IT솔루션 by 올파

정보보안 기사 준비 본문

교육정보/IT자격증정보

정보보안 기사 준비

올파트너 2014. 6. 22. 19:25

안녕하세요 간만에 블로그 업데이트를 하는부분에 실질적으로 엔지니어 쪽에서 정보(Contents)를 담고 싶었으나

여러가지로 준비하는게 많아서 정보보안기사를 담아서 전달해드릴려고 합니다.


준비하면서 극히 개인적으로  준비한 부분과 시험소감을 주로 소개하는합니다. 


모든 시험준비는 다분히 개인적인 성향이 포함되어 있기때문에 참고만 해주세요  


시험일정이나. 시중에 나와있는 책에 대한 부분은 제가 알려드릴 영역은 아닐거라 생각합니다


그러면 정보보안기사를 준비하는 학생, 엔지니어 분들에게 그럼 막막한 영역의 부분에서 팁 정도로 봐주시면 좋겠습니다


실질적으로 저는 필기와 실기를 모두 응시했었고, 필기는 합격했으나 실기는 떨어졌습니나, 실기시험은 최근의 시험은 회사 출장때문에 응시를 못했습니다 간단히 팁을 적겠습니다.



1. 준비 기간? 


모든 시험이 그렇지만 누구에게 적절한 준비기간은 존재하지 않습니다. 그러면 그럼 식상한 얘기를 할려고 하는 부분은 아니고, 보통 타당적으로 봤을때 어느정도 공부를 해야하는 부분인가 하는 부분입니다.


일반인이 준비할려면 제가봤을때는 1년은 걸립니다. 시험을 위한 시험은 의미가 있을까요?., 시험을 PASS했을때 그 자격증으로 회사 입사에 도움을 받는다 던가, 개인적으로 자랑을 할려고하는 부분이라던가 먼가 개인적으로 성취의 초점이 필요합니다. 하지만 저는 정보보안쪽으로 종사할 사람이 아니라면 저 시험을 보는게 의미가 있을까요?..전적으로 반대입니다.


그러면 기본적으로 시스템영역(OS), 네트워크 영역, DB의 기본개념이 있는 사람들이 준비한다는 가정하에 보통적으로 3개월이면 됩니다.  


3달을 어떻게 준비하느냐에 따라서 다르겠지만, 필히 하루 3시간이상, 주말에 6시간이상씩 투자한다는 가정하에 3달이면 충분합니다.  의지의 차이가 있지 않을까 싶습니다.



2. 책 추천?


개인적으로 책을 고를때 내용의 충실함도 보지만, 제가 보는데에 편한 책을 봅니다. 그래서 서점에 가서 직접보고 고릅니다. 제가 준비할때 2종류의 책을 봤었는데, 실질적으로 책이 도움이 되나? 됩니다.


보안기사 정말 분량이 방대합니다. 하지만 그방대한 양을 줄여서, 중고등학교때 요약집같은 역할은합니다. 하지만 그이상을 바란다면 안됩니다. 


모든 책이, 정보보안기사의 출제 기준에 맞춰서 만듭니다. 그러면 어느책이든지 집중해서 공부하면 도움이 안될수가 없습니다. 하지만 1000페이지 전후의 책을 통달했다고 하더라도, 필기는 모르겠지만 실기까지 한번에 통과는 제가볼때는 너무 확률이 낮습니다.


쪽집게식의 문제를 맞출수 있는 책이 있으면 좋겠지만, 제가 봤을때는 그런책은 아직 없었습니다. 

자기가 보기편한책 1권이면 충분합니다. 



3. 실질적인 팁~!!


제가 느꼈을때 정보보안기사는 KISA의 야심이 돋보입니다.  비싼 외국자격증을 어떻게 국내자격증으로 대체할려고하는 노력이 보입니다. 그러면 어떻게 될까요?,  전적으로 국제 표준화된 시험 기준에 맞춰야 합니다.


정보보안쪽에 국제시험은 많지 않습니다. 모든 시험들이 벤더종속적이고, 찾아보시면알겠지만 표준화된 시험은 몇개안으로 추려집니다.  CISSP등 같이 준비하시면 정보보안기사에 도움이 많이 됩니다.


필기는 시중에 나와있는 책을 보시면 충분합니다. 자세히 공부했다는 가정하에 , 학생분들이 공부할때는 책으로 공부하는것보다는 각각의 영역, 시스템, 네트워크등 분야를 각각 한권씩 나눠서 공부한다면 완벽하겠죠


정보보안기사는 분량이 굉장히 넓습니다. 그러면 필기에서는 중요한것만 특히 알아야할 부분에 대한 정리가 필요합니다.


실기는 ? , 제가볼떄는 최근몇년사이  아니면 가장최근에 IT부분에 엔지니어링부분에서 알아야할부분에 맞춰서 공부하시면 도움이 많이 됩니다.


단답식은 필기책의 내용을 겸해서 공부하시면 충분하지만 서술식은 부족합니다. 


최근의 IT에 필요한 부분 SQL injection이나 Secure 코딩 등  실질적으로 정보보안쪽에서 체크해야 하는 부분에 집중해야 한다는것입니다. 



일어나지 않을부분에 아니면 가정하에 출제는 안하는것 같습니다. 정보보안쪽에 종사하시는 분들은 느낌이 올거라고 생각합니다.



Comments