저장소 logo 저장소

1과목. 시스템 보안

1) /etc/passwd 구성

2) /etc/shadow 구성

3) 파일 타입, 권한 및 명령

4) inode 및 링크

5) find 명령을 통한 권한 탐색

6) crontab 구성 — 분시일월요(명령)

7) 특수 권한

8) xinetd 및 TCP Wrapper

9) PAM

10) 시스템 로그

로그 의미 확인
utmp 현재 로그인 사용자 who
wtmp 로그인/로그아웃·부팅 이력 last
btmp 로그인 실패 이력 lastb
lastlog 사용자별 마지막 로그인 -
sulog su 시도 기록 -
xferlog FTP 전송 로그 -

11) 패스워드 정책 및 세션

12) 프로세스 관리

13) 시스템 하드닝

Solaris 계열

Linux sysctl

14) 메모리 취약점(버퍼 오버플로우)

15) Windows

구분 항목 내용
(1) 레지스트리 구형(Windows 9x/ME) 레지스트리 파일 system.dat, user.dat
최상위(루트) 키 HKCU: 현재 사용자 정보
HKLM: 시스템 전체(로컬 컴퓨터)
HKCR: 클래스/연결정보
HKU: 모든 사용자
HKCC: 현재 하드웨어 프로파일
(2) 인증 구성요소/DB SAM 로컬 계정/그룹 인증 DB
LSA 보안 정책/인증 절차
SRM 커널 접근통제
Winlogon 로그인/세션
(3) 이벤트 로그 시스템/보안/응용프로그램 이벤트 기록 감사 성공/실패 개념 포함

2과목. 네트워크 보안

1) TCP/IP 4계층

2) ARP Spoofing(2계층)

3) IP Spoofing(3계층)

4) ICMP Redirect(3계층)

5) 스니핑 / 무차별 모드 / tcpdump

6) 포트 스캐닝 응답 패턴

방식 Open Closed
TCP Connect SYN/ACK→ACK RST
SYN Scan SYN/ACK→RST RST
FIN/NULL/XMAS 무응답 RST
ACK Scan 필터링 여부 확인용 -
UDP Scan 무응답/데이터 ICMP Unreachable

7) Nmap 옵션

8) DoS / DDoS / DRDoS

9) SYN Flood 대응

10) VPN

IPSec(AH/ESP)

전송/터널 모드

2계층 터널링

11) 무선 보안

12) DMZ / Screened Subnet

13) 보안 장비

14) 방화벽/필터링(iptables)

15) Snort

룰 구조

옵션 의미
content 페이로드 문자열 매칭
uricontent URI에서만 문자열 매칭
offset 검사 시작 위치
depth offset부터 검사할 최대 바이트 수

논리적(엔진) 구조


3과목. 애플리케이션 보안

1) DNS

2) HTTP

쿠키 보안 속성

상태 코드

Request Method(요청 방식)

3) FTP / 파일 전송

4) SNMP

5) 웹 취약점(SQLi/XSS/CSRF)

6) 업로드/다운로드/경로

7) 이메일 보안

8) Google 인덱스(검색 연산자)

9) Nginx


4과목. 정보보안 일반

1) 보안의 3요소(CIA)

2) 접근 통제 모델(정책/모델)

3) 암호 기초(대칭/비대칭/서명/해시)

구분 목적 암호화/서명 시 사용 키 복호화/검증 시 사용 키
대칭키 기밀성 비밀키 비밀키
비대칭키(기밀성) 데이터 보호 수신자 공개키 수신자 개인키
비대칭키(서명) 인증/부인방지 송신자 개인키 송신자 공개키

대칭키: 블록/스트림

4) 해시 함수(스펙/포인트)

알고리즘 입력 블록 라운드 출력 길이
MD5 512 64 128
SHA-1 512 80 160
SHA-256 512 64 256
SHA-512 1024 80 512

5) MAC / HMAC

6) Kerberos(커버로스)

7) 악성코드/공격 개념

8) 이상 탐지(Anomaly-based)

9) 포렌식(원칙/절차)

10) 세마포어 & 레이스 컨디션

11) 치환암호

12) 바이러스 세대(진화 순서)


5과목. 정보보안관리 및 법규

1) 위험 관리(처리/분석)

2) ISMS / ISMS-P

3) 개인정보 보호(안전성 확보조치)

4) CC 인증 및 EAL

5) 인증서/PKI: CRL

6) 관련 법률

7) 산업기술보호법

8) 전자금융/결제(예치·지불·인출) & 이용내역 통지

9) QR 코드


[DAsP] 1. 전사아키텍처 이해 »