네트워크관리사에서 보안 파트는 방화벽 규칙 해석, IDS/IPS 차이, VPN 프로토콜 비교, NAC(Network Access Control)이 주로 출제됩니다. 실무 설정 화면을 보고 분석하는 능력도 필요합니다.
기출 문제 예시: 방화벽 규칙에서 묵시적 거부(Implicit Deny)의 의미는?
방화벽 규칙 처리 원칙:
기출 문제 예시: IDS 탐지 방식 중 알려지지 않은 새로운 공격도 탐지 가능하지만 오탐(False Positive)이 많은 방식은?
IDS 탐지 방식 비교:
기출 문제 예시: IPSec의 두 가지 동작 모드 중 원본 IP 헤더를 포함한 패킷 전체를 암호화·캡슐화하는 모드는?
IPSec 모드 비교:
IPSec 프로토콜: AH(인증·무결성, 암호화 없음) / ESP(인증+무결성+기밀성) / IKE(키 교환)
기출 문제 예시: 네트워크에 접속하려는 단말의 보안 상태(백신 설치 여부, OS 패치 수준 등)를 검사하고 조건 미충족 시 격리하는 솔루션은?
NAC 동작 과정: 단말 접속 요청 → 에이전트로 보안 상태 검사 → 합격 시 네트워크 접속 허용 / 불합격 시 격리 VLAN으로 이동 → 치료 후 재검사
인증 방식: 802.1X 포트 기반 인증 (RADIUS 서버 연동)
방화벽 묵시적 거부와 규칙 처리 순서, IDS 시그니처/이상 탐지 비교, IPSec 전송/터널 모드 차이, NAC 동작 절차를 중심으로 학습하세요. 실제 방화벽 정책 화면을 보고 트래픽 허용/차단 여부를 판단하는 문제도 출제됩니다.
클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…
네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…
네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…
인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…
5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…
플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…