컴퓨터과학챕터 2약 1분

Ch2. 정보보안기사 준비 — 시스템 보안

O
OIYO 편집부기여자
2/8

시스템 보안의 출발점

시스템 보안은 서버와 운영체제를 안전하게 운영하는 기술입니다. 시험에서는 리눅스와 윈도우의 계정, 권한, 인증, 로그, 서비스 설정을 묻는 경우가 많습니다. 실제 보안 업무에서도 침해 사고의 첫 단서는 계정 오남용이나 비정상 로그에서 발견됩니다.

핵심 영역

영역확인 포인트
OS 보안커널, 프로세스, 파일 권한, 서비스 관리
계정 관리최소 권한, 패스워드 정책, 휴면 계정 제거
접근통제DAC, MAC, RBAC의 차이
로그인증 실패, 권한 상승, 서비스 오류 추적

리눅스에서는 chmod, chown, umask, /etc/passwd, /etc/shadow의 의미를 구분해야 합니다. 윈도우는 계정 정책, 이벤트 뷰어, 공유 권한과 NTFS 권한의 관계를 자주 확인합니다.

학습 방법

명령어를 외우기보다 “누가, 무엇에, 어떤 권한으로 접근했는가”를 질문으로 두세요. 접근통제 모델은 정의를 표로 정리하고, 로그 문제는 정상 흐름과 비정상 흐름을 비교하면 이해가 빨라집니다.

핵심 요약

  • 시스템 보안은 계정·권한·로그 관리가 중심입니다.
  • DAC, MAC, RBAC는 사례와 함께 구분해야 합니다.
  • 로그는 사고 원인을 역추적하는 시험 단서입니다.

다음 장에서는 프로토콜, 방화벽, IDS/IPS, VPN을 중심으로 네트워크 보안을 다룹니다.

O

OIYO 편집부

편집부

OIYO 편집부는 경제·법률·생활·자기이해 주제를 1차 자료와 공개 통계로 검증해 정리합니다. 모든 글은 출처 표기와 정기 점검을 거쳐 실용성과 정확성을 함께 유지합니다.