반응형 정보처리기사 정리20 [2023 정보처리기사 실기] 9장. 소프트웨어 개발 보안 구축(2) 해당 게시글은 정보처리기사-실기 시험 Chapter 9.[소프트웨어 개발 보안 구축]의 용어 관련 개념정리 요약글(2)이다. 소프트웨어 개발 보안 구현 ▷ 입력 데이터 검증 및 표현 취약점 XSS(Cross Site Script) : 검증되지 않은 외부 입력 데이터가 포함된 웹페이지를 사용자가 열람할 때 부적절한 스크립트가 실행되는 공격 사이트 간 요청 위조(CSRF; Cross Site Request Forgery) : 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 하는 공격 SQL 삽입(Injection) : 악의적인 SQL 구문을 삽입하고 실행시켜 정보를 열람, 조작할 수 있는 취약점 공격법 ▷ 네트워크 보안 솔루션 방화벽(Firewall) : 기업 내부, 외부 .. 2023. 5. 6. [2023 정보처리기사 실기] 9장. 소프트웨어 개발 보안 구축(1) 해당 게시글은 정보처리기사-실기 시험 Chapter 9.[소프트웨어 개발 보안 구축]의 용어 관련 개념정리 요약글(1)이다. 소프트웨어 개발 보안 설계 ▶ SW 개발 보안 소프트웨어 개발 과정에서 지켜야 할 일련의 보안 활동 * 생명주기 요구사항 명세 -> 설계 -> 구현 -> 테스트 -> 유지보수 ▷ SW 개발 보안의 3대 요소 기밀성(Confidentiality) : 인가되지 않은 개인 혹은 시스템 접근에 따른 정보 공개 및 노출을 차단하는 특성 무결성(Integrity) : 정당한 방법을 따르지 않고서는 데이터가 변경 될 수 없으며, 데이터의 정확성 및 완전성과 고의/악의로 변경되거나 훼손되지 않음을 보장 가용성(Availability) : 권한을 가진 사용자나 애플리케이션이 원하는 서비스를 지속해.. 2023. 5. 6. [2023 정보처리기사 실기] 11장. 응용 소프트웨어 기초 기술 활용(2) 해당 게시글은 정보처리기사-실기 시험 Chapter 11.[응용 소프트웨어 기초 기술 활용]의 용어 관련 개념정리 요약글(2)이다. 네트워크 기초 활용하기 ▶ 네트워크 원하는 정보를 원하는 수신자 또는 기기에 정확하게 전송하기 위한 기반 인프라 PAN(Personal Area Network) : 가장 작은 규모의 네트워크 LAN(Local Area Network) : 근거리 영역 네트워크 MAN(Metropolitan Area Network) : 대도시 영역 네트워크 WAN(Wide Ares Network) : 광대역 네트워크 VAN(Value Added Network) : 부가가치 통신망 정보의 축적과 제공, 통신속도와 형식의 변화, 통신경로의 선택 등 여러 종류의 정보서비스가 부가된 통신망 ISDN(.. 2023. 5. 6. [2023 정보처리기사 실기] 11장. 응용 소프트웨어 기초 기술 활용(1) 해당 게시글은 정보처리기사-실기 시험 Chapter 11.[응용 소프트웨어 기초 기술 활용]의 용어 관련 개념정리 요약글(1)이다. 운영체제의 특징 ▶ 운영체제 사용자가 컴퓨터 하드웨어를 쉽게 사용할 수 있도록 인터페이스를 제공해주는 소프트웨어 ▷ 운영체제의 종류 Windows Unix Linux Mac OS Android ▷ 메모리 관리 기법 반입 기법 : 메모리로 적재 시기 결정 배치 기법 : 메모리 적재 위치 결정 할당 기법 : 메모리 적재 방법 결정 교체 기법 : 메모리 교체 대상 결정 ▷ 메모리 배치 기법 최초 적합(First-fit) : 가용 공간 중 첫 번째 분할에 할당 최적 적합(Best-fit) : 가장 크기가 비슷한 공간에 할당 최악 적합(Worst-fit) : 가장 큰 공간에 할당 ▶.. 2023. 5. 5. 이전 1 2 3 4 5 다음 728x90