우선으로 합니다. (업체 사정에 따라 달라질 수 있습니다.)
기분 좋은 발견
이 분야의 베스트
이 분야의 신간
-
코딩활용능력 3급: 엔트리10% 14,400 원
-
코딩활용능력 2급: 엔트리10% 14,400 원
-
2025 독공 전산세무 2급10% 24,300 원
-
2025 로그인 전산세무1급 법인조정10% 25,200 원
-
2025 전산회계운용사3급실기10% 14,400 원