반응형

정보보안기사는 국내 IT 기사 자격 중 가장 어렵다는 평가를 받는 시험입니다. 필기는 5과목 100문항, 실기는 100% 서술·단답 필답형이고 실기 합격률이 한 자릿수로 떨어지는 회차도 있어요.
과목별로 무엇이 나오는지, 무엇을 외워야 하는지, 실기는 어떻게 준비해야 하는지 정리했습니다.
※ 2026년 9월 28일 기준 시행기관 공식 안내와 수험서·합격 후기를 바탕으로 정리했습니다. 응시료·응시자격·일정은 2026 IT 자격증 총정리 글에서 한 번에 볼 수 있어요.
1. 정보보안기사 시험 한눈에 보기
| 시행기관 | 한국방송통신전파진흥원 KCA (cq.or.kr 접수) |
| 응시자격 | 기사급 응시자격 (정보보안은 모든 전공 인정) |
| 필기 | 5과목 객관식 100문항 / 150분 / CBT |
| 실기 | 필답형 (단답·서술·실무) / 3시간 |
| 합격기준 | 필기 과목당 40점 이상 + 평균 60점 / 실기 60점 이상 |
| 응시료 | 필기 19,400원 + 실기 22,600원 |
| 최근 합격률 | 필기 약 40% 안팎, 실기 한 자릿수~20%대 (회차별 편차 큼, 2차 출처 기준) |
| 권장 기간 | 전공·실무자 3~5개월 / 비전공자 6개월~1년 |
2. 시험 과목 구성
정보보안기사는 아래 6개 과목으로 구성됩니다. 과목별 세부 내용은 바로 아래에서 정리했어요.
| 구분 | 과목 | 문항·시간 |
|---|---|---|
| 필기 1과목 | 시스템 보안 | 20문항 |
| 필기 2과목 | 네트워크 보안 | 20문항 |
| 필기 3과목 | 애플리케이션 보안 | 20문항 |
| 필기 4과목 | 정보보안 일반 | 20문항 |
| 필기 5과목 | 정보보안 관리 및 법규 | 20문항 |
| 실기 | 정보보안 실무 (필답형) | 3시간 |
3. 과목별 출제 내용과 공부할 것
[필기 1과목] 시스템 보안
주요 출제 내용
- 운영체제 구조, 계정·권한 관리
- 유닉스/리눅스 로그와 윈도우 이벤트 로그
- 버퍼·힙 오버플로, 레이스 컨디션, 악성코드·루트킷
- 서버 보안 설정(PAM, TCP Wrapper, cron), 윈도우 레지스트리·SAM
꼭 외울 것
- /etc/passwd·/etc/shadow 필드 구조
- SUID·SGID·Sticky bit와 umask 계산
- 로그 파일(wtmp, utmp, btmp, lastlog, secure)과 확인 명령
- 버퍼 오버플로 대응(ASLR, DEP, 스택 가드)
[필기 2과목] 네트워크 보안
주요 출제 내용
- OSI·TCP/IP, TCP 헤더 플래그, 3-way handshake
- 포트 스캔(SYN, FIN, NULL, Xmas), 스니핑·스푸핑(ARP, IP, DNS)
- DoS/DDoS(SYN Flood, Smurf, Land, Teardrop, Slowloris, 증폭 공격)
- 방화벽·IDS·IPS·VPN(IPSec AH/ESP), 무선 보안(WPA2·WPA3)
꼭 외울 것
- 스캔 유형별 포트 열림/닫힘 응답
- 공격 기법별 원리와 대응
- IPSec 전송 모드 vs 터널 모드
- Snort 룰 구조(action, protocol, option)
[필기 3과목] 애플리케이션 보안
주요 출제 내용
- 웹 취약점: SQL Injection, XSS, CSRF, 파일 업로드·다운로드, 디렉터리 트래버설
- OWASP Top 10, HTTP 메서드·헤더·쿠키 속성
- DNS·메일(SPF, DKIM, DMARC)·FTP 보안
- 전자상거래 보안(SSL/TLS 핸드셰이크), DB 보안, 시큐어코딩
꼭 외울 것
- XSS 유형(Stored·Reflected·DOM)과 CSRF 차이
- 쿠키 Secure·HttpOnly·SameSite
- SPF·DKIM·DMARC 역할
- TLS 핸드셰이크 순서
[필기 4과목] 정보보안 일반
주요 출제 내용
- 보안 3요소(기밀성·무결성·가용성)
- 대칭키(DES, AES, SEED, ARIA)·공개키(RSA, ECC, DH) 암호
- 해시·MAC·전자서명, PKI와 X.509 인증서
- 접근통제 모델, 인증 기술(Kerberos, OTP, 생체인증)
꼭 외울 것
- 블록 암호 운영 모드(ECB, CBC, CTR 등)
- 접근통제 모델(DAC, MAC, RBAC)
- 벨라파듈라(기밀성) vs 비바(무결성) 규칙
- Kerberos 인증 절차
[필기 5과목] 정보보안 관리 및 법규
주요 출제 내용
- 위험관리: 자산·위협·취약점 분석, 정량·정성 분석
- ISMS-P 인증기준(관리체계, 보호대책, 개인정보 처리 단계)
- 업무연속성(BCP, BIA, RTO, RPO)
- 개인정보보호법, 정보통신망법, 정보통신기반보호법, 전자서명법
꼭 외울 것
- ALE = SLE × ARO 계산
- ISMS-P 인증기준 영역 구성
- RTO·RPO 개념 차이
- 개인정보 파기·유출 통지 기한 등 주요 조문
[실기] 정보보안 실무 (필답형)
주요 출제 내용
- 구성(통상): 단답형 12문항(36점) + 서술형 4문항(48점) + 실무형 2문항 중 1개 선택(16점)
- 로그 해석(Apache access log, syslog), Snort·iptables 룰 작성·해석
- 패킷 덤프 분석, 웹 공격 탐지와 대응
- 리눅스·윈도우 보안 설정 명령어, ISMS-P·위험분석·개인정보보호법 서술
꼭 외울 것
- iptables 체인·옵션(-A, -p, --dport, -j)
- Snort 룰 옵션(content, flags, threshold)
- 공격별 '정의-원리-대응' 서술 틀
- ISMS-P 인증기준 항목명
4. 이렇게 공부하세요
- 기초 다지기(2~4주): 네트워크·OS 기초가 약하면 먼저 보완하세요. 이후 기본서 1회독.
- 필기(4~6주): CBT 기출 5년치 이상 반복. 법규 과목은 과락 방지에 집중하고, 최신 개정 법령이 반영된 교재를 쓰세요.
- 실기(8~12주): 리눅스 가상머신에서 로그·iptables·Snort·권한 명령을 직접 쳐 봅니다. 복원 기출의 서술형 답안을 '정의-원리-대응' 틀로 직접 써 보는 연습이 핵심입니다.
- 반복: 필기 합격 후 2년간 실기 응시가 가능하니, 실기는 여러 번 도전한다는 계획으로 준비하세요.
5. 알아두면 좋은 팁
- 공식 기출이 공개되지 않아 복원 문제로 공부합니다. 매 회차 처음 보는 문제가 나오니 원리 위주로 이해하세요.
- 법규는 개정이 잦습니다. 작년 교재로 공부하면 틀린 내용을 외울 수 있어요.
- Q-net이 아니라 KCA(cq.or.kr)에서 접수합니다.
마무리
정보보안기사는 과목별로 나오는 내용이 정해져 있어서, 과목 구조를 먼저 이해하고 기출로 반복하는 게 가장 빠른 길이에요. 과목별 암기 총정리본도 이어서 정리할 예정입니다.
다른 IT 자격증의 응시료·응시자격·남은 시험일정은 2026 IT 자격증 총정리에서 확인하세요.
※ 과목별 세부 항목은 수험서 기준이며, 실기 배점 구성은 공식 공개 자료가 아닙니다. 최신 내용은 KCA 공지를 확인하세요. 일정·수수료·출제기준은 시행기관 사정에 따라 바뀔 수 있습니다.
반응형
'자격증' 카테고리의 다른 글
| SQLD(SQL 개발자) 시험 과목 총정리 | 2과목 출제범위·암기 포인트와 공부법 (2026) (0) | 2026.09.28 |
|---|---|
| 빅데이터분석기사 시험 과목 총정리 | 필기 4과목·실기 작업형 1·2·3유형과 공부법 (2026) (0) | 2026.09.28 |
| 프로그래밍기능사(구 정보처리기능사) 시험 과목 총정리 | 2026 개편 필기·실기와 공부법 (0) | 2026.09.28 |
| 정보처리산업기사 시험 과목 총정리 | 필기 3과목·실기 출제범위와 공부법 (2026) (0) | 2026.09.28 |
| 정보처리기사 시험 과목 총정리 | 필기 5과목·실기 출제범위와 공부법 (2026) (0) | 2026.09.28 |
댓글