서술형은 긴 모범답안을 외우는 문제가 아닙니다. 질문이 요구한 항목을 순서대로 꺼내 쓰는 문제입니다. 문제의 요구 동사와 항목 수를 먼저 확인하면 답안은 훨씬 짧고 분명해집니다. 현재 공식 문항 유형 안내근거 원문 와 시험 공고를 먼저 확인하세요.

질문의 요구 동사가 답안 길이를 정합니다

질문 표현답안에 필요한 내용
쓰시오정확한 용어 또는 항목명
설명하시오정의와 작동 원리
근거를 쓰시오로그·설정에서 확인한 구체적 단서
대응방안을 쓰시오실제로 적용할 수 있는 조치

두 가지를 요구한 문제는 답안도 두 줄로 나눕니다. 한 문장에 여러 요소를 밀어 넣으면 맞는 내용을 써도 채점자가 항목을 찾기 어렵습니다.

유형마다 답안의 뼈대를 고정합니다

시험장에서 바로 꺼내는 프레임
  1. 공격 분석공격명 → 판단 근거 → 예상 영향 → 대응방안
  2. 설정 검토현재 설정의 의미 → 문제점 → 보안 위험 → 수정안
  3. 대응방안적용 지점 → 조치 → 위험이 줄어드는 이유

짧은 문제도 네 요소로 답할 수 있습니다

문제: 웹 서버에서 큰 Content-Length가 선언된 POST 요청이 소량의 본문을 장시간 전송하며 다수 연결을 유지한다. 공격명, 판단 근거 두 가지, 예상 영향 한 가지, 대응방안 두 가지를 쓰시오.

모범답안
  1. 공격명Slow HTTP POST 공격
  2. 판단 근거큰 Content-Length를 선언했고, 본문을 소량씩 장시간 전송한다.
  3. 영향미완료 연결이 늘어나 서버의 연결 자원이 점유될 수 있다.
  4. 대응본문 수신 제한시간과 최소 전송률 기준을 설정한다.

답안은 화려한 문장보다 질문과 직접 연결돼야 합니다. 공격명만 적지 않고, 로그에서 무엇을 봤는지와 어떤 조치가 필요한지를 이어 쓰는 것이 핵심입니다.

WORKED EXAMPLE

공격명 한 줄을 채점 가능한 답안으로 바꾸기

문제

큰 Content-Length를 선언하고 본문을 매우 천천히 보내 다수 연결을 유지하는 요청을 분석하시오. 공격명, 근거, 영향, 대응을 쓰시오.

약한 답

Slow HTTP POST 공격이며 서버가 마비된다.

개선한 답

Slow HTTP POST 공격이 의심된다. 큰 Content-Length와 장시간 소량 전송이 판단 근거이며, 미완료 연결 증가로 연결 자원이 고갈될 수 있다. 본문 수신 제한시간·최소 전송률·동시 연결 제한을 적용하고 프록시·서버 로그로 효과를 확인한다.

  1. 01요구 항목 분리

    공격명·근거·영향·대응을 답안 줄로 먼저 나눕니다.

  2. 02관찰 사실 쓰기

    로그에서 직접 확인한 Content-Length와 전송 행위를 근거로 씁니다.

  3. 03단정 수준 조절

    서비스 마비가 실제로 확인되지 않았다면 자원 고갈 가능성과 추가 증거를 구분합니다.

판별 포인트공격명보다 근거와 조치의 적용 지점이 답안의 채점 가능한 정보를 만듭니다.

카드에서는 문장보다 답안 순서를 복습합니다

  1. 앞면문제와 로그를 보고 답안의 항목명부터 적습니다.
  2. 뒷면모범답안으로 빠진 조건과 표현만 확인합니다.
  3. 다음 회독같은 프레임을 다른 로그·설정 문제에 적용합니다.

전체 학습 흐름은 정보보안기사 실기 공부법에서, 설정형 문제는 보안 설정 문제 풀이법에서 이어서 확인할 수 있습니다.