좋은 질문이야!
정보처리기사 실기시험은 최근 들어 기출에서 잘 안 다뤄졌던 최신 IT 보안·네트워크·암호 기술 등을 단답형 또는 서술형으로 출제하는 경향이 강해지고 있어.
그래서 교재에 안 실린 신개념/신기술들을 미리 숙지하는 게 정말 중요해.
| 용어 | 설명 |
|---|---|
| LOLBin (Living off the Land Binary) | 윈도우 내장 실행파일(PowerShell, wmic 등)을 해킹에 악용하는 기법. 백신 탐지 회피 목적. |
| Fileless Malware | 파일을 디스크에 저장하지 않고 메모리 상에서만 동작하는 악성코드. 흔적이 적어 탐지 어려움. |
| Zero Trust (제로 트러스트) | "누구도 믿지 않는다"는 원칙. 내부/외부를 가리지 않고 모든 접근을 인증·검증함. |
| APT (Advanced Persistent Threat) | 장기간 표적을 정밀하게 공격하는 지속적 해킹. 사회공학 + 악성코드 등 복합적 기법 사용. |
| Supply Chain Attack (공급망 공격) | 소프트웨어나 하드웨어의 공급망(업데이트, 서드파티)을 감염시켜 최종 사용자 공격. |
| Typosquatting | 유명 도메인을 철자 비슷하게 만들어 사용자 실수 유도 후 악성 페이지로 연결. |
| 용어 | 설명 |
|---|---|
| FIDO2 / WebAuthn | 생체 인증 or 보안키 기반 인증. 패스워드 없는 인증 (Passkey 기반) 구현 가능. |
| OAuth 2.0 / OpenID Connect | 제3자 인증 프로토콜. 소셜 로그인(카카오, 구글 등)에 사용. OpenID는 사용자 정보 제공도 가능. |
| MFA (Multi-Factor Authentication) | 2개 이상의 인증 수단 사용 (비밀번호 + 지문, OTP 등). |
| Passkey | 비밀번호 없는 로그인 수단. 공인 키쌍(Public/Private Key) 기반으로 FIDO2 기반 사용. |
| SSO (Single Sign-On) | 한 번 로그인으로 여러 시스템에 자동 로그인하는 인증 시스템. |
| 용어 | 설명 |
|---|---|
| SDN (Software Defined Networking) | 네트워크 제어/데이터 분리. 중앙에서 소프트웨어로 네트워크 제어 가능. |
| 5G Slicing | 5G 네트워크를 가상으로 분리하여 서로 다른 용도로 사용 가능하게 함 (자율차, IoT 등). |
| QUIC 프로토콜 | 구글 개발. HTTP/3 기반. TCP 대신 UDP 기반으로 속도 개선, 보안도 TLS 내장. |
| Zero Trust Network Access (ZTNA) | VPN 대체 기술. 사용자와 애플리케이션 사이 보안 게이트웨이를 통해 최소 권한 접근 허용. |
| 용어 | 설명 |
|---|---|
| Homomorphic Encryption (동형암호) | 암호화된 상태에서도 계산이 가능함. 개인정보 보호 강화. |
| 양자암호통신 | 양자역학 원리로 도청 불가능한 암호 키 분배(QKD)를 가능케 함. |
| Secure Enclave / TEE (신뢰 실행 환경) | 스마트폰/CPU 내의 격리된 영역에서 중요한 데이터·연산을 보호하는 기술. |
| 용어 | 설명 |
|---|---|
| XDR (Extended Detection and Response) | 여러 보안 요소(엔드포인트, 네트워크, 서버 등)를 통합하여 공격 탐지 및 대응. |
| SIEM (Security Information and Event Management) | 다양한 보안 로그를 수집/분석하여 위협을 탐지하는 보안 관리 시스템. |
| EDR (Endpoint Detection and Response) | PC, 모바일 등 엔드포인트 단에서 침해를 탐지·대응하는 보안 시스템. |
| CASB (Cloud Access Security Broker) | 클라우드 서비스 접근에 대한 정책 설정, 모니터링, 데이터 보호를 담당. |
| 컨테이너 보안 (Container Security) | Docker, Kubernetes 기반의 컨테이너 환경에 대한 보안. 격리·무결성·취약점 관리 등 필요. |
단답형 대비 요령
각 용어에 대해 핵심 키워드(핵심 개념어) 2~3개만 외우는 게 중요함.
예:
출제 예상 문제 예시
Q. 생체인증 또는 보안키를 기반으로 하여 비밀번호 없이 로그인하는 기술은?
→ 정답: FIDO2
Q. 소프트웨어 업데이트 과정에서 악성코드를 삽입하는 해킹 기법은?
→ 정답: 공급망 공격 (Supply Chain Attack)
학습 루틴