SECURITY ENGINEER ROADMAP

정보보안기사 학습 진단

첫 진단평가는 점수를 매기기보다 빈칸을 찾는 작업이다. 시스템, 네트워크, 웹, 암호, 관리·법규를 분리해서 확인하고 이후 모든 절은 개념 이해와 짧은 답안 작성 훈련을 함께 묶는다.

36 전체 절 구성
5 핵심 진단 영역
60-90 절당 권장 분

먼저 분리해서 봐야 하는 5개 영역

한 영역이 약하다고 전체가 약한 것은 아니다. 취약 영역을 따로 표시해야 점검 순서가 선명해진다.

01

시스템보안

계정, 권한, 로그, 서비스, 패치가 서버 통제의 기본 축인지 확인한다.

권한 로그
02

네트워크보안

패킷 흐름과 공격 위치를 연결해 스니핑, 스푸핑, DDoS를 구분한다.

OSI 장비
03

웹보안

요청, 세션, 입력값, DB 질의 흐름에서 취약점이 생기는 지점을 잡는다.

SQLi XSS
04

암호·인증

암호화, 해시, 전자서명, PKI가 각각 무엇을 보장하는지 분리한다.

해시 PKI
05

관리·법규

정책, 위험관리, 사고대응, 개인정보, BCP/DRP를 운영 관점으로 묶는다.

위험 법규

진단 결과를 학습 루프로 바꾸는 방식

각 절은 지식만 늘리는 단위가 아니라 시험장에서 쓸 문장을 만드는 단위로 운영한다.

1

현재 위치 확인

15개 진단 문항으로 모르는 용어와 흐름을 표시한다.

2

최소 기초 점검

IP, 포트, 권한, HTTP, 암호 기본어를 먼저 맞춘다.

3

과목별 진도

시스템, 네트워크, 웹, 암호, 관리·법규를 순차 압축한다.

4

실기 문장화

정의, 원리, 영향, 대응을 짧은 답안 형태로 반복한다.

5

최종 점검

혼합 문제와 모의고사로 취약 영역을 다시 좁힌다.