IT 자격증 정보의 모든 것


안녕하세요!

오늘은 정보보안전문가의 필수 자격증이죠

CCNA 자격증 취득 방법에 대해서 알아보도록 하겠습니다!



CCNA 자격증 시험이란?


CCNA 자격증 시험은 정보보안전문가가 되기 위해서

반드시 취득해야 하는 필수자격증으로 많이 알려져있는데요.

네트워크 기초 자격증으로

네트워크 장비의 80% 이상을 담당하고 있는 CISCO사의 시험입니다.




CCNA의 응시자격에는 제한이 없지만

자격증 유효 기간은 3년이며

시험 시간은 90분, 약 50-60문제가 출제됩니다.

총점에서 849점 이상을 받아야 합격하며

시험 영역은

네트워크 기초, LAN 스위칭 기술, 네트워크 보안 구성,

IOS 장비의 운영과 구성 등이 있습니다.




CCNA 자격증 취득 후 진출할 수 있는 분야는 꽤 많은데요

먼저 보안전문가와 관련된 직종을 알아볼까요?


악성코드 분석 전문가

발생된 악성코드 파일을 분석 및 진단하여 백신 개발/치료하는 역할을 합니다.


컴퓨터 시스템 컨설턴트

시스템 요구사항에 대한 문서를 검토하여 문제점을 분석, 해결 계획 수립


백신 개발자

프로그래밍을 통해 백신을 개발하고 공격 테스트를 하며 백신을 발전시킴


보안 컨설턴트

기업의 위험요소를 줄이기 위해 분석하고 해결책을 제시


등등 보안전문가에 대한 직종이 많답니다.






정보보안전문가를 꿈꾼다면?

혹은 정보보안과 관련된 직종을 꿈꾼다면

CCNA 자격증 준비, 필수!



정보보안전문가에 대해 알려드리려고 해요.

정보보안전문가가 하는 일은 무엇이고 

이 직업을 갖기 위해선 어떤 과정이 필요한지 알아볼까요?


정보보안전문가에 대해서 공부하기 전에, 

4차 산업혁명을 빼놓을 수 없죠!

4차 산업혁명이란 무엇인지 먼저 알아볼까요?



4차 산업혁명이란? 


인공 지능, 사물 인터넷, 빅데이터, 모바일 등 첨단 정보통신기술이 

경제, 사회 전반에 융합되어 혁신적인 변화가 나타나는 차세대 산업혁명



4차 산업혁명은 2016년 세계 경제 포럼에서 언급되면서 

정보 통신 기술(ICT) 기반의 새로운 산업 시대를 대표하는 용어가 되었는데요.  

컴퓨터, 인터넷으로 대표되는 3차 산업혁명에서 한 단계 진화한 혁명으로 보시면 될 것 같아요.

때문에 4차 산업혁명은 정보보안분야의 발전 없이는 이뤄질 수 없겠죠? 

정보보안분야에 대한 관심도와 전망이 높아지는 것도 이러한 이유 때문이랍니다.


화이트해커란? 

블랙해커의 반대말이라 볼 수 있어요

인터넷 시스템과 개인 컴퓨터 시스템을 파괴하는 해커를 블랙 해커라 한다면,

이에 대비되는 개념으로 선의의 해킹을 하는 사람들을 말하는 것이죠!

보안 시스템의 취약점을 발견해 관리자에게 제보함으로써 

블랙 해커들의 해킹 공격을 예방하기도 하고, 보안 기술을 만들어 강력한 보안 체계를 구축하기도 해요.

즉, 정보보안전문가=화이트해커!




2016년을 기준으로 중국은 30만명, 미국은 8만명, 북한은 6000여명의 엘리트 해커를 육성하고 있다고 하는 데에 반해, 

한국의 엘리트해커는 100여명에 불과하다고 해요. 

따라서 정보보안전문가로서 메리트를 가질 수 있는 절호의 기회가 아닐까 생각됩니다!



그렇다면 화이트해커가 되기 위해선 어떤 과정들이 필요할까요?

화이트해커가 되기 위해선 공부할 과목들이 꽤 많은데요~

네트워크망에 대한 지식 그리고 각 컴퓨터 운영체제에 대한 지식 데이타베이스, 

프로그래밍에 대한 지식이 가장 기본적으로 필요하답니다.




이렇게 화이트해커 = 정보보안전문가는 어떤 일을 하는지, 

취업은 어떻게 준비해야 하는지에 대해 알아보았어요~

정보보안전문가를 꿈꾸는 여러분들께 좋은 정보가 되었으면 좋겠습니다.



안녕하세요!

정보 보안에 대한 이슈가 커지면서

정보보안전문가를 준비하는 분들이 많은데요.

따라서 오늘은 정보보안전문가 예상 면접 질문을 알아보고

어떻게 답변하는 것이 좋을지 알아보도록 하겠습니다!



정보보안전문가 면접 예상 질문


1. 침입탐지시스템(IDS)와 침입방지시스템(IPS)의 정의는 무엇인가?


- 침입탐지시스템(IDS)는 네트워크에서 백신과 유사한 역할을 하는 것으로, 네트워크를 통한 공격을 탐지하기 위한 장비이다.

  즉 방화벽이 차단하지 못한 내부의 해킹이나 악성코드의 활동을 탐지한다.

  앞서 방화벽을 성문을 지키는 병사에 비유한 것과 마찬가지로 침입 탐지 시스템은 성 안에서 거리를 돌며 

  순찰하는 병사에 비유할 수 있다.


- 침입방지시스템(IPS)은 침입탐지, 방화벽과 같은 네트워크 기반의 차단 솔루션을 논리적으로 결합한 시스템으로

  IP/Port를 기반으로 차단하는 솔루션인 방화벽, 자체적으로 내장된 각종 해킹수법을

  기반으로 컴퓨터 시스템의 비정상적인 사용, 오용, 남용 등을

  실시간으로 탐지하는 침입탐지 시스템을 결합한 솔루션으로,

  비정상적인 트래픽을 능동적으로 차단하고 격리하는 등 방어 조치를 취하는 보안 솔루션이다.





2. 바이러스와 악성코드의 차이점은 무엇인가요?


- 바이러스는 사용자 몰래 스스로 복제해서 다른 파일이나 프로그램을 감염시키고, 정상적인 데이터를 파괴하는 것을 뜻합니다.

- 악성코드는 악의적인 목적으로 만들어진 프로그램을 뜻합니다. 

- 악성코드는 바이러스, 웜, 트로이목마, 스파이웨어 등으로 나타나기 때문에 악성코드는 하나의 큰 범주라 볼 수 있다.





3. 트로이 목마 바이러스란 무엇인가요?


- 트로이 목마는 바이러스나 웜과 달리 다른 프로그램이나 PC를 통해 전염되지 않으며

  주로 웹페이지, 이메일, P2P 다운로드 사이트 등에서 유용한 프로그램으로 가장해 사용자의 선택을 기다립니다.

  전파 방식은 단순하지만 위험성은 바이러스나 웜 못지 않은 것으로 유명하며

  신용카드 번호나 게임 비밀번호를 빼내가기도 하고 파일을 지우거나 PC 성능을 저하시킬 수 있습니다.

  또한 디도스 공격 시 좀비 PC로 활용되기도 합니다.



이렇게 정보보안전문자 면접 시 가장 많이 출제되는 예상 질문을 알아보고

그에 맞는 내용을 알아보았는데요~

다음 번에도 다른 질문을 가지고 오도록 하겠습니다!





최근 랜섬웨어를 비롯한 악성 바이러스들이 

여러 기업들의 컴퓨터에 침투하면서 막대한 피해를 입었었는데요.

IT 기술이 발전함에 따라 업무를 수행함에 있어서 굉장히 간편하고 빠르게

처리할 수 있다는 장점과 동시에 정보 유출의 공포 또한 커졌습니다.

홈페이지 가입을 위해선 반드시 개인정보를 기입해야 하는 등 

가입 절차가 더 세분화 되었고,

기업에선 기밀 유지를 위해 정보보안의 필요성이 높아졌는데요.

이런 상황을 바탕으로 정보보안전문가의 역할이 이슈로 떠올랐습니다.

정보보안전문가는 어떤 직업이고, 되기 위해선 어떤 자격증이 필요한지 알아보도록 하겠습니다!




정보보안전문가 되는 법!




1. 정보보안기사란?


정보보안전문가는 정보보안기사 시스템 및 솔루션 개발, 운영 및 관리, 컨설팅 등의 

전문 이론과 실무 능력을 기반으로 IT 기반시설 및 정보에 대한 체계적인 보안업무를 수행하는

사람을 뜻합니다.

또한 시스템과 응용 서버, 네트워크 장비 및 보안장비에 대한 전문지식과 운용기술을 갖추고

네트워크/어플리케이션 분야별 보안업무 및 보안정책수립 등의 업무를 수행하는데요.

이러한 정보보안전문가가 되기 위해서는 한국인터넷진흥원에서 시행하는

정보보안기사나 정보보안산업기사 시험에 합격해야 합니다.





2. 정보보안기사, 정보보안산업기사 시험 응시 자격


- 기술자격 소지자 : 동일분야 기사, 산업기사+실무경력 1년, 기능사+실무경력 3년, 동일종목 외 외국자격취득자

- 관련학과 졸업자 : 대졸(졸업예정자), 3년제 전문대졸+실무경력 1년, 

2년제 전문대졸+실무경력 2년, 기사수준의 훈련과정 이수자, 산업기사수준 훈련과정 이수+2년

- 순수 경력자 : 4년(동일, 유사분야)

- 그 외 : 학점은행제 106학점 취득자


정보보안기사 자격증 시험은 아무나 치를 수 없으며 응시자격이 따로 구분되어 있어 시험 접수 전 해당사항이 있는지 확인을 해야 합니다. 응시자격은 산업기사 자격증 취득 및 실무경력 1년 등과 같이 기초지식과 실무경력이 있어야 시험에 응시를 할 수 있습니다.





3. 시험과목 및 시험시간


정보보안기사 자격증의 합격 기준은 필기 시험의 경우 

100점 만점에 과목당 40점 이상 + 전과목 평균 60점 이상을 받아야 하고 

실기의 경우, 100점 만점 중 60점 이상을 받아야 합니다. 

필기시험은 3월, 9월에 실시되고 실기시험은 5월과 11월에 실시된답니다.

필기시험은 시스템 보안, 네트워크 보안 등 보안과 관련된 내용으로 시험을 시행하며

실기시험은 정보보안 실무와 관련된 내용으로 시험을 보게 됩니다.



이렇게 정보보안전문가에 대해서 알아보았는데요!

앞으로 전망이 굉장히 좋은 직업인만큼

정보보안기사 자격증 시험을 공부하는 학생들은 점점 더

증가할 것으로 예상됩니다.


열심히 공부한다면 좋은 결과 얻으실 수 있을 거예요!









안녕하세요! 

IT 기술이 나날이 발전하면서 사람들의 생활 양식이나 직업에도 

큰 변화가 나타나고 있는데요. 

특히 결제나 거래가 대부분 온라인에서 이뤄지다 보니 

정보해킹이나 보이스피싱과 같은 피해도 늘어나는 추세입니다. 

때문에 해킹을 분석하고 방어할 수 있는 장비와 소프트웨어 

그리고 이를 다룰 수 있는 인재가 필요한 상황으로 IT관련하여 

많은 직업들이 새롭게 생겨나고 있습니다. 

오늘은 그 중에서도 미래 유망직업 1위로 꼽힌 

정보보안전문가에 대해서 알아보겠습니다. 





정보보안전문가란?


먼저 정보보안전문가는 어떤 일을 수행하는 사람인지 알아보도록 하겠습니다. 

정보보안전문가는 해커의 침입과 각종 바이러스 발생에 대비해 

전산망을 전문적으로 보안 및 유지하는 사람을 뜻합니다. 

또한 서버의 하드웨어와 소프트웨어에 대한 기술을 바탕으로 

향후 일어날 수 있는 보안상 문제를 해결하고 예방합니다. 

이러한 정보보안전문가가 되기 위해선 운영체제, 데이터베이스, 

시스템 관리, C언어, 네트워크 프로그래밍 등에 대한 지식이 필요하며 

윤리성을 반드시 갖춰야 합니다. 

정보보안전문가는 화이트해커라고도 불리는데요. 

순수하게 공부와 학업을 목적으로 해킹을 하는 사람으로, 

개인적인 목적을 노려 악의적으로 해킹하는 ‘블랙해커’와는 구분되는 개념입니다. 

서버의 취약점을 연구하여 해킹방어 전략을 구상하는 것이 목적이기 때문이죠.





정보보안전문가가 되기 위해선


정보보안전문가는 단어 뜻 그대로 정보의 보안을 지키고 

불법적인 침투나 침해에 대응하고 이러한 공격을 사전에 예방하는 등 

실시간으로 감지, 탐지하는 역할을 합니다. 

따라서 블랙해커가 어떤 루트로 어떤 방식으로 

공격을 할지 모르기 때문에 철저한 대비가 기본이며, 

다양한 공격 기법과 그에 대한 대응 방법을 알아야 합니다. 

그래서 다른 자격증 시험보다도 정보보안전문가와 관련된 

자격증 시험들은 난이도가 높은 편이죠. 

정보보안전문가와 관련된 자격증은 

시스템 – LPIC, MCITP가 있고 

네트워크 – CCNA, CCNP가 있습니다. 

뿐만 아니라 프로그래밍, 시스템, 네트워크 교육이 필요하고 

리버싱, 포렌식, 악성코드분석 등 필요한 정보보안 교육도 필요합니다. 





위에서 알려드린 자격증 외에도 정보보안기사 자격증도 따로 있습니다. 
정보보안전문가 자격증의 시험과목을 자세히 살펴보면 
시스템 보안, 네트워크 보안, 어플리케이션 보안과 암호학과 
보안요소기술을 다루는 정보보안일반, 관련법규를 다루는 정보보안 관리 및 법규로 구성됩니다. 
필기도 엄청나게 어렵지만 어떻게 간신히 통과한다고 해도 
실기는 필기 합격생의 10~20% 남짓이라고 하네요. 
즉 실제로 필기, 실기를 모두 합격하여 정보보안전문가 자격증을 
손에 쥐는 사람은 시험 응시자 중 2~5% 수준으로 굉장히 낮은 편입니다. 


결코 쉽지 않지만 자격증을 취득한다면 자신의 실력을 
제대로 인정받을 수 있는 시험들이기 때문에 
정보보안전문가를 꿈꾸는 학생들이라면 
반드시 자격증 취득을 목표로 하는 것이 좋습니다. 






녕하세요! 


오늘은 4차산업혁명의 필수 직업이라고 말할 수 있는 정보보안전문가에 대해서 알아볼텐데요~

정보보안전문가가 하는 일은 무엇이고 이 직업을 갖기 위해선 어떤 과정이 필요한지 알려드릴게요!




정보보안전문가에 대해서 공부하기 전에, 

4차 산업혁명을 빼놓을 수 없는데요!


안녕하세요! 

오늘은 4차산업혁명의 필수 직업이라고 말할 수 있는 정보보안전문가에 대해서 알아볼텐데요~

정보보안전문가가 하는 일은 무엇이고 이 직업을 갖기 위해선 어떤 과정이 필요한지 알려드릴게요!


정보보안전문가에 대해서 공부하기 전에, 

4차 산업혁명을 빼놓을 수 없는데요!


4차 산업혁명이란? 

인공 지능, 사물 인터넷, 빅데이터, 모바일 등 첨단 정보통신기술이 

경제, 사회 전반에 융합되어 혁신적인 변화가 나타나는 차세대 산업혁명을 말해요. 



4차 산업혁명은 2016년 세계 경제 포럼에서 언급되면서 

정보 통신 기술(ICT) 기반의 새로운 산업 시대를 대표하는 용어가 되었는데요.  

컴퓨터, 인터넷으로 대표되는 3차 산업혁명에서 한 단계 진화한 혁명으로 보시면 될 것 같네요 ㅎㅎ

때문에 4차 산업혁명은 정보보안분야의 발전 없이는 이뤄질 수 없겠죠? 

정보보안분야에 대한 관심도와 전망이 높아지는 것도 이러한 이유 때문이고요~



화이트해커란? 

블랙해커의 반대말이라 볼 수 있어요

인터넷 시스템과 개인 컴퓨터 시스템을 파괴하는 해커를 블랙 해커라 한다면,

이에 대비되는 개념으로 선의의 해킹을 하는 사람들을 말하는 것이죠!

보안 시스템의 취약점을 발견해 관리자에게 제보함으로써 

블랙 해커들의 해킹 공격을 예방하기도 하고, 보안 기술을 만들어 강력한 보안 체계를 구축하기도 해요.

즉, 정보보안전문가가 화이트해커랍니다!



2016년을 기준으로 중국은 30만명, 미국은 8만명, 북한은 6000여명의 엘리트 해커를 육성하고 있다고 하는 데에 반해, 

한국의 엘리트해커는 100여명에 불과하다고 해요. 

따라서 정보보안전문가로서 메리트를 가질 수 있는 절호의 기회가 아닐까 생각됩니다!



그렇다면 화이트해커가 되기 위해선 어떤 과정들이 필요할까요?

화이트해커가 되기 위해선 공부할 과목들이 꽤 많은데요~

네트워크망에 대한 지식 그리고 각 컴퓨터 운영체제에 대한 지식 데이타베이스, 

프로그래밍에 대한 지식이 가장 기본적으로 필요하답니다.



이러한 기본적인 지식을 습득하고 나면 

네트워킹 해킹보안 / 시스템 해킹보안 / 웹, 어플 해킹보안 / 리버싱 / 악성코드 분석 / 포렌식 등의 공부를 거치게 되는데요

이 과정에서 정확히 습득하셔야 정보보안전문가로서의 실무에 빠르게 적응할 수 있어요~



정보보안전문가가 되는 과정은 전공 지식이 많이 필요하기 때문에

독학으로는 힘든 것이 사실이에요. 

따라서 전공을 정보보안학과로 진학하셔서 4년 동안 이론과 실기를 익히거나,

또는 정보보안전문교육기관에서 취업을 준비하는 방법이 있어요~


이렇게 화이트해커 = 정보보안전문가는 어떤 일을 하는지, 

취업은 어떻게 준비해야 하는지에 대해 알아보았습니다!

정보보안전문가를 꿈꾸는 여러분들께 좋은 정보가 되었으면 좋겠네요 ㅎㅎ