완전 개인적인 생각으로 나올 것 같은 문제를 예상해봅니다. ㅜ.ㅜ
빨간색은 나올 가능성이 높다고 생각한 것이고
주황색은 가능성이 낮은 것을 표시
o EDR
- 보안장비로서, 기기(엔드포인트)의 이상행위를 탐지하고 대응하는 장비
- 5G가 본격화되면 수많은 장비가 연결될 것인데, 이를 대비한 차세대 보안장비가 EDR로 꼽히고 있음
* 특히, EDR은 인공지능이 탑재된 제품이 많음. ex) 안랩 EDR, 이스트소프트 EDR 등
o 악성코드 용어 질문
- 최근 실기에 매번 새로운 악성코드 용어를 출제(개인적인 생각)
- 하드웨어(스펙터 등)와 RASS(서비스형 랜섬웨어, 랜섬웨어 진화형)가 가장 키워드라고 생각
- 또는, 스캠(SCAM) 용어가 나올 가능성이 높음
* 스캠이란, 거래처를 사칭한 해킹메일을 보내는 공격을 말한다.
o SNORT, iptables
- 최근 실기에 매번 1문제 이상 나왔던 질문
- 단순하게 나올 수 있거나(용어 질문 등), 취약점(그림 또는 글)로 설명하고 이것을 막는 규칙을 서술
o 웹, DB
- 최근 실기에 매번 1문제 이상 나왔던 질문
- 너무 광범위하나, 기초적인 질문이 나올 듯
- 어렵게 나온다면 클라우드 설정과 연관지어서 나올 확률이 높음
o 정보보호체계(위험관리, 업무연속성 등)
- 최근 실기에 매번 1문제 이상 나왔던 질문
- 단순하게 용어 질문할 수 있을 가능성이 높음(위험회피, 취약점, 약점 등)
- 어렵게 나온다면, 상황을 주어주고 어떻게 해결할지에 대한 질문
* 예) 예산이 한정되어 있는데, 어떻게 해결할 것인가?
o 법
- 클라우드 법, 위치기반?법이 나올 확률 높음
- 또는, 단순히 법을 물어보는 것이 아니라 상황(그림)을 주어주고 어떤 법에 어긋나는지 물어볼 듯
* 실기 기출에 이러한 문제 등장
- 이외로 GDPR, ISMS-P가 나올 수 있으나, 나오면 틀려야지...
'일상생활' 카테고리의 다른 글
보안직군과 학위와 관련된 글(보안뉴스 중 일부) (0) | 2019.12.18 |
---|---|
인턴 3개월이 끝나고 살이... (0) | 2019.12.17 |
[Hack the box]Carrier 생소한 CTF유형 (0) | 2019.12.10 |
Hack the box로 그룹 스터디 유용할 것이라고 생각 (0) | 2019.12.07 |
[다큐] 넷플릭스 - 인사이드 빌게이츠 감상 후기 (0) | 2019.11.03 |