메뉴 건너뛰기

박영식 홈페이지

[후기] 소프트웨어 보안약점 진단원

suritam92023.09.27 11:09조회 수 95댓글 1

  • 7
    • 글자 크기

합격률 5%의 악명(?) 높은 자격이다.

 

우선 신청하기 전에 진단 경력 3년 이상 개발 경력 6년 이상이 있어야 한다.

 

IMG_8869.JPG

 

 

엑셀 파일로 경력 증빙할 수 있는 사항에 대해 최대한 많이 기술하여 온라인 신청 후 제출해야 한다.

 

아래 후기 들을 참고하여 구현단계를 준비하였다.

 

설계.분석 단계에서는 안내서를 참고하여 2개 이상의 키워드로 묶여 있는 설명글을 암기해 적어야 단답형을 맞출 수 있다.

 

금번에는 1차, 2차 후기 자들에 의하면 가이드와 동일하지 않은 답에 대해서도 융통성있게 정답 처리를 해준 것으로 판단했다.

 

나도 마찬가지로 80점 이상인 것을 봤을 때, 최대한 정답으로 처리해줘서 예상보다 높은 점수를 획득한 것으로 확인된다.

 

이론 시험은 논란의 여지가 거의 없는 문제여서 쉽다고 느꼈다.

 

실습의 경우 서술의 압박이 있었으나, 정탐과 오탐을 순간(?) 암기하여 정탐 사유와 오탐 사유를 가이드의 적힌 내용에 최대한 가깝게 서술하였다.

정탐코드.hwp 오탐코드.hwp

 

다른 후기의 양식을 참고해 학습 자료를 만들어 수회 읽어보았고, 정오탐 판단 사유는 가이드의 내용을 휴대폰으로 출퇴근할 때도 계속 눈에 넣었다.

 

엑셀 파일은 누가 올려준 것( https://lumasca.tistory.com/1150 )을 참고해 보긴 했으나, 자체로 만들면서 추가 학습을 했다.

SW 보안약점 진단 보고서(49개항목).zip

 

금년에는 시험 유형이 변경되면서 난이도가 낮아졌다고 판단된다.

 

다른 후기들도 참고하여 준비하면 합격 통지서를 기다를 때 여유가 있다.

 

2023년 3차에는 salt bit 수, 양방향, 일방향 암호화 키길이를 묻는 문제가 나오지 않았으므로 4차에 나올 가능성이 있다.

public 메소드로부터 반환된 private 배열, 해제된 자원 사용, XML 삽입 등이 3차에 나왔으므로 4차에 배제될 가능성이 있다.

(코드삽입, HTTP 응답 분할, 종료되지 않은 재귀함수도 나온 것으로 기억한다.)

이론에서는 지식기반, 소지기반, 바이오인증이 나왔으며, 가이드의 모든 설명 글들을 꼼꼼히 읽고 암기해야 "모두 고르시오"를 무난히 맞출 수 있다.

분석.설계 단계, 구현단계 약점 목록은 참고할 수 있도록 출력해서 나눠주므로 항목 자체를 암기하지는 않아도 되나, 속하는 유형은 외어야 한다.

2023년에 채점 기준이 완화된 것으로 보이지만 가이드를 반드시 암기해야 하는 것은 필수 사항이다.

 

[참고할 후기들]

https://cpuu.postype.com/post/14982716

http://cryptocurrencyclub.tistory.com/167

https://vardy.tistory.com/281

https://m.blog.naver.com/gs_info/221962078583

https://sunmay.tistory.com/entry/22%EB%85%84-9%EC%9B%94-SW-%EB%B3%B4%EC%95%88%EC%95%BD%EC%A0%90-%EC%A7%84%EB%8B%A8%EC%9B%90-%EC%8B%9C%ED%97%98-%ED%9B%84%EA%B8%B0

https://lumasca.tistory.com/1138

 

합격자 배경 : 소스약점진단 실무 경력이 3년 정도 있으나 최근에는 단순 감리만을 수행하였음.(평이한 교육 진행 및 준비를 위한 자료 작성 병행)

                  2023년 8월 21일 ~ 8월 25일 교육을 수료하였으며, 9월 16일까지 업무에 여유가 있는 2주 정도 시험을 준비하였음.

                  2023년 변경된 출제기준으로, 실무 경험이 있다면 기본 실력과 무한 암기를 통해 짧은 기간을 투자하여 합격이 가능함.

                  일반적으로 한 번에 붙기 어렵다고 하는데 다행이 교육 1회, 시험 1회로 합격하였음.

 

IMG_8867.PNG

 

설계단계와 구현단계에서 각 항목별로 보안조치의 갯수를 암기하여 해당 항목들을 외어서, 보안약점 진단 보고서 등을 작성하는 문제가 있다.

3차에는 각 2점씩 5개의 보안조치 내용을 모두 적는 문제가 있었으니 항목별로 조치 사항을 암기하면 안전하다.

 

IMG_8872.JPG

 

IMG_8871.JPG

 

 

 

  • 7
    • 글자 크기

댓글 달기

댓글 1

[과제] xmlenc4php 프로젝트 진행

[원문보기]
프로젝트 진행이 수월하게 진행되고 있다.

http://dev.naver.com/projects/xmlenc4php/

위 주소에서 여러 사항을 확인할 수 있으며,

http://archi.ssu.ac.kr/xmlenc-core/xmlsec/xmlsec.example.php
http://archi.ssu.ac.kr/xmlenc-core/xmlsec/

에서 결과를 볼 수 있다.

[수필] 머리 좋은 사람은 안부러운데, 돈 많은 사람은 부럽다.

[원문보기]
한 6개월전에 머리 좋은 사람과 돈 많은 사람에 대해 생각한 적이 있다. 둘 중 선택하라면, 단연 후자다. 주말에 친구들을 만나서 한 얘기의 결론도 그것이었다. 돈이 전부라는 것.
자본주의 사회에서 돈이면 무엇이든 해결하고, 모든 악조건을 최상의 환경으로 만들 수 있는 가치는 돈이다. 경제력도 아니다. 돈을 아무리 많이 번다해도, 돈이 많은 사람에게는 비할바가 못 된다.
경제력을 통해 자금력이 좋은 사람이 되려는 노력은 가상하지만 경제력은 지속성을 보장받지 못 할 수 있다. 그래서 머리가 좋아도 자본가에 의해 휘둘리면 결코 부자가 되지 못한다.
지식을 돈으로 환산할 수는 있지만, 불평등하게 계산된다. 이에반해 돈을 지식으로 환산할 때는 절대 우위를 가진다. 완전 더러운 세상이다. 아무리 외모가 뛰어나도 돈 앞에선 비굴해 질 수 밖에 없다.
모든 가치에 우위에 서 있는 돈에 대해 신보다 위대함을 느끼지 않을 수 없다.

내 생애 가장 아름다운 일주일

[원문보기]
사람을 가장 자극할 수 있는 "사랑"이란 주제로 영화를 또 만들어 냈더군.. "다중스토리 구조" 예전의 인생드라마를 보듯, 스토리가 얶여 있었다. 감성 자극+감동... 거기서 본 다시 본 여배우는 윤진서(윤수경, 83년생)였다. 전에 어디서 본 듯한 배우다.. 여자 배우로 이제 주연급을 맞게 될 것 같다. 아마도.. 계속.. * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[IOS] IOS 10.3.3 탈옥 또?

[원문보기]
이번엔 H3lix다.
 
SSH 가 22로 되지 않는 문제는 SSH를 만들고, PORT를 2222로 하고, user privilege `~~ 오류가 났을 때, 아래와 같이 하는 방식이 있다. 블루투스 키보드 있으면 시간을 줄일 수 있었을 텐데, mtermial을 소프트키보드로 하다보니 오타가 많이나서 오래걸렸다.
 
opensshd 설치, network commands, adv-command 설치 하면 ...........
 
Could not load host key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_dsa_key
Could not load host key: /etc/ssh/ssh_host_ecdsa_key
 
해결 방안
 
ssh-keygen -t rsa1 -f /etc/ssh/ssh_host_key
ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key
ssh-keygen -t dsa -f /etc/ssh/ssh_host_dsa_key
ssh-keygen -A
 
/etc/ssh/sshd_config
Port 2222
UsePrivilegeSeparation no
 
# echo -e "Port 2222\nUsePrivilegeSeparation no" > /etc/ssh/sshd_config
# /usr/sbin/sshd
 
첨부는 Clutch2 이다.
 
# chmod 755 Clutch2
# ./Clutch2 -i
# ./Clutch2 -d [no]
 
 
 
개행이 안 되면 두 번 입력
# echo -e "Port 2222" > /etc/ssh/sshd_config
# echo -e "UsePrivilegeSeparation no" >> /etc/ssh/sshd_config

[자격] CISSP fail

[원문보기]
그래도 암호학 쪽은 잘 본 편이라고 나왔다.

동영상을 보지 않고, 2년전 dump를 보면, 650점을 맞을 수 있다.

나머지 50점은 학원을 다녀야 하는 건가? 아무튼 답을 알 수 없는 문제들이 많이 나왔다. 젝일...

[달리기] LIG 8회 마라톤대회

[원문보기]
55분 29초
9시 14분 38초 출발
10시 10분 7초 도착

사람이 너무나 많았다.

여자 선수들이 많아 달리는 재미가 있었다. ^^;;;;

[번역] XML 암호구성 및 처리과정

[원문보기]
한달 만에 번역을 다했다.

물론 국내 표준을 참고했다.

그것은 오타와 오역이 난무했다.

곧 수정과 정오표 작성을 시작해야겠다.

[특허] 커리어플랜 시스템 및 그 방법

[원문보기]
이 특허는 2008년 9월 11일에 출원하여, 2010년 8월 9일에 의견제출통지서를 받았다.

선행기술이 있어서 특허로 등록되기 어렵다는 판단이다.

나도 그렇게 생각한다.

[수상] 자랑스런 IT인상

[원문보기]
상금이 인상된 건지, 석사라서 많이 준 건지는 몰라도. 지난 해보다 두배다!
첨부 (1)
SW 보안약점 진단 보고서(49개항목).zip
644.6KB / Download 46
IMG_8869.JPG
245.7KB / Download 11
IMG_8867.PNG
54.2KB / Download 8
정탐코드.hwp
139.0KB / Download 41
오탐코드.hwp
64.0KB / Download 44
IMG_8872.JPG
357.0KB / Download 10
IMG_8871.JPG
314.4KB / Download 10
위로