본문 바로가기
자격증

정보보안기사 시험 과목 총정리 | 필기 5과목·실기 출제범위와 공부법 (2026)

by 경이 Kyung I 2026. 9. 28.
반응형

정보보안기사는 국내 IT 기사 자격 중 가장 어렵다는 평가를 받는 시험입니다. 필기는 5과목 100문항, 실기는 100% 서술·단답 필답형이고 실기 합격률이 한 자릿수로 떨어지는 회차도 있어요.

과목별로 무엇이 나오는지, 무엇을 외워야 하는지, 실기는 어떻게 준비해야 하는지 정리했습니다.

※ 2026년 9월 28일 기준 시행기관 공식 안내와 수험서·합격 후기를 바탕으로 정리했습니다. 응시료·응시자격·일정은 2026 IT 자격증 총정리 글에서 한 번에 볼 수 있어요.

1. 정보보안기사 시험 한눈에 보기

시행기관 한국방송통신전파진흥원 KCA (cq.or.kr 접수)
응시자격 기사급 응시자격 (정보보안은 모든 전공 인정)
필기 5과목 객관식 100문항 / 150분 / CBT
실기 필답형 (단답·서술·실무) / 3시간
합격기준 필기 과목당 40점 이상 + 평균 60점 / 실기 60점 이상
응시료 필기 19,400원 + 실기 22,600원
최근 합격률 필기 약 40% 안팎, 실기 한 자릿수~20%대 (회차별 편차 큼, 2차 출처 기준)
권장 기간 전공·실무자 3~5개월 / 비전공자 6개월~1년

2. 시험 과목 구성

정보보안기사는 아래 6개 과목으로 구성됩니다. 과목별 세부 내용은 바로 아래에서 정리했어요.

구분 과목 문항·시간
필기 1과목 시스템 보안 20문항
필기 2과목 네트워크 보안 20문항
필기 3과목 애플리케이션 보안 20문항
필기 4과목 정보보안 일반 20문항
필기 5과목 정보보안 관리 및 법규 20문항
실기 정보보안 실무 (필답형) 3시간

3. 과목별 출제 내용과 공부할 것

[필기 1과목] 시스템 보안

주요 출제 내용

  • 운영체제 구조, 계정·권한 관리
  • 유닉스/리눅스 로그와 윈도우 이벤트 로그
  • 버퍼·힙 오버플로, 레이스 컨디션, 악성코드·루트킷
  • 서버 보안 설정(PAM, TCP Wrapper, cron), 윈도우 레지스트리·SAM

꼭 외울 것

  • /etc/passwd·/etc/shadow 필드 구조
  • SUID·SGID·Sticky bit와 umask 계산
  • 로그 파일(wtmp, utmp, btmp, lastlog, secure)과 확인 명령
  • 버퍼 오버플로 대응(ASLR, DEP, 스택 가드)

[필기 2과목] 네트워크 보안

주요 출제 내용

  • OSI·TCP/IP, TCP 헤더 플래그, 3-way handshake
  • 포트 스캔(SYN, FIN, NULL, Xmas), 스니핑·스푸핑(ARP, IP, DNS)
  • DoS/DDoS(SYN Flood, Smurf, Land, Teardrop, Slowloris, 증폭 공격)
  • 방화벽·IDS·IPS·VPN(IPSec AH/ESP), 무선 보안(WPA2·WPA3)

꼭 외울 것

  • 스캔 유형별 포트 열림/닫힘 응답
  • 공격 기법별 원리와 대응
  • IPSec 전송 모드 vs 터널 모드
  • Snort 룰 구조(action, protocol, option)

[필기 3과목] 애플리케이션 보안

주요 출제 내용

  • 웹 취약점: SQL Injection, XSS, CSRF, 파일 업로드·다운로드, 디렉터리 트래버설
  • OWASP Top 10, HTTP 메서드·헤더·쿠키 속성
  • DNS·메일(SPF, DKIM, DMARC)·FTP 보안
  • 전자상거래 보안(SSL/TLS 핸드셰이크), DB 보안, 시큐어코딩

꼭 외울 것

  • XSS 유형(Stored·Reflected·DOM)과 CSRF 차이
  • 쿠키 Secure·HttpOnly·SameSite
  • SPF·DKIM·DMARC 역할
  • TLS 핸드셰이크 순서

[필기 4과목] 정보보안 일반

주요 출제 내용

  • 보안 3요소(기밀성·무결성·가용성)
  • 대칭키(DES, AES, SEED, ARIA)·공개키(RSA, ECC, DH) 암호
  • 해시·MAC·전자서명, PKI와 X.509 인증서
  • 접근통제 모델, 인증 기술(Kerberos, OTP, 생체인증)

꼭 외울 것

  • 블록 암호 운영 모드(ECB, CBC, CTR 등)
  • 접근통제 모델(DAC, MAC, RBAC)
  • 벨라파듈라(기밀성) vs 비바(무결성) 규칙
  • Kerberos 인증 절차

[필기 5과목] 정보보안 관리 및 법규

주요 출제 내용

  • 위험관리: 자산·위협·취약점 분석, 정량·정성 분석
  • ISMS-P 인증기준(관리체계, 보호대책, 개인정보 처리 단계)
  • 업무연속성(BCP, BIA, RTO, RPO)
  • 개인정보보호법, 정보통신망법, 정보통신기반보호법, 전자서명법

꼭 외울 것

  • ALE = SLE × ARO 계산
  • ISMS-P 인증기준 영역 구성
  • RTO·RPO 개념 차이
  • 개인정보 파기·유출 통지 기한 등 주요 조문

[실기] 정보보안 실무 (필답형)

주요 출제 내용

  • 구성(통상): 단답형 12문항(36점) + 서술형 4문항(48점) + 실무형 2문항 중 1개 선택(16점)
  • 로그 해석(Apache access log, syslog), Snort·iptables 룰 작성·해석
  • 패킷 덤프 분석, 웹 공격 탐지와 대응
  • 리눅스·윈도우 보안 설정 명령어, ISMS-P·위험분석·개인정보보호법 서술

꼭 외울 것

  • iptables 체인·옵션(-A, -p, --dport, -j)
  • Snort 룰 옵션(content, flags, threshold)
  • 공격별 '정의-원리-대응' 서술 틀
  • ISMS-P 인증기준 항목명

4. 이렇게 공부하세요

  1. 기초 다지기(2~4주): 네트워크·OS 기초가 약하면 먼저 보완하세요. 이후 기본서 1회독.
  2. 필기(4~6주): CBT 기출 5년치 이상 반복. 법규 과목은 과락 방지에 집중하고, 최신 개정 법령이 반영된 교재를 쓰세요.
  3. 실기(8~12주): 리눅스 가상머신에서 로그·iptables·Snort·권한 명령을 직접 쳐 봅니다. 복원 기출의 서술형 답안을 '정의-원리-대응' 틀로 직접 써 보는 연습이 핵심입니다.
  4. 반복: 필기 합격 후 2년간 실기 응시가 가능하니, 실기는 여러 번 도전한다는 계획으로 준비하세요.

5. 알아두면 좋은 팁

  • 공식 기출이 공개되지 않아 복원 문제로 공부합니다. 매 회차 처음 보는 문제가 나오니 원리 위주로 이해하세요.
  • 법규는 개정이 잦습니다. 작년 교재로 공부하면 틀린 내용을 외울 수 있어요.
  • Q-net이 아니라 KCA(cq.or.kr)에서 접수합니다.

마무리

정보보안기사는 과목별로 나오는 내용이 정해져 있어서, 과목 구조를 먼저 이해하고 기출로 반복하는 게 가장 빠른 길이에요. 과목별 암기 총정리본도 이어서 정리할 예정입니다.

다른 IT 자격증의 응시료·응시자격·남은 시험일정은 2026 IT 자격증 총정리에서 확인하세요.

※ 과목별 세부 항목은 수험서 기준이며, 실기 배점 구성은 공식 공개 자료가 아닙니다. 최신 내용은 KCA 공지를 확인하세요. 일정·수수료·출제기준은 시행기관 사정에 따라 바뀔 수 있습니다.

반응형

댓글