서술형은 긴 모범답안을 외우는 문제가 아닙니다. 질문이 요구한 항목을 순서대로 꺼내 쓰는 문제입니다. 문제의 요구 동사와 항목 수를 먼저 확인하면 답안은 훨씬 짧고 분명해집니다. 현재 공식 문항 유형 안내근거 원문 와 시험 공고를 먼저 확인하세요.
질문의 요구 동사가 답안 길이를 정합니다
두 가지를 요구한 문제는 답안도 두 줄로 나눕니다. 한 문장에 여러 요소를 밀어 넣으면 맞는 내용을 써도 채점자가 항목을 찾기 어렵습니다.
유형마다 답안의 뼈대를 고정합니다
- 공격 분석공격명 → 판단 근거 → 예상 영향 → 대응방안
- 설정 검토현재 설정의 의미 → 문제점 → 보안 위험 → 수정안
- 대응방안적용 지점 → 조치 → 위험이 줄어드는 이유
짧은 문제도 네 요소로 답할 수 있습니다
문제: 웹 서버에서 큰 Content-Length가 선언된 POST 요청이 소량의 본문을 장시간 전송하며 다수 연결을 유지한다. 공격명, 판단 근거 두 가지, 예상 영향 한 가지, 대응방안 두 가지를 쓰시오.
- 공격명Slow HTTP POST 공격
- 판단 근거큰 Content-Length를 선언했고, 본문을 소량씩 장시간 전송한다.
- 영향미완료 연결이 늘어나 서버의 연결 자원이 점유될 수 있다.
- 대응본문 수신 제한시간과 최소 전송률 기준을 설정한다.
답안은 화려한 문장보다 질문과 직접 연결돼야 합니다. 공격명만 적지 않고, 로그에서 무엇을 봤는지와 어떤 조치가 필요한지를 이어 쓰는 것이 핵심입니다.
공격명 한 줄을 채점 가능한 답안으로 바꾸기
큰 Content-Length를 선언하고 본문을 매우 천천히 보내 다수 연결을 유지하는 요청을 분석하시오. 공격명, 근거, 영향, 대응을 쓰시오.
Slow HTTP POST 공격이며 서버가 마비된다.
Slow HTTP POST 공격이 의심된다. 큰 Content-Length와 장시간 소량 전송이 판단 근거이며, 미완료 연결 증가로 연결 자원이 고갈될 수 있다. 본문 수신 제한시간·최소 전송률·동시 연결 제한을 적용하고 프록시·서버 로그로 효과를 확인한다.
- 01요구 항목 분리
공격명·근거·영향·대응을 답안 줄로 먼저 나눕니다.
- 02관찰 사실 쓰기
로그에서 직접 확인한 Content-Length와 전송 행위를 근거로 씁니다.
- 03단정 수준 조절
서비스 마비가 실제로 확인되지 않았다면 자원 고갈 가능성과 추가 증거를 구분합니다.
판별 포인트공격명보다 근거와 조치의 적용 지점이 답안의 채점 가능한 정보를 만듭니다.
카드에서는 문장보다 답안 순서를 복습합니다
- 앞면문제와 로그를 보고 답안의 항목명부터 적습니다.
- 뒷면모범답안으로 빠진 조건과 표현만 확인합니다.
- 다음 회독같은 프레임을 다른 로그·설정 문제에 적용합니다.
전체 학습 흐름은 정보보안기사 실기 공부법에서, 설정형 문제는 보안 설정 문제 풀이법에서 이어서 확인할 수 있습니다.