메모장 입니다2
** 문제 중간 점검 ** 본문
-SQL
1)데이터 정의어(DDL)
->CREATE, DROP, ALTER
2)데이터 조작어(DML)
->SELECT, INSERT, DELETE, UPDATE
3)데이터 제어어(DCL)
->COMMIT, ROLLBACK, GRANT, REVOKE
-NTFS
->Everyone 그룹에 대해 모든 권한이 '허용'
->파일 보안> 폴더 보안
->클러스터 수 2^64
-단편화 최초적합
->할당 가능공간 중(작업데이터보다 큰 공간) 최초로 할당.
->2:18k / 4:25k / 6: 100k / 8: 20k
>>4:25k에 할당됨.
-분산운영체제
->점진적인 확장이 가능하다.
->설계 복잡.
->물리자원 분산.
-윈도우 권한
>공유자료: Everyone 읽기.
>공유폴더: Everyone 모든 권한.
-버퍼링과 스풀링
->큐방식의 입출력 수행.
>버퍼링
->단일 작업만 중복입출력 가능.
->하드웨어적 구현.
>스풀링
->여러 작업에 대한 중복입출력 가능.
->디스크 일부 공간을 매우 큰 버퍼(스풀)처럼 사용.
->소프트웨어적 구현.
-루트킷 탐지 도구
1)iceword
2)chrootkit
3)TDSSKiller
<-> lrk5: 루트킷
-/etc/login.defs
->계정 생성시 적용될 기본정보 설정//
-TCP Wrapper 컴파일 하였을 때 생성되는 실행파일
->safe_finger / tcpdchk / tcpdmatch
-특정 파일이 저장되는 것을 제한
->파일 제한(File Screening)
->소극적 제한(Passive) 설정시 모니터링 가능.
-umask
>디렉토리 777 - @
>파일 666 - @
-sticky bit
->퍼미션: `t`
->자신이 만든 파일만 삭제 가능.
->/tmp가 해당
-보안 도구 분류
>시스템 & 네트워크
->NESSUS / SARA / nikto2
>로깅 분석
-> syslog / webalizer / AWstats
>무결성
->fcheck / tripwire
-상호배제 해결
->뮤텍스, 세마포어, 데커 등.
-세마포어
->상호배제 해결.
->Dijksatra 고안
->0과 정수값 가짐.
-스레싱(Thrashing)
->처닝이라고도 한다.
->프로그램의 실행보다 페이징에 시간이 더 필요하게 되는 상태.
->다중 프로그램 정도를 낮춰 예방.
->CPU 이용률이 저하됨.
-PCB에 저장되는 정보
1)프로세스 상태
2)식별자
3)포인터
4)프로그램 카운터
5)레지스터 보관 정보.
-프로그램이 최근에 사용한 데이터에 다시 액세스할 확률이 높은 특성
->지역성(locality)
//1과목 100번 ~170번까지.
'Study > 정보보안산업기사' 카테고리의 다른 글
3과목] 어플리케이션 보안 - 4)ebXML, SSO, HSM, DRM, 문제풀이 (0) | 2017.03.09 |
---|---|
3과목] 어플리케이션 보안 - 3) OTP, 전자상거래, 전자화폐, 전자입찰, 전자투표 (0) | 2017.03.08 |
3과목] 어플리케이션 보안 - 2)WEB, SET, SSL (0) | 2017.03.06 |
3과목] 어플리케이션 보안 - 1)FTP, MAIL (0) | 2017.03.06 |
2과목] 네트워크 보안 - 8) 방화벽, IDS, IPS, 사설망, 터널링 프로토콜, 봇넷 (0) | 2017.03.05 |