업무에서 발생하는 정보유출을 DBMS, 네트워크, 파일(또는 문서) 등 사고 유형과 이를 안전하게 유지하기 위한 보안 기술
컴퓨터시스템응용기술사 제113회 2교시 17번 문항으로, 과목은 보안입니다. ‘접근 제어’ 키워드는 컴퓨터시스템응용기술사 기출 4문항에 나왔습니다.
원문 문제
컴퓨터시스템응용기술사 제113회 17번. 업무에서 발생하는 정보유출을 DBMS, 네트워크, 파일(또는 문서) 등 사고 유형과 이를 안전하게 유지하기 위한 보안 기술
핵심 키워드
- 정보 유출
- DBMS 보안
- 네트워크 모니터링
- 파일 암호화
- DLP
- 데이터 손실 방지
- 접근 제어
고득점 가이드 — 1. 개요
기업 정보 유출은 저장(Data at Rest), 전송(Data in Transit), 사용(Data in Use) 전 구간에서 발생하므로 채널별 위협 모델에 따라 차별화된 통제와 통합 모니터링이 병행되어야 한다. 외부 공격 외에 내부자 위협, 협력사·재택근무 환경 확산, 클라우드 채택으로 경로가 다변화되어, 데이터 자산 분류·식별을 출발점으로 한 통합 데이터 손실 방지(DLP) 전략과 거버넌스 체계가 요구된다. 채널별 사고 유형과 보안 기술은 [표 1] 참조.
출제 이력
- 정보 유출기출 2문항
- DBMS 보안기출 1문항
- 네트워크 모니터링기출 1문항
- 파일 암호화기출 1문항
- DLP기출 2문항
- 데이터 손실 방지기출 1문항
- 접근 제어기출 4문항
- 제128회 6번DRM(Digital Rights Management), DLP(Data Loss Prevention)의 비교보안1교시겹치는 키워드: DLP무료
- 제128회 11번CAPTCHA(Completely Automated Public Turing test to tell Computers and Humans Apart)보안1교시겹치는 키워드: 접근 제어무료
- 제125회 14번망분리시스템보안2교시겹치는 키워드: 접근 제어
- 제122회 29번정보보안의 주요한 세 가지 목적 및 각각의 목적을 위협할 수 있는 공격방법보안4교시겹치는 키워드: 정보 유출
- 제114회 4번Information HidingSW공학1교시겹치는 키워드: 접근 제어무료
같은 과목 문항
- 제113회 3번CWE(Common Weakness Enumeration)1교시무료
- 제113회 16번웹 취약점 발견을 위한 정적 분석기술과 동적 분석기술, SQL Injection을 예로 정적 분석 결과를 동적 분석에서 활용하기 위한 방안 및 정적 분석의 단점 보완2교시
- 제113회 26번양자 알고리즘이 현대 암호에 미치는 영향 - Shor 알고리즘과 Grover 알고리즘 중심4교시
- 제113회 28번2계층과 3계층 어플리케이션 각각의 특징, 암호키 관리와 키의 안전한 교환 방법4교시
- 제114회 5번PMI(Privilege Management Infrastructure)1교시무료
- 제114회 9번Secure Coding1교시무료