본문 바로가기

분류 전체보기227

정보보안기사 자격증 취득 준비 및 요점 정리(8) ㅁ 6. 정보보안 관리 법규 -업무영향분석(BIA) : 재난 시 신속 복귀해 업무중단 시 영향분석ㆍ잠재손실추정 → 우선순위부여 -표준, 지침, 절차 -위험평가, 위험관리, 위험관리계획 -자산, 위협, 취약성, 위험 수용 수준 -자산목록, 자산분석, 자산식별 -위험대책 방안 : 위험감소, 위험회피, 위험전가, 위험수용 -위험관리 과정 위험관리 전략ㆍ계획수립→ 위험분석→ 위험평가→ 정보보호대책 수립→ 정보보호 계획수립→ 대책설정 -노출계수 : 특정 자산에 특정 위협 시 자산에 끼칠 손실 비율 -정성적 위험분석 : 델파이법, 시나리오법, 순위결정법, 퍼지행렬법 -정량적 위험분석 : 과거자료 분석법, 수학공식 접근법, 확률분포법, 점수법 -단일손실액 = 자산가치 x 노출계수 -연산예상손실액 = 단일예상손실액 x.. 2023. 1. 10.
소프트웨어 기술자 신청 방법 소프트웨어 기술자 신청을 하여 IT인들이 경력관리하기 쉬운 서비스를 제공합니다. 수수료는 2만5천원 정도 들어요. 공공기관 등 사업관리로 들어갈 때 경력이 중요하기 때문에 한번 해두시면 편한 서비스입니다. 1. 회원가입 후 로그인 (https://career.sw.or.kr/ 사이트 접속) 2. 기술자 신청 근무경력 “추가”후 근무한 경력 기재후 행정공동이용망 동의 후 온라인 확인으로 신청 밑으로 기술경력 자격증등 전부 같은 방식으로 기재 온라인으로 회사에 재직했던 경력과 프로젝트 기술경력은 신청한 후 해당회사로 연락해서 신청했다고 말해야 함 자격증 사본 첨부하고 행정망 이용으로 동의만하면 협회에서 조회하니 입력할때 보고 하면됨 학력은 졸업증명서 첨부해서 신청 다되면 처음하는분은 2만5천원 정도 수수료 .. 2023. 1. 9.
정보보안기사 자격증 취득 준비 및 요점 정리(7) ●악성코드 대응 분석 (정적, 동적) -정적분석 : 알려진 악성코드 경유지/유포지/중계지 or 악성스크립트 포함 악성링크 탐지로 알려진 탐지 패턴으로 점검 → 속도 빠름, 신종 악성코드 탐지X -동적분석 : 이용자 pc 환경구성, 취약점 노출로 악성행위 분석, 느리지만 신종코드 탐지 가능 ●Open SSL 하트블리드 방안 -OpenSSL 최신버전 업데이트 -서버측 SSL 비밀키 유출가능성 있으므로 SSL 서버인증서 재발급 ●전자서명 주요 기능 1. 위조불가 : 합법적 서멍자만 생성 가능 2. 변경불가 3. 서명자 인증 : 서명자를 불특정 다수가 검증할 수 있어야 4. 재사용 불가 : 다른전자문서 서명으로 사용x 5. 부인방지 ●전자서명 (두 가지 개념의 순서와 특징) 1. 메시지에 직접 서명 (메시지 복.. 2023. 1. 9.
세종시 산책할만한 곳 추천 세종시에서 2015년부터 거주하면서 평일 저녁이나 주말을 이용해 좋아하는 산책을 자주 했습니다. 그중 가장 갈만한 곳은 어디이고 추천 코스는 어디인지 한번 소개하겠습니다. 1. 금강보행교 (이응다리) 세종시가 랜드마크로 지은 건축물로 1,000억 가까운 예산을 들여 만든 다리이다. 1층은 자전거 도로, 2층은 산책로이며 세종대왕이 한글을 반포한 1446년을 기념하여 둘레를 1446m으로 만들었다. 통행료는 무료이며, 운영시간은 06:00~23:00 (연중무휴)로 운영한다. 다리를 건너는 동안 (LED 눈꽃정원, 한글나무 등) 다양한 시설들을 볼 수 있기에 가족 단위로 한번씩 구경 오는 모습이 많이 보인다. 주차장은 북측과 남측으로 구분되어 있다. -북측 : 호수공원에서 국립세종수목원 방향 우측, 임시주차.. 2023. 1. 6.