본문 바로가기

정보보안기사

네트워크보안 세부 항목

1.네트워크일반


1)OSI 7 Layer

-각 레이어의 기능 및 역할

-레이어별 네트워크장비


2)TCP/IP 일반

-IPv4,IPv6 Addressing

-서브네팅 설계및 활용

-CIDR, VLSM

-데이터 캡슐화

-포트주소 의미와 할당 원칙

-IP,ARP,IGMP,ICMP,UDP,TCP등의 프로토콜 윈리 및 이해

-Broadcast및 Multicast 이해


3)Unix/Windows 네트워크 서비스

-DNS,DHCP,SNMP,Telnet,FTP,SMTP 등 각종 서비스의 원리

-WorkingGroup과 Domain

-터미널 서비스 등 각종 원격 관리 서비스

-인터넷 공유 및 NAT원리, 활용



2.네트워크 활용


1)IP Routing

-IP Routing 종류와 프로토콜

2)네트워크 장비 이해

-랜카드,허브,스위치 및 브리지기능

-VLAN 구성 및 관리

-라우터 설정

-네트워크 장비를 이용한 네트워크 구성

3)무선통신

-이동/무선통신보안


4)네트워크기반 프로그램 활용

-Ping, Traceroute 등 네트워크기반프로그램활용

-netstate, tcpdump등 활용

-네트워크 패킷 분석 및 이해

-네트워크 문제의 원인분석과 장애처리



3.네트워크 기반 공격 이해


1)서비스 거부 공격

-각종 DoS공격 원리와 대처방법

-SYN flooding, smuring등 각종 flooding공격 원리 ,대처

2)분산 서비스 거부 공격

-DDoS 공격 원리및 대처 방법

3)네트워크 스캐닝

-Remote finger printing

-IP 스캔, 포트스캔

4)IP spoofing Session hijacking

-IP spoofing과 Sessing hijacking의 실체

5)스니핑, 암호화프로토콜

-스니핑 공격 원리와 대처 방법

6)원격 접속 및 공격

-각종 공격원리 인지 및 이해

-Trojan, Exploit 등 식별, 대처



4.네트워크 장비 활용 보안 기술 


1)IDS

2)IPS

3)Firewall

4)VPN

5)각 장비의 로그 및 패킷분석 ,공격대처


5. 네트워크 보안 동향


1)최근 네트워크 침해사고 

-분산반사서비스거부공격

-봇넷공격

2)최근 네트워크 보안 솔루션

-역추적시스템

-ESM

-NAC

'정보보안기사' 카테고리의 다른 글

정보보호관리 세부항목  (0) 2016.02.26
정보보안 일반 세부항목  (0) 2016.02.26
어플리케이션 보안 세부항목  (0) 2016.02.26
시스템 보안 세부항목  (0) 2016.02.25
정보보안기사 출제기준  (0) 2016.02.25