🛡️ 정보보안기사 13주 로드맵 — 2026년 제4회 필기·실기 동시 합격#
📘 참고
TL;DR — 기준일 2026-08-11(화)
- 필기·실기를 한 사이클에 끝낸다. 필기 9/19 → 실기 11/14. 총 13.6주 · 약 435시간.
- 병목은 실기다. 필기 합격률 40% vs 실기 6~23%. 필기를 5.5주에 끝내고 실기에 7.7주를 몰아준다.
- 필기 공부하면서 실기 답안카드를 같이 만든다. 범위가 90% 겹치는데 따로 하면 시간이 2배 든다.
- 교재비 0원. KISA 무료 가이드 + 무료 기출 CBT + 국가법령정보센터로 전부 커버.
- 실습은 필기 진도와 같은 주에 붙인다. 별도 부담이 아니라 필기 진도를 가속하는 장치.
📑 목차#
| # | 섹션 | 한 줄 |
|---|---|---|
| 0 | 지금 당장 할 것 | 8/13까지 끝내야 하는 3가지 |
| 1 | 시험 팩트시트 | 형식·배점·합격기준·일정 |
| 2 | 전략 3원칙 | 왜 이 순서인가 |
| 3 | 13주 전체 일정 | 주차별 진도표 |
| 4 | 하루/일주일 루틴 | 5시간을 어떻게 쪼개나 |
| 5 | 실습 랩 7종 | Docker 기반, 실기 직결 |
| 6 | 무료 자료 총정리 | 교재비 0원 조달 경로 |
| 7 | 실기 답안 작성법 | 서술형 48점을 먹는 법 |
| 8 | 리스크와 대응 | 무너질 수 있는 지점 |
| 9 | 체크포인트 게이트 | 계획 수정 기준 |
🗺️ 전체 그림#
⚡ 핵심 요약#
| Phase | 기간 | 주 | 목표 | 시간 |
|---|---|---|---|---|
| P0 | 08/11~08/13 | 0.4 | 응시자격 확정 · 현위치 측정 · 환경 세팅 | 15h |
| P1 | 08/14~09/06 | 3.4 | 필기 5과목 1회독 + 실습 랩 3개 + 실기 카드 150장 | 110h |
| P2 | 09/07~09/18 | 1.7 | 필기 기출 회독 + 모의고사 · 8/31 접수 | 55h |
| ▶ | 09/19(토) | — | 필기 응시 (즉시 채점) | — |
| P3 | 09/20~10/18 | 4.1 | 실기 기출 10개년 손글씨 1회독 + 랩 4개 | 135h |
| P4 | 10/19~11/13 | 3.7 | 서술형·실무형 완성 + 법규 암기 · 10/19 접수 | 120h |
| ▶ | 11/14(토) | — | 실기 응시 | — |
| 13.6 | ~435h |
0. 지금 당장 할 것#
📌 중요
P0는 8/11(화)~8/13(목) 3일뿐이다. 여기서 밀리면 뒤가 다 밀린다.
- ① 응시자격 확정 — 큐넷 로그인 → 응시자격 자가진단
- 판정: 2년제 전문대 졸업 + 동일·유사 직무분야 2년 이상 실무 = 충족 (보유 3년)
- 정보보안 종목은 학과·직무분야 제한 없음 → 전기공학과 + 개발경력 모두 인정
- 서류는 필기 합격 후 제출: 졸업증명서 + 경력증명서(또는 4대보험 가입내역서)
- ⚠️ 경력 산정 기준일은 회차 공고마다 다를 수 있음 → 자가진단 때 함께 확인
- ② 현위치 측정 — 최신 필기 기출 1회분(100문항)을 공부 없이 그냥 푼다
- 목적은 점수가 아니라 강점 영역 식별 하나뿐. 배경지식 0이면 전 과목 20~30점이 나오므로(찍기 25%) 순서를 바꾸는 근거로는 못 쓴다
- 애플리케이션보안이 60점 나오면 → 그 시간을 빼서 네트워크보안에 준다
- ③ 환경 세팅 — Docker Desktop + 첫 주 랩 이미지 pull +
docs/cards/폴더 생성- 랩은 5장 참고. 랩1(리눅스)만 미리 받아두면 충분
1. 시험 팩트시트#
| 항목 | 필기 | 실기 |
|---|---|---|
| 형식 | CBT 객관식 4지선다 | 필답형(손글씨), 흑색 볼펜 |
| 문항·시간 | 5과목 × 20문항 = 100문항 / 150분 | 단답 12 + 서술 4 + 실무 2중1 / 180분 |
| 배점 | 과목당 100점 | 단답 36 + 서술 48 + 실무 16 = 100 |
| 합격 | 과목 40점↑ AND 평균 60점↑ | 60점↑ |
| 결과 | 응시 즉시 점수 확인 | 발표일까지 대기 |
| 응시료 | 19,400원 | 22,600원 |
| 합격률 | 37~41% | 2024 22% / 2025 23.6% / 2026-1회 6.3% |
시행기관 한국방송통신전파진흥원(KCA) · 접수는 큐넷 · 2022년 KISA에서 이관
출제 영역 — 필기 5과목 vs 실기 5영역 (매핑)
| 필기 과목 | 실기 영역 | 관계 |
|---|---|---|
| 시스템보안 | 시스템 보안 | 거의 동일. 실기는 실제 명령어·설정파일 경로까지 요구 |
| 네트워크보안 | 네트워크 보안 | 실기는 패킷 헤더 필드·프로토콜 동작을 단답으로 |
| 애플리케이션보안 | 애플리케이션 보안 | 실기는 취약 코드 → 안전한 코드 작성 요구 |
| 정보보안일반 | (침해사고 분석·대응에 흡수) | 암호학은 필기 비중↑, 실기 비중↓ |
| 정보보안관리·법규 | 정보보호 법규 | 실기는 조문 숫자·기한까지 정확히 |
💡 TIP
필기에만 있고 실기에 약한 것 = 암호학(정보보안일반). 실기에만 있고 필기에 약한 것 = 침해사고 분석·대응(로그·포렌식·대응절차). 이 두 개가 "필기 붙었는데 실기 떨어지는" 전형적 원인이다.
2026년 제4회 일정 (확정)
| 단계 | 원서접수 | 시험 | 발표 |
|---|---|---|---|
| 필기 | 08/31~09/03 (첫날 10:00 오픈) | 09/14~10/08 중 택일 | 10/16 |
| 실기 | 10/19~10/22 | 11/14(토) ※ | 12/18 |
※ 실기 필답형은 시험기간 첫 토요일 전국 동시 시행 → 11/14가 토요일로 일치. 큐넷 공고로 최종 확인 필요.
2. 전략 3원칙#
실기 합격률 6~23%"] --> B{"어디가 병목?"} B --> C["🔴 실기"] C --> D1["원칙 1
필기를 5.5주에 끝낸다
9/19 응시 → 실기 7.7주 확보"] C --> D2["원칙 2
필기 공부 = 실기 준비
답안카드를 P1부터 생성"] C --> D3["원칙 3
손으로 쓴다
실기는 필답형"]
원칙 1 — 필기를 5.5주에 끝낸다#
CBT는 응시 종료 즉시 득점·합격여부가 뜬다. 10/16 발표를 기다릴 필요가 없다. 시험 기간이 9/14~10/8로 25일이므로, 예약일이 곧 실기 준비 기간이다.
| 필기 응시일 | 필기 준비 | 실기 준비 | 판정 |
|---|---|---|---|
| 9/14(월) | 4.8주 (158h) | 8.4주 | 실기엔 최고, 필기 버퍼가 얇다 |
| 9/19(토) | 5.5주 (180h) | 7.7주 | ✅ 채택 — 균형점 |
| 9/28(월) | 6.8주 | 6.4주 | 필기는 안전, 실기가 빠듯 |
| 10/8(목) | 8.3주 | 5.2주 | ❌ 실기 5주는 무리 |
⚠️ 주의
8/31 10:00 접수 오픈 즉시 예약. CBT는 시험장·일자 선착순이라 인기 지역은 당일 마감된다. 토요일은 경쟁이 심하니 2순위 9/17(목), 3순위 9/18(금) 을 미리 정해두고 들어갈 것.
원칙 2 — 필기 공부가 곧 실기 준비#
P1에서 각 과목을 볼 때마다 실기 답안카드를 함께 만든다.
### ARP Spoofing | 네트워크 | 서술
정의) 위조 ARP 응답으로 ARP 캐시를 오염시켜 트래픽을 가로채는 공격
원리) ① 게이트웨이 IP + 공격자 MAC으로 gratuitous ARP 브로드캐스트
② 피해자 ARP 캐시 갱신 ③ 모든 트래픽이 공격자를 경유
영향) 스니핑, 세션 하이재킹, 중간자 공격(MITM)
대응) ① 정적 ARP 등록 ② DAI(Dynamic ARP Inspection) ③ 통신 암호화(HTTPS/VPN)
명령) arp -a / arpwatch
필기 객관식은 이 카드의 정의) 한 줄만 알면 풀린다.
실기 서술형은 이 카드 전체를 그대로 쓰면 만점이다.
→ 카드 1장으로 두 시험을 동시에 커버한다. 이게 13주 안에 둘 다 붙는 유일한 방법.
카드 작성 규칙 — 형식·판별기준·타이밍
형식: 헤더 ### 용어 | 태그 | 유형 + 본문 키) 접두사.
정규식 한 줄로 파싱되므로 Next.js 앱이 이 파일을 그대로 읽는다. 처음부터 이 형식으로 쓸 것 — 나중에 옮기면 150장을 다시 쳐야 한다.
2종류, 비율 7:3
| 유형 | 필드 | 용도 |
|---|---|---|
| 단답 (70%) | 정의) 만 |
필기 객관식 + 실기 단답형 36점 |
| 서술 (30%) | 정의·원리·영향·대응·명령 5필드 | 실기 서술형 48점 |
전부 서술로 만들면 카드가 1000장 되고 무너진다. "대응방안"을 물을 수 있는 것만 서술 카드.
판별 기준
| ✅ 만든다 | ❌ 안 만든다 |
|---|---|
| 실기 기출에 등장한 용어 | 단순 숫자 나열 (포트번호 등 → 별도 암기표) |
| 필기 기출에 2회 이상 나온 개념 | 객관식 지문에서만 의미 있는 것 |
| "~란? / ~대응방안?"으로 물을 수 있는 것 | 이미 실무에서 아는 것 |
타이밍: 진도 3시간 중 마지막 30분에 몰아서. 학습하면서 동시에 쓰면 진도가 반토막 난다. 읽으면서는 표시만 하고, 30분 블록에서 카드로 변환한다.
저장 위치: docs/cards/01-system.md, 02-network.md, … 과목별 1파일.
원칙 3 — 손으로 쓴다#
실기는 종이에 볼펜으로 쓰는 시험이다. 눈으로 읽고 "알겠다" 한 것은 시험장에서 백지가 된다. P3부터는 모든 실기 기출을 A4에 직접 쓴다. 타이핑 금지.
3. 13주 전체 일정#
📘 P1 — 필기 5과목 1회독 (08/14~09/06, 24일)#
각 주 = 과목 진도 + 그 과목에 대응하는 실습 랩 + 실기 답안카드 생성.
| 주 | 기간 | 일 | 진도 | 랩 | 카드 |
|---|---|---|---|---|---|
| W1 | 08/14~08/21 | 8 | 시스템보안 (계정·권한·파일시스템·로그·악성코드) | 랩1 리눅스 권한 | 50장 |
| W2 | 08/22~08/29 | 8 | 🔴 네트워크보안 (OSI·TCP/IP·스캔·스니핑·DoS·VPN·FW/IDS) | 랩2 패킷분석 | 55장 |
| W3 | 08/30~09/06 | 8 | 애플리케이션보안(2일) + 정보보안일반(3일) + 관리·법규(3일, 얕게) · 8/31 접수 | 랩3 DVWA | 45장 |
🚨 위험
W2 네트워크보안이 최대 구멍이다. 개발자에게 가장 낯선 영역이고, 실기 단답형 출제 비중도 높다. TCP/IP 헤더를 필드 단위로 외워야 한다 (플래그 6종, 오프셋, TTL, 체크섬 위치). 여기서 밀리면 W3 애플리케이션(강점)을 1일로 줄여서라도 시간을 준다.
💡 TIP
W3이 가장 빡세다. 3과목을 8일에 넣는 이유:
- 애플리케이션보안 = 이미 아는 영역(SQLi/XSS/인증) → 기출만 돌리고 통과. 2일이면 충분
- 법규 = 필기용으로만 얕게. 조문 숫자는 P4에서 외운다. 지금 깊게 해봐야 9주 뒤 실기 때 100% 날아간다
W1~W3 과목별 세부 항목
W1 시스템보안
- 리눅스: 계정(
/etc/passwd,/etc/shadow), 권한(rwx, SUID/SGID/Sticky), umask, PAM - 윈도우: SAM, 레지스트리, 이벤트로그, 그룹정책
- 로그:
wtmp/utmp/btmp/lastlog, syslog, 윈도우 이벤트 ID - 악성코드: 바이러스·웜·트로이목마·루트킷·랜섬웨어, 백도어 탐지
W2 네트워크보안 🔴
- TCP/IP 4계층, 각 헤더 필드, 3-way/4-way handshake
- 스캔: TCP Connect / SYN / FIN / NULL / XMAS / UDP — 응답 패턴별 개방·폐쇄 판정
- 공격: ARP/IP Spoofing, 세션하이재킹, Smurf, SYN Flood, LAND, Teardrop, DDoS 유형
- 방어: FW(패킷필터·상태검사·프록시), IDS/IPS, 스노트 룰 구조, VPN(IPSec AH/ESP, SSL/TLS)
- 무선: WEP/WPA/WPA2/WPA3 차이
W3 애플리케이션보안 + 정보보안일반 + 관리·법규
- 앱(2일): OWASP Top 10, SQLi/XSS/CSRF/파일업로드·다운로드, 웹서버 설정, FTP/DNS/Mail 보안
- 암호학(3일): 대칭(DES/3DES/AES/SEED/ARIA), 비대칭(RSA/ECC/DH), 해시(MD5/SHA), 전자서명, PKI, 블록암호 운용모드(ECB/CBC/CFB/OFB/CTR), 접근통제(DAC/MAC/RBAC), 케르베로스
- 관리·법규(3일, 얕게): 위험관리 절차, ISMS-P, BCP/DRP(RTO/RPO) + 정보통신망법·개인정보보호법·정보통신기반보호법의 큰 틀과 핵심 용어만
📗 P2 — 필기 실전 (09/07~09/18, 12일)#
| 구간 | 기간 | 내용 |
|---|---|---|
| 전반 | 09/07~09/12 | 기출 5개년 1회독(전과목 통합) + 오답 즉시 정리 |
| 후반 | 09/13~09/18 | 오답만 재풀이 + 실전 모의고사 3회(150분 타이머) + 약점 과목 집중 |
모의고사 기준: 평균 70점↑ 안전권 · 60~70점 약한 과목만 집중 · 60점 미만 또는 과락 존재 시 G3 게이트 발동.
▶ 필기 응시 — 09/19(토)#
응시 직후 점수 확인 → 그날 바로 실기 모드로 전환. 쉬는 날 없음.
📕 P3 — 실기 기출 손글씨 1회독 (09/20~10/18, 29일)#
| 주 | 기간 | 내용 | 랩 |
|---|---|---|---|
| W5 | 09/20~09/27 | 실기 단답형 기출 10개년 전량 손글씨 1회독 | 랩4 웹로그 분석 |
| W6 | 09/28~10/04 | 실기 서술형 — 시스템 + 네트워크 영역 | 랩5 Snort·iptables |
| W7 | 10/05~10/11 | 실기 서술형 — 애플리케이션 + 침해사고 대응 | 랩6 로그분석 심화 |
| W8 | 10/12~10/18 | 실무형 집중 + KISA 가이드 정독 + 1차 모의 필답(실전 3시간) | 랩7 침해사고 타임라인 |
📌 중요
W8의 KISA 가이드 정독이 이 로드맵의 숨은 핵심이다. 「주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」는 실기 시스템·네트워크 단답형의 원천 소스다. 점검 항목명·점검 방법·조치 방법이 그대로 문제가 된다. 무료 PDF이면서 유료 기본서보다 적중률이 높다.
📙 P4 — 실기 완성 (10/19~11/13, 26일)#
| 주 | 기간 | 내용 |
|---|---|---|
| W9 | 10/19~10/25 | 🔴 10/19 실기 원서접수 · 법규 집중 암기(조문 숫자·기한·과태료) |
| W10 | 10/26~11/01 | 서술형 답안 템플릿 완성 + W8 모의고사 갭 보강 |
| W11 | 11/02~11/08 | 실기 기출 2회독(손글씨) + 모의 필답 2회 |
| W12 | 11/09~11/13 | 단답형 스피드런 + 오답노트 최종 회독 + 모의 필답 최종 1회 |
▶ 실기 응시 — 11/14(토)#
4. 하루/일주일 루틴#
하루 5시간 배분#
| 블록 | 시간 | 내용 | 규칙 |
|---|---|---|---|
| 진도 | 3h | 새 개념 학습 (앞 2.5h) + 실기 답안카드 생성 (뒤 0.5h) | 이해 안 되면 넘어간다. 2회독 때 이해된다 |
| 기출 | 1h | 오늘 배운 범위의 기출만 | 틀린 건 즉시 오답노트로 |
| 복습 | 1h | 어제 것 + 3일 전 것 + 1주 전 것 | 🔑 이 1시간이 합격을 만든다 |
📌 중요
복습 1시간을 절대 건너뛰지 않는다. 정보보안기사는 암기량이 방대해서, 복습 없이 진도만 나가면 W3 즈음 W1 내용이 통째로 날아간다. 간격반복(1일 → 3일 → 1주 → 3주)은 선택이 아니라 이 시험의 필수 조건이다.
일주일 구조#
| 요일 | 구성 | 시간 |
|---|---|---|
| 월~금 | 진도 3h + 기출 1h + 복습 1h | 25h |
| 토 | 실습 랩 3h + 기출 2h | 5h |
| 일 | 주간 리뷰 3h (오답노트 정리 + 카드 백지 복원) | 3h |
| 주간 합계 | 33h |
💡 TIP
일요일 3시간은 "새로 배우지 않는 날"이다. 일주일치 오답노트를 정리하고, 만든 카드를 백지에 복원해본다. 이 날 복원 안 되는 카드가 곧 실기 때 못 쓸 카드다.
5. 실습 랩 7종#
📌 중요
실습의 목적은 숙련이 아니라 "답안 문장의 근거 확보"다. 랩이 끝나면 반드시 실기 답안 문장으로 환원해서 기록한다. 실습이 실습으로 끝나면 시험에선 0점이다. 각 랩 2~3시간, 토요일에 1개씩.
랩별 상세 미션 (펼치기)
랩1 — 리눅스 계정·권한 (W1)
/etc/passwd,/etc/shadow각 필드 의미를 직접 확인하고 손으로 적기- SUID/SGID/Sticky bit를 직접 걸어보고 동작 차이 확인 →
find / -perm -4000로 탐색 - umask 값 변경 → 생성되는 파일 권한이 어떻게 바뀌는지 검증
wtmp/btmp/lastlog를last,lastb,lastlog로 각각 조회- 답안 환원: "SUID가 설정된 파일 탐색 명령을 쓰시오" →
find / -perm -4000 -type f 2>/dev/null
랩2 — 패킷 분석·포트스캔 (W2) 🔴 가장 중요
- Wireshark로 TCP 3-way handshake 캡처 → SYN/SYN-ACK/ACK 플래그 비트를 눈으로 확인
- nmap 스캔 유형별(
-sT,-sS,-sF,-sN,-sX,-sU)로 스캔하며 응답 패턴 표 작성 - 열린 포트 vs 닫힌 포트의 응답 차이(RST vs 무응답)를 직접 캡처
- 답안 환원: "FIN 스캔에서 포트가 열려 있을 때의 응답은?" → 무응답 (닫혀 있으면 RST+ACK)
랩3 — 웹 취약점 (W3)
- DVWA Low 난이도에서 SQLi, XSS(Reflected/Stored), 파일 업로드 각 1회씩 성공시키기
- 그 다음 Impossible 난이도의 소스코드를 열어서 무엇이 다른지 비교
- 답안 환원: "SQL Injection 대응방안 3가지" → ① Prepared Statement(파라미터 바인딩) ② 입력값 검증·특수문자 필터링 ③ DB 계정 최소권한 + 에러메시지 노출 차단
랩4 — 웹로그 공격 탐지 (W5)
- 공격 흔적이 섞인 Apache
access_log를 만들거나 샘플 확보 awk/grep으로 추출: 특정 IP의 요청 수 TOP 10, 4xx/5xx 응답,union select포함 요청,../포함 요청- 답안 환원: 실무형에서 "아래 로그에서 공격 유형과 근거를 쓰시오"가 그대로 나온다
랩5 — Snort 룰·iptables (W6)
- Snort 룰 구조 분해:
alert tcp any any -> any 80 (msg:"..."; content:"..."; sid:1000001;) - 직접 룰 3개 작성 후 탐지되는지 확인
- iptables로 특정 IP 차단 / 포트 허용 / 기본정책 DROP 설정
- 답안 환원: 룰을 주고 "이 룰이 탐지하는 공격은?" 또는 "~를 탐지하는 룰을 작성하시오"
랩6 — 로그분석 심화 (W7)
- 리눅스
/var/log/secure에서 SSH 무차별 대입 흔적 찾기 - 윈도우 이벤트 ID 암기 실습: 4624(로그온 성공), 4625(실패), 4720(계정 생성), 4672(특수권한)
- 답안 환원: "로그온 실패 이벤트 ID는?" 류 단답이 반복 출제
랩7 — 침해사고 타임라인 (W8)
- 랩1~6의 흔적을 합쳐 하나의 시나리오로: 스캔 → 침입 → 권한상승 → 백도어 → 로그삭제
- 침해사고 대응 7단계로 정리: 사고 전 준비 → 탐지 → 초기 대응 → 대응 전략 수립 → 조사 → 보고 → 복구
- 답안 환원: "침해사고 대응 절차를 순서대로 쓰시오" — 서술형 단골
6. 무료 자료 총정리#
💡 TIP
교재비 0원 전략의 축은 KISA 공식 가이드다. 유료 기본서가 하는 일을 무료 PDF가 대체한다.
| 용도 | 자료 | 링크 | 비고 |
|---|---|---|---|
| 🥇 실기 기본서 대체 | 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드 | KISA · 보호나라 | 최우선. 항목명·점검법이 그대로 출제 |
| 필기 기출 | 전자문제집 CBT | comcbt.com | 무료 CBT 모의고사 + 해설 |
| 필기 기출 | CBT문제은행 | cbtbank.kr | 해설 품질 양호 |
| 필기 기출 | 킨즈 | kinz.kr | 회차별 목록 |
| 실기 단답 암기 | Quizlet 실기 단답형 기출 | Quizlet | 플래시카드, 이동 중 학습용 |
| 실기 기출 복원 | 기출 복원 블로그 모음 | IT'GUM | 회차별 복원 문제 |
| 법규 원문 | 국가법령정보센터 | law.go.kr | 개인정보보호법·정보통신망법·정보통신기반보호법 원문 |
| 보안 가이드 | KISA 보호나라 자료실 | boho.or.kr | 웹서버·DB·클라우드 보안 가이드 |
| 시험 정보 | KCA 국가기술자격검정 | cq.or.kr | 출제기준 원본 |
| 접수·자가진단 | 큐넷 | q-net.or.kr | 응시자격 자가진단, CBT 체험 |
⚠️ 무료 자료 전략의 유일한 약점과 대응
약점: 실기 서술형 "모범답안"이 부족하다. 유료 기본서(이기적 임호진 등)의 진짜 가치는 이론이 아니라 채점 기준에 맞춘 모범답안 문장이다. 무료 복원 기출은 문제만 있고 답안 품질이 들쭉날쭉하다.
대응 3가지
- KISA 가이드의 "조치 방법" 문단을 모범답안으로 삼는다. 공식 문서 표현이 곧 채점 키워드다.
- 답안 템플릿을 고정한다 (7장). 형식이 고정되면 내용이 부족해도 부분점수가 나온다.
- Next.js 앱에 모범답안 DB를 직접 축적한다. 여러 출처의 답안을 모아 자기 버전으로 통합 — 이게 앱을 만드는 진짜 이유.
📘 참고
그래도 W8(10/18) 모의 필답에서 50점 미만이 나오면, 실기 기출문제집 1권(2만원대)만 구매를 재고할 것. 13주와 응시료 4.2만원을 걸고 2만원을 아끼는 건 합리적이지 않다.
7. 실기 답안 작성법#
서술형 4문항 48점이 당락을 가른다. 여기서 백지를 내면 끝이다.
서술형 고정 템플릿#
[정의] ○○○란 ~하는 공격/기술이다. ← 1문장
[동작원리] ① ~ → ② ~ → ③ ~ ← 단계로
[영향] ~가 유출/변조/마비될 수 있다. ← 1문장
[대응방안] ① 기술적: ~
② 관리적: ~
③ 물리적/기타: ~ ← 반드시 3개 이상
📌 중요
채점은 키워드 기반이다. 문장이 아름다울 필요 없다. 핵심 용어가 답안에 등장하는지가 전부다. 확실하지 않아도 관련 키워드를 최대한 나열하는 쪽이 부분점수에 유리하다. 빈칸은 무조건 0점.
| 유형 | 배점 | 전략 |
|---|---|---|
| 단답형 12문항 | 36점 | 부분점수 있음. 애매해도 반드시 쓴다. 여기서 30점 이상 확보가 목표 |
| 서술형 4문항 | 48점 | 템플릿 고정. 대응방안 3개는 무조건 채운다 |
| 실무형 2중 1택 | 16점 | 문제를 먼저 다 읽고 아는 쪽을 고른다. 실습 경험이 그대로 점수 |
시간 배분 (180분)#
| 순서 | 구간 | 시간 | 비고 |
|---|---|---|---|
| 1 | 전체 문제 훑기 + 실무형 선택 결정 | 10분 | 아는 것부터 푸는 순서 정하기 |
| 2 | 단답형 12문항 | 30분 | 막히면 즉시 넘어가고 표시 |
| 3 | 서술형 4문항 | 80분 | 문항당 20분 |
| 4 | 실무형 1문항 | 40분 | |
| 5 | 빈칸 채우기 + 검토 | 20분 | 빈칸 0개로 만들고 나온다 |
8. 리스크와 대응#
| # | 리스크 | 확률 | 영향 | 대응 |
|---|---|---|---|---|
| 1 | 응시자격 미충족 판정 | 🟡 낮음 | 🔴 치명 | P0(8/13까지) 큐넷 자가진단으로 즉시 확정. 경력증명서 발급 가능 여부도 확인 |
| 2 | 필기 접수 실패(시험장 마감) | 🟠 중간 | 🔴 치명 | 8/31 10:00 알람. 1순위 9/19(토), 2순위 9/17(목), 3순위 9/18(금) |
| 3 | 필기 불합격 | 🟠 중간 | 🔴 치명 | 준비기간이 5.5주로 얇아짐. G3 게이트로 사전 감지 → 응시일 연기 |
| 4 | 네트워크 과목 붕괴 (과락 40점 미만) | 🟠 중간 | 🔴 치명 | W2에 최대 시간. P2 모의고사에서 40점 미만이면 다른 과목 시간을 뺏어서라도 보강 |
| 5 | 실기 서술형 백지 | 🔴 높음 | 🔴 치명 | 손글씨 훈련 + 템플릿 고정. 모의 필답 4회(W8/W11×2/W12)로 검증 |
| 6 | 무료 자료의 답안 품질 부족 | 🟠 중간 | 🟠 중간 | KISA 가이드를 모범답안으로 대체. W8에서 50점 미만이면 기출문제집 1권 구매 |
| 7 | W3 3과목 소화 실패 | 🔴 높음 | 🟠 중간 | 애플리케이션(강점)을 1일로 압축. 법규는 어차피 P4에서 다시 한다 |
| 8 | 번아웃 / 페이스 붕괴 | 🟠 중간 | 🟠 중간 | 일요일은 신규 학습 금지. 13주는 스프린트가 아니라 마라톤 |
🚨 위험
가장 현실적인 실패 시나리오는 5번이다. "필기는 붙었는데 실기에서 서술형을 못 써서 떨어진다" — 실기 합격률이 6~23%인 이유가 바로 이것. 눈으로 읽는 공부에서 손으로 쓰는 공부로 P3 시작일(9/20)에 반드시 전환한다.
9. 체크포인트 게이트#
계획은 지키는 게 목적이 아니라 틀어졌을 때 감지하는 게 목적이다.
응시자격 확정"] -->|충족| G2 G1 -->|미충족| X1["❌ 학점은행제 등
대안 검토 → 다음 회차"] G2["🚩 G2 · 09/06
P1 1회독 완료?"] -->|완료| G3 G2 -->|미완료| Y2["⚠️ P2 기출 회독을 축소하고
미완 과목 보충"] G3["🚩 G3 · 09/18
모의고사 평균?"] -->|70점↑| A["✅ 9/19 응시"] G3 -->|60~70| B["🟡 9/19 응시
(합격권, 약점만 보강)"] G3 -->|60점↓| C["🟠 9/28~10/8로 연기
실기 기간 축소 감수"] G3 -->|과목 과락 존재| C G4["🚩 G4 · 10/18
모의 필답 점수?"] -->|60점↑| D["✅ 페이스 유지"] G4 -->|50~60| E["🟡 서술형 집중"] G4 -->|50점↓| F["🔴 기출문제집 구매
+ 서술형 올인"]
| 게이트 | 날짜 | 판정 기준 | 실패 시 |
|---|---|---|---|
| G1 | 08/13 | 응시자격 자가진단 통과 | 대안 검토 후 로드맵 전면 재작성 |
| G2 | 09/06 | 5과목 1회독 + 카드 150장 | P2 기출 회독을 줄이고 진도 보충 |
| G3 | 09/18 | 모의고사 평균 70점 · 과락 과목 0개 | 응시일 연기 (9/28 → 10/8) |
| G4 | 10/18 | 모의 필답 60점 | 서술형 올인 + 유료 기출문제집 재고 |
| G5 | 11/08 | 모의 필답 70점 | W12를 약점 영역 단일 집중으로 전환 |
📎 출처
- KCA 국가기술자격검정 — 정보보안기사 — 검정기준·응시자격·검정방법·응시료
- Q-Net 기사 응시자격별 안내 — 2년제 전문대 + 실무 2년 요건
- Q-Net 응시자격 인정범위 — 유사직무 경력인정
- Q-Net 원서접수 유의사항 — CBT 응시 직후 득점·합격여부 확인
- 2026년 정보보안(산업)기사 시험일정 — 회차별 접수·시험·발표일
- 인프런 정보보안기사 가이드 — 실기 배점 구성, 합격률 추이
- 정보보안기사 응시자격 총정리 — 학과·직무분야 제한 없음
- KISA 주요정보통신기반시설 기술적 취약점 분석·평가 상세가이드
문서 원본은
docs/ 폴더의 마크다운입니다.