정보보안기사 90

IPv6

자격증대마왕님 블로그에서 감리사 기출문제를 보고 있습니다. https://blog.naver.com/newzio/222571333113 정보시스템감리사 / 기출문제 해설 / 2021.100 - IPv6100. IPv6에 관한 설명으로 가장 올바르지 않은 것은? ① 128비트 주소 체계로 구성되어 있다. ② 실시간...blog.naver.com 현재 준비 중인 정보보안기사에서도 필수로 알고 있어야 할 내용입니다. IPv6 의 주소체계가 몇 비트인지는 정보처리기사 실기 간답형 기출로도 나왔던 것 같습니다. 정처기 준비하면서 암기한 두음 중 잘 외워지지 않는 것 중 하나가 IP 헤더 구조였습니다. https://it-freelancer.tistory.com/915 [정처기] 두음 모음두음으로 외우다 보면 두음..

카테고리 없음 2023.08.14

MD5 vs SHA 메시지 길이

SAP HANA 에서 sql 작업을 하다가, 활용 가능한 function 을 찾기 위해 레퍼런스에서 함수목록을 쭈욱 훑어보았다. 정규표현식 관련 함수가 필요했는데 like_regexpr 을 발견했고 그 함수를 사용했다. 그런데 정보보안기사 공부중이라 눈에 들어온 것은 HASH_MD5 와 HASH_SHA256 함수였다. 정보기 실기 준비하며 다처단최엔 이라고 생각없이 두음으로 암기했었다. https://it-freelancer.tistory.com/1400 [정보기 실기] 두음2023년 7월 29일 실기 첫번째 도전에서 망하고, 11월 25일에 있을 다음 시험을 준비하고 있습니다. 클로버더빙으로 들을 때 자연스럽도록 다소 변형된 표현들이 있음. 양자암호통신 주요 기술 4가지it-freelancer.tist..

카테고리 없음 2023.08.14

[정보기 23회 실기 복기] 개인정보처리시스템

2023년 7월 29일 실기 첫번째 도전인 23회 시험에서 망했습니다. 23회 문제를 복기(전체 목록 : https://it-freelancer.tistory.com/1402)하고 공부하면서 11월 25일에 있을 다음 시험을 준비하려고 합니다. 문제 소상공인 A씨는 코로나를 극복 후 새 서비스를 재개하려 한다. 1만 개 미만의 기존 고객 정보를 가져다가 프리미엄 서비스에 활용한다고 했을 때 개인정보처리시스템 접근권한, 접근통제 관한 내용 서술하시오. 제출 답안 기억이 제대로 안남 후기 제출답안 : 내부관리계획 수립 등의 내용으로 대충 적다 말았음 - 두음으로 외운 책역취접접암접 악물조유 / 내접접 암악 등등이 빙글빙글 하는데 권한관리나 접근통제라는 문제 내용에 딱 맞지 않음. 개선 답안(정답 또는 모범 ..

정보보안기사 2023.08.06

[정보기 23회 실기 복기] Var log 5개 영역 분석

2023년 7월 29일 실기 첫번째 도전인 23회 시험에서 망했습니다. 23회 문제를 복기(전체 목록 : https://it-freelancer.tistory.com/1402)하고 공부하면서 11월 25일에 있을 다음 시험을 준비하려고 합니다. 문제/var/log/messages 샘플이이다.Jul 31 19:37:27 centos systemd: Started Session 3 of user root. Jul 31 19:37:27 centos systemd-logind: New session 3 of user root. Jul 31 19:37:27 centos systemd: Started Session 4 of user root. Jul 31 19:37:27 centos systemd-logind: N..

정보보안기사 2023.08.06

[정보기 23회 실기 복기] IIS DHCP 로그 문제

문제 로그 파일 명은 무엇인가? IIS C:\Windows\System32\LogFiles\( 1 ) C:\Windows\System32\LogFiles\W3SVC1 C:\Windows\System32\LogFiles\MSFTPSVC1 DHCP C:\Windows\System32\( 2 ) 제출 답안 IIS, DHCP 후기 전혀 모름. 그냥 뭔가 적고 싶어서 적음 윈도우 로그 IIS, DHCP 디렉터리명 개선 답안(정답 또는 모범 답안 아님 주의) ... Study 이력 [2023-08-05] IIS 를 노트북.에 설치한 다음 확인해보려고 했으나, 여전히 모르겠다. 1. windows 7 에 IIS 설치 전 상태 C:\Windows\SysWOW64\inetsrv 폴더에 아무런 내용 없음 2. 인터넷 정보..

정보보안기사 2023.08.05

[정보기 실기] 23회 답안 연구

2023년 7월 29일 실기 첫번째 도전에서 망하고, 11월 25일에 있을 다음 시험을 준비하고 있습니다. No 문제 공부 이력 1 윈도우 로그 https://it-freelancer.tistory.com/14030 - IIS 를 설치해보았으나 답을 모르겠음. (2003-08-05) 2 지연 바인딩 https://it-freelancer.tistory.com/1396 - GOT PLT 등 실습해보자 3 리눅스 레지스터 저장영역 https://it-freelancer.tistory.com/1404 작성 답안 : 0x01 0x02 0x03 후기 : 이것도 그냥 찍음. tmp[0] tmp[1] tmp[2]라고 해볼까라는 생각도 잠시 해봄. 이런 말도 안되는 생각하면서 헛웃음이 나옴 4 정보보호 관리체계 3가지..

[정보기 실기] 공부 관리

2023년 7월 29일 실기 첫번째 도전에서 망하고, 11월 25일에 있을 다음 시험을 준비하고 있습니다. 실습 진행 상황 순번 실습 to-do 1 SMTP - 서버 구성 : sendmail 설치 - 설정 makemap hash 실습 2 DNS DNS 증폭 공격 udp 대신 tcp 가 사용되게 하려면 512 바이트 이상 크기였던가? 어떻게 큰 사이즈를 테스트할 수 있을까? zone transfer 관련 공부 및 실습 DNS 5회 기출 실습 dig axfr 3 TCP Wrapper hosts.allow 취약점 점검 가이드에서 chown chmod 언급되었던 파일 같다. 허가 금지 둘다 등록이면 허가 정책 띠라간다? bobje 권한관리와 다른 방식이다. kali를 브리지 설정해서 추가로 실행시키고 kali에..

[정보기 실기] 두음

2023년 7월 29일 실기 첫번째 도전에서 망하고, 11월 25일에 있을 다음 시험을 준비하고 있습니다.클로버더빙으로 들을 때 자연스럽도록 다소 변형된 표현들이 있음. 개인정보안전성 확보조치기준에 따른 내부관리계획의 항목은  책역취. 접접암접. 악물조유. 위재수. 입니다. 책. 개인정보 보호책임자의 지정 역. 책임자 및 취급자의 역할 및 책임 취. 개인정보취급자에 대한 교육 접. 접근 권한의 관리 접. 접근 통제 암. 개인정보의 암호화 조치 접. 접속기록 보관 및 점검 악. 악성프로그램 등 방지  물. 물리적 안전조치  조. 개인정보 보호조직 구성 및 운영 유. 개인정보 유출사고 대응 계획 수립 시행 위. 위험도 분석 및 대응방안 마련 재. 재해 및 재난 대비 개인정보처리시스템의 물리적 안전조치 수. ..

[정보기 실기] 암기 노트

2023년 7월 29일 실기 첫번째 도전에서 망하고, 11월 25일에 있을 다음 시험을 준비하고 있습니다. For Listening 물리적 정보보호 대책은 보출정.보보반업 입니다. 보. 보호구역 지정(통제구역,제한구역 등) 출. 출입통제(출입 이력 검토) 정. 정보시스템 보호(중요도 고려한 배치, 케이블 손상 방지 등) 보. 보호설비 운영(UPS, 화재감지 등) 보. 보호구역내 작업(작업 기록 검토) 반. 반출입 기기 통제(정보시스템, 모바일 기기, 저장 매체 등) 업. 업무환경 보안(클린데스크 등) 비밀번호 작성기준 3가지는 복유기 입니다. 복잡도. 유추. 기간. 콜드사이트. 데. 원. 보. 서. 정. 최. 확. 재. 필. 자. 조. 복. 표준위수탁계약의 항목은 . 목기재안. 처수권파손 입니다. 개인정..

[정보기 23회 실기 복기] 지연 바인딩

문제 다음은 리눅스 지연바인딩에 관한 설명이다. 리눅스 환경에서 (1)방식으로 컴파일하면 라이브러리가 외부에 위치하여 주소를 가져오기 위해서 테이블인 (2)와 프로시저의 실제주소를 가지고 있는 (3)을 참조하여 함수 주소를 얻어온다. 제출 답안 Dynamic Linking, Lookup table, 공백 후기 찍음. dynamic vs static, binding or linking. 이런 용어들로 어떻게 잘 찍어볼까 연구를 좀 해봄. 오래전 프로그래밍 공부할 때 내부에 라이브러리를 포함하도록 할지 아니면 런타임에 참조하는 방식으로 할지 선택힐 수 있었던 것 같다. 그것이 C 였는지 Java 였는지 아니면 다른 언어였는지는 기억에 없다. 그런 코딩 방식과 관련된 개념일수도 있겠다는 생각을 해보았으나 더 ..

정보보안기사 2023.08.03