PE Notes
보안
정보관리기술사 토픽을 도메인별로 모읍니다. 게시된 문서만 표시합니다.
보안
접근통제 모델
DAC·MAC·RBAC·ABAC의 권한 부여 주체를 가르고, BLP·Biba·Clark-Wilson이 지키는 기밀·무결성 축과 제로트러스트에서의 ABAC를 정리합니다.
보안
공격표면과 ASM
진입점의 합인 공격 표면과 실제 침투 방법인 벡터, 침해 후 수평 이동을 가르고, ASM의 발견·축소와 EASM·CAASM 비교를 정리합니다.
보안
블록 암호 운영모드
AES·ARIA 같은 블록 암호와, 패턴을 드러내는 ECB부터 인증까지 묶는 GCM까지 운영모드를 병렬성·패딩·Nonce 축으로 비교합니다.
보안
블록체인 플랫폼
허가형 원장의 TPS·확정성과, 51%·재진입·오라클 같은 고유 공격면을 합의·샤딩·키 관리로 같이 설계하는 점을 정리합니다.
보안
BPFdoor
포트를 열지 않고 BPF로 패킷을 엿보는 수동형 리눅스 백도어의 매직 패킷·역방향 셸 흐름과, 패킷 소켓·프로세스 위장·임시 iptables로 잡는 탐지를 정리합니다.
보안
암호문 공격
공격자가 손에 쥔 정보에 따라 COA·KPA·CPA·CCA를 가르고, 패딩 오라클과 IND-CCA2를 같은 표에 올려 대칭·공개키 선택의 기준을 정리합니다.
보안
클라우드 보안과 하이퍼바이저
공동 책임과 멀티테넌시 위에서 하이퍼바이저 탈출을 읽고, ISO 27017·27018과 CSAP가 가리는 층을 비교합니다.
보안
암호 키의 발전
키 배분 문제를 연 디피-헬만과 RSA, 짧은 키의 ECC, 암호문 위 연산인 동형암호를 시대와 양자 내성 축으로 이어서 봅니다.
보안
CTEM
점수 주기 점검이 놓치는 노출을 공격자 시각으로 계속 줄이는 CTEM을 범위·탐지·우선순위·검증·대응 다섯 단계와 전통 취약점 관리 비교로 정리합니다.
보안
사이버킬체인과 ATT&CK
7단계 킬체인과 ATT&CK 전술 매트릭스를 가르고, TTPs 중심 위협 헌팅과 SOAR 피드백을 같은 방어 루프로 읽습니다.
보안
DDoS 공격과 대응
대역폭을 채우는 볼류메트릭, 반연결을 쌓는 SYN, 정상처럼 보이는 L7을 가르고, 스크러빙·SYN 쿠키·Anycast를 계층에 맞춥니다.
보안
디지털 포렌식
휘발성 증거와 연계성을 지키는 포렌식의 유형·절차·아티팩트를 정리하고, 메모리부터 디스크까지 수집 순서를 한 표에 올립니다.
보안
딥러닝 취약점
학습의 오염·백도어와 추론의 적대 예시·멤버십·전도를 시점으로 가르고, 적대 훈련과 차분 프라이버시 대응을 표로 맞춥니다.
보안
드론 보안
드론이 공격 수단이 되는 경우와 드론 자체가 표적인 경우를 가르고, C-UAS 탐지·무력화와 기체 측 암호·지오펜싱·원격식별을 대응으로 정리합니다.
보안
타원곡선암호
짧은 키로 RSA와 같은 강도를 내는 ECC를 ECDLP·ECDH·ECDSA로 풀고, 곡선 표준과 양자 전환을 RSA와 같은 비교표에 올립니다.
보안
FIDO 인증
서버에 비밀을 두지 않는 FIDO 1.0의 UAF·U2F와, 브라우저 표준이 된 2.0 WebAuthn·패스키를 피싱 내성 축으로 비교합니다.
보안
방화벽, IDS, IPS, VPN
허용·탐지·차단·터널의 네 장치를 인라인과 탭, 오탐 영향으로 비교하고, 상태 추적과 IPsec·TLS VPN, ZTNA로의 자리를 정리합니다.
보안
생성형 AI 보안위협 가이드라인
비결정 출력과 자연어 공격면을 입력·모델·출력 세 층으로 나누고, 도입 전 정책, 사용 중 필터·검증, 운영 레드티밍과 최소 권한·인간 검토 원칙을 정리합니다.
보안
해시·MAC·전자서명
무결성만 보는 MDC, 공유키로 인증까지 가는 MAC, 개인키로 부인 방지까지 여는 전자서명과 이중서명을 계층으로 비교합니다.
보안
고성능 AI 모델 사이버보안
대규모 모델의 학습·배포·추론 생애주기에서 오염·백도어·탈취·인젝션을 가르고, 차분 프라이버시·워터마크·레드티밍과 전통 보안의 차이를 정리합니다.
보안
정보보호 컴플라이언스
법령·표준을 지키는 컴플라이언스와 실제 위험 감소인 보안을 가르고, ISMS-P·ISO 27001·GDPR·PCI DSS를 요건·제재·인증으로 비교합니다.
보안
ISMS·ISMS-P
정보보호 80항과 개인정보 22항을 더한 ISMS-P의 영역·관리 과정·자주 빠지는 운영 구멍을 인증 범위 표로 정리합니다.
보안
Model DoS
소수 요청으로 GPU와 과금을 고갈시키는 Model DoS를 자원 소진·복잡성·경제 공격으로 가르고, 토큰·스텝 한도와 일반 DDoS를 같은 표에 올립니다.
보안
비인간신원 NHI
API 키·서비스 계정·봇처럼 사람이 아닌 신원의 폭증과 시크릿 유출·장기 키·과도 권한을 정리하고, 단기 자격과 수명주기 통제를 같은 표에 올립니다.
보안
OWASP Top 10, SSRF·CSRF, SOAR·SIEM
웹 10대 위협 목록에서 SSRF와 CSRF를 요청 주체로 가르고, SIEM의 탐지·상관과 SOAR의 플레이북 자동 대응이 어떻게 이어지는지 정리합니다.
보안
개인정보 가명·익명처리와 PIT·PET
개인정보·가명정보·익명정보를 재식별과 법적 지위로 가르고, k-익명성·차분 프라이버시 같은 PET와 가명처리 절차, PIT와의 대비를 정리합니다.
보안
개인정보보호법 개정
전송요구권으로 데이터를 옮기고, 자동화 의사결정에 설명·거부·이의를 붙인 개정 권리를 GDPR 이동권·설명 요구와 비교합니다.
보안
Privacy by Design
사고를 고치는 사후 패치와, 설계 기본값을 최소 수집으로 두는 PbD 일곱 원칙을 수명주기와 GDPR 제25조로 비교합니다.
보안
프롬프트 인젝션
지시와 데이터의 경계가 문장에서 무너지는 프롬프트 인젝션을 직접·간접으로 가르고, 탈옥·필터 우회와 최소 권한·사람 승인을 같은 표에 올립니다.
보안
양자컴퓨터와 PQC
큐비트의 중첩·얽힘이 RSA·ECC를 흔드는 지점과, QKD의 물리 보안과 PQC의 수학 보안을 같은 표에 올려 전환 순서를 정리합니다.
보안
랜섬웨어와 RaaS
암호화와 유출 협박으로 이어지는 랜섬웨어 단계와 개발자–실행자 분업인 RaaS를 정리하고, 3-2-1 백업과 격리·포렌식을 같은 표에 올립니다.
보안
샌드박스와 화이트박스
격리 실행으로 행동을 보는 샌드박스와 내부를 열어 보는 화이트박스를 분석·암호 구현 두 축으로 비교하고, 우회와 키 추출 한계를 같은 표에 올립니다.
보안
시큐어 코딩
SDLC에 보안을 심는 개발보안과, 인젝션·XSS·버퍼·경쟁조건을 구현 단계에서 막는 시큐어 코딩, SAST·DAST 비교를 한 줄로 잇습니다.
보안
스마트팩토리 보안
IT와 OT가 붙으면서 안전까지 열리는 스마트팩토리 위협을 퍼듀 계층과 프로토콜 약점으로 읽고, 망 분리·단방향 게이트웨이·IEC 62443을 같은 표에 올립니다.
보안
공급망 보안
업데이트·오픈소스·MSP를 타고 들어오는 공급망 위협을 SBOM·SCA·SLSA로 막고, 납품물과 빌드까지 믿지 않는 제로트러스트 적용을 같은 표에 올립니다.
보안
TLS 1.2와 1.3
2-RTT와 정적 RSA가 남긴 취약점을 1-RTT·ECDHE 전용·AEAD만 허용한 1.3이 어떻게 접었는지 핸드셰이크 표로 비교합니다.
보안
제로트러스트
내부망을 믿던 경계 보안과, 신원·기기·맥락을 매번 검증하는 제로트러스트를 기둥과 성숙도, PEP·PDP로 비교합니다.