CompTIA Security+ SY0-701 — 학습 가이드
배우면서 연습하세요. 모든 개념은 CompTIA 시험 허브의 검증된 답안이 있는 실제 시험 문제와 연결됩니다. 또는 ExamRoll.io의 시간 제한 연습으로 전체 시험을 풀어보세요.
이 가이드는 각 SY0-701 도메인을 깊이 있게 다룹니다. 깊이 학습할 도메인을 선택하거나 순서대로 진행하세요.
도메인
- 거버넌스, 위험 관리 및 규정 준수 — 거버넌스, 위험 관리 및 규정 준수(Governance, Risk Management, and Compliance) — 통칭 GRC — 는 기술적 보안 통제를 조직의 전략, 법적 의무, 재무적 현실과 연결하는 연결고리입니다. 방화벽과 엔드포인트 에이전트가 시스템을
- 신원 및 접근 관리 — ID 및 액세스 관리(IAM)는 올바른 주체(사용자, 서비스, 디바이스)가 올바른 리소스에 올바른 시간에 필요한 기간 동안만 올바른 액세스 권한을 얻도록 보장하는 분야입니다. 이는 개념적으로 구별되는 두 가지 핵심 요소에 기반하지만, 이 둘은 자주, 그리고 위험하게
- 위협, 공격 및 취약점 — 현대의 위협 환경은 기술적 취약점 공격과 인간 심리 조작을 결합하고, 심각도가 낮은 여러 약점을 연결하여 파급력이 큰 침해 사고로 발전시키며, 합법적인 비즈니스 프로세스 안에 자신들의 활동을 위장하는 공격자들에 의해 정의됩니다. 위협을 이해하는 것은 의도, 능력,
- 네트워크 보안 및 아키텍처 — 네트워크 보안 아키텍처는 악의적인 활동을 격리, 모니터링, 차단하는 동시에 정상적인 비즈니스 통신은 방해받지 않도록 장치, 제어, 트래픽 흐름을 배치하는 분야입니다. 이는 규칙으로 표현되는 정책, 세분화로 표현되는 구조적 경계, 터널로 표현되는 암호화 보호를
- 보안 운영, 모니터링 및 탐지 — 현대의 보안 운영은 엔터프라이즈의 모든 영역(엔드포인트, 네트워크 장치, 자격 증명 공급자, 클라우드 워크로드, 애플리케이션)에서 발생하는 신호를 관찰, 상호 연관 분석 및 조치하는 능력에 달려 있습니다. 성숙한 탐지 프로그램은 단일 제품이 아니라, 침해와 격리
- 사고 대응, 포렌식 및 평가 — 보안 사고는 피할 수 없습니다. 사고 대응(incident response)이라는 규율은 혼란스럽고 파괴적인 이벤트를 피해를 제한하고, 증거를 보존하며, 운영을 복구하고, 지속적인 개선을 이끌어내는 구조화되고 문서화된 프로세스로 전환합니다.
- 애플리케이션 및 웹 보안 — 현대 애플리케이션은 비즈니스 로직, 민감한 데이터, 신뢰할 수 없는 사용자 입력이 교차하는 지점에 있습니다. 웹 및 모바일 프런트엔드는 전체 인터넷에 노출되어 있기 때문에, 모든 기업에서 가장 크고 지속적으로 악용되는 공격 표면 중 하나입니다. 이를 방어하려면 코드
- 클라우드, 가상화 및 컨테이너 보안 — 현대의 기업이 독립된 단일 데이터 센터에서만 운영되는 경우는 드뭅니다. 워크로드는 퍼블릭 클라우드 제공업체, 프라이빗 가상화 클러스터, 컨테이너 오케스트레이터, 그리고 임시적인 서버리스 함수에 걸쳐 있습니다. 각 추상화 계층은 위협 모델, 제어 영역, 그리고
- 데이터 보안, 개인정보 보호 및 암호학 — 대부분의 공격에서 데이터는 최종 표적이 되며, 암호화는 전송 중, 저장 시, 사용 중인 데이터를 보호하는 핵심 기술 메커니즘입니다. 암호화 기본 요소의 속성, 한계, 올바른 적용법을 이해하는 것은 시험뿐만 아니라, 개별 통제가 실패했을 때도 보안을 유지하는 시스템을
- 비즈니스 연속성 및 재해 복구 — 전기 연속성은 모든 것의 기반이 됩니다. **무정전 전원 장치(UPS)**는 상용 전원 장애와 발전기 가동 사이의 공백을 메워주며, 일반적으로 5분에서 15분간의 배터리 작동 시간을 제공합니다. 발전기는 지속적인 백업 전력을 제공하며, 보통 디젤이나 천연가스를
- 엔드포인트, 모바일 및 물리적 보안 — 정보 시스템의 보안은 궁극적으로 데이터를 저장하고 처리하는 물리적 장치 및 엔드포인트 장치의 보안에 달려 있습니다. 암호화되지 않은 노트북을 공항 라운지에서 도난당하거나, 기술자가 편의를 위해 데이터 센터 문을 열어두거나, 직원이 회사 전화에 손상된 APK를
- 취약점 관리 및 패치 관리 — 취약점 관리는 조직의 기술 자산 전반에 걸쳐 보안 취약점을 식별, 분류, 해결 및 검증하는 지속적인 프로세스입니다. 이는 종료일이 있는 프로젝트가 아니라, 매주 수백 개의 새로운 CVE를 만들어내는 위협 환경에 보조를 맞춰야 하는 운영
연습할 준비가 되셨나요?
- 검증된 답안으로 모든 문제 보기 → — 무료, 해설 포함.
- ExamRoll.io에서 시간 제한 모의고사 시작하기 → — 20개 이상의 언어로 제공되는 전체 문제 은행.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
시험 합격하기 →