국가정보전략연구소 (2136)
국가정보학 (428)
글로벌정보경영전략 (57)
윤리경영 (308)
기업문화 (373)
위대한직장찾기 (460)
탐정학 (22)
전략적 메모의 기술 (4)
저자의견 및 칼럼소개 (239)
책과 세미나 소개 (223)
드론산업(4차산업혁명) (19)
ColorSwitch 00 01 02
▣  침입 - 해당되는 글 2건


산업보안학 ISS[민진규 저] 구성 목차

 

1장 산업보안의 이해

2장 관리적 보안

3장 기술적 보안

4장 물리적 보안

5장 보안사고

6장 산업보안 관련 법률

 

 

 

- 장별 목차 안내 -

 

 

5장 보안사고

 

1절 보안사고의 개념과 유형

 

1. 보안사고의 개념

2. 보안사고의 영향과 조사

3. 보안사고의 유형

 

2절 산업스파이의 유형과 대처법

 

1. 산업스파이의 정의와 유형

2. 산업스파이가 목표로 하는 비밀과 입수방법

3. 국가정보기관의 산업정보활동

4. 산업스파이와 무관한 비밀유출

 

3절 내부 부정행위의 유형과 대처법

 

1. 내부 부정행위 유형

  2. 내부부정행위로 입는 피해

3. 부정행위가 발생하는 원인과 대처방안

4. 부정행위의 조사절차와 주의사항

5. 외부인의 인가되지 않은 방문과 대응

6. 침입경보시설과 대응책

 

4절 보안사고 대응노력

 

1. 보안진단

2. 위험관리

3. 재난관리

4. 위기관리와 국가기관의 보안사고 대응노력

 

 

- 계속 -

 

[출처:산업보안학ISS, 국가정보전략연구소]

 

[산업보안학 ISS - 민진규저]

 

1장 산업보안의 이해
  2장 관리적 보안
  3장 기술적 보안

4장 물리적 보안



2010년 개정판의 객관식 문제에 대한 수험생의 질문에 대한 답변을 정리하였습니다. 오답을 찾으려고 노력하고, 질문을 보내준 수험생에게 감사 드리며, 앞으로도 지속적인 관심을 부탁 드립니다. 공부를 하다가 궁금한 사항이 있는 수험생은 주저 말고 이메일(stmin@hotmail.com)으로 언제던지 질문해 주시기 바랍니다.

 

2010년 개정판 객관식문제 해설

질문1. p. 252 4 1) 해킹 ..선의의 의도..

크래킹은 다른 사랑의 컴퓨터시스템에 무단으로 침입하고 정보를 훔치거나 프로그램을 훼손하는 등의 불법행위 p.253 5) 스파이웨어 ..침입하여 개인정보..빼내고..

스니핑 ..도청 또는 절취... 스푸핑 ..단순히 악용하고자 하는 호스트의 개인주소를 변경시켜 이를 통해 해킹(선의의 의도 아닌가요?)

설명이 잘 이해(구별)가 되지 않습니다 문제를 보면 해킹일 때도 스파이웨어, 스니핑, 스푸핑..일때도 있습니다 도청, 엿듣기가 들어가면 스니핑인 것 같은데 아닌 경우도 있고...

p.263 16 ..타인의 정보 수집하여... 개인정보로 악용하는 범죄

①크래킹 ②해킹 ③스니핑 답③

p.264 22 ..타인의 컴퓨터나 중요전산자원을 무단으로 침입하여 손해를 끼치는 행위 답②

②해킹 ③스니핑 ④스파이웨이

p.265 24 ..내부에 침입하여 개인정보를 빼내는..④스니핑

 

p.264 27 ..상대방의 통신내용을 엿듣고 개인정보 등을 입수하여 타인의 정보를 악용하여 2차적 범죄행위로 이어지는 범죄행위

③스니핑

--> 해킹과 크래킹은 불법적으로 컴퓨터 시스템자원에 침입하는 불법행위로 보면 됩니다. 253페이지 본문의 내용을 다시 한번 참조하시기 바랍니다.

 

질문2. p.417 7번 답①인가요? ③독일은 법치국가답게 정보기관 설립에 관한 법률을 제정한후 모든 정보기관을 창설.. 해설부분은 BND 1956년 창설.. 법률적 근거..1990제정

--> 정답은 3번입니다.

 

질문3. p.422, p.430 10번 술라 코헨 경동 마타하리가 나오는데 다른 문제에서는 보기가 슐라 코헨과 슐라미트 코헨 둘 다 나와서 동일인인데 문제가 잘못된 건지 궁금합니다

--> 슐라 코헨이 맞습니다.

 

질문4. p287 23번 북한이 정보전대비하기 위해 해커를 전문적으로 양성하는... 미림대, 압록강대, 금성학원

p.272 4 4)국가기관 ②북한도 무림대학에서 해커를 양성하고 김정일해커부대가 있는 것으로... p.281 북한의 해커양성기관 모란대학은 해커를 양성한다

군은 압록강대, 미림대학, 자동화대학, 미림대, 무림대, 모란대, 김일성군사대학 모두 다른 것인가요? 같은데 오타인가요 또 아니면 같은 것을 이름만 조금씩 다르게 부르기도 하는 건가요?

à 무림대는 없고, 미림대가 김일성 군사대학으로 불립니다. 모란대도 있습니다.

 

질문5 다른 곳에서 본 문제입니다만 책에서 확인을 못하던 문제인 것 같아 질문합니다

산업정보를 취득하는 방법 중 나머지와 다른 하나는?

①위장획득공작, ②제3국으로의 우회, ③최종사용자의 변경, ④수색공작

à 1, 2, 3번은 간접적이고, 4번은 직접적이라 다르다고 보는 것 같군요.

 

질문 6. 출처를 숨기기 어려워 기만정보를 제공하기 어렵다는 한계를 지닌 비밀공작?

①선전공작 ②정치공작 ③영향공작 ④경제공작

책에서 풀 때는 폭력성이 높은 준군사공작이고 선전공작은 기만정보제공이 쉽고 폭력성이 낮은 것이 아닌가요? 이렇게 본 것 같은데..

à 이 문제는 질문이 부적절해 보입니다.

 

질문7 답변 글 중에

2010년 개정판 25장 정보기관의 통제와 균형에 관한 내용

질문 1. 미국 상/하원 정보위원회 임기?

상원 8년인데 하원이 교재마다 약간씩 차이가 있어서요 상원, 하원 정확히 어떻게 되는지 알고 싶습니다.

à 상원은 8년이고 하원은 6년입니다.

 

질문 8. 우리나라 정보위원회 임기?

민진규교수님 책에 4년이라고 나와있던데 제가 정보위원회 홈페이지에서 2년이라고 적힌걸 봐서 어떻게 맞는 건지 모르겠네요..

à 2008년 8월 25 국회법이 개정되면서 다른 상임위원회와 차이가 없어졌습니다. 홈페이지를 수정하지 않은 것으로 보입니다.

 

질문 9. 민진규 국가정보학 2010년판 p463 미국 (3)②‘상원은 8, 하원은 6년’이라는 책 부분이 잘못되었다는 말인가요? ->상원은 6, 하원은 2년으로 고쳐야 하는지..

민진규 국가정보학 2010년판 p466 한국 3.(1)③‘과거 위임의 임기는 4년으로..하였으나 ..다른 상임위원회의 임기가 2년인 것과 마찬가지고..’라 적혀있는데 위에는 책에 4년이라고 썼네요.. 과거에 4년이었지만 지금은 다른 상임위원회 차이 없이 모두 2년인 것이 맞나요?

à 미국 정보위원회 임기는 상원은 8, 하원은 6년이 맞습니다. 과거에는 4년이었지만, 2008년 법률 개정으로 모두 2년이 되었습니다.

 

위 내용은 2010년 개정판에 반영되어 있습니다. 이점 양지하여 주시기 바랍니다. [출처:국가정보략연구소]



articles
recent replies
recent trackbacks
notice
Admin : New post
BLOG main image
[아웃소싱 및 글로벌정보경영전략(GIMS) 컨설팅 포함.]

  rss skin by  m22m
tistory 티스토리 가입하기!