자격증
-
제 15회 보안기사 실기 후기/ 가답안, 문제복원자격증/정보보안기사 2020. 7. 11. 12:50
우선 망했습니다 ^-^ !!! 너무 행복해 필기부터 다시봐야해 ㅎㅎㅎㅎㅎ 2020년 10.5 일까지 필기 가 만료되서 16회 부터 다시 필기공부를 합니다. 저는 우선 케이실드 주니어를 하면서 남는시간에 실기 공부를 했습니다.. 약 한달정도 한주에 보통 4시간정도를 공부하고 막판에 3일정도를 공부했습니다.. 너무 얕게 공부한것같습니다. ㅎㅎ;;; 가답안을 적겟습니다. 자세한 문제는 공개가 되지않기 때문에 자세히 적지는 못할것같아요 ㅎㅎ... 가답안 단답형 1. XSS 에 대한 문제. XSS 설명을 하면서 B 문항에는 예상스크립트 공격 문항을 적기 - ( A ) 는 게시글 같은곳에서 사용자의 세션을 탈취한다 - 적은답 A : XSS B : alert 가답안 A : XSS B : Alert 2. 웹크롤링 관련..
-
접근통제자격증/정보보안기사 2020. 6. 21. 21:01
무결성 3가지 목표 : 비인가자 수정방지, 내/외 일관성 유지 , 합법자의 불법 수정 방지. 정보 보호 정책 최소한 중요 자산 무엇, 어떤 특성을 만족하는지 목적 제시 조직에 미치는 영향을 고려, 적용범위 정의 책임을 명확하게 정의 최고경영자의 의지를 확인 접근 통제 모형 크게 3가지 : DAC, MAC , RBAC DAC : 임의적 접근 통제 그룹에 근거하여 접근 통제 ACL 사용 구현 신분, 소속 그룹 등등 MAC : 강제적 접근 통제 벨라 파둘라 Biba 주체/객체 단위로 접근 제한 설정X RBAC : 역할 기반 접근 통제 특권 최소화 , 직무 분리, 데이터 추상 위 두 접근통제 보완 통제