본문 바로가기

일상/서평

정보보안기사자격증 2022 이기적 정보보안기사(산업기사) 실기 이론서+기출문제

반응형

요즘 보안관련 자격증 공부하시는 분들이 많은데요.

그래서 오늘은 영진출판사 2022 이기적 정보보안기사(산업기사) 실기 시험에 대해서 포스팅 하겠습니다.

먼저 정보보안 자격증 시험이 어떤 것인지 알아야 하는데요.

시스템과 응용 서버, 네트워크 장비 및 보안장비에 대한 전문지식과 운용기술을 갖추고 네트워크/애플리케이션 분야별 보안 업무 및 보안 정책 수립과 보안 대책 구현, 정보보호 관련 법규 준수 여부를 판단하는 등의 업무를 수행하는 일을 하는 사람을 뽑는 자격증입니다.

이 자격증을 취득하게 되면 기업 및 정부의 보안전문가로서, 국가기관(국정원, NCSC, 한국인터넷진흥원 등), 기업의 침해사고 대응팀(CERT), 금융업종의 기관(금융결제원, 금융보안연구원, 시중 은행) 대형 포털, 온라인게임 및 모바일게임 개발 업체, 정보보안 전문업체 등에 활용됩니다.

실기시험은 정보보안 실무로 20개의 문항을 필답형태로 시험을 치루게 되는데요. 총 180분을 주고 평균 60점 이상 합격하게 되는 자격증입니다. 정보보호전문가(SIS) 자격증을 취득한 사람에게는 각각의 필기 시험이 면제되고 바로 실기시험을 치룰 수 있습니다.

먼저 실기시험 준비를 어떻게 해야 할까 고민하시는 분들이 많은 것 같아요.

그래서 자주 출제되는 기출을 중심으로 안내해 드리겠습니다.

 

1. 시스템 보안

실기 시험에서 시스템 보안과목은 악성코드의 종류, 시스템 해킹, 악성코드 탐지하기 위한 리눅스 명령어, 타임라인 분석을 위한 아티팩트 분석

기본적인 개념을 정확하게 이해하면 쉽게 높은 점수를 받게 됨.

2. 네트워크 보안

스니핑을 사용한 네트워크 패킷의 의미를 이해하고 해석해야 한다.

또한 iptables과 snort 사용방법을 연습해야 한다.

TCP 프로토콜을 이해하면 전부 이해됨

3. 애플리케이션 보안

SQL 인젝션, XSS, CSRF, HTTP 분할응답 공격과 최근 가장 화두가 되고 있는 포맷 스트링 공격에 대한 방법을 이해

아파치 웹 서버의 보안 설정 취약점에 대한 학습을 해야 함.

이 과목은 범위가 넓어서 충분히 학습해야 함.

4. 정보보안 일반

정보보안기사 실기에서는 1-2문제 출제되는 영역으로 단답형 형태로 출제됨.

기본적인 용어만 출제되므로 어렵지 않아요.

5. 정보보안 관리 및 법규

법률이 너무 많아서 힘들지만 개인정보보호법 위주로 학습하면 충분.

ISMSp에서 위험관리는 반드시 알아야 한다.

 

기본적인 학습 계획에 따라 각 파트를 공부하면 되는데요.

책의 본문은 1-18회까지의 기출문제를 철저히 분석해서 본문을 구성하였기 때문에 정독해야 합니다.

파란색으로 출제년도를 수록했기 때문에 출제의 패턴을 이해하면서 학습할 수 있습니다.

그리고 중간 중간에 그림을 넣어서 지루하지 않도록 함과 동시에 일목요연하게 이해할 수 있도록 그림, 사진, 표로 정리를 했습니다.

그리고 이론을 학습한 후에는 기출 문제를 풀어 어떤 형태로 문제가 출제되는지 확인할 수 있도록 꾸며져 있습니다.

 

2권에서는 단답형 연습문제와 모의고사, 그리고 2017년부터 최근까지 기출문제를 통해 문제를 풀어 볼 수 있도록 꾸며져 있습니다.

그리고 마지막에는 다시 한 번 정리할 수 있도록 한 방에 끝내는 보안 마인드맵이 제공됩니다.

 
 
 
 
스터디 카페에서 구매인증을 하면 최신 기출문제를 PDF파일로 받을 수 있습니다.

카페는 검색창에서 이기적 스터디 카페를 검색하면 됩니다.

 

무료 동영상 강의를 시청할 수 있도록 꾸며져 있어서 강의를 들으면서 공부를 할 수 있고요.

공부하다가 내용에 대한 문의는 저자의 카페 임베스트 사이트를 통해 질의 응답 받을 수 있습니다.

영진닷컴에서는 다양한 이벤트를 하는데요.

리뷰 이벤트를 하게되면 네이버페이 포인트를 받을 수 있다고 하니 빨리 참여해보세요.

이외에도 다양한 이벤트가 주어진다고 해요.

영짓닷컴에서 도서를 포함한 이벤트 선물이 주어진다고 하니 관심있는 분들은 참여해보세요

반응형