Server And Configuration Management 7

정량적 위험분석 기법과 정성적 위험분석 기법[정보보호기사]

정보보호기사를 공부하면서 암기할 내용이 참 많다... 그래도 암기가 안된다면 반복이라도.... 오늘 생각난 내용은 정량적 위험분석과 정성적 위험분석이다. 기출문제에 거이 단골?급으로 나오고 있던데 정리를 해보자 구분 정량적 위험분석 정성적 위험분석 접근유형 수학 공식 접근법 확률 분포 추정법 확률 지배 몬테카를로 시뮬레이션 과거자료 분석법 델파이법 시나리오법 순위결정법 퍼지행렬법 질문서법 장점 객관적인 평가 기준 적용 논리적으로 평가되어 이해가 쉬움 위험관리 성능평가 용이 가치평가 및 계산이 필요 없음 단점 많은 시간과 비용이 소요 자동화의 경우 정확도의 변이 주관적인 평가 우려 결과의 이해가 어려움 위험관리 성능 추적이 어렵다. 대부분 문제의 단골은 접근유형의 종류를 물어보는 문제이다. 나는 그래서 앞..

[정보보호기사 공부] 접근통제기술(MAC, DAC, RBAC)

정보보호기사를 공부하다가 접근통제부분에서 항상 나오는 문제이다. 이 글을 작성하게 된 이유가 문풀 중에 문제가 잘못된거 같아서 작성했다. 문제집은 (이기적) 환상의 콤비 정보보안기사 최신기출문제 3회차 66번 문제 더보기 Q. 다음중 DAC(Discretionary Access Control)에 대한 설명으로 옳은 것은? 1. 사용자가 그들이 소유한 데이터를 보호할 수 있다. 2. 중앙집중적으로 통제되는 환경에서 적합하다. 3. 모든 주체와 각체에 대해 일정하며, 하나의 주체와 하나의 객체 단위로 접근제어는 불가능하다. 4. 객체의 소유자가 주체와 객체 간의 접근 통제 권한을 부여한다. 문제집 답 : 2 여기서 의문점이 들어서 글을 작성하게 되었다. 구분 MAC DAC RBAC 정의 주체와 객체의 등급을..