장바구니 담기 close

장바구니에 상품을 담았습니다.

2025 알기사 정보보안기사(산업기사) 실기 (전3권)

2025 알기사 정보보안기사(산업기사) 실기 (전3권)

  • 정일영
  • |
  • 지안에듀
  • |
  • 2025-02-28 출간
  • |
  • 1506페이지
  • |
  • 210 X 297 mm
  • |
  • ISBN 9788966112814
판매가

45,000원

즉시할인가

40,500

배송비

무료배송

(제주/도서산간 배송 추가비용:3,000원)

수량
+ -
총주문금액
40,500

※ 스프링제본 상품은 반품/교환/환불이 불가능하므로 신중하게 선택하여 주시기 바랍니다.

출판사서평

이 책의 특징 1. 전산/정보보안 비전공자를 위한 교재
『보안은 어렵다』는 고정관념을 깨기 위해 최대한 이해하기 쉽도록 서술하였으며 실기시험의 특성을 고려하여 많은 실습화면과 도식, 관련 이미지를 추가하였습니다.

이 책의 특징 2. 정보보안(산업)기사 출제영역 100% 반영
이해를 돕기 위해 일부 순서를 바꾸었지만, 정보보안기사 출제영역 5개 도메인(단, 산업기사는 4개 도메인) 모두 반영하였 습니다.

이 책의 특징 3. 2013년 ~ 2024년 기사 및 산업기사 기출문제 완벽 복원 및 분석
정보보안(산업)기사 실기 기출문제를 완벽히 복원하고 분석하였습니다.

이 책의 특징 4. 온라인 저자 직강 교재
최단기간 합격에 도움이 되도록 본 교재와 함께 동영상 강의(유료)도 병행 지원하고 있습니다.


이 책의 구성 및 활용법 1-2권 이론편
기본 이론서는 지금까지 실기 출제 비중이 높았던 부분을 대상으로 핵심 이론을 정리한 부분입니다. 필기와는 달리 실기 시험은 단순히 문제를 많이 풀어서 해결되는 시험은 아닙니다. 동일한 주제에 대해서도 다양한 관
점의 문제들이 새롭게 만들어지기 때문입니다. 기본 이론서는 그동안의 출제경향을 철저히 분석하여 관련된 이론을 최대한 이해하기 쉽도록 구성하였으며, 특히 서술형 및 실무형 문제에 대응할 수 있도록 많은 실습 화면들을 제공하고 있습니다. 기본 이론서의 많은 부분들이 기출문제를 기반으로 하므로 실전 문제 풀이 이전에 충분히 학습하시기를 바랍니다.

이 책의 구성 및 활용법 3권 문제편
2003년~2012년까지 시행된 SIS 실기 기출문제를 모두 분석하여 출제 가능성이 있는 문제를 교재에 수록하였으며, 현재까지 기사/산업기사 실기 기출문제를 최대한 복원하여 교재에 수록하였습니다. 또한 응용력을 배양하도록 기출문제와 동일한 수준의 추가 문제를 단답형/서술형/실무형 문제들에 대한 자세한 해설과 함께 배치하였습니다. 문제풀이 중간의 이해를 돕도록 관련 지식을 추가하여 학습효과를 높이도록 하였습니다.

본 교재 출간을 도와주신 지안에듀 출판 대표님 이하 직원들에게 깊은 감사를 전합니다. 아울러, 베타 테스트에 참여하여 교정 및 많은 조언을 해주신 모든 분들에게 고마운 마음을 전하고 싶습니다.

목차

PART 01 시스템
SECTION 01 시스템 기본 학습
01. 윈도우 기본 학습
02. UNIX/Linux 기본 학습
03. UNIX/Linux 시스템 관리
04. UNIX/Linux 서버 보안
05. 시스템 해킹
SECTION 02 UNIX/Linux 서버 취약점
01. 계정 관리
02. 파일 및 디렉터리 관리
SECTION 03 윈도우 서버 취약점
01. 계정 관리
02. 서비스 관리
03. 로그 관리

PART 02 네트워크
SECTION 04 네트워크 기본 학습
01. 네트워크와 보안 위협(공격)
02. OSI 7 계층(OSI 7 Layer) 모델
03. ARP/RARP 프로토콜
04. IP(IPv4) 프로토콜
05. ICMP 프로토콜
06. TCP 프로토콜
07. UDP 프로토콜
08. 네트워크 관련 기술
09. 네트워크 관리 명령어
10. 스니핑(Sniffing) 공격
11. 포트 스캐닝(Port Scanning)
12. 서비스 거부(DoS:Denial of Service) 공격
13. 분산 서비스 거부(DDoS:Distributed Denial of Service) 공격
14. DRDoS(Distributed Reflection DoS)
15. 무선랜(Wireless LAN) 보안
SECTION 05 네트워크 보안 프로토콜
01. 가상 사설망(VPN:Virtual Private Network)
02. IP 보안 - IPsec(IP Security)
03. 전송 계층 보안 - SSL/TLS
SECTION 06 라우터 보안
01. 라우터 자체 보안
02. 라우터와 접근제어(ACL)
03. 라우터를 통한 네트워크 보안

PART 03 애플리케이션
SECTION 07 애플리케이션 기본 학습
01. DNS(Domain Name System)
02. HTTP(Hyper Text Transfer Protocol)
03. FTP(File Transfer Protocol)
04. SNMP(Simple Network Management Protocol)
05. DHCP(Dynamic Host Configuration Protocol)
SECTION 08 웹 애플리케이션 취약점
01. SQL Injection 취약점
02. 크로스 사이트 스크립트(XSS:Cross Site Script) 취약점
03. 크로스 사이트 요청 위조(CSRF:Cross Site Request Forgery) 취약점
04. 서버 사이드 요청 위조(SSRF:Server Side Request Forgery) 취약점
05. 운영체제 명령 실행(OS Command Execution) 취약점
06. 파일 업로드(File Upload) 취약점
07. 파일 다운로드(File Download) 취약점
08. 경로 추적(Path Traversal) 취약점
09. 파일 삽입(File Inclusion) 취약점
10. URL/파라미터 변조 취약점
11. 불충분한 세션 관리 취약점
12. 정보누출 취약점
13. 기타 웹 애플리케이션 취약점
14. 개발 보안관리
SECTION 09 웹 서버 취약점
01. 디렉터리 리스팅(Directory Listing) 취약점
02. 웹 서비스 메소드 설정 취약점
03. 관리자 페이지 노출 취약점
04. 위치공개 취약점
05. 검색엔진 정보 노출 취약점
06. 기타 웹서버 보안 대책(아파치 기준)
07. 웹 로그 분석
08. 보안서버(Security Server) 구축
SECTION 10 이메일(E-Mail) 보안
01. 이메일 시스템 구조
02. SMTP 메일 형식
03. 메일서버(sendmail) 보안 설정
04. 이메일 인증 기술(스팸 메일 방지 기술)
SECTION 11 데이터베이스 보안
01. 데이터베이스 보안 위협과 통제
02. DBMS 보안 통제
03. 데이터베이스 암호화 기술
04. 데이터베이스(MySQL) 취약점 점검
SECTION 12 클라우드 컴퓨팅 보안
01. 클라우드 컴퓨팅 개요 및 특징
02. 클라우드 컴퓨팅 분류
03. 클라우드 기반 보안 서비스 : SecaaS

PART 04 침해사고 분석 및 대응
SECTION 13 보안장비 운영
01. 침입탐지시스템(snort)
02. 침입차단시스템(iptables)
03. 보안 솔루션 종류 및 특징
04. 네트워크 보안장비 운영
05. 보안 솔루션(장비) 취약점
SECTION 14 시스템 점검 도구
01. 취약점(Vulnerability) 점검 도구(nessus/nikto)
02. 무결성(Integrity) 점검 도구(tripwire)
03. 루트킷(Rootkit) 점검 도구(chkrootkit)
SECTION 15 침해사고 유형별 시나리오
01. 리버스 쉘(Reverse Shell) 침해 사고 시나리오
02. 루트킷(Rootkit) 침해 사고 시나리오
03. DBD(Drive By Download) 침해 사고 시나리오
04. 악성코드 행위 분석 시나리오
05. 워터링 홀(Watering Hole) 침해사고 시나리오
SECTION 16 주요 취약점(Vulnerability)
01. GNU Bash 취약점(ShellShock)
02. SSL/TLS 관련 취약점
03. NTP 분산 서비스 거부(DDoS) 취약점
04. SSDP 분산 서비스 거부(DDoS) 취약점

PART 05 정보보안 일반/관리
SECTION 17 정보보안 일반/관리
01. 정보보호 개요
02. 접근통제(접근제어, Access Control)
03. 정보보호정책
04. 위험관리(Risk Management)
05. 업무 연속성 계획(BCP)/재해복구계획(DRP)
06. 침해사고 대응
07. 디지털 포렌식(Digital Forensic)
08. 공통평가기준(CC : Common Criteria)
09. 사회공학 기법
10. 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증

PART 06 정보보안 법규
SECTION 18 정보보안 법규
01. 법규 개요
02. 개인정보 보호법(시행:2024.03.15.)
03. 개인정보의 안전성 확보조치 기준(시행:2023.09.22.)
04. 정보통신망 이용촉진 및 정보보호 등에 관한 법률(시행:2024.08.14.)
05. 정보통신기반보호법(시행:2025.01.24.)
06. 전자서명법(시행:2022.10.20.)
07. 위치정보의 보호 및 이용 등에 관한 법률(시행:2022.04.20.)

문제편
Section 01 시스템 보안
01. 시스템 보안 단답형
02. 시스템 보안 서술형
03. 시스템 보안 실무형
Section 02 네트워크 보안
01. 네트워크 보안 단답형
02. 네트워크 보안 서술형
03. 네트워크 보안 실무형
Section 03 애플리케이션 보안
01. 애플리케이션 보안 단답형
02. 애플리케이션 보안 서술형
03. 애플리케이션 보안 실무형
Section 04 침해사고 분석 및 대응
01. 침해사고 분석 및 대응 단답형
02. 침해사고 분석 및 대응 서술형
03. 침해사고 분석 및 대응 실무형
Section 05 정보보안 일반
01. 정보보안 일반 단답형
02. 정보보안 일반 서술형
03. 정보보안 일반 실무형
Section 06 정보보안관리/법규
01. 정보보안관리/법규 단답형
02. 정보보안관리/법규 서술형
03. 정보보안관리/법규 실무형
부록
명령어 요약

교환 및 환불안내

도서교환 및 환불
  • ㆍ배송기간은 평일 기준 1~3일 정도 소요됩니다.(스프링 분철은 1일 정도 시간이 더 소요됩니다.)
  • ㆍ상품불량 및 오배송등의 이유로 반품하실 경우, 반품배송비는 무료입니다.
  • ㆍ고객님의 변심에 의한 반품,환불,교환시 택배비는 본인 부담입니다.
  • ㆍ상담원과의 상담없이 교환 및 반품으로 반송된 물품은 책임지지 않습니다.
  • ㆍ이미 발송된 상품의 취소 및 반품, 교환요청시 배송비가 발생할 수 있습니다.
  • ㆍ반품신청시 반송된 상품의 수령후 환불처리됩니다.(카드사 사정에 따라 카드취소는 시일이 3~5일이 소요될 수 있습니다.)
  • ㆍ주문하신 상품의 반품,교환은 상품수령일로 부터 7일이내에 신청하실 수 있습니다.
  • ㆍ상품이 훼손된 경우 반품 및 교환,환불이 불가능합니다.
  • ㆍ반품/교환시 고객님 귀책사유로 인해 수거가 지연될 경우에는 반품이 제한될 수 있습니다.
  • ㆍ스프링제본 상품은 교환 및 환불이 불가능 합니다.
  • ㆍ군부대(사서함) 및 해외배송은 불가능합니다.
  • ㆍ오후 3시 이후 상담원과 통화되지 않은 취소건에 대해서는 고객 반품비용이 발생할 수 있습니다.
반품안내
  • 마이페이지 > 나의상담 > 1 : 1 문의하기 게시판 또는 고객센터 1800-7327
교환/반품주소
  • 경기도 파주시 문발로 211 1층 / (주)북채널 / 전화 : 1800-7327
  • 택배안내 : CJ대한통운(1588-1255)
  • 고객님 변심으로 인한 교환 또는 반품시 왕복 배송비 5,000원을 부담하셔야 하며, 제품 불량 또는 오 배송시에는 전액을 당사에서부담 합니다.