본문 바로가기

정보처리기사/필기

과목5 - 시스템 보안 구현

  • 로그 관리
    • 인증(Authentication) - 로그인 과정
    • 인가(Authorization) - 권한이 맞는지?
    • 계정(Account)
  • 침입탐지 시스템(IDS) 유형
    • N(Network)IDS - 네트워크 트래픽을 모니터링하여 특정 패턴을 분석
      • Snort : 악의적인 활동이나 보안 위협이 되는 오픈소스 소프트웨어이다.
    • Honeypot : 꿀단지, 사이버 보안에서 공격자 유인하는 것
      • 일부처 취약하게 만들고 공격자가 착각하게 만들어 유인하는 것
      • nmap : 서버에 열린 포트 정보를 스캐닝해서 보안취약점을 찾는데 사용되는 도구
    • 이상탐지 기법 : 옳바른 설명을 틀린것과 비교하기
  • 접근 및 권한 관리
    • 보안 운영체제(Secure OS) : 커널의 보안 기능을 강화, 즉 핵심 부분을 보안강화하는 설계된 것
      • 컴퓨터 운영체제게의 커널에 보안 기능을 추가한 것으로 운영체제의 보안상 경함으로 인하여 발생 가능한 각종 해킹으로부터 시스템을 보호하기 위하여 사용되는 것
        • 보안기능의 종류
          • 식별 및 인증
          • 임의적 접근 경계
          • 강제적 접근 경계
          •