전체 목차
정보보안기사 · 180일 과정 · 공개 1개 · 오늘 Day 1
🔐4.정보보안 일반
0/36›
4.정보보안 일반
- 1
정보보안의 3요소(CIA)와 보안 목표
› - 2
위협·취약점·위험의 관계와 대응 전략
26/08/12 - 3
대칭키 암호와 비대칭키 암호의 구조적 차이
26/08/13 - 4
스트림 암호와 의사난수 생성기
26/08/14 - 5
블록 암호 구조: Feistel과 SPN
26/08/15 - 6
DES와 3DES: 구조와 한계
26/08/16 - 7
AES: Rijndael의 라운드 구조
26/08/17 - 8
SEED·ARIA·HIGHT·LEA — 국산 블록 암호
26/08/18 - 9
블록 암호 운용 모드: ECB와 CBC
26/08/19 - 10
블록 암호 운용 모드: CFB·OFB·CTR
26/08/20 - 11
소수와 모듈러 연산: 공개키 암호의 수학적 기초
26/08/21 - 12
RSA 알고리즘: 키 생성부터 복호화까지
26/08/22 - 13
RSA 공격 기법과 안전한 파라미터 선택
26/08/23 - 14
Diffie-Hellman 키 교환과 중간자 공격
26/08/24 - 15
ElGamal과 타원곡선 암호(ECC)
26/08/25 - 16
해시 함수의 성질과 생일 공격
26/08/26 - 17
MD5·SHA 계열 해시 알고리즘
26/08/27 - 18
메시지 인증 코드(MAC)와 HMAC
26/08/28 - 19
전자서명의 개념과 요구사항
26/08/29 - 20
RSA 서명·DSA·ECDSA·KCDSA
26/08/30 - 21
은닉서명·이중서명과 응용
26/08/31 - 22
PKI 구성 요소와 인증서 구조(X.509)
26/09/01 - 23
인증서 폐지: CRL과 OCSP
26/09/02 - 24
키 관리 생애주기와 키 분배
26/09/03 - 25
사용자 인증의 3요소와 다중 인증
26/09/04 - 26
패스워드 기반 인증과 공격 대응
26/09/05 - 27
생체 인증: FAR·FRR·EER
26/09/06 - 28
커버로스(Kerberos) 인증 프로토콜
26/09/07 - 29
SSO와 통합 인증 아키텍처
26/09/08 - 30
접근통제 개념과 참조 모니터
26/09/09 - 31
접근통제 정책: DAC·MAC·RBAC
26/09/10 - 32
접근통제 모델: 벨-라파듈라(BLP)
26/09/11 - 33
비바·클락윌슨·만리장성 모델
26/09/12 - 34
OTP와 챌린지-리스폰스 인증
26/09/13 - 35
스테가노그래피·디지털 워터마킹·DRM
26/09/14 - 36
정보보안 일반 총정리 & 빈출 포인트
26/09/15
🖥️1.시스템 보안
0/32›
1.시스템 보안
- 37
운영체제 구조와 보안 커널
26/09/16 - 38
프로세스·스레드와 메모리 구조
26/09/17 - 39
CPU 보호 모드와 링(Ring) 구조
26/09/18 - 40
리눅스 파일시스템 구조와 inode
26/09/19 - 41
리눅스 권한 체계: rwx와 umask
26/09/20 - 42
SetUID·SetGID·Sticky Bit
26/09/21 - 43
리눅스 사용자·그룹 관리 파일(passwd·shadow)
26/09/22 - 44
PAM과 패스워드 정책 강제
26/09/23 - 45
리눅스 주요 로그 파일과 분석
26/09/24 - 46
리눅스 부팅 과정과 런레벨·systemd
26/09/25 - 47
리눅스 보안 설정 점검 항목(주요통신기반시설 기준)
26/09/26 - 48
윈도우 인증 구조: SAM·LSA·NTLM
26/09/27 - 49
윈도우 레지스트리 구조와 보안
26/09/28 - 50
윈도우 접근통제: ACL과 권한 상속
26/09/29 - 51
윈도우 이벤트 로그와 감사 정책
26/09/30 - 52
윈도우 보안 설정 점검 항목
26/10/01 - 53
악성코드 분류: 바이러스·웜·트로이목마
26/10/02 - 54
랜섬웨어의 동작 원리와 대응
26/10/03 - 55
루트킷과 백도어 탐지
26/10/04 - 56
버퍼 오버플로우: 스택 기반 공격 원리
26/10/05 - 57
힙 오버플로우와 포맷 스트링 공격
26/10/06 - 58
메모리 보호 기법: ASLR·DEP·스택가드
26/10/07 - 59
레이스 컨디션과 심볼릭 링크 공격
26/10/08 - 60
권한 상승(Privilege Escalation) 기법
26/10/09 - 61
무결성 검사와 시스템 취약점 점검 도구
26/10/10 - 62
보안 운영체제와 신뢰 컴퓨팅(TPM)
26/10/11 - 63
가상화 보안과 컨테이너 보안
26/10/12 - 64
클라우드 서비스 모델과 책임 공유 모델
26/10/13 - 65
데이터베이스 시스템 계정 보안
26/10/14 - 66
시스템 백업 전략과 RAID
26/10/15 - 67
디지털 포렌식 절차와 증거 능력
26/10/16 - 68
시스템 보안 총정리 & 빈출 포인트
26/10/17
🌐2.네트워크 보안
0/37›
2.네트워크 보안
- 69
OSI 7계층과 TCP/IP 4계층
26/10/18 - 70
이더넷 프레임과 MAC 주소
26/10/19 - 71
ARP 동작 원리와 ARP 스푸핑
26/10/20 - 72
IP 헤더 구조와 단편화
26/10/21 - 73
ICMP와 관련 공격
26/10/22 - 74
TCP 헤더와 3-way handshake
26/10/23 - 75
TCP와 UDP의 보안 특성 비교
26/10/24 - 76
라우팅 프로토콜과 라우팅 보안
26/10/25 - 77
IPv6 구조와 전환 기술 보안
26/10/26 - 78
스위치 동작과 VLAN 보안
26/10/27 - 79
NAT와 서브네팅 계산
26/10/28 - 80
포트 스캐닝 기법: TCP 스캔
26/10/29 - 81
스텔스 스캔과 UDP 스캔
26/10/30 - 82
네트워크 정보 수집과 풋프린팅
26/10/31 - 83
스니핑 공격과 탐지 방법
26/11/01 - 84
IP 스푸핑과 세션 하이재킹
26/11/02 - 85
DoS 공격: SYN Flooding
26/11/03 - 86
DoS 공격: Smurf·Land·Teardrop
26/11/04 - 87
DDoS 공격 구조와 대응
26/11/05 - 88
DRDoS와 증폭 공격
26/11/06 - 89
방화벽 개념과 유형
26/11/07 - 90
방화벽 구축 형태: 스크리닝·베스천·DMZ
26/11/08 - 91
iptables 정책 작성 실습
26/11/09 - 92
IDS의 탐지 방식과 구성
26/11/10 - 93
IPS와 침입 대응 자동화
26/11/11 - 94
허니팟과 허니넷
26/11/12 - 95
UTM·NAC·ESM/SIEM
26/11/13 - 96
VPN 개념과 터널링 프로토콜
26/11/14 - 97
IPSec: AH와 ESP
26/11/15 - 98
IPSec: 전송·터널 모드와 IKE
26/11/16 - 99
SSL/TLS 핸드셰이크 과정
26/11/17 - 100
TLS 취약점과 버전별 변화
26/11/18 - 101
무선랜 보안: WEP의 취약점
26/11/19 - 102
WPA·WPA2·WPA3와 802.1X
26/11/20 - 103
무선 네트워크 공격 유형
26/11/21 - 104
네트워크 관리 프로토콜 보안(SNMP)
26/11/22 - 105
네트워크 보안 총정리 & 빈출 포인트
26/11/23
🧩3.애플리케이션 보안
0/34›
3.애플리케이션 보안
- 106
HTTP 프로토콜 구조와 메서드
26/11/24 - 107
HTTP 상태 코드와 보안 헤더
26/11/25 - 108
쿠키와 세션 관리 보안
26/11/26 - 109
웹 서버 보안 설정(Apache·Nginx)
26/11/27 - 110
OWASP Top 10 개요
26/11/28 - 111
SQL 인젝션 공격 원리
26/11/29 - 112
SQL 인젝션 대응: 파라미터 바인딩
26/11/30 - 113
XSS: Reflected·Stored·DOM 기반
26/12/01 - 114
XSS 대응과 CSP
26/12/02 - 115
CSRF 공격과 대응
26/12/03 - 116
파일 업로드·다운로드 취약점
26/12/04 - 117
디렉터리 트래버설과 경로 조작
26/12/05 - 118
운영체제 명령어 삽입
26/12/06 - 119
인증·인가 취약점과 접근통제 우회
26/12/07 - 120
SSRF와 XXE
26/12/08 - 121
API 보안과 JWT
26/12/09 - 122
시큐어 코딩: 입력 데이터 검증
26/12/10 - 123
시큐어 코딩: 보안 기능과 에러 처리
26/12/11 - 124
웹 방화벽(WAF)과 취약점 진단
26/12/12 - 125
FTP 보안과 익명 FTP 취약점
26/12/13 - 126
TFTP·SSH·Telnet 보안
26/12/14 - 127
메일 프로토콜: SMTP·POP3·IMAP
26/12/15 - 128
메일 보안: PGP와 S/MIME
26/12/16 - 129
스팸·피싱 대응과 SPF·DKIM·DMARC
26/12/17 - 130
DNS 구조와 질의 과정
26/12/18 - 131
DNS 스푸핑과 캐시 포이즈닝
26/12/19 - 132
DNSSEC와 DNS 보안 대책
26/12/20 - 133
데이터베이스 보안 위협과 접근통제
26/12/21 - 134
DB 암호화 방식과 키 관리
26/12/22 - 135
데이터베이스 감사와 가명·익명처리
26/12/23 - 136
전자상거래 보안: SET과 결제 프로토콜
26/12/24 - 137
전자화폐·핀테크·블록체인 보안
26/12/25 - 138
소프트웨어 개발 보안 생명주기(S-SDLC)
26/12/26 - 139
애플리케이션 보안 총정리 & 빈출 포인트
26/12/27
⚖️5.정보보안 관리 및 법규
0/27›
5.정보보안 관리 및 법규
- 140
정보보호 관리 체계의 개념과 필요성
26/12/28 - 141
정보보호 거버넌스와 조직 체계
26/12/29 - 142
정보보호 정책·지침·절차 수립
26/12/30 - 143
위험관리 프로세스 개요
26/12/31 - 144
자산 식별과 자산 가치 평가
27/01/01 - 145
위험 분석 방법론: 정성적·정량적
27/01/02 - 146
위험 평가와 위험 처리 전략(DoA)
27/01/03 - 147
ISMS-P 인증 제도 개요
27/01/04 - 148
ISMS-P 기준 1: 관리체계 수립 및 운영
27/01/05 - 149
ISMS-P 기준 2: 보호대책 요구사항
27/01/06 - 150
ISMS-P 기준 3: 개인정보 처리단계별 요구사항
27/01/07 - 151
ISO/IEC 27001과 국제 표준 체계
27/01/08 - 152
업무 연속성 관리(BCP)와 BIA
27/01/09 - 153
재해복구 계획과 RTO·RPO
27/01/10 - 154
침해사고 대응 절차와 CERT
27/01/11 - 155
보안 인식 교육과 인적 보안
27/01/12 - 156
물리적 보안과 시설 통제
27/01/13 - 157
개인정보보호법: 총칙과 처리 원칙
27/01/14 - 158
개인정보 수집·이용·제공의 법적 근거
27/01/15 - 159
개인정보의 안전성 확보조치 기준
27/01/16 - 160
개인정보 유출 통지·신고와 손해배상
27/01/17 - 161
정보통신망법 주요 조문
27/01/18 - 162
정보통신기반 보호법과 주요정보통신기반시설
27/01/19 - 163
전자서명법과 전자문서법
27/01/20 - 164
클라우드컴퓨팅법·신용정보법 등 개별법
27/01/21 - 165
개인정보 영향평가(PIA)와 국외이전
27/01/22 - 166
관리 및 법규 총정리 & 빈출 포인트
27/01/23
✍️실기 · 실전
0/14›
실기 · 실전
- 167
실기 시험 구성과 답안 작성 전략
27/01/24 - 168
실기 단답형 빈출 용어 정리 (1)
27/01/25 - 169
실기 단답형 빈출 용어 정리 (2)
27/01/26 - 170
서술형: 공격 원리 설명하기
27/01/27 - 171
서술형: 대응 방안 서술하기
27/01/28 - 172
실무형: 리눅스 설정 파일 분석
27/01/29 - 173
실무형: 로그 분석 문제 풀이
27/01/30 - 174
실무형: 방화벽 정책 작성
27/01/31 - 175
실무형: 패킷 덤프 해석
27/02/01 - 176
실무형: 웹 취약점 진단 시나리오
27/02/02 - 177
계산 문제: 서브넷과 암호 연산
27/02/03 - 178
필기 모의고사 1회분 해설
27/02/04 - 179
필기 모의고사 2회분 해설
27/02/05 - 180
최종 점검: 시험 전날 체크리스트
27/02/06
공개 규칙
하루에 한 개씩 순서대로 열립니다. 진도가 밀려도 이미 열린 회차는 언제든 다시 볼 수 있어요. 아직 열리지 않은 회차는 옆에 공개 예정일이 표시됩니다.