메뉴 건너뛰기

박영식 홈페이지

[후기] 소프트웨어 보안약점 진단원

suritam92023.09.27 11:09조회 수 89댓글 1

  • 7
    • 글자 크기

합격률 5%의 악명(?) 높은 자격이다.

 

우선 신청하기 전에 진단 경력 3년 이상 개발 경력 6년 이상이 있어야 한다.

 

IMG_8869.JPG

 

 

엑셀 파일로 경력 증빙할 수 있는 사항에 대해 최대한 많이 기술하여 온라인 신청 후 제출해야 한다.

 

아래 후기 들을 참고하여 구현단계를 준비하였다.

 

설계.분석 단계에서는 안내서를 참고하여 2개 이상의 키워드로 묶여 있는 설명글을 암기해 적어야 단답형을 맞출 수 있다.

 

금번에는 1차, 2차 후기 자들에 의하면 가이드와 동일하지 않은 답에 대해서도 융통성있게 정답 처리를 해준 것으로 판단했다.

 

나도 마찬가지로 80점 이상인 것을 봤을 때, 최대한 정답으로 처리해줘서 예상보다 높은 점수를 획득한 것으로 확인된다.

 

이론 시험은 논란의 여지가 거의 없는 문제여서 쉽다고 느꼈다.

 

실습의 경우 서술의 압박이 있었으나, 정탐과 오탐을 순간(?) 암기하여 정탐 사유와 오탐 사유를 가이드의 적힌 내용에 최대한 가깝게 서술하였다.

정탐코드.hwp 오탐코드.hwp

 

다른 후기의 양식을 참고해 학습 자료를 만들어 수회 읽어보았고, 정오탐 판단 사유는 가이드의 내용을 휴대폰으로 출퇴근할 때도 계속 눈에 넣었다.

 

엑셀 파일은 누가 올려준 것( https://lumasca.tistory.com/1150 )을 참고해 보긴 했으나, 자체로 만들면서 추가 학습을 했다.

SW 보안약점 진단 보고서(49개항목).zip

 

금년에는 시험 유형이 변경되면서 난이도가 낮아졌다고 판단된다.

 

다른 후기들도 참고하여 준비하면 합격 통지서를 기다를 때 여유가 있다.

 

2023년 3차에는 salt bit 수, 양방향, 일방향 암호화 키길이를 묻는 문제가 나오지 않았으므로 4차에 나올 가능성이 있다.

public 메소드로부터 반환된 private 배열, 해제된 자원 사용, XML 삽입 등이 3차에 나왔으므로 4차에 배제될 가능성이 있다.

(코드삽입, HTTP 응답 분할, 종료되지 않은 재귀함수도 나온 것으로 기억한다.)

이론에서는 지식기반, 소지기반, 바이오인증이 나왔으며, 가이드의 모든 설명 글들을 꼼꼼히 읽고 암기해야 "모두 고르시오"를 무난히 맞출 수 있다.

분석.설계 단계, 구현단계 약점 목록은 참고할 수 있도록 출력해서 나눠주므로 항목 자체를 암기하지는 않아도 되나, 속하는 유형은 외어야 한다.

2023년에 채점 기준이 완화된 것으로 보이지만 가이드를 반드시 암기해야 하는 것은 필수 사항이다.

 

[참고할 후기들]

https://cpuu.postype.com/post/14982716

http://cryptocurrencyclub.tistory.com/167

https://vardy.tistory.com/281

https://m.blog.naver.com/gs_info/221962078583

https://sunmay.tistory.com/entry/22%EB%85%84-9%EC%9B%94-SW-%EB%B3%B4%EC%95%88%EC%95%BD%EC%A0%90-%EC%A7%84%EB%8B%A8%EC%9B%90-%EC%8B%9C%ED%97%98-%ED%9B%84%EA%B8%B0

https://lumasca.tistory.com/1138

 

합격자 배경 : 소스약점진단 실무 경력이 3년 정도 있으나 최근에는 단순 감리만을 수행하였음.(평이한 교육 진행 및 준비를 위한 자료 작성 병행)

                  2023년 8월 21일 ~ 8월 25일 교육을 수료하였으며, 9월 16일까지 업무에 여유가 있는 2주 정도 시험을 준비하였음.

                  2023년 변경된 출제기준으로, 실무 경험이 있다면 기본 실력과 무한 암기를 통해 짧은 기간을 투자하여 합격이 가능함.

                  일반적으로 한 번에 붙기 어렵다고 하는데 다행이 교육 1회, 시험 1회로 합격하였음.

 

IMG_8867.PNG

 

설계단계와 구현단계에서 각 항목별로 보안조치의 갯수를 암기하여 해당 항목들을 외어서, 보안약점 진단 보고서 등을 작성하는 문제가 있다.

3차에는 각 2점씩 5개의 보안조치 내용을 모두 적는 문제가 있었으니 항목별로 조치 사항을 암기하면 안전하다.

 

IMG_8872.JPG

 

IMG_8871.JPG

 

 

 

  • 7
    • 글자 크기

댓글 달기

댓글 1

[도서] 순례자(파울로 코엘료)

[원문보기]
이로써 파울로 코엘료의 소설을 대부분 읽은 듯 하다. 순례자는 연금술사와 비슷하게 여행을 떠나는 것이다. 사실 오자히르도 그러했다. 이번에는 검을 찾아서... 보물을 찾아서 떠나는 것과 유사하다. 가는 도중에 훈련/수련을 하고, 연습하는 법까지 씌여져 있다. 마지막에 가서는 검을 받게 된다는 것을 마치게 되는데, 영풍문고에서 서서 읽은 탓으로 빠져들지는 않았다. 따라서 재미있게 읽었다는 소리가 아닌 것이다. 다른 사람들의 평은 읽지 않도록 하겠다. 파울로 코엘료의 소설은 종교적 색채가 너무 강하다. 비 종교인들이 읽기에는 이해 가지 않는 면들이 다수일 것이다. 이런 점을 생각해 본다면, 언론의 조작으로 베스트셀러가 되는 것이 사실이라는 것을 증명해 준다. 언론만 보고 책을 사는 사람들은 과연 그 책을 제대로 읽기나 하는지가 의문이고, 그 많은 책들을 과연 다시 읽는 가가 의문이다. 한번보고 꽂아 놓는다면, 너무도 아깝지 않은가.... 출판사나 작가에게만 도움을 줄 뿐, 전체적으로 보면 자원낭비라고 생각한다. * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[도서] 디지털 신인류

[원문보기]
인터넷과 네트워크가 발달하면서 생긴 신조어 중에 xx족을 설명해 놓은 것이다. 다소 억지스럽게 이름을 갖다 붙였다고 생각되는 것도 다수 있다. 그 이름에 자신을 갖다 붙이는 것은 어리석은 짓이다. 그저 사회의 한 유행이었던 것이고, 빠르게 잊혀질 수도 있는 것들이다. 다만, 참고적으로 국내 인터넷 보급에 관련된 역사라고 불린만한 서술을 다루고 있다. 상식적으로 보면 꽤나 흥미로운 책이다. * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[강연] KLDP 10주년 기념 컨퍼런스

[원문보기]
사실, 무료라고 해서 어떤 강연이 있는지 확인하지 않고 신청했다. 출발하기 전에 뭘 들을까 보니, 관심을 끄는 주제는 하나밖에 없었다. PROGRAMMING IN THE EMACS 이맥스라는 강력한 편집기를 이용한 유용한 기술들을 설명해 주는 것이었다. 정말 많은 도움이 되었다. 현재 필자는 LISP를 공부하고 있는데, LISP을 이용하면 훨씬 풍부하게 편집할 수 있다는 것 까지 알게되어 너무도 기뻤던 것이다. 응용된 코드들은 곧 BLOG에서 볼 수 있을 것이다. 센트럴 시티의 5층. 신라호텔 이후로 좋은 곳이었던 것 같다. 필자는 리눅스 세미나 시청차 동국대 근처의 신라호텔에 간 적이 있었다. 그런 곳은 접근하기 쉬운 곳이 아니므로 굉장한 행사가 있지 않은 한은 갈일이 없다. 여러 곳을 다니는 것은 나의 한 재산목록을 차지할 정도로 값진 일이다. 첫 강연은 KDE였는데, 강연자는 번역위주의 일을 하는 개발자였고, 대단한 자부심을 갖고 있었다. 하지만, 나는 UNIX계열의 운영체제가 데스크탑으로 쓰이는 것은 굉장히 오래 걸릴 것이라고 생각하고 있다. 아직 WINDOWS의 점유율이 높고, EXPLORER기반의 소프트웨어와 웹페이지들이 다수이기 때문이다. 최근 FIREFOX와 멋들어지는 데스크탑 버전들이 나오기는 하지만, 아직은 기다려야 할 때라고 생각한다. 강연회에서 준 CD와 가방이 있는데, 가방은 쓸 만한 것 같고, CD는 아직 돌려보지 않았다. 과연 오라클을 쓰는 유저가 얼마나 될까... 아무튼 강연회는 유익했다. 두 세션밖에 듣지 않았는데도 꽤나 좋은 경험이었다. 엘레베이터에서 어떤 여자가 말을 건 것에 대한 좋은 경험도 있었고....(난 전날 부산에서 상경한 터라 엉망이었는데, 왜 접근했는지 모르겠다. 불쌍해 보여서 였을까? 귀여운 스타일의 아가씨 였다. 그 때 상태만 괜찮았으면, 맥도날드에서 셋트메뉴정도는 같이 할 수 있었는데... 난 편의점에서 샌드위치로 때웠다.) * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[전시] 부산 IT EXPO

[원문보기]
왜 부산까지 가게 되었는지는 아직도 모르겠다. 처음 결정하게 된 것은 내가 여유가 있었던 한 달 전이어서, 계획상 가게되었다. 상당한 교통비를 지불하고, 간 터라 서울 캐릭터 페어 만큼 볼 것이 있는지를 걱정해야만 했다. 다행히 입구쪽에 사람들이 꽤나 있었고, 안에는 둘러볼 것 들이 있었다. 하지만 역시 가장 재미있었던 것은 E-SPORTS. 피파 온라인 이었다. 승부차기 까지 가는 접전끝에 어떤 팀이 승리했다. 소니와 마소(마이크로 소프트)가 좋은 자리를 위치하고, 윈도우 비스타까지 설명하면서 조기에 손님들에게 선전하려는 의지를 보였다. 그리고 소니사의 무료 사진 인화는 돈 많은 기업의 면모를 보여주었다. 소니사에서느 별도로 차량이 있어서 그 안에서 최신제품이라며 소개를 했는데, 그냥 일반 가전으로 밖에는 생각이 안 되었다. 나머지 기업들도 그러했다. 사실 볼게 없었던 것이다. 예전에 생각했던 기술이 나와 있을 뿐이었다. 그 중에서 그나마 실용적 이었던 것이, 명함 스캔 기기 였는데, 명함을 스캔하면, 주소록 프로그램에 자동 입력되고, 편집이 가능한 상태로 되면, 주소를 클릭하며 지도까지 보여주는 하드웨어/소프트웨어 였다. 그런 실용적인 기술을 개발하는 것이 나의 목표인데, 그다지 영감이 떠오르지 않아, 뭐를 할 지 모르겠다. 부산 BEXCO까지 갔는데, 이득이 적어서 아쉬웠다. * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[인증] 토익(TOEIC)

[원문보기]
500점에서 5점이 모자르다.. 약간 불명예스럽긴 하지만, 뭐, 이정도야 그냥 그럭저럭 공개할 만하다. R/C와 L/C를 준비하면서 힘들었던 날들이 (사실은 지겨웠던) 보상되지는 않겠지만, 하나씩 수확하는 기쁨을 맞이해 가고 있다. 영어는 필수이다. 토익은 선택이다. C 레벨이면 어느정도 될라나... * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[취미] 4회 하이서울마라톤대회(10km)

[원문보기]
완주를 할 수 있을까 하는 걱정이 들었다. 아르바이트를 하고 있었기 때문에 여러가지로 피로가 누적된 터라 굉장한 걱정이 되었다. 음... 그러나, 7km의 물수건 까지 도착하여 9.5km의 가슴 답답함과, 종료지점 100m전에서는 라스트 스퍼트까지를 수행했다. 기록은 1시간 이내로 예상하는데, 1시간이 넘는다면, 주최측에게 탓을 돌려야지 뭐... 사람이 많은데, 도로폭이 좁은 곳을 선택한 것과 음료의 냉장 실패, 예산을 줄이기 위한 음료를 종이컵에 따라 준 것은 정말로 대 실망이다. 간식은 협찬으로 때웠겠지... 서울시장을 본 것으로 만족해야 겠다. 어줍잖은 메달은 그다지 보관하고 싶지 않다. * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[논단] 일확천금의 꿈은 없다.

[원문보기]
그동안 로또(복권)에 대한 투자가 있었다. 허황된 꿈을 꾸며 그동안을 버텨왔다. 그러나 이제는 포기했다.(200회를 끝으로 접었다.) 꿈을 꾸느라 즐거운 날도 있었다.(우습겠지만 사실이다.) 보통사람들에겐 일확천금이란 없다. 노력과 성실 인내만이 있을 뿐이다. 많은 날들을 더 보내야만 한다. 불확실한 미래와의 사투. 추석 때 소원을 다들 빌었겠지. 필자는 올해를 무사히 보내게 해 달라고 했다. 일확천금의 꿈 따위는 버렸다. 성실하게 때로는 영악하게 남은 날들을 보내게 될 것이다. easy come, easy go.  노력으로 일군(성취한) 성과는 결코 쉽게 무너질 것이라고 생각하지 않는다. 그럼 다들 행운을 빈다. "하늘은 스스로 돕는자를 돕는다" "진인사 대천명" 결코 불로소득은 있을 수 없다. 그것은 거품일 뿐이다. 달맞이 꽃을 넣어 본다. * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[포토] 마라톤 대회 사진

[원문보기]
아주 만족스럽지는 않지만, 내 사진이(독 사진)이 찍혔다. 정말 기분이 좋다. E-mail로 4장이 찍혔으니 확인하라고 해서 확인했더니, 약간 우습기도 햇다. 그러나 내가 달렸다는 사실을 증명해 주는 사진이라 너무도 값진 것 같다. 지점은 아마도 골인 지점을 앞둔 곳 같다. 9km와 10km 사이 거의 9.8~9.9km 일 것이다. * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[인증] 상무한검 3급(700점)

[원문보기]
처음엔 TOEIC과 관련함 YBM 시사영어사에 웬 한자관련 시험이 있는가에 대해 의문을 갖았었다. 그러다가 예전에 취득했던, 한국어문회의 시험이 그다지 실효성이 없다고 느껴져서 응시하게 되었다. 시험 전날까지만 해도, 2급 이상을 목표로 하고, 결과도 그렇게 예상했는데, 정확히 700점으로 약간은 불명예(?) 스러운 3급이 되었다. (정말 다행이라고 생각하는 바이다.) 1개라도 더 틀렸다면... 상당히 아주 엄청나게 수치스러운 일어었기 때문이다. 성적표가 TOEIC에 비해 성의가 없긴 하지만, 공개하기로 한다. 유효기간이 짧은 것이 좀 아쉽다. (네트워크 관리사 2급, TOEIC, 상무한검! 모두 2008년이면 만료이다. 뭐야 다시 봐야되?!???!??!??!? * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[게임] 서든어택

[원문보기]
이것은 FPS게임이다. 처음 들었을 때는 생소 했으나, 그냥 둠 시리지의 발전된 형태임을 알았을 때 약간 실망했다. FIRST PERSON SHOOTING 음... 1인칭 슈팅게임.. 그런가? 이제 곧 제대한다. 병장 8호봉 정도 된다고 보면 된다. 이거 끝나면 FIFA를 시작할 예정이다. 빨리 가입해야 하는데... 휴대폰도 없어서리.... 암튼 이 게임을 15세 미만이 한다는 것은 너무 잔인하다. 좌시하고만 있을 수가 없어서 하지 말라고 하나 이것은 나만의 욕심일지도 모른다. 안 하는 사람이 바보인 것이다. 아무튼 당분간은 주의를 줄 것이다. FPS 게임.. 이것은 전쟁이다. * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"
이전 1 2 3 4 5 6 7 8 9 10... 78다음
첨부 (1)
SW 보안약점 진단 보고서(49개항목).zip
644.6KB / Download 45
IMG_8869.JPG
245.7KB / Download 10
IMG_8867.PNG
54.2KB / Download 7
정탐코드.hwp
139.0KB / Download 38
오탐코드.hwp
64.0KB / Download 42
IMG_8872.JPG
357.0KB / Download 9
IMG_8871.JPG
314.4KB / Download 9
위로