자격증 2

정보보안(산업) 기사 정리 - 취약점/공격기법

웹쉘 (Webshell) - 업로드 취약점을 통하여 웹 서버에서 임의의 명령을 내릴 수 있도록 제작한 프로그램 - 주로 스크립트 언어(jsp, php, asp 등)를 사용 XSS (Cross-Site Scripting) - 해커가 웹 페이지에 악성 스크립트를 삽입할 수 있는 취약점 - 주로 게시판에 악성 스크립트가 담긴 글을 올리는 형태로 이루어짐 - 웹 애플리케이션이 사용자로부터 입력 받은 값을 제대로 검사하지 않고 사용할 경우 나타남 - 해커는 XSS를 활용하여 사용자 정보(쿠키, 세션 등)를 탈취하거나, 비정상적인 기능을 수행하도록 할 수 있음 CSRF (Cross-Site Request Forgery) - 웹사이트 취약점 공격의 하나로, 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위(수정..

자격증 2022.06.22

2022년도 정보보안기사/사업기사 검정시행일정

회차 필기시험 원서접수 필기 시험 필기합격 (예정자)발표 응시자격서류제출 (필기합격자 결정) 실기시험 원서접수 실기 시험 합격자 발 표 1 (정보보안) 2.14.~2.18. (정보보안) 3.13.(일) 3.25. 3.14.~3.31. (정보보안) 3.29.∼3.31. 4.9~4.11. 4.22. 4.23.~5.8. (정보보안) 5.27. 2 (정보보안) 5.31.~6.3. 6.25.(토) 7.8. 6.27.~7.15. (정보보안) 7.13.~7.15. 7.23.~7.26. 8.5. 8.13.~8.23. (정보보안) 9.8. 3 산업수요 맞춤형 및 특성화 고등학교 필기시험 면제자 검정 ※ 일반인 필기시험 면제자 제외 5.2.~5.6. 6.11.~6.22. 7.1. 4 (정보보안) 9.12.~9.16. 10..

자격증 2022.06.22