정보보안기사 교본
IT 위키
더 많은 작업
본 문서는 IT위키 교본 프로젝트에 따라 취합·정리되고 있는 문서입니다. 정보보안기사 시험을 준비하기 위한 학습 목차로, 한국방송통신전파진흥원이 공개한 공식 출제기준을 뼈대로 삼아 각 항목을 공부할 때 읽어야 할 위키 문서를 이어 두었습니다.
- 현재 적용 기준 : 출제기준 2023. 1. 1. ~ 2026. 12. 31. → 세세항목별 학습 문서는 정보보안기사 필기 출제기준
- 2027년부터 새 출제기준이 적용됩니다. 클라우드·컨테이너, 차세대 네트워크 보안(SASE·ZTNA·XDR), 블록체인, 양자내성암호 등이 추가됩니다. → 정보보안기사/2027년 출제기준
| 구분 | 필기 | 실기 |
|---|---|---|
| 시험 과목 | 시스템 보안, 네트워크 보안, 어플리케이션 보안, 정보보안 일반, 정보보안 관리 및 법규 (5과목) | 정보보안 실무 |
| 검정 방법 | 객관식, 과목당 20문항 (총 100문항), CBT | 필답형 |
| 시험 시간 | 2시간 30분 | 3시간 |
| 합격 기준 | 100점 만점에 과목당 40점 이상, 전 과목 평균 60점 이상 | 100점 만점에 60점 이상 |
- 시행 : 한국방송통신전파진흥원 (2021년까지는 한국인터넷진흥원) / 관련 부처 : 과학기술정보통신부
- 직무분야 : 정보통신 – 정보기술. 관련 학과는 모든 학과로 인정된다. 응시자격은 정보보안기사 문서를 본다.
- 직무 내용 : 서버, 네트워크 장비, 응용S/W, 보안시스템 등에 대한 보안기술과 활용을 통해 보안서비스를 제공하는 직무
- 필기 합격자는 실기 원서접수 기한까지 응시자격 서류를 온라인으로 제출해야 한다.
정보보안 분야는 정기검정 제1·2·4회에 시행한다. 필기는 CBT로 평일에 치러진다.
| 회차 | 필기 원서접수 | 필기시험 | 필기 합격(예정자) 발표 | 실기 원서접수 | 실기시험 | 최종 합격자 발표 |
|---|---|---|---|---|---|---|
| 제1회 | 1. 26. ~ 1. 29. | 2. 9. ~ 3. 6. | 3. 13. | 3. 16. ~ 3. 19. | 4. 11. ~ 4. 26. | 5. 8. |
| 제2회 | 5. 11. ~ 5. 14. | 5. 22. ~ 6. 15. | 6. 19. | 6. 22. ~ 6. 25. | 7. 25. ~ 8. 9. | 8. 28. |
| 제4회 | 8. 31. ~ 9. 3. | 9. 14. ~ 10. 8. | 10. 16. | 10. 19. ~ 10. 22. | 11. 14. ~ 11. 29. | 12. 18. |
| 적용 기간 | 필기 | 실기 | 주요 내용 |
|---|---|---|---|
| 2019. 1. 1. ~ 2022. 12. 31. | 5과목 100문항 | 필답형 | 이전 기준 |
| 2023. 1. 1. ~ 2026. 12. 31. | 5과목 100문항, 2시간 30분 | 필답형 3시간 | 현재 적용 |
| 2027. 1. 1. ~ 2029. 12. 31. | 5과목 100문항, 2시간 30분 | 필답형 3시간 | 클라우드·컨테이너 보안, SASE·ZTNA·XDR, 블록체인, 최신 보안 동향(양자내성암호, 딥페이크 AI), 클라우드 보안 인증·주요정보통신기반시설, 사이버보안 법령 추가 |
- 시스템 보안과 네트워크 보안을 먼저 익힌다. 리눅스·윈도우 보안 설정, 로그, 네트워크 공격과 대응은 실기의 중심이다.
- 정보보안 일반의 암호·인증·접근통제는 원리를 이해해야 하는 과목이므로 계산과 구조 그림을 함께 정리한다.
- 어플리케이션 보안은 서비스별(FTP, 메일, 웹, DNS, DB) 동작과 공격·대응을 표로 정리한다.
- 정보보안 관리 및 법규는 위험분석·인증제도·법령 용어 암기 비중이 높다. 법령은 최신 개정을 확인한다.
- 위키의 기출문제로 마무리한다.
세부항목·세세항목 전체와 항목별 연결은 정보보안기사 필기 출제기준에 있다. 아래는 과목별 핵심 문서이다.
- 네트워크 일반 : OSI 7계층, TCP, UDP, ICMP, MAC 주소, 서브네팅, CIDR, NAT, 사설 IP, 네트워크 장비, VLAN, NetBIOS, SMB, 와이어샤크, 리눅스 tcpdump
- 네트워크 기반 공격 : 서비스 거부 공격, SYN 플러딩, 스머프 공격, 분산 서비스 거부 공격, 포트 스캔, 스푸핑, ARP 스푸핑, IP 스푸핑, 스니핑, 세션 하이재킹, 원격접속 공격, 트로이 목마, 백도어
- 네트워크 보안 기술 : SSL/TLS, IPSec, 가상 사설망, 방화벽, 침입탐지시스템, 침입방지시스템, ESM, NAC, SASE, 제로 트러스트, XDR, IP 역추적, 심층 패킷 분석, 악성코드 분석
- 인터넷 응용 보안 : FTP, FTP 바운스 공격, SFTP, 이메일 보안 프로토콜, PGP, S/MIME, 이메일 인증, 스팸 메일, OWASP Top 10, 크로스사이트 스크립트, 크로스사이트 요청위조, 웹셸, 웹 방화벽, 도메인 네임 시스템, DNSSEC, DNS 스푸핑, 데이터베이스 보안, 데이터베이스 암호화
- 전자상거래 보안 : 전자지불 시스템, SET, 공개키 기반 구조, WAP
- 어플리케이션 보안 취약점 : 시큐어 코딩, 소프트웨어 개발 보안, Secure SDLC, 소스코드 품질 분석
- 보안요소 기술 : 인증, OTP, 바이오 인증, 커버로스, 메시지 인증 코드, HMAC, 접근통제 정책, 임의적 접근통제, 강제적 접근통제, 역할 기반 접근통제, 벨-라파둘라 모델, 비바 무결성 모델, 클락-윌슨 모델, 디피-헬먼 키 교환, X.509, 전자서명, CRL, OCSP, 은닉 서명, 이중 서명
- 암호학 : 암호, 블록 암호 공격, 대칭키 암호화, 블록 암호 모드, AES, SEED, ARIA, 공개키 암호화, RSA 암호화, 이산대수, 엘가말, 타원 곡선 암호, 해시, SHA, MD5, 블록체인
- 최신 보안 동향 (2027~) : 양자 내성 암호, 딥페이크, 동형 암호, 경량 암호 알고리즘
- 정보보호 관리 : 보안의 3요소, 정보보호 관리체계, 위험분석, 정량적 위험분석, 정성적 위험분석, 정보자산, 위험관리, 업무 연속성 계획, 침해사고 대응절차, 디지털 포렌식
- 인증제도 : 정보보호 및 개인정보보호관리체계 인증, 정보보호시스템 공통평가기준, 클라우드 보안인증제, 주요정보통신기반시설
- 윤리 및 법규 : 사이버 윤리, 정보통신망법, 정보통신기반 보호법, 개인정보 보호법, 가명정보
실기는 '정보보안 실무' 한 과목을 필답형으로 3시간 동안 치른다. 주요항목은 다음 4개이다(2027년부터 '최신 보안 동향'이 추가되어 5개). 세부항목과 수행준거는 정보보안기사 실기 문서를 본다.
| 주요항목 | 학습 문서 |
|---|---|
| 시스템 및 네트워크 보안 특성 파악 | 리눅스 시스템 보안, OSI 7계층, SSL/TLS, IPSec, 서비스 거부 공격, 무선랜 보안, 방화벽, NAT |
| 취약점 점검 및 보완 | 리눅스 권한, FTP, 이메일 보안 프로토콜, OWASP Top 10, DNSSEC, 데이터베이스 보안, 웹 방화벽 |
| 보안관제 및 대응 | 보안 로그 분석, ESM, 침해사고 대응절차, 디지털 포렌식 |
| 위험분석 및 정보보호 대책 수립 | 위험분석, 정보자산, 위험관리, 정보보호 관리체계 |
- 한국방송통신전파진흥원, 「정보보안 종목 출제기준(2023.1.1. ~ 2026.12.31.)」, 「정보보안 종목 출제기준(2027.1.1. ~ 2029.12.31.)」 — 자격검정 자료실(출제기준)
- 한국방송통신전파진흥원 자격검정 - 2026년 연간시험일정
- 한국방송통신전파진흥원 자격검정 - 정보보안기사 안내