Ch3. 정보보안산업기사 준비 — 네트워크 보안
패킷의 길을 따라가기
네트워크 보안은 패킷이 어디서 출발해 어떤 장비를 거쳐 어떤 서비스에 도착하는지 읽는 과목입니다. TCP/IP, 포트, 라우팅, DNS, TLS 같은 기본 구조를 모르면 방화벽 규칙이나 침입탐지 로그도 따로 놀게 됩니다. 세부 시험 범위와 실기 반영 방식은 공식 공고를 기준으로 확인해야 하며, Q-net과 시행처 공식 홈페이지를 참고하세요. 확인일: 2026-06.
장비별 역할
| 장비·기술 | 핵심 역할 |
|---|---|
| 방화벽 | 허용·차단 정책으로 경계 통제 |
| IDS/IPS | 이상 트래픽 탐지와 차단 |
| VPN | 암호화 터널로 안전한 연결 제공 |
| WAF | 웹 요청 계층의 공격 탐지 |
문제는 장비 이름만 묻지 않습니다. “어떤 공격이면 어느 계층에서 막아야 하는가”를 묻습니다. 포트 스캔은 네트워크 흐름, SQL 삽입은 웹 계층, 인증서 오류는 암호화 연결 문제로 분류해 보세요. 계층별로 원인을 배치하면 보기 함정이 줄어듭니다.
핵심 요약
- 네트워크 보안은 패킷 흐름과 계층별 방어를 함께 이해해야 합니다.
- 방화벽, IDS/IPS, VPN, WAF는 적용 계층과 목적이 다릅니다.
- 세부 범위는 Q-net과 시행처 공식 홈페이지 공고를 기준으로 확인합니다.
다음 장에서는 애플리케이션 보안의 웹 취약점과 입력값 검증을 다룹니다.
O
OIYO 편집부
편집부OIYO 편집부는 경제·법률·생활·자기이해 주제를 1차 자료와 공개 통계로 검증해 정리합니다. 모든 글은 출처 표기와 정기 점검을 거쳐 실용성과 정확성을 함께 유지합니다.