전체 목차

정보보안기사 · 180일 과정 · 공개 1개 · 오늘 Day 1

🔐

4.정보보안 일반

0/36
  • 1

    정보보안의 3요소(CIA)와 보안 목표

  • 2

    위협·취약점·위험의 관계와 대응 전략

    26/08/12
  • 3

    대칭키 암호와 비대칭키 암호의 구조적 차이

    26/08/13
  • 4

    스트림 암호와 의사난수 생성기

    26/08/14
  • 5

    블록 암호 구조: Feistel과 SPN

    26/08/15
  • 6

    DES와 3DES: 구조와 한계

    26/08/16
  • 7

    AES: Rijndael의 라운드 구조

    26/08/17
  • 8

    SEED·ARIA·HIGHT·LEA — 국산 블록 암호

    26/08/18
  • 9

    블록 암호 운용 모드: ECB와 CBC

    26/08/19
  • 10

    블록 암호 운용 모드: CFB·OFB·CTR

    26/08/20
  • 11

    소수와 모듈러 연산: 공개키 암호의 수학적 기초

    26/08/21
  • 12

    RSA 알고리즘: 키 생성부터 복호화까지

    26/08/22
  • 13

    RSA 공격 기법과 안전한 파라미터 선택

    26/08/23
  • 14

    Diffie-Hellman 키 교환과 중간자 공격

    26/08/24
  • 15

    ElGamal과 타원곡선 암호(ECC)

    26/08/25
  • 16

    해시 함수의 성질과 생일 공격

    26/08/26
  • 17

    MD5·SHA 계열 해시 알고리즘

    26/08/27
  • 18

    메시지 인증 코드(MAC)와 HMAC

    26/08/28
  • 19

    전자서명의 개념과 요구사항

    26/08/29
  • 20

    RSA 서명·DSA·ECDSA·KCDSA

    26/08/30
  • 21

    은닉서명·이중서명과 응용

    26/08/31
  • 22

    PKI 구성 요소와 인증서 구조(X.509)

    26/09/01
  • 23

    인증서 폐지: CRL과 OCSP

    26/09/02
  • 24

    키 관리 생애주기와 키 분배

    26/09/03
  • 25

    사용자 인증의 3요소와 다중 인증

    26/09/04
  • 26

    패스워드 기반 인증과 공격 대응

    26/09/05
  • 27

    생체 인증: FAR·FRR·EER

    26/09/06
  • 28

    커버로스(Kerberos) 인증 프로토콜

    26/09/07
  • 29

    SSO와 통합 인증 아키텍처

    26/09/08
  • 30

    접근통제 개념과 참조 모니터

    26/09/09
  • 31

    접근통제 정책: DAC·MAC·RBAC

    26/09/10
  • 32

    접근통제 모델: 벨-라파듈라(BLP)

    26/09/11
  • 33

    비바·클락윌슨·만리장성 모델

    26/09/12
  • 34

    OTP와 챌린지-리스폰스 인증

    26/09/13
  • 35

    스테가노그래피·디지털 워터마킹·DRM

    26/09/14
  • 36

    정보보안 일반 총정리 & 빈출 포인트

    26/09/15
🖥️

1.시스템 보안

0/32
  • 37

    운영체제 구조와 보안 커널

    26/09/16
  • 38

    프로세스·스레드와 메모리 구조

    26/09/17
  • 39

    CPU 보호 모드와 링(Ring) 구조

    26/09/18
  • 40

    리눅스 파일시스템 구조와 inode

    26/09/19
  • 41

    리눅스 권한 체계: rwx와 umask

    26/09/20
  • 42

    SetUID·SetGID·Sticky Bit

    26/09/21
  • 43

    리눅스 사용자·그룹 관리 파일(passwd·shadow)

    26/09/22
  • 44

    PAM과 패스워드 정책 강제

    26/09/23
  • 45

    리눅스 주요 로그 파일과 분석

    26/09/24
  • 46

    리눅스 부팅 과정과 런레벨·systemd

    26/09/25
  • 47

    리눅스 보안 설정 점검 항목(주요통신기반시설 기준)

    26/09/26
  • 48

    윈도우 인증 구조: SAM·LSA·NTLM

    26/09/27
  • 49

    윈도우 레지스트리 구조와 보안

    26/09/28
  • 50

    윈도우 접근통제: ACL과 권한 상속

    26/09/29
  • 51

    윈도우 이벤트 로그와 감사 정책

    26/09/30
  • 52

    윈도우 보안 설정 점검 항목

    26/10/01
  • 53

    악성코드 분류: 바이러스·웜·트로이목마

    26/10/02
  • 54

    랜섬웨어의 동작 원리와 대응

    26/10/03
  • 55

    루트킷과 백도어 탐지

    26/10/04
  • 56

    버퍼 오버플로우: 스택 기반 공격 원리

    26/10/05
  • 57

    힙 오버플로우와 포맷 스트링 공격

    26/10/06
  • 58

    메모리 보호 기법: ASLR·DEP·스택가드

    26/10/07
  • 59

    레이스 컨디션과 심볼릭 링크 공격

    26/10/08
  • 60

    권한 상승(Privilege Escalation) 기법

    26/10/09
  • 61

    무결성 검사와 시스템 취약점 점검 도구

    26/10/10
  • 62

    보안 운영체제와 신뢰 컴퓨팅(TPM)

    26/10/11
  • 63

    가상화 보안과 컨테이너 보안

    26/10/12
  • 64

    클라우드 서비스 모델과 책임 공유 모델

    26/10/13
  • 65

    데이터베이스 시스템 계정 보안

    26/10/14
  • 66

    시스템 백업 전략과 RAID

    26/10/15
  • 67

    디지털 포렌식 절차와 증거 능력

    26/10/16
  • 68

    시스템 보안 총정리 & 빈출 포인트

    26/10/17
🌐

2.네트워크 보안

0/37
  • 69

    OSI 7계층과 TCP/IP 4계층

    26/10/18
  • 70

    이더넷 프레임과 MAC 주소

    26/10/19
  • 71

    ARP 동작 원리와 ARP 스푸핑

    26/10/20
  • 72

    IP 헤더 구조와 단편화

    26/10/21
  • 73

    ICMP와 관련 공격

    26/10/22
  • 74

    TCP 헤더와 3-way handshake

    26/10/23
  • 75

    TCP와 UDP의 보안 특성 비교

    26/10/24
  • 76

    라우팅 프로토콜과 라우팅 보안

    26/10/25
  • 77

    IPv6 구조와 전환 기술 보안

    26/10/26
  • 78

    스위치 동작과 VLAN 보안

    26/10/27
  • 79

    NAT와 서브네팅 계산

    26/10/28
  • 80

    포트 스캐닝 기법: TCP 스캔

    26/10/29
  • 81

    스텔스 스캔과 UDP 스캔

    26/10/30
  • 82

    네트워크 정보 수집과 풋프린팅

    26/10/31
  • 83

    스니핑 공격과 탐지 방법

    26/11/01
  • 84

    IP 스푸핑과 세션 하이재킹

    26/11/02
  • 85

    DoS 공격: SYN Flooding

    26/11/03
  • 86

    DoS 공격: Smurf·Land·Teardrop

    26/11/04
  • 87

    DDoS 공격 구조와 대응

    26/11/05
  • 88

    DRDoS와 증폭 공격

    26/11/06
  • 89

    방화벽 개념과 유형

    26/11/07
  • 90

    방화벽 구축 형태: 스크리닝·베스천·DMZ

    26/11/08
  • 91

    iptables 정책 작성 실습

    26/11/09
  • 92

    IDS의 탐지 방식과 구성

    26/11/10
  • 93

    IPS와 침입 대응 자동화

    26/11/11
  • 94

    허니팟과 허니넷

    26/11/12
  • 95

    UTM·NAC·ESM/SIEM

    26/11/13
  • 96

    VPN 개념과 터널링 프로토콜

    26/11/14
  • 97

    IPSec: AH와 ESP

    26/11/15
  • 98

    IPSec: 전송·터널 모드와 IKE

    26/11/16
  • 99

    SSL/TLS 핸드셰이크 과정

    26/11/17
  • 100

    TLS 취약점과 버전별 변화

    26/11/18
  • 101

    무선랜 보안: WEP의 취약점

    26/11/19
  • 102

    WPA·WPA2·WPA3와 802.1X

    26/11/20
  • 103

    무선 네트워크 공격 유형

    26/11/21
  • 104

    네트워크 관리 프로토콜 보안(SNMP)

    26/11/22
  • 105

    네트워크 보안 총정리 & 빈출 포인트

    26/11/23
🧩

3.애플리케이션 보안

0/34
  • 106

    HTTP 프로토콜 구조와 메서드

    26/11/24
  • 107

    HTTP 상태 코드와 보안 헤더

    26/11/25
  • 108

    쿠키와 세션 관리 보안

    26/11/26
  • 109

    웹 서버 보안 설정(Apache·Nginx)

    26/11/27
  • 110

    OWASP Top 10 개요

    26/11/28
  • 111

    SQL 인젝션 공격 원리

    26/11/29
  • 112

    SQL 인젝션 대응: 파라미터 바인딩

    26/11/30
  • 113

    XSS: Reflected·Stored·DOM 기반

    26/12/01
  • 114

    XSS 대응과 CSP

    26/12/02
  • 115

    CSRF 공격과 대응

    26/12/03
  • 116

    파일 업로드·다운로드 취약점

    26/12/04
  • 117

    디렉터리 트래버설과 경로 조작

    26/12/05
  • 118

    운영체제 명령어 삽입

    26/12/06
  • 119

    인증·인가 취약점과 접근통제 우회

    26/12/07
  • 120

    SSRF와 XXE

    26/12/08
  • 121

    API 보안과 JWT

    26/12/09
  • 122

    시큐어 코딩: 입력 데이터 검증

    26/12/10
  • 123

    시큐어 코딩: 보안 기능과 에러 처리

    26/12/11
  • 124

    웹 방화벽(WAF)과 취약점 진단

    26/12/12
  • 125

    FTP 보안과 익명 FTP 취약점

    26/12/13
  • 126

    TFTP·SSH·Telnet 보안

    26/12/14
  • 127

    메일 프로토콜: SMTP·POP3·IMAP

    26/12/15
  • 128

    메일 보안: PGP와 S/MIME

    26/12/16
  • 129

    스팸·피싱 대응과 SPF·DKIM·DMARC

    26/12/17
  • 130

    DNS 구조와 질의 과정

    26/12/18
  • 131

    DNS 스푸핑과 캐시 포이즈닝

    26/12/19
  • 132

    DNSSEC와 DNS 보안 대책

    26/12/20
  • 133

    데이터베이스 보안 위협과 접근통제

    26/12/21
  • 134

    DB 암호화 방식과 키 관리

    26/12/22
  • 135

    데이터베이스 감사와 가명·익명처리

    26/12/23
  • 136

    전자상거래 보안: SET과 결제 프로토콜

    26/12/24
  • 137

    전자화폐·핀테크·블록체인 보안

    26/12/25
  • 138

    소프트웨어 개발 보안 생명주기(S-SDLC)

    26/12/26
  • 139

    애플리케이션 보안 총정리 & 빈출 포인트

    26/12/27
⚖️

5.정보보안 관리 및 법규

0/27
  • 140

    정보보호 관리 체계의 개념과 필요성

    26/12/28
  • 141

    정보보호 거버넌스와 조직 체계

    26/12/29
  • 142

    정보보호 정책·지침·절차 수립

    26/12/30
  • 143

    위험관리 프로세스 개요

    26/12/31
  • 144

    자산 식별과 자산 가치 평가

    27/01/01
  • 145

    위험 분석 방법론: 정성적·정량적

    27/01/02
  • 146

    위험 평가와 위험 처리 전략(DoA)

    27/01/03
  • 147

    ISMS-P 인증 제도 개요

    27/01/04
  • 148

    ISMS-P 기준 1: 관리체계 수립 및 운영

    27/01/05
  • 149

    ISMS-P 기준 2: 보호대책 요구사항

    27/01/06
  • 150

    ISMS-P 기준 3: 개인정보 처리단계별 요구사항

    27/01/07
  • 151

    ISO/IEC 27001과 국제 표준 체계

    27/01/08
  • 152

    업무 연속성 관리(BCP)와 BIA

    27/01/09
  • 153

    재해복구 계획과 RTO·RPO

    27/01/10
  • 154

    침해사고 대응 절차와 CERT

    27/01/11
  • 155

    보안 인식 교육과 인적 보안

    27/01/12
  • 156

    물리적 보안과 시설 통제

    27/01/13
  • 157

    개인정보보호법: 총칙과 처리 원칙

    27/01/14
  • 158

    개인정보 수집·이용·제공의 법적 근거

    27/01/15
  • 159

    개인정보의 안전성 확보조치 기준

    27/01/16
  • 160

    개인정보 유출 통지·신고와 손해배상

    27/01/17
  • 161

    정보통신망법 주요 조문

    27/01/18
  • 162

    정보통신기반 보호법과 주요정보통신기반시설

    27/01/19
  • 163

    전자서명법과 전자문서법

    27/01/20
  • 164

    클라우드컴퓨팅법·신용정보법 등 개별법

    27/01/21
  • 165

    개인정보 영향평가(PIA)와 국외이전

    27/01/22
  • 166

    관리 및 법규 총정리 & 빈출 포인트

    27/01/23
✍️

실기 · 실전

0/14
  • 167

    실기 시험 구성과 답안 작성 전략

    27/01/24
  • 168

    실기 단답형 빈출 용어 정리 (1)

    27/01/25
  • 169

    실기 단답형 빈출 용어 정리 (2)

    27/01/26
  • 170

    서술형: 공격 원리 설명하기

    27/01/27
  • 171

    서술형: 대응 방안 서술하기

    27/01/28
  • 172

    실무형: 리눅스 설정 파일 분석

    27/01/29
  • 173

    실무형: 로그 분석 문제 풀이

    27/01/30
  • 174

    실무형: 방화벽 정책 작성

    27/01/31
  • 175

    실무형: 패킷 덤프 해석

    27/02/01
  • 176

    실무형: 웹 취약점 진단 시나리오

    27/02/02
  • 177

    계산 문제: 서브넷과 암호 연산

    27/02/03
  • 178

    필기 모의고사 1회분 해설

    27/02/04
  • 179

    필기 모의고사 2회분 해설

    27/02/05
  • 180

    최종 점검: 시험 전날 체크리스트

    27/02/06

공개 규칙

하루에 한 개씩 순서대로 열립니다. 진도가 밀려도 이미 열린 회차는 언제든 다시 볼 수 있어요. 아직 열리지 않은 회차는 옆에 공개 예정일이 표시됩니다.