정보보안기사에서 네트워크 보안은 가장 출제 비중이 높은 파트 중 하나입니다. 프로토콜별 취약점, 공격 기법, 방어 장비의 특징을 정확히 구분할 수 있어야 합니다. 특히 방화벽 유형, IDS와 IPS의 차이, VPN 프로토콜 비교는 거의 매 시험 출제됩니다.
기출 문제 예시: 다음 중 OSI 7계층 전체를 검사하며, 상태 테이블을 유지하여 세션 상태를 추적하는 방화벽은?
해설: 상태 기반 검사 방화벽은 패킷 필터링을 기반으로 하면서 세션 상태 테이블을 추가로 유지합니다. 패킷 필터링은 단순히 헤더만 보고, 애플리케이션 게이트웨이는 응용 계층까지 분석하는 대신 성능이 낮습니다.
방화벽 유형 비교 암기:
기출 문제 예시: 침입 탐지 시스템(IDS)과 침입 방지 시스템(IPS)의 가장 큰 차이점은?
해설: IDS는 탐지 후 관리자에게 경보만 발송합니다(인라인 배치 불필요). IPS는 탐지 즉시 자동으로 트래픽을 차단합니다(인라인 배치 필수). IPS는 오탐(False Positive) 시 정상 트래픽이 차단될 수 있다는 단점이 있습니다.
기출 문제 예시: SSL/TLS 기반으로 동작하며, 별도의 클라이언트 소프트웨어 없이 웹 브라우저만으로 사용 가능한 VPN은?
해설: SSL VPN은 웹 브라우저 기반으로 별도 클라이언트가 필요 없고, 방화벽 통과가 용이합니다. IPSec VPN은 네트워크 계층에서 동작하며 별도 클라이언트가 필요하지만 더 강한 보안을 제공합니다.
기출 문제 예시: 공격자가 위조된 ARP 응답을 네트워크에 전송하여 트래픽을 가로채는 공격은?
해설: ARP 스푸핑은 위조된 ARP 메시지를 브로드캐스트하여 피해자의 MAC 테이블을 오염시키고, 공격자를 경유하도록 트래픽을 유도합니다. 이를 통해 중간자 공격(MITM)이 가능합니다.
공격 유형 한눈에 정리:
네트워크 보안은 개념 간 혼동을 노리는 문제가 많습니다. 특히 방화벽 유형, IDS/IPS 동작 방식, VPN 프로토콜의 특징은 반드시 비교 암기가 필요합니다. 각 장비·프로토콜이 OSI 몇 계층에서 동작하는지를 기준으로 정리하면 헷갈리지 않습니다.
클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…
네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…
네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…
인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…
5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…
플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…