본문 바로가기
반응형

정보관리기술사401

Canary Test Canary Test Canary Release; Canary Deployment; Canary Development, Canary Test 안정적인 버전을 릴리즈하기 전에 테스트 버전을 일부 사용자에게 배포하는 것 카나리 버전에 심각한 버그가 발생된다고 해도 사용하는 사용자가 적기 때문에 피해 최소화 가능 안정적인 버전과 테스트 버전이 모두 배포된 상태이기 때문에 A/B 테스트, 블루그린 배포 가능 소수의 사용자에게 소프트웨어를 출시하여 위험을 줄이고 새로운 소프트웨어의 유효성을 검사하는 테스트 방법 카나리 테스트 특장점 구분 요소 설명 장점 조기 경고 소수의 사용자에게 소프트웨어를 먼저 제공하여 문제를 발견하고 조치 위험 감소 전체 사용자에게 출시하기 전에 잠재적인 문제를 식별하여 위험을 최소화 효율.. 2024. 1. 31.
데이터 거래소 - 선별해서 보시기 바랍니다. - 키워드 데이터산업법, 데이터 거래사, KDX 한국데이터거래소, 금융데이터거래소 데이터 거래소 금융·통신·유통·보건의료·교통·제조 등 다양한 산업의 데이터를 사고 팔 수 있는 플랫폼 데이터 거래소 개념도 (금융데이터거래소 참고) 참고 자료 데이터산업진흥및이용촉진에관한기본법 (law.go.kr) 데이터산업진흥및이용촉진에관한기본법 www.law.go.kr KDX 한국데이터거래소 KDX 한국데이터거래소 KDX한국데이터거래소는 누구나 데이터를 사고 팔 수 있는 유통 소비 분야 빅데이터 플랫폼입니다. KDX의 데이터로 비즈니스를 업그레이드하세요 kdx.kr KDX한국데이터거래소 (naver.com) KDX한국데이터거래소 국내 첫 민간 데이터 거래소이자 유통·소비 빅데이터 플랫폼으로.. 2024. 1. 31.
블록 스토리지, 파일 스토리지, 오브젝트 스토리지의 데이터 접근방식 2024. 1. 31.
ELK(Elasticsearch/Logstash/Kibana) 스택 선별해서 보시기 바랍니다. Elastic Stack ≡ ELK Stack = Elasticsearch, Kibana, Beats, Logstash ELK는 Elastic Search, Logstash, Kibana의 약자로 데이터를 수집하고 분석하는 도구 모음을 의미 Beats라는 경량 데이터 수집 도구가 추가되어, 이를 묶어 ELK Stack 이라고 부른다. Beats는 경량 데이터 수집기 Logstash는 데이터 처리 파이프라인 도구 Elastic Search는 검색 엔진 Kibana는 데이터 시각화 대시보드 요소 개념 특징 Elasticsearch JSON 기반의 분산형 검색 및 분석 엔진 - JSON 문서를 기반으로한 검색 및 분석 가능 - 확장성이 뛰어나며 대용량 데이터 처리에 적합 - REST.. 2024. 1. 31.
대칭 암호화와 비대칭 암호화 대칭 암호화와 비대칭 암호화 개념 비교 대칭 암호화 비대칭 암호화 암호화할 때 사용하는 키와 복호화할 때 사용하는 키가 동일한 암호 알고리즘 방식 암호화키 = 복호화키 암호화할 때 사용하는 키와 복호화할 때 사용하는 키가 서로 다른 암호 알고리즘 방식 암호화키 ≠ 복호화키 [두음] 대블스 비인이타 2023.09.14 - [정보관리기술사/정보보안] - 암호화 기술 분류 - "대블스 공인이타" 암호화 기술 분류 - "대블스 공인이타" 2023.09.14 Update 암호화 기술 분류 대블스 공인이타 대칭키 암호 알고리즘 - 블록 암호 방식, 스트림 암호 방식 공개키 암호 알고리즘 - 인수분해 문제, 이산대수 문제, 타원형 곡선 문제 출처 : TOPCIT peimsam.tistory.com □ 대칭키 암호화 .. 2024. 1. 30.
제 132회 정보관리/컴퓨터시스템응용 기술사 기출문제 Q-net 자격의 모든것 Q-net 자격의 모든것 www.q-net.or.kr 기출 문제 올라왔네요. 고객지원 - 자료실 - 기출문제(기술사) 2024. 1. 29.
ISO 31000 01 ISO 31000 도메인 IT 경영 전략 키워드 리스크 관리, 8 원칙, 6 프로세스 ISO 31000 조직이 위험 관리 프레임워크를 수립, 구현, 운영, 유지 및 지속적으로 개선하는 데 도움이 되는 원칙과 지침을 제공하는 리스크 관리를 위한 국제 표준 가이드라인 Risk : 목표에 대한 불확실성의 영향 (effect of uncertainty on objectives) Risk Managment : 위험과 관련하여 조직을 지시하고 제어하기 위한 일련의 조정된 활동 Coordinated activities to direct and control an organization with regard to risk) ISO 31000 원칙, 프레임워크 및 프로세스 Principles, framework a.. 2024. 1. 28.
합격 기원 ★★★ 132회 기술사 ★★★ (`24.1.27) 예비 기술사님들의 합격을 진심으로 기원합니다. 2024. 1. 22.
(131 관리 1-3) 폭포수 개발 방법론과 애자일 개발 방법론의 특징 및 장·단점 비교 멘토링 하루에 한토픽 ... 정리가 깔끔하지는 못하지만, 간단히라도 포스팅하려 합니다. 틈틈이 업데이트 예정 개발 방법론은 SW 공학 필수 토픽입니다. 주어진 문제에 맞게 특징과 장 · 단점을 꼭 비교해야 합니다. 폭포수 개발 방법론과 애자일 개발 방법론의 특징 및 장·단점 비교 애자일방법론과폭포수방법론의차이점 ▪ 애자일은 1970년대 윌리엄 로이스의 논문에 처음 등장했으며, 스프린트(Sprint)라는 짧고 점진적인 개발 주기로 구성된 프로젝트 관리 방법론이다. ▪ 기존의 폭포수 방법론의 개발 공정은 기획, 분석, 설계, 개발, 테스트 단계가 위에서 아래로 순차적으로 진행되지만, 애자일 방법론은 각 개발 공정을 명확하게 구분하지 않고 각 단계를 반복적으로 수행하면서 요구사항을 추가하거나 수정하면서 개발을.. 2024. 1. 1.
클라우드 네이티브 발주자 안내서 클라우드 네이티브 | 표준프레임워크 포털 eGovFrame 클라우드 네이티브 | 표준프레임워크 포털 eGovFrame 처리중입니다. 잠시만 기다려주십시오. www.egovframe.go.kr 클라우드 네이티브 발주자 안내서 / 클라우드 네이티브 개발자 안내서 시간 내서 한 번쯤 읽어 보시길 바래요~ 2023. 12. 28.
개인정보 보호법 (2023.09.15) 주요 변경 사항 내년 중 기술사 시험에서 관련 내용 출제될 듯 예상해 봅니다. 보도자료 | 개인정보보호위원회 > > 알림 · 소식>보도‧해명 (pipc.go.kr) 전면 개정 개인정보 보호법, 9월 15일 시행 - 개정 개인정보 보호법 후속 시행령 개정안 국무회의 의결(9.5.(화)) - 달라지는 내용이 많아 현장에서 꼼꼼하게 확인 필요 개인정보보호위원회(‘개인정보위’)는 9월 5일 국무회의에서 「개인정보 보호법」시행령 개정안이 의결됨에 따라 지난 3월 14일 공포된 「개인정보 보호법」과 후속 개정 시행령이 9월 15일부터 시행된다고 밝혔다. 이번 「개인정보 보호법」과 후속 시행령 개정으로 국민의 개인정보를 처리하는 과정에서 준수해야 할 사항에 많은 변화가 예상되므로 기업ㆍ공공기관 등 개인정보처리자는 개정사항을 꼼꼼하게.. 2023. 12. 24.
10만 방문객 감사!!!, 갑진년 청룡해 대박들 나세요!! 개인적으로 아쉬움이 많은 2023년 계묘년 검은 토끼해가 가고 있네요.. 2024년 갑진년 청룡해에는 정말 만사가 형통하는 한 해가 되었으면 합니다. 모두들 행복하세요~ 이미지 출처 [무료제공] 갑진년, 청룡의 해 PPT에 어.. : 네이버블로그 (naver.com) [무료제공] 갑진년, 청룡의 해 PPT 에 어울리는 이미지 (PPT의 킥) 안녕하세요, 애셋대디 입니다. 간간히 PPT 에 사용하면 좋을 만한 이미지를 만들어서 제공한다고 했는데... blog.naver.com 2023. 12. 22.
위험처리 방안 / 위험대응 방안 위험 평가를 통해 도출된 위험도를 바탕으로 '수용 가능한 목표 위험수준(DoA: Degree of Assurance)'을 초과하는 위험을 수용 가능한 수준으로 감소시키기 위해 적절한 위험처리 전략을 설정해야 한다. [두음] 회전감수 구분 설명 위험 회피 위험이 존재하는 프로세스나 사업을 수행하지 않고 포기하는 전략 위험 전가 위험의 잠재적 손실 비용을 보험이나 외주 등 제3자에게 이전시키는 전략 (보험가입, 위탁 등) 위험 감소 위험을 감소시킬 수 있는 대책을 채택하여 구현하는 전략 위험 수용 현재의 위험을 받아들이고 잠재적 손실 비용을 감수하는 전략 2023. 11. 5.
위험 관리 / 정량적 위험 분석 (SLE / ALE) □ 단일 예상 손실액(SLE: Single Loss Expectancy) 특정 자산에 특정 위협이 1회 발생했을 때 예상 손실액 = 자산 가치(AV: Asset Value) * 노출 계수(EF: Exposure Factor) □ 연간 예상 손실액(ALE: Annual Loss Expectancy) 특정 자산에 특정 위협이 발생했을 때 연간 예상 손실액 = 단일 예상 손실액 (SLE) * 연간 발생률(ARO: Annual Rate of Occurence) 2023. 11. 5.
정성적 위험 분석 방법론 □ 정성적 위험 분석 방법론 구분 설명 델파이법 - 각 분야의 전문적인 지식을 갖춘 전문가 집단을 구성하고 토론(또는 설문조사)을 통해 위험 분석 및 평가를 수행하는 방법 시나리오법 - 어떤 사건도 기대대로 발생하지 않는다는 사실에 근거하여 일정 조건에서 위협에 대한 발생 가능한 결과들을 추정하는 방법 순위 결정법 - 비교 우위 순위결정표에 의해 위험 항목들의 서술적 순위를 결정하는 방법으로 각각의 위협을 상호 비교하여 최종 위협 요인의 우선순위를 도출하는 방법 퍼지행렬법 - 자산, 위험, 보안체계 등 위험 분석 요소들을 정성적인 언어로 표현된 값을 사용하여 기대 손실을 평가하는 방법 (관리 123-4-5) 정량적 위험분석의 정의와 필요성을 설명하고, 아래의 4가지 위험분석 기법에 대하여 예시를 들어 설.. 2023. 11. 5.
728x90
반응형