Ch3. 정보보안기사 준비 — 네트워크 보안
네트워크 보안의 관점
네트워크 보안은 패킷이 어디서 오고, 어디로 가며, 어떤 규칙에 의해 허용되는지를 판단하는 영역입니다. 정보보안기사에서는 TCP/IP 계층, 주요 프로토콜, 장비의 역할, 탐지 방식의 차이를 묻습니다.
자주 나오는 비교
| 주제 | 시험 포인트 |
|---|---|
| TCP/UDP | 연결 지향, 신뢰성, 속도 차이 |
| 방화벽 | 패킷 필터링, 상태 기반 검사, 프록시 방식 |
| IDS/IPS | 탐지와 차단, 오탐·미탐의 의미 |
| VPN | 터널링, 암호화, 원격 접속 보호 |
방화벽은 “허용·차단 정책”이 중심이고, IDS는 이상 징후를 탐지하며, IPS는 탐지 후 차단까지 수행합니다. VPN은 안전하지 않은 네트워크 위에 암호화된 통신 경로를 만드는 기술로 이해하면 됩니다.
프로토콜 학습법
HTTP, DNS, SMTP, FTP, SSH, TLS는 포트 번호만 외우지 말고 보안상 취약점과 대응책을 함께 정리하세요. 예를 들어 텔넷은 평문 전송 문제가 있고, SSH는 암호화된 원격 접속을 제공합니다.
핵심 요약
- 네트워크 보안은 흐름, 정책, 탐지의 관계를 보는 과목입니다.
- 방화벽과 IDS/IPS는 역할 차이를 정확히 구분해야 합니다.
- 프로토콜은 포트·기능·위험·대응을 함께 외우는 것이 효율적입니다.
다음 장에서는 OWASP 웹 취약점과 시큐어코딩을 중심으로 애플리케이션 보안을 정리합니다.
O
OIYO 편집부
편집부OIYO 편집부는 경제·법률·생활·자기이해 주제를 1차 자료와 공개 통계로 검증해 정리합니다. 모든 글은 출처 표기와 정기 점검을 거쳐 실용성과 정확성을 함께 유지합니다.