메뉴 건너뛰기

박영식 홈페이지

[후기] 소프트웨어 보안약점 진단원

suritam92023.09.27 11:09조회 수 96댓글 1

  • 7
    • 글자 크기

합격률 5%의 악명(?) 높은 자격이다.

 

우선 신청하기 전에 진단 경력 3년 이상 개발 경력 6년 이상이 있어야 한다.

 

IMG_8869.JPG

 

 

엑셀 파일로 경력 증빙할 수 있는 사항에 대해 최대한 많이 기술하여 온라인 신청 후 제출해야 한다.

 

아래 후기 들을 참고하여 구현단계를 준비하였다.

 

설계.분석 단계에서는 안내서를 참고하여 2개 이상의 키워드로 묶여 있는 설명글을 암기해 적어야 단답형을 맞출 수 있다.

 

금번에는 1차, 2차 후기 자들에 의하면 가이드와 동일하지 않은 답에 대해서도 융통성있게 정답 처리를 해준 것으로 판단했다.

 

나도 마찬가지로 80점 이상인 것을 봤을 때, 최대한 정답으로 처리해줘서 예상보다 높은 점수를 획득한 것으로 확인된다.

 

이론 시험은 논란의 여지가 거의 없는 문제여서 쉽다고 느꼈다.

 

실습의 경우 서술의 압박이 있었으나, 정탐과 오탐을 순간(?) 암기하여 정탐 사유와 오탐 사유를 가이드의 적힌 내용에 최대한 가깝게 서술하였다.

정탐코드.hwp 오탐코드.hwp

 

다른 후기의 양식을 참고해 학습 자료를 만들어 수회 읽어보았고, 정오탐 판단 사유는 가이드의 내용을 휴대폰으로 출퇴근할 때도 계속 눈에 넣었다.

 

엑셀 파일은 누가 올려준 것( https://lumasca.tistory.com/1150 )을 참고해 보긴 했으나, 자체로 만들면서 추가 학습을 했다.

SW 보안약점 진단 보고서(49개항목).zip

 

금년에는 시험 유형이 변경되면서 난이도가 낮아졌다고 판단된다.

 

다른 후기들도 참고하여 준비하면 합격 통지서를 기다를 때 여유가 있다.

 

2023년 3차에는 salt bit 수, 양방향, 일방향 암호화 키길이를 묻는 문제가 나오지 않았으므로 4차에 나올 가능성이 있다.

public 메소드로부터 반환된 private 배열, 해제된 자원 사용, XML 삽입 등이 3차에 나왔으므로 4차에 배제될 가능성이 있다.

(코드삽입, HTTP 응답 분할, 종료되지 않은 재귀함수도 나온 것으로 기억한다.)

이론에서는 지식기반, 소지기반, 바이오인증이 나왔으며, 가이드의 모든 설명 글들을 꼼꼼히 읽고 암기해야 "모두 고르시오"를 무난히 맞출 수 있다.

분석.설계 단계, 구현단계 약점 목록은 참고할 수 있도록 출력해서 나눠주므로 항목 자체를 암기하지는 않아도 되나, 속하는 유형은 외어야 한다.

2023년에 채점 기준이 완화된 것으로 보이지만 가이드를 반드시 암기해야 하는 것은 필수 사항이다.

 

[참고할 후기들]

https://cpuu.postype.com/post/14982716

http://cryptocurrencyclub.tistory.com/167

https://vardy.tistory.com/281

https://m.blog.naver.com/gs_info/221962078583

https://sunmay.tistory.com/entry/22%EB%85%84-9%EC%9B%94-SW-%EB%B3%B4%EC%95%88%EC%95%BD%EC%A0%90-%EC%A7%84%EB%8B%A8%EC%9B%90-%EC%8B%9C%ED%97%98-%ED%9B%84%EA%B8%B0

https://lumasca.tistory.com/1138

 

합격자 배경 : 소스약점진단 실무 경력이 3년 정도 있으나 최근에는 단순 감리만을 수행하였음.(평이한 교육 진행 및 준비를 위한 자료 작성 병행)

                  2023년 8월 21일 ~ 8월 25일 교육을 수료하였으며, 9월 16일까지 업무에 여유가 있는 2주 정도 시험을 준비하였음.

                  2023년 변경된 출제기준으로, 실무 경험이 있다면 기본 실력과 무한 암기를 통해 짧은 기간을 투자하여 합격이 가능함.

                  일반적으로 한 번에 붙기 어렵다고 하는데 다행이 교육 1회, 시험 1회로 합격하였음.

 

IMG_8867.PNG

 

설계단계와 구현단계에서 각 항목별로 보안조치의 갯수를 암기하여 해당 항목들을 외어서, 보안약점 진단 보고서 등을 작성하는 문제가 있다.

3차에는 각 2점씩 5개의 보안조치 내용을 모두 적는 문제가 있었으니 항목별로 조치 사항을 암기하면 안전하다.

 

IMG_8872.JPG

 

IMG_8871.JPG

 

 

 

  • 7
    • 글자 크기

댓글 달기

댓글 1

[visual c] precompiled header error 처리

[원문보기]
Visual Studio 2010 beta 2를 설치했는데, C를 위한 프로젝트 생성 메뉴가 없어서 C++로 생성했다.


Error 1 error C1859: 'Debugtest3.pch' unexpected precompiled header error, simply rerunning the compiler might fix this problem c:userskistidocumentsvisual studio 2010projectstest3test3test3.cpp 4 1 test3

 
위와 같은 error가 발생하면, Project의 properties에서 C/C++ Precompiled Headers 옵션을 Not Using Precompiled Headers로 바꿔준다.


역시 C는 잘 지원되긴 하지만, 뭔가 걸리적 거리는 설정이 있다. MS 녀석들... ㅋㅋ

[수학] 나의 생년월일은 소수로 되어있다.

[원문보기]
83, 7, 13 은 소수이다.
1983은 물론 소수가 아니다. 830713도 소수는 아니다.

"무한 공간의 왕"이란 책을 읽다가 문득 떠오른 것이다. 평소 수학에 관심이 많았으나, 이제야 이를 발견하다니 늦은 듯 하다.
도널드 콕세터라는 수학자를 알게되어 기쁘다.
그런데, 그 책의 "whitout geometry life is pointless"가 렌터카 광고 카피로 쓰인 이유는 아직도 모르겠다.

네이버 안부게시판에 이재율님이 4색정리와 페르마의 마지막정리를 증명한 논문에 대해 언급했는데, 이해할 수 없다. 시간이 해결해 주려나?

[상장] 다독자선정

[원문보기]
평소 도서관을 성실이 이용하였다.

[킷캣] 안드로이드는 SD 카드 접근을 불허한다.

[원문보기]

허니콤, ICS 때 부터 외장 SD 카드에 대한 엑세스를 허용하지 않았다고 한다.


그런데, 국내 제조사들은 이를 무시하고, SD 카드를 마음대로 사용할 수 있게 허용해 어플들이 자유롭게 개발되었다.


하지만, 지금은 안드로이드의 정책에 의해 SD 카드 사용 권한을 변경할 경우 판매를 할 수 없도록 했다고 한다.


킷캣이 전환점인데, 삼성도 이를 따르고 있다고 한다.


완전히 사용 못 하는 건 아니고, 외부 메모리카드의 제한된 영역(어플 전용 영역)에 대한 엑세스는 가능하나, 파일 탐색기 처럼 전체를 접근하는 건 허용되지 않는다고 한다.


어플에서는 정책과 제공하는 메서드를 이용해 개발하면 되겠지만, 한쪽에서는 큰 문제가 될 수 있다.


SD카드 관리 전용 앱과 OTG.


OTG는 손쉽게 이용할 수 있는 스마트 폰용 메모리라 할 수 있는데, 외부 메모리로 인식되므로 이를 사용할 수 없다는 것이다.


아직은 많이 퍼지지 않은 것 같은데, OTG를 사용하지 못할 수도 있다. 구글이 구글 클라우드를 이용하도록 하려는 정책이라하는데, 정확한 건 알 수 없다.


왜 그랬을까?


http://open2world.tistory.com/301


http://googledevkr.blogspot.kr/2014/01/no-writing-to-secondary-storage.html


안드로이드 킷캣 부터는 어플리케이션에 특화된 디렉토리의 경우에는 권한 요청 없이 자유롭게 파일을 읽고 쓸 수 있도록 허용하는 동시에 그 외 다른 경로에는 파일을 쓸 수 없도록 제한되었습니다. 앱은 자신에게 할당된 디렉토리를 활용하여 데이터를 저장할 수 있고, 이와 동시에 시스템은 앱이 삭제될 때 앱과 연관있는 파일을 판단하고 이를 모두 삭제할 수 있게 되었습니다.


라고도 하는데, 어떤 파급을 줄지는 지켜봐야 할 것이다.

[codility] 비도 오고 더럽게 우울하다(4월 19일 글 복구)

[원문보기]

문제 풀이 환경을 제공하는 사이트로 codility를 알게되었다.


개구리가 우는 이유는 청개구리가 비오는 곳에 그들을 묻어서 라고 하던가?


첫번째 문제는 뛸 수 있는 거리(D)가 정해져 있고, 시작거리(X)에서 출발할 때, 몇 번(R) 되어야 종료거리(Y)를 넘을 수 있는가를 묻는다.


영어로 되어 있어서 잘 이해가 가지 않아, 역시 PHP 로 걍 해보다가 답을 보았다.


C언어로 된 답은 그리 간결하지 않다. 이를 PHP로 바꿔서 했더니, 정수가 안 나온다고 해서, 리턴 값을 보니, 2.5다.


C언어에는 타입이 정해져 있어서, 자동 반올림(? 올림일 가능성이 제기됨)되어 정수로 리턴해 줘서 문제가 없었던 듯.


암튼 PHP 로 고치면 아래와 같다.


function solution($X, $Y, $D) {

     $r=0;


        if($Y>$X)

        {   

            $r=($Y-$X)/$D;

            $r=floor($r);

            if(($X+($r*$D)) < $Y)

                $r++;

        }


        return intval(floor($r));

}


먼저 도달해야하는 곳(Y)이 시작점(X) 보다 뒤에 있는지 확인하고, 몇 번 뛰어야 하는지 계산한다.


예제 케이스를 넣어보면 첫번째 R은 2.5이다.

두번째 조건문은 85<80 이므로 거짓이어서 반올림 값만 적용되어 3이 나온다.


두번째 조건문이 왜 필요할까?

그건 첫번째 R에서 동일한 숫자가 나오면 ROAD를 벗어나는게 아닌, 걸치기(?) 때문이다.(글을 정리하면서 이해하게 되었다.)


그런 예라면, 시작 점(X)이 5라고 한 값을 보자.


첫번째 값은 2.666666 이고, 두번째 조건문이 80.0000001 이라 영향을 안 줄 듯.


윽... 이상하다. 두번째 조건문을 주석처리하고 테스트 케이스를 바꿔도 답이 맞는다.


그건 아니고, 테스트 케이스 값이 무엇이다만 리턴하는 듯.


그래서 처음에는 round인 줄 알았는데, 이러면 안 된다. 그래서 floor로 고쳤다.


제출 결과 어떤 테스트 케이스를 넣었는지는 모르겠지만, 통과했다.


나도 그 선을 넘고 싶다. 그런데, 세상은 올림과 반올림은 인정하지 않고, 버림아니면, 마이너스 밖에 없겠지.


https://codility.com/demo/results/demoTZD8DM-38J/


테스트 케이스의 답만 리턴할 것이 아니라, 가부 여부도 알려줘야 한다고 생각한다.


두번째 문제도 풀었다. 처음에는 바보 같이 존재하는 숫자를 순차대로 찾아서 배열에서 소거하려 했는데, 이게 아닌 연속되는 자연수의 합 원리를 이용하면 되는 거였다. 배열 총합을 빠진 숫자까지의 수열 합에서 빼면 누락된 수가 나온다.

https://codility.com/demo/results/demoNF4Q3B-A48/


3번 문제는 특정 부분을 잘랐을 때, 좌측부분의 합과 우측부분의 합의 차를 구하는 문제이다. 어려운 문제는 아닌데, 문제가 이해가 안 가서 이제야 적어놓는다.

[qt] qt 프로그래밍을 배우기 시작했다.

[원문보기]

 qt creator는 apt-get으로 설치가 안 된다.(2010년 2월 10일 기준)

http://qt.nokia.com/downloads 에서 LGPL을 누르고, 각 OS에 맞는 설치 파일을 다운로드한다.

Ubutu 8.4에서는 일반 linux 파일을 받아서, 실행권한 주고(설명에 나온대로) 따라하면 된다.


기타 라이브러리는 시냅틱 관리자나 

$ sudo apt-get install libqt4-core
$ sudo apt-get install libqt4-debug
$ sudo apt-get install libqt4-dev
$ sudo apt-get install libqt4-gui
$ sudo apt-get install qt4-designer
$ sudo apt-get install qt4-dev-tools
$ sudo apt-get install qt4-doc


위의 명령어를 입력하면 된다.

[visio] 순서도-dijstra 알고리즘

[원문보기]
변수 초기화 과정은 없다.

- visio는 순서도 및 여러 프로젝트 설계에 관한 일정, 조직도 등을 쉽게 표현할 수 있는 툴이다."

[accept] Visualization and Structure Analysis for Efficient XML Design

[원문보기]
해외 컨퍼런스에 제출한 논문의 Acceptance가 왔다.

컨퍼런스의 수준이 어느 정도인지 모르겠지만, 상당히 축하할만한 일이다!

[논문] IEEE Xplore에서 검색되는 논문

[원문보기]

Visualization and structure analysis for efficient XML
 
.Pak, Yeongsik ; Kim, Byunggi ;
School of Computing, Soongsil University, Seoul, Korea


This paper appears in:  Electronics and Information Engineering (ICEIE), 2010 International Conference On
Issue Date :  1-3 Aug. 2010
Volume :  1
On page(s): V1-44 - V1-49
Location: Kyoto, Japan
Print ISBN: 978-1-4244-7679-4
Digital Object Identifier :  10.1109/ICEIE.2010.5559835
Date of Current Version :   02 9월 2010

Abstract
XML is extensible data format and used in various areas. Thus it is proposed by independent criteria and updated frequently. But structures designed without explicit guidelines decrease dependencies in the future extension and efficiencies of parsing program. In this paper we study general structure and suggest direction for designs of efficient structures based on the relation between parsing time and complexity. We use parser for structure analysis, and propose visualization method using Cascade Style Sheet (CSS). Proposed method will provide structure analysis function for XML format designing continuously, and identify efficient structures.
http://ieeexplore.ieee.org/search/searchresult.jsp?searchWithin=Authors:.QT.Pak, Yeongsik.QT.&newsearch=partialPref

[리뷰] 1000 달성

[원문보기]
 기록된 리뷰의 수가 1000을 기록했다.

2006년 9월 8일부터 2010년 4월 17일. 기록에 의한 것이고, 누락된 것도 있으니, 4월 8일로 치면, 4년 7개월, 55개월이고, 날짜로는 1310일 정도 된다. 네이버 리뷰 작성 체계가 바뀌면서 다른데로 옮길까 하는데, 끌리는데가 없다. 좀 더 찾아봐야 할 듯.
이전 1 2 3 4 5 6 7 8 9 10... 78다음
첨부 (1)
SW 보안약점 진단 보고서(49개항목).zip
644.6KB / Download 46
IMG_8869.JPG
245.7KB / Download 11
IMG_8867.PNG
54.2KB / Download 8
정탐코드.hwp
139.0KB / Download 42
오탐코드.hwp
64.0KB / Download 45
IMG_8872.JPG
357.0KB / Download 10
IMG_8871.JPG
314.4KB / Download 10
위로