본문 바로가기
반응형

정보관리기술사404

BCP/DRS 관련 기출문제 분석 멘토링 Old 토픽이지만, 최근에 발생한 장애와 사회적 이슈로 인해 BCP / DRS의 중요성이 당분간 부각될 것이고 129회 이후 시험에 출제될 확률이 높기 때문에 이번 기회에 시리즈로 관련 내용을 포스팅 해 볼까 합니다. 첫 번째로 기출 문제를 살펴보면 아래와 같으며 주요 키워드들이 어떤 것이 있는지 주의 깊게 보시면 좋을 듯 합니다. BCP (Business Continuity Plan) 비즈니스 연속성 계획, BCP 구성방안, 검사방안 BCP 프로세스 및 프레임워크 (주요 계획 : 재해예방, 대응 및 복구, 유지보수, 모의훈련) RTO(Recovery Time Objective)와 RPO(Recovery Point Objective) DRS(Disaster Recovery System) 구축 방식.. 2022. 10. 20.
데이터 3법 - "개망신" 두음이 좀 죄송스럽지만 ~ 암기를 위한 목적 이외에는 없습니다. 오해하지 마시길 부탁 드리며.... 대부분의 기술사 분들께서 아마도 아래처럼 암기를 하셨을 거라 생각됩니다. 데이터 3법 개망신 개인정보보호법 정보통신망법 신용정보법 데이터 이용을 활성화하는「개인정보 보호법」,「정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭 : 정보통신망법)」,「신용정보의 이용 및 보호에 관한 법률(약칭 : 신용정보법)」등 3가지 법률을 통칭 참고 자료 데이터 3법 - 나무위키 (namu.wiki) 데이터 3법 - 나무위키 데이터 이용을 활성화하는「개인정보 보호법」,「정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭 : 정보통신망법)」,「신용정보의 이용 및 보호에 관한 법률(약칭 : 신용정보법)」등 3가 namu... 2022. 10. 19.
개인정보보호법 관련 기출문제 분석 (관리 128-2-4) 개정된 ‘데이터 3법’이 국회를 통과한 후에 데이터를 활용한 클라우드, IoT등 여러 산업 군에서의 혁신과 신사업 개발 속도가 빨라지고 있다. 4차 산업혁명시대에 핵심 자원인 데이터를 좀 더 원활하게 이용할 수 있도록 ‘데이터 3법’과 마이데이터사업 관련하여 다음을 설명하시오. (단, ‘데이터 3법’은 개인정보보호법, 정보통신망법, 신용정보법을 통칭함) 가. ‘데이터 3법’ 개정 배경과 주요 개정내내용 나. 마이데이터 사업의 개념 및 산업별 주요 제공정보 범위 다. 마이데이터 사업의 활성화 방안 2022.07.29 - [정보관리기술사/★ 128회 기출문제 풀이 ★] - (128 관리 2-4) ‘데이터 3법’ 개정 배경과 주요 개정 내용 (128 관리 2-4) ‘데이터 3법’ 개정 .. 2022. 10. 19.
(출예) BCP / DRS 129회 이후 시험에 나올 것이 거의 확실시 되는 토픽입니다. 지금은 향후 포스팅을 위해 기억하고자 제목만 올리며, 나중에 체계적으로 시리즈로 포스팅 해 보도록 하겠습니다. 행복한 일상 되세요. 2022.10.17 - [미분류] - 국내 IT업계 초대형 장애 (22.10.15) 국내 IT업계 초대형 장애 (22.10.15) 아직도 티스토리는 복구가 진행중인 것 같은데 지난 주말 발생된 일들을 기억하기 위해 간단히 포스팅합니다. 2023년도 기술사 시험에 아마도 BCP/DRS 100% 출제될 듯 예상됩니다. 기회될때 관련 내 peimsam.tistory.com 2022. 10. 19.
정보관리기술사 출제기준(필기) / 법규 및 정책 - 세부 항목 향후 포스팅을 하더라도 이왕이면 출제기준의 세부 항목 위주로 하기 위해서 저도 관련 내용을 한번 읽어봤습니다. 정보관리기술사 필기 과목명 주요 항목 세부 항목 정보의 구조, 수집, 정리, 축적, 검색 등 정보시스템의 설계 및 수치계산, 그 밖에 정보의 분석, 관리 및 기본적인 응용에 관한 사항 6. 최신기술, 법규 및 정책 1. 최신기술 가. 인공지능, 영상/그래픽 응용, IoT, 모바일, 클라우드, 스마트팩토리 등 최신 이론, 기술 및 동향 2. 법규 및 정책 가. 전자정부법, 개인정보보호법, 소프트웨어진흥법, 데이터산업법 등 관련 법령 및 지침 나. 소프트웨어, 데이터 등 정보통신 관련 정책 저는 요즘 개인정보보호법에 관심이 좀 많아서 포스팅을 종종하고 있는데, 다행히 출제기준에 포함되어 있네요. 전.. 2022. 10. 19.
컴퓨터시스템응용기술사 출제기준 (2023.1.1 ~ 2026.12.31) 출제기준 자료실 상세 | Q-net 각종서식 자료실 목록 | Q-net www.q-net.or.kr 이미 알고 계신분들도 계시겠지만, 2023년도부터 출제기준 일부가 변경되니, 꼼꼼히 한번 읽어보시길 권고 드립니다. 2022. 10. 19.
정보관리기술사 출제기준 (2023.1.1 ~ 2026.12.31) 출제기준 자료실 상세 | Q-net 각종서식 자료실 목록 | Q-net www.q-net.or.kr 이미 알고 계신분들도 계시겠지만, 2023년도부터 출제기준 일부가 변경되니, 꼼꼼히 한번 읽어보시길 권고 드립니다. 2022. 10. 19.
(127 관리 1-9) 변조(Modification)와 위조(Fabrication) 1교시 9번 변조(Modification)와 위조(Fabrication) 멘토링 각 토픽에 대한 세부적인 기술 내용도 중요하지만, 1교시형 1.5 페이지를 어떤 구조로 작성할 것인가를 고민하고 자신만의 템플릿을 만드는 연습 또한 매우 중요합니다. 지식이라는 것은 시간이 지나면 자동적으로 채워지지만 구조화하여 표현하는 것은 오랜 연습이 필요합니다. 이 문제는 토픽에 대한 단순 설명보다는 비교 형태로 설명하면 더 좋고 변조/위조가 정보보안의 무결성 목표를 위협하는 공격 유형이라는 것을 강조하고 대응 방안을 언급한다면 고득점이 예상됩니다. 정보보안 목표별 공격 유형 정보보안의 무결성 공격, 변조와 위조 개념 변조(Modification) 위조(Fabrication) - 존재하는 데이터를 권한 없는 사용자의 불.. 2022. 10. 19.
정보보안 위협요소의 유형 - "소극적/적극적 공격" 정보보안 위협요소 공격자가 정보 시스템의 취약점을 통해 정보의 유출, 변조 등을 하기 위한 공격 방법 정보보안 위협요소의 유형 구분 설명 소극적 공격 비인가자(공격자)가 데이터를 변경하지 않고 데이터를 조회하는 형태의 공격 방법 적극적 공격 공격자가 데이터의 조회 및 변경까지 가하는 공격 방법 수동적(소극적) 공격 (Passive Attack) 공격자가 데이터를 변경하지 않고 단순히 데이터를 조회하는 형태의 공격 방법 주요 공격 방법 도청 (Sniffing), 트래픽 분석, 스캐닝, 가로채기 (Interception) 등 능동적(적극적) 공격 (Active Attack) 공격자가 데이터의 조회 및 변경까지 가하는 공격 방법 주요 공격 방법 . 위장/사칭 (Masquerade) : 스푸핑 등 . 불법수정 .. 2022. 10. 15.
정보보안 세 가지 목적을 위협할 수 있는 공격방법 정보보안 정보를 수집, 가공, 저장, 전송 등의 과정에서 정보의 훼손, 변조, 유출 등을 방지하기 위해 관리적, 물리적, 기술적으로 정보를 보호하는 것 정보보안의 3대 목표 관리적, 물리적, 기술적 정보보호를 통해 정보의 기밀성, 무결성, 가용성을 보장 2022.08.26 - [정보관리기술사/정보보안] - 정보보안의 3대 목표 - "기무가" 정보보안의 3대 목표 - "기무가" 정보보안의 3대 목표 기무가 기밀성, 무결성, 가용성 정보보안 3대 목표 구분 설명 기밀성 정보를 저장, 전송하는 과정에서 정보의 원본에 대해 인가 되지 않은 사용자에게 노출되지 않도록 보장 peimsam.tistory.com 정보보안 3대 목표를 위협하는 공격 유형 [ 기밀성 ] 을 위협하는 공격 방법 공격 방법 설명 주요 공격 .. 2022. 10. 15.
정보보안, 무결성을 위협하는 공격 방법 - "변위가재부시" 무결성을 위협하는 공격 방법 변위가재부시 변조, 위조, 가장, 재연, 부인, 시간성 변경 정보보안 3대 목표 구분 설명 기밀성 정보를 저장, 전송하는 과정에서 정보의 원본에 대해 인가 되지 않은 사용자에게 노출되지 않도록 보장하는 특성 무결성 정보를 송수신하는 과정에서 불법적으로 생성, 변경, 삭제되지 않고 원본이 유지되는 특성 가용성 인가 받은 사용자에 대하여 요구한 정보를 필요한 시점에 접근 및 사용을 보장해 주는 특성 [ 무결성 ] 을 위협하는 공격 공격 유형 설명 주요 공격 기법 변조 (Modification) - 정보를 차단하거나 접근한 후 자신에게 이득이 되는 정보를 변경하는 기법 - 원 데이터를 다르게 변경 악성코드, 바이러스, 웜, 트로이목마, 랜섬웨어 위조 (Fabrication) - 주.. 2022. 10. 14.
128회 정보관리/컴퓨터시스템응용 기술사 기출 문제 풀이집 - 프라임(Prime) 동기회 127회 프라임(Prime) 동기회에서 기술사 전통에 따라 기출문제 풀이집을 공유해 주셨습니다. 128회 정보관리/컴퓨터시스템응용기술사 기출 풀이집 : 네이버 카페 (naver.com) IT기술사 동문회 (withPE) : 네이버 카페 대한민국 IT기술사를 위한 동문회 카페입니다 cafe.naver.com 2022. 10. 13.
변조와 위조의 개념 변조 (Modification) - 비인가자(공격자)가 불법적으로 정보에 접근한 후 데이터 변경까지 가하는 공격 유형 - 무결성을 훼손하는 공격 유형 - 네트워크 전송 메시지 변조, 파일 내용 변경 등이 있음 위조 (Fabrication) - 조작된 정보를 삽입하여 공격하는 유형 - 인증을 훼손하는 공격 유형 - 네트워크 상에 위조된 메시지를 삽입하거나 파일에 내용을 추가하는 등의 공격 방법이 해당 참고 자료 핵심 정보통신기술 총서 (정보보안) 2022. 10. 12.
정보보호 구현 방법에 따른 분류 - "관물기" 정보보안 정보를 수집, 가공, 저장, 전송 등의 과정에서 정보의 훼손, 변조, 유출 등을 방지하기 위해 관리적, 물리적, 기술적으로 정보를 보호하는 일련의 활동 정보보안 관점에서 정보보호를 위한 활동은 관리적, 물리적, 기술적 보안으로 분류 가능 정보보호 구현 방법에 따른 분류 구분 설명 주요 구성 요소 관리적 보안 정보자산에 대한 기업의 정보보호 활동에 대한 정책, 표준, 지침, 절차를 정의하고 이를 실행, 감독하는 활동 보안 정책 및 조직 체계 인적 보안 정보보호 교육 및 훈련 위험 관리 자산 관리 감사와 모니터링 업무 연속성 관리 및 재난복구 물리적 보안 물리적 위협수단(사람, 물품, 차량 등)으로부터 보호하기 위한 물리적 수단에 의해 이루어지는 보안관리 물리적 보안 대책 장비 보호 사무실 보호 데.. 2022. 10. 11.
(127 관리 1-8) MongoDB의 개념 및 특징 1. 도큐먼트 지향 NoSQL DB, MongoDB의 개념 JSON과 유사한 BSON 구조 (Field: Value) 형태로 데이터를 저장하고, Replica Set을 통한 고가용성과 샤딩(Sharding)을 통한 수평 확장성을 제공하는 크로스 플랫폼 도큐먼트 지향 NoSQL DB 2. MongoDB의 구조적/기술적 특징 설명 가. MongoDB의 구조적 특징 특징 개념도 설명 Document-oriented - MongoDB는 Document 기반 DB로 Database > Collection > Document > Field 계층으로 구성 유연한 스키마 - 몽고DB는 컬렉션과 문서에 정보 저장 - 컬렉션과 문서는 비구조적 특징으로 스키마리스(schema-less)라 불림 - 인스턴스 구조는 저장 데이.. 2022. 10. 9.
728x90
반응형