후반부 총정리

서술형은 개념을 답안 틀에 끼워 넣는 문제다

암호, 접근통제, 위험관리, 법규를 각각 외우되 시험장에서는 정의, 차이, 위험, 대응 순서로 재조립해야 한다.

개념 묶음

과목별로 먼저 떠올릴 키워드

암호학 대칭키, 공개키, 해시, HMAC, 전자서명, PKI

접근통제 식별, 인증, 인가, 감사, DAC, MAC, RBAC, ABAC

보안모델 Bell-LaPadula는 기밀성, Biba는 무결성

관리·법규 위험관리, BCP/DRP, 개인정보, ISMS-P, 증적

답안 틀

문제 유형별 문장 순서

비교형 A와 B의 정의를 분리하고 핵심 차이 축을 쓴다.

절차형 식별 → 분석 → 적용 → 점검 → 개선처럼 순서를 세운다.

상황형 공격명 또는 미흡사항, 근거, 즉시 조치, 재발 방지로 쓴다.

해시

복호화가 아니라 무결성 검증과 비밀번호 저장에 연결

전자서명

개인키 서명, 공개키 검증, 인증·무결성·부인방지

RTO/RPO

복구 시간과 복구 시점을 구분해 BCP/DRP에 연결

위탁

내 업무 대행, 계약·감독·재위탁 통제와 함께 설명