신원 확인과 권한 확인
로그인 성공 여부는 인증, 특정 자원 접근 가능 여부는 인가로 구분합니다.
용어쌍은 정의를 길게 외우기보다 차이를 만드는 기준을 고정해야 합니다. 시험 보기에서 바뀌는 대상, 속성, 책임, 시간 기준을 먼저 표시합니다.
로그인 성공 여부는 인증, 특정 자원 접근 가능 여부는 인가로 구분합니다.
암호화는 기밀성, 해시는 무결성 검증, 전자서명은 인증과 부인방지를 연결합니다.
공격 대상이 DB인지, 사용자 브라우저인지, 인증된 요청 흐름인지 나눕니다.
IDS는 경고, IPS는 차단, WAF는 HTTP 요청과 응답의 웹 공격 대응에 둡니다.
BCP는 업무 전체, DRP는 IT 복구, RTO는 시간, RPO는 데이터 시점을 뜻합니다.
한 줄 정의 뒤에 비슷한 용어와 다른 기준을 붙입니다.
표의 첫 열에는 대상, 속성, 시간처럼 보기에서 바뀌는 말을 둡니다.
용어명만 쓰지 말고 판단 근거와 대응 방안을 함께 씁니다.